As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Iniciando uma On-Demand verificação de proteção contra malware para backup
Console
-
Faça login no AWS Management Console e abra o GuardDuty console em https://console.aws.amazon.com/guardduty/
. -
Navegue até Proteção contra malware para backup e clique em Iniciar verificação sob demanda.
-
Escolha entre Escaneamento completo e Escaneamento incremental.
-
Para iniciar uma verificação completa, insira o ARN do recurso a ser escaneado.
-
Para uma varredura incremental, insira o ARN do recurso de destino e o ARN do recurso de linha de base.
-
Se o recurso que está sendo escaneado for um ponto de recuperação, você também precisará inserir o nome do cofre de AWS backup ao qual ele pertence.
-
Para um recurso PITR do S3, insira um carimbo de data/hora de término. A data e hora de término não pode ser anterior a (hora atual - 15 minutos).
-
-
Acesso ao serviço - você precisa escolher uma função que tenha as permissões necessárias para acessar o recurso e realizar a verificação. Clique em Exibir política para ver as permissões exatas necessárias para a função, junto com a política de confiança necessária.
Você pode fazer alterações na política com base em seus requisitos ou restringir as permissões ao recurso exato. Para obter mais detalhes sobre como você pode criar ou atualizar uma função do IAM, consulteGuardDuty Proteção contra malware para backup: permissões de função do IAM.
Para problemas com permissões de função do IAM, consulte Solução de problemas de erros de permissões de função do IAM.
API/CLI
StartMalwareScanInvoque, que aceita o resourceArn recurso para o qual você deseja iniciar uma verificação de malware sob demanda. Se você quiser iniciar uma varredura incremental, insira a entradabaselineResourceArn. incrementalScanDetails Como parte da configuração do escaneamento, você também precisa fornecer uma função do IAM que tenha todas as permissões necessárias para iniciar o escaneamento. Se o recurso que está sendo escaneado for um recurso PITR do S3, você precisará inserir um carimbo de data/hora de término. Depois de iniciar uma verificação com sucesso, StartMalwareScan retorna um scanId. Invoque a GetMalwareScan API para monitorar o progresso da verificação iniciada e para obter detalhes da verificação quando ela for concluída.