기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Inspector와 Microsoft Azure 통합
Amazon Inspector에서 Microsoft Azure에 대한 통합을 생성하여 Azure 리소스의 소프트웨어 취약성을 감지할 수 있습니다. 커넥터를 생성한 후 Amazon Inspector는 Azure 가상 머신(VMs), Azure 함수 앱 및 Azure 컨테이너 레지스트리(ACR) 이미지에서 알려진 취약성을 지속적으로 스캔하고 문제 해결 지침에 따라 결과를 생성합니다.
작동 방식
Microsoft Azure와의 통합을 통해 Amazon Inspector는 Azure 리소스에서 소프트웨어 취약성을 검색하고 스캔할 수 있습니다. 커넥터는 IAM 아웃바운드 자격 증명 연동을 사용하여 수명이 긴 자격 증명을 저장하지 않고 Azure 환경에 안전하게 인증합니다.
Amazon Inspector 콘솔에서 또는 API를 사용하여 커넥터를 생성합니다. Azure 테넌트 ID, Azure 구독 및 Azure 리전을 지정하고 활성화할 기능(VM 스캔, 함수 앱 스캔, ACR 스캔)을 선택합니다.
생성된 Azure 설정 스크립트를 실행하여 Azure 앱 등록, Event Hub 인프라 및 권한을 구성합니다.
Amazon Inspector는 Azure 리소스를 검색하고 취약성 검사를 시작합니다.
AWS Config 를 사용하는 방법
AWS Config 는 내부적으로 리소스 구성 데이터를 수집하고 Azure 환경의 변경 사항(예: 시작 중인 새 VMs 또는 ACR에 푸시된 새 이미지)을 감지하는 데 사용됩니다. 커넥터는 이를 자동으로 처리합니다. AWS Config 별도로 활성화하거나, 레코더를 구성하거나, AWS Config 사용량을 지불할 필요가 없습니다. 이러한 비용은 Azure 리소스에 대한 Amazon Inspector 요금에 포함됩니다.
커넥터 유형
Amazon Inspector는 Microsoft Azure에 통합하기 위해 두 가지 커넥터 유형을 지원합니다.
서비스 연결 커넥터(SLC) -를 통해 Microsoft Azure에 대한 통합을 설정할 때 자동으로 생성됩니다 AWS Security Hub CSPM. Amazon Inspector에서는 SLC를 직접 편집할 수 없습니다. AWS Security Hub CSPM 대신를 통해 관리합니다. 범위(모니터링되는 Azure 구독 및 모니터링되는 Azure 리전)는 AWS Security Hub CSPM 항상 기존 고객 관리형 커넥터 범위보다 크거나 같아야 합니다.
고객 관리형 커넥터(CMC) - Amazon Inspector 콘솔 또는 API를 통해 직접 생성됩니다. 커넥터를 생성, 수정 및 삭제하는 기능을 포함하여 범위와 기능을 완벽하게 제어할 수 있습니다.
독립 실행형 Amazon Inspector 사용의 경우 고객 관리형 커넥터를 생성합니다. Microsoft Azure와의 AWS Security Hub CSPM 통합이 이미 있는 경우 Amazon Inspector는 서비스 연결 커넥터를 자동으로 수신하므로 별도의 커넥터를 생성할 필요가 없습니다.
스캔 방법
Amazon Inspector는 다음 방법을 사용하여 Azure 리소스를 스캔합니다.
가상 머신 - Amazon Inspector는 Amazon Inspector VM 스캐너 에이전트를 사용하여 VMs을 스캔합니다. 관리형 배포(권장) 또는 수동 설치 중에서 선택할 수 있습니다. 에이전트에 대한 자세한 내용은 섹션을 참조하세요Amazon Inspector VM 스캐너.
함수 앱 - Amazon Inspector는 알려진 취약성에 대한 함수 코드 종속성을 자동으로 추출하고 분석합니다.
컨테이너 레지스트리 이미지 - Amazon Inspector는 Azure 컨테이너 레지스트리(ACR)에 저장된 컨테이너 이미지에서 운영 체제 패키지 및 애플리케이션 종속성의 취약성을 자동으로 스캔합니다.