View a markdown version of this page

Avvio di una On-Demand scansione per la ricerca di malware Protection for Backup - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Avvio di una On-Demand scansione per la ricerca di malware Protection for Backup

Console

  1. Accedi alla console di AWS gestione e apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/.

  2. Accedi a Malware Protection for Backup e fai clic su Avvia scansione su richiesta.

  3. Scegli tra Scansione completa e Scansione incrementale.

    1. Per avviare una scansione completa, inserisci l'ARN della risorsa da scansionare.

    2. Per una scansione incrementale, inserisci Target Resource ARN e Baseline Resource ARN.

    3. Se la risorsa da scansionare è un Recovery Point, è necessario inserire anche il nome del AWS Backup Vault a cui appartiene.

    4. Per una risorsa PITR S3, inserisci un timestamp di fine. Il timestamp di fine non può essere precedente a (ora corrente: 15 minuti).

  4. Accesso al servizio: è necessario scegliere un ruolo con le autorizzazioni necessarie per accedere alla risorsa ed eseguire la scansione. Fai clic su Visualizza politica per visualizzare le autorizzazioni esatte necessarie per il ruolo, insieme alla politica di fiducia richiesta.

Puoi apportare modifiche alla policy in base ai tuoi requisiti o limitare le autorizzazioni alla risorsa esatta. Per maggiori dettagli su come creare o aggiornare un ruolo IAM, consultaGuardDuty Protezione da malware per il backup: autorizzazioni per i ruoli IAM.

Per problemi con le autorizzazioni dei ruoli IAM, vedi Troubleshooting of IAM role permissions error.

API/CLI

Invoke StartMalwareScan, che accetta resourceArn la risorsa per la quale desideri avviare una scansione antimalware su richiesta. Se desideri avviare una scansione incrementale, inserisci il codice. baselineResourceArn incrementalScanDetails Come parte della configurazione della scansione, devi anche fornire un ruolo IAM con tutte le autorizzazioni necessarie per avviare la scansione. Se la risorsa da scansionare è una risorsa PITR S3, è necessario inserire un timestamp di fine. Dopo aver avviato con successo una scansione, restituisce un. StartMalwareScan scanId Richiama l'GetMalwareScanAPI per monitorare l'avanzamento della scansione avviata e per ottenere i dettagli della scansione una volta completata.