Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengintegrasikan Amazon Inspector dengan Microsoft Azure
Anda dapat membuat integrasi ke Microsoft Azure di Amazon Inspector untuk mendeteksi kerentanan perangkat lunak di sumber daya Azure Anda. Setelah Anda membuat konektor, Amazon Inspector terus memindai gambar Azure Virtual Machines (VM), Azure Function Apps, dan Azure Container Registry (ACR) Anda untuk mengetahui kerentanan yang diketahui dan menghasilkan temuan dengan panduan remediasi.
Cara kerjanya
Integrasi ke Microsoft Azure memungkinkan Amazon Inspector menemukan dan memindai sumber daya Azure Anda untuk kerentanan perangkat lunak. Konektor menggunakan IAM Outbound Identity Federation untuk mengautentikasi dengan aman ke lingkungan Azure Anda tanpa menyimpan kredensi berumur panjang.
Anda membuat konektor di konsol Amazon Inspector atau menggunakan API. Anda menentukan ID penyewa Azure, Langganan Azure, dan Wilayah Azure, dan memilih kemampuan mana yang akan diaktifkan (pemindaian VM, Pemindaian Aplikasi Fungsi, pemindaian ACR).
Anda menjalankan skrip penyiapan Azure yang dihasilkan untuk mengonfigurasi pendaftaran aplikasi Azure, infrastruktur Event Hub, dan izin.
Amazon Inspector menemukan sumber daya Azure Anda dan mulai memindai kerentanan.
Bagaimana AWS Config digunakan
AWS Config digunakan secara internal untuk mengumpulkan data konfigurasi sumber daya dan mendeteksi perubahan di lingkungan Azure Anda (seperti VM baru yang diluncurkan atau gambar baru didorong ke ACR). Konektor menangani ini secara otomatis. Anda tidak perlu mengaktifkan AWS Config secara terpisah, mengkonfigurasi perekam, atau membayar untuk AWS Config penggunaan. Biaya ini sudah termasuk dalam harga Amazon Inspector Anda untuk sumber daya Azure.
Jenis konektor
Amazon Inspector mendukung dua jenis konektor untuk integrasi ke Microsoft Azure:
Service-linked konektor (SLC) - Dibuat secara otomatis saat Anda mengatur integrasi ke Microsoft Azure melalui. AWS Security Hub CSPM Anda tidak dapat mengedit SLC secara langsung di Amazon Inspector. Kelola melalui AWS Security Hub CSPM sebagai gantinya. AWS Security Hub CSPM Ruang lingkup (Langganan Azure yang dipantau dan Wilayah Azure yang dipantau) harus selalu lebih besar dari atau sama dengan cakupan konektor yang dikelola pelanggan yang ada.
Customer-managed konektor (CMC) - Dibuat langsung di konsol Amazon Inspector atau melalui API. Anda memiliki kontrol penuh atas ruang lingkup dan kemampuan, termasuk kemampuan untuk membuat, memodifikasi, dan menghapus konektor.
Untuk penggunaan Amazon Inspector mandiri, buat konektor yang dikelola pelanggan. Jika Anda sudah memiliki AWS Security Hub CSPM integrasi ke Microsoft Azure, Amazon Inspector secara otomatis menerima konektor terkait layanan dan Anda tidak perlu membuat yang terpisah.
Metode pemindaian
Amazon Inspector menggunakan metode berikut untuk memindai sumber daya Azure:
Mesin Virtual - Amazon Inspector menggunakan agen Amazon Inspector VM Scanner untuk memindai VM untuk sistem operasi dan kerentanan aplikasi. Anda dapat memilih antara penerapan terkelola (disarankan) atau instalasi manual. Untuk informasi lebih lanjut tentang agen, lihatAmazon Inspector VM Scanner.
Aplikasi Fungsi — Amazon Inspector secara otomatis mengekstrak dan menganalisis dependensi kode fungsi untuk kerentanan yang diketahui.
Gambar Container Registry - Amazon Inspector secara otomatis memindai gambar kontainer yang disimpan di Azure Container Registry (ACR) untuk kerentanan dalam paket sistem operasi dan dependensi aplikasi.