

 Pemberitahuan akhir dukungan: Pada 20 Mei 2026, AWS akan mengakhiri dukungan untuk Amazon Inspector Classic. Setelah 20 Mei 2026, Anda tidak akan lagi dapat mengakses konsol Amazon Inspector Classic atau sumber daya Amazon Inspector Classic. Amazon Inspector Classic tidak lagi tersedia untuk akun dan akun baru yang belum menyelesaikan penilaian dalam 6 bulan terakhir. Untuk semua akun lain, akses akan tetap berlaku hingga 20 Mei 2026, setelah itu Anda tidak lagi dapat mengakses konsol Amazon Inspector Classic atau sumber daya Amazon Inspector Classic. Untuk informasi selengkapnya, lihat [bagian akhir dukungan Amazon Inspector Classic](https://docs.aws.amazon.com/inspector/v1/userguide/inspector-migration.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Tutorial untuk Amazon Inspector Classic
<a name="inspector_tutorials"></a>

Tutorial berikut menunjukkan kepada Anda bagaimana melakukan penilaian Amazon Inspector Classic berjalan pada sistem operasi Red Hat Enterprise Linux dan Ubuntu.

**Tutorial**
+ [Tutorial: Menggunakan Amazon Inspector Classic dengan Red Hat Enterprise Linux](inspector_walkthrough.md)
+ [Tutorial: Menggunakan Amazon Inspector Classic dengan Ubuntu Server](inspector_walkthrough_ubuntu.md)

# Tutorial Amazon Inspector Klasik - Red Hat Enterprise Linux
<a name="inspector_walkthrough"></a>

Sebelum Anda mengikuti petunjuk di tutorial ini, kami merekomendasikan agar Anda terbiasa dengan [Terminologi dan konsep Amazon Inspector Classic](inspector_concepts.md).

Tutorial ini menunjukkan cara menggunakan Amazon Inspector Classic untuk menganalisis perilaku instans EC2 yang menjalankan sistem operasi Red Hat Enterprise Linux 7.5. Ini memberikan step-by-step instruksi tentang cara menavigasi alur kerja Amazon Inspector Classic. Alur kerja termasuk mempersiapkan instans Amazon EC2, menjalankan templat penilaian, dan melakukan perbaikan keamanan yang direkomendasikan yang dihasilkan dalam temuan penilaian. Jika Anda adalah pengguna pertama kali dan ingin menyiapkan dan menjalankan penilaian Amazon Inspector Classic dengan satu klik, [lihat Membuat](inspector_getting-started.md#inspector_basic-assessment) Penilaian Dasar.

**Topics**
+ [Langkah 1: Siapkan instans Amazon EC2 untuk digunakan dengan Amazon Inspector Classic](#setupinspector)
+ [Langkah 2: Memodifikasi instans Amazon EC2 Anda](#prepareapplication)
+ [Langkah 3: Membuat target penilaian dan menginstal agen pada instans EC2](#createassessmenttarget)
+ [Langkah 4: Membuat dan menjalankan templat penilaian Anda](#createassessmenttemplate)
+ [Langkah 5: Mencari dan menganalisis temuan Anda](#analyzefinding)
+ [Langkah 6: Menerapkan perbaikan yang direkomendasikan ke target penilaian Anda](#upgradeapplication)

## Langkah 1: Siapkan instans Amazon EC2 untuk digunakan dengan Amazon Inspector Classic
<a name="setupinspector"></a>

Untuk tutorial ini, buat satu instans EC2 yang menjalankan Red Hat Enterprise Linux 7.5, dan tandai menggunakan kunci **Nama** dan nilai **InspectorEC2InstanceLinux**.

**catatan**  
Untuk informasi lebih lanjut tentang penandaan instans EC2, lihat [Sumber Daya dan Tanda](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EC2_Resources.html).

## Langkah 2: Memodifikasi instans Amazon EC2 Anda
<a name="prepareapplication"></a>

Untuk tutorial ini, Anda memodifikasi instans target EC2 Anda agar terekspos ke potensi masalah keamanan CVE-2018-1111. Untuk informasi lebih lanjut, lihat [https://cve.mitre. org/cgi-bin/cvename.cgi? name=CVE-2018-1111](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1111) dan. [Kelemahan dan eksposur umum](inspector_cves.md) 

Hubungkan ke instans Anda, **InspectorEC2InstanceLinux**, dan jalankan perintah berikut:

`sudo yum install dhclient-12:4.2.5-68.el7 `

Untuk petunjuk tentang cara menghubungkan ke instans EC2, lihat [Menghubungkan ke Instans Anda](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EC2_GetStarted.html#ec2-connect-to-instance-linux) di *Panduan Pengguna Amazon EC2*.

## Langkah 3: Membuat target penilaian dan menginstal agen pada instans EC2
<a name="createassessmenttarget"></a>

Amazon Inspector Classic menggunakan target penilaian untuk menunjuk sumber daya AWS yang ingin Anda evaluasi.

**Untuk membuat target penilaian dan menginstal agen pada instans EC2**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Inspector Classic di. [https://console.aws.amazon.com/inspector/](https://console.aws.amazon.com/inspector/)

1. Di panel navigasi, pilih **Target penilaian**, lalu pilih **Buat**.

   Lakukan hal-hal berikut:

   1. Untuk **Nama**, masukkan nama untuk target penilaian Anda.

      Untuk tutorial ini, masukkan **MyTargetLinux**.

   1. Untuk **Gunakan Tanda**, pilih instans EC2 yang ingin Anda sertakan dalam target penilaian ini dengan memasukkan nilai untuk bidang **Kunci** dan **Nilai**.

      Untuk tutorial ini, pilih instans EC2 yang Anda buat pada langkah sebelumnya dengan memasukkan **Name** dalam bidang **Kunci** dan **InspectorEC2InstanceLinux** dalam bidang **Nilai**. 

      Untuk menyertakan semua instans EC2 di akun AWS dan Daerah Anda di target penilaian, pilih kotak centang **Semua Instans**.

   1. Pilih **Simpan**. 

   1. Instal agen Amazon Inspector Classic pada instans EC2 Anda yang diberi tag. Untuk menginstal agen pada semua instans EC2 yang termasuk dalam target penilaian, pilih kotak centang **Instal Agen**.
**catatan**  
Anda juga dapat menginstal agen Amazon Inspector Classic menggunakan [AWS Systems Manager Run](inspector_installing-uninstalling-agents.md#install-run-command) Command. Untuk menginstal agen pada semua instans dalam target penilaian, Anda dapat menentukan tanda yang sama yang Anda gunakan saat membuat target penilaian. Atau Anda dapat menginstal agen Amazon Inspector Classic di instans EC2 Anda secara manual. Untuk informasi selengkapnya, lihat [Menginstal agen Amazon Inspector Classic](inspector_installing-uninstalling-agents.md).

   1. Pilih **Simpan**.

**catatan**  
Pada titik ini, Amazon Inspector Classic membuat peran terkait layanan yang disebut. `AWSServiceRoleForAmazonInspector` Peran tersebut memberi Amazon Inspector Classic akses yang diperlukan ke sumber daya Anda. Untuk informasi selengkapnya, lihat [Membuat peran terkait layanan untuk Amazon Inspector Classic](inspector_slr.md#create-slr).

## Langkah 4: Membuat dan menjalankan templat penilaian Anda
<a name="createassessmenttemplate"></a>

**Untuk membuat dan menjalankan templat Anda**

1. Di panel navigasi, pilih **Templat Penilaian**, lalu pilih **Buat**.

1. Untuk **Nama**, masukkan nama untuk templat penilaian Anda. Untuk tutorial ini, masukkan **MyFirstTemplateLinux**.

1. Untuk **Nama target**, pilih target penilaian yang Anda buat di atas, **MyTargetLinux**.

1. Untuk **Paket aturan**, pilih paket aturan yang ingin Anda gunakan di templat penilaian ini.

   Untuk tutorial ini, pilih **Kelemahan dan Eksposur Umum-1.1**.

1. Untuk **Durasi**, tentukan durasi untuk templat penilaian Anda.

   Untuk tutorial ini, pilih **15 menit**.

1. Pilih **Buat dan jalankan**.

## Langkah 5: Mencari dan menganalisis temuan Anda
<a name="analyzefinding"></a>

Proses penilaian yang lengkap menghasilkan serangkaian temuan, atau potensi masalah keamanan yang ditemukan Amazon Inspector Classic dalam target penilaian Anda. Anda dapat meninjau temuan dan mengikuti langkah-langkah yang direkomendasikan untuk menyelesaikan potensi masalah keamanan.

Dalam tutorial ini, jika Anda menyelesaikan langkah-langkah sebelumnya, penilaian berjalan Anda menghasilkan temuan terhadap kelemahan umum [CVE-2018-1111](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1111).

**Untuk mencari dan menganalisis temuan Anda**

1. Di panel navigasi, pilih **Penilaian berjalan**. Verifikasi bahwa status run untuk template penilaian yang dipanggil **MyFirstTemplateLinux**diatur ke **Mengumpulkan data**. Hal ini menunjukkan bahwa penilaian berjalan saat ini sedang berlangsung, dan data telemetri untuk target Anda sedang dikumpulkan dan dianalisis terhadap paket aturan yang dipilih.

1. Anda tidak dapat melihat temuan yang dihasilkan oleh penilaian berjalan saat masih berlangsung. Biarkan penilaian berjalan menyelesaikan seluruh durasinya. Namun, untuk tutorial ini, Anda bisa menghentikan prosesnya setelah beberapa menit.

   Status **MyFirstTemplateLinux**perubahan pertama menjadi **Berhenti**, kemudian dalam beberapa menit untuk **Menganalisis**, dan akhirnya **Analisis selesai**. Untuk melihat perubahan status ini, pilih ikon **Segarkan**.

1. Di panel navigasi, pilih **Temuan**.

   Anda dapat melihat temuan baru tingkat keparahan **Tinggi** yang disebut **Instance Inspector rentan terhadap EC2 InstanceLinux CVE-2018-1111**.
**catatan**  
Jika Anda tidak melihat temuan baru, pilih ikon **Segarkan**.

   Untuk memperluas tampilan dan melihat detail temuan ini, pilih panah ke arah kiri temuan. Detail temuan tersebut mencakup hal-hal berikut:
   + ARN temuan
   + Nama penilaian berjalan yang menghasilkan temuan ini
   + Nama target penilaian yang menghasilkan temuan ini
   + Nama templat penilaian yang menghasilkan temuan ini
   + Waktu mulai penilaian berjalan
   + Waktu henti penilaian berjalan
   + Status penilaian berjalan
   + Nama paket aturan yang mencakup aturan yang memicu temuan ini
   + ID agen Amazon Inspector Classic
   + Nama temuan
   + Kepelikan temuan
   + Deskripsi temuan
   + Rekomendasi langkah-langkah perbaikan yang dapat Anda selesaikan untuk memperbaiki potensi masalah keamanan yang diuraikan oleh temuan

## Langkah 6: Menerapkan perbaikan yang direkomendasikan ke target penilaian Anda
<a name="upgradeapplication"></a>

Untuk tutorial ini, Anda memodifikasi target penilaian Anda agar terekspos ke potensi masalah keamanan CVE-2018-1111. Dalam prosedur ini, Anda menerapkan perbaikan yang direkomendasikan untuk masalah tersebut.

**Untuk menerapkan perbaikan ke target Anda**

1. Terhubunglah ke instans **InspectorEC2InstanceLinux** yang Anda buat di bagian sebelumnya, dan jalankan perintah berikut: 

   `sudo yum update dhclient-12:4.2.5-68.el7`

1. Pada halaman **Templat penilaian**, pilih **MyFirstTemplateLinux**, lalu pilih **Jalankan** untuk memulai proses penilaian baru menggunakan templat ini. 

1. Ikuti langkah-langkah [Langkah 5: Mencari dan menganalisis temuan Anda](#analyzefinding) untuk melihat temuan yang dihasilkan dari proses **MyFirstTemplateLinux**template berikutnya ini.

   Karena Anda menyelesaikan masalah keamanan CVE-2018-1111, Anda seharusnya tidak lagi melihat temuan untuk itu. 

# Tutorial Amazon Inspector Klasik - Server Ubuntu
<a name="inspector_walkthrough_ubuntu"></a>

Sebelum Anda mengikuti petunjuk di tutorial ini, kami merekomendasikan agar Anda terbiasa dengan [Terminologi dan konsep Amazon Inspector Classic](inspector_concepts.md).

Tutorial ini menunjukkan cara menggunakan Amazon Inspector Classic untuk menganalisis perilaku instans EC2 yang menjalankan sistem operasi Ubuntu Server 16.04 LTS. Ini memberikan step-by-step instruksi tentang cara menavigasi alur kerja Amazon Inspector Classic.

Jika Anda adalah pengguna pertama kali dan ingin menyiapkan dan menjalankan penilaian Amazon Inspector Classic dengan satu klik, [lihat Membuat](inspector_getting-started.md#inspector_basic-assessment) Penilaian Dasar.

**Topics**
+ [Langkah 1: Siapkan instans Amazon EC2 untuk digunakan dengan Amazon Inspector Classic](#setupinspector_ubuntu)
+ [Langkah 2: Membuat target penilaian dan menginstal agen pada instans EC2](#createassessmenttarget_ubuntu)
+ [Langkah 3: Membuat dan menjalankan templat penilaian Anda](#createassessmenttemplate_ubuntu)
+ [Langkah 4: Mencari dan menganalisis temuan yang dihasilkan](#analyzefinding_ubuntu)
+ [Langkah 5: Menerapkan perbaikan yang direkomendasikan ke target penilaian Anda](#upgradeapplication_ubuntu)

## Langkah 1: Siapkan instans Amazon EC2 untuk digunakan dengan Amazon Inspector Classic
<a name="setupinspector_ubuntu"></a>

**Untuk mengatur instans EC2**
+ Untuk tutorial ini, membuat satu instans EC2 menjalankan Ubuntu Server 16.04 LTS dan menandainya menggunakan kunci **Nama** dan nilai **InspectorEC2InstanceUbuntu**.
**catatan**  
Untuk informasi lebih lanjut tentang penandaan instans EC2, lihat [ Sumber Daya dan Tanda](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EC2_Resources.html).

## Langkah 2: Membuat target penilaian dan menginstal agen pada instans EC2
<a name="createassessmenttarget_ubuntu"></a>

Amazon Inspector Classic menggunakan target penilaian untuk menunjuk sumber daya AWS untuk dievaluasi.

**Untuk membuat target penilaian dan menginstal agen pada instans EC2**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon Inspector Classic di. [https://console.aws.amazon.com/inspector/](https://console.aws.amazon.com/inspector/)

1. Di panel navigasi, pilih **Target penilaian**, lalu pilih **Buat**.

1. Untuk **Nama**, masukkan nama untuk target penilaian Anda.

   Untuk tutorial ini, ketikkan **MyTargetUbuntu**.

1. Untuk **Gunakan Tanda**, pilih instans EC2 yang ingin Anda sertakan dalam target penilaian ini dengan memasukkan nilai untuk bidang **Kunci** dan **Nilai**.

   Untuk tutorial ini, pilih instans EC2 yang Anda buat pada langkah sebelumnya dengan memasukkan **Name** dalam bidang **Kunci** dan **InspectorEC2InstanceUbuntu** dalam bidang **Nilai**. 

   Untuk menyertakan semua instans EC2 di akun AWS dan Daerah Anda di target penilaian, pilih kotak **Semua Instans**.

1. Instal Amazon Inspector Classic Agent pada instans EC2 yang diberi tag. Untuk menginstal agen pada semua instans EC2 yang termasuk dalam target penilaian, pilih kotak **Instal Agen**.
**catatan**  
Anda juga dapat menginstal Agen Amazon Inspector menggunakan [Systems Manager Run Command](inspector_installing-uninstalling-agents.md#install-run-command). Untuk menginstal agen pada semua instans dalam target penilaian, Anda dapat menentukan tanda yang sama yang digunakan untuk membuat target penilaian. Atau Anda dapat menginstal Agen Amazon Inspector pada instans EC2 Anda secara manual. Untuk informasi selengkapnya, lihat [Menginstal agen Amazon Inspector Classic](inspector_installing-uninstalling-agents.md).

1. Pilih **Simpan**.

**catatan**  
Pada titik ini, peran terkait layanan yang `AWSServiceRoleForAmazonInspector` disebut dibuat untuk memberikan Amazon Inspector Classic akses ke sumber daya Anda. Untuk informasi selengkapnya, lihat [Membuat peran terkait layanan untuk Amazon Inspector Classic](inspector_slr.md#create-slr).

## Langkah 3: Membuat dan menjalankan templat penilaian Anda
<a name="createassessmenttemplate_ubuntu"></a>

**Untuk membuat dan menjalankan templat Anda**

1. Jika Anda menggunakan **Pengaturan lanjutan**, Anda akan diarahkan ke halaman **Tentukan templat penilaian**. Jika tidak, navigasikan ke halaman **Templat penilaian**, lalu pilih **Buat**.

1. Untuk **Nama**, masukkan nama untuk templat penilaian Anda. Untuk tutorial ini, masukkan **MyFirstTemplateUbuntu**.

1. Untuk **Nama target**, pilih target penilaian yang Anda buat di atas, **MyTargetUbuntu**.

1. Untuk **Paket aturan**, gunakan menu tarik turun untuk memilih paket aturan yang ingin Anda gunakan di templat penilaian ini.

   Untuk tutorial ini, pilih **Kelemahan dan Eksposur Umum-1.1**.

1. Untuk **Durasi**, tentukan durasi untuk templat penilaian Anda.

   Untuk tutorial ini, pilih **15 menit**.

1. Jika Anda menggunakan **Pengaturan lanjutan**, pilih **Selanjutnya**. Pada halaman **Tinjauan** berikut, pilih **Buat**. Atau, pilih **Buat dan jalankan**.

## Langkah 4: Mencari dan menganalisis temuan yang dihasilkan
<a name="analyzefinding_ubuntu"></a>

Proses penilaian yang lengkap menghasilkan serangkaian temuan, atau potensi masalah keamanan yang ditemukan Amazon Inspector Classic dalam target penilaian Anda. Anda dapat meninjau temuan dan mengikuti langkah-langkah yang direkomendasikan untuk menyelesaikan potensi masalah keamanan.

1. Navigasikan ke halaman **Penilaian Berjalan**. Verifikasi bahwa status run untuk template penilaian **MyFirstTemplateUbuntu**yang disebut yang Anda buat pada langkah sebelumnya diatur ke **Mengumpulkan data**. Hal ini menunjukkan bahwa penilaian berjalan saat ini sedang berlangsung, dan data telemetri untuk target Anda sedang dikumpulkan dan dianalisis terhadap paket aturan yang dipilih.

1. Anda tidak dapat melihat temuan yang dihasilkan oleh penilaian berjalan saat masih berlangsung. Biarkan penilaian berjalan menyelesaikan seluruh durasinya. 

   Status **MyFirstTemplateUbuntu**perubahan pertama menjadi **Berhenti**, kemudian dalam beberapa menit untuk **Menganalisis**, dan akhirnya **Analisis selesai**. Untuk melihat perubahan status ini, pilih ikon **Segarkan**.

1. Navigasikan ke halaman **Temuan**.

   Untuk memperluas tampilan dan melihat detail temuan, pilih panah ke arah kiri temuan. Detail temuan tersebut mencakup hal-hal berikut:
   + ARN temuan
   + Nama penilaian berjalan yang menghasilkan temuan ini
   + Nama target penilaian yang menghasilkan temuan ini
   + Nama templat penilaian yang menghasilkan temuan ini
   + Waktu mulai penilaian berjalan
   + Waktu henti penilaian berjalan
   + Status penilaian berjalan
   + Nama paket aturan yang mencakup aturan yang memicu temuan
   + ID agen Amazon Inspector Classic
   + Nama temuan
   + Kepelikan temuan
   + Deskripsi temuan
   + Rekomendasi langkah-langkah perbaikan yang dapat Anda selesaikan untuk memperbaiki potensi masalah keamanan yang diuraikan oleh temuan

## Langkah 5: Menerapkan perbaikan yang direkomendasikan ke target penilaian Anda
<a name="upgradeapplication_ubuntu"></a>

Dalam prosedur ini, Anda menerapkan pembaruan untuk memperbaiki masalah yang ditemukan.

1. Hubungkan ke instans **InspectorEC2InstanceUbuntu** Anda, dan lakukan pembaruan paket.

1. Pada halaman **Templat penilaian**, pilih **MyFirstTemplateUbuntu**, lalu pilih **Jalankan** untuk memulai proses baru menggunakan templat ini. 

1. Ikuti langkah-langkah [Langkah 4: Mencari dan menganalisis temuan yang dihasilkan](#analyzefinding_ubuntu) untuk melihat temuan yang dihasilkan dari proses **MyFirstTemplateUbuntu**template berikutnya.

   Pembaruan paket harus telah menyelesaikan temuan dari proses berjalan pertama templat.