View a markdown version of this page

Iniciando uma On-Demand verificação de proteção contra malware para backup - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Iniciando uma On-Demand verificação de proteção contra malware para backup

Console

  1. Faça login no AWS Management Console e abra o GuardDuty console em https://console.aws.amazon.com/guardduty/.

  2. Navegue até Proteção contra malware para backup e clique em Iniciar verificação sob demanda.

  3. Escolha entre Escaneamento completo e Escaneamento incremental.

    1. Para iniciar uma verificação completa, insira o ARN do recurso a ser escaneado.

    2. Para uma varredura incremental, insira o ARN do recurso de destino e o ARN do recurso de linha de base.

    3. Se o recurso que está sendo escaneado for um ponto de recuperação, você também precisará inserir o nome do cofre de AWS backup ao qual ele pertence.

    4. Para um recurso PITR do S3, passe um carimbo de data/hora de término. O carimbo de data/hora final não pode ser anterior a (hora atual - 15 minutos).

  4. Acesso ao serviço - você precisa escolher uma função que tenha as permissões necessárias para acessar o recurso e realizar a verificação. Clique em Exibir política para ver as permissões exatas necessárias para a função, junto com a política de confiança necessária.

Você pode fazer alterações na política com base em seus requisitos ou restringir as permissões para o recurso exato. Para obter mais detalhes sobre como você pode criar ou atualizar uma função do IAM, consulteGuardDuty Proteção contra malware para backup: permissões de função do IAM.

Para problemas com permissões de função do IAM, consulte Solução de problemas de erros de permissões de função do IAM.

API/CLI

StartMalwareScanInvoque, que aceita o resourceArn recurso para o qual você deseja iniciar uma verificação de malware sob demanda. Se você quiser iniciar uma varredura incremental, insira a entradabaselineResourceArn. incrementalScanDetails Como parte da configuração do escaneamento, você também precisa fornecer uma função do IAM que tenha todas as permissões necessárias para iniciar o escaneamento. Se o recurso que está sendo escaneado for um recurso PITR do S3, você precisará inserir um carimbo de data/hora de término. Depois de iniciar uma verificação com sucesso, StartMalwareScan retorna um scanId. Invoque a GetMalwareScan API para monitorar o progresso da verificação iniciada e para obter detalhes da verificação depois de concluída.