As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Integrando o Amazon Inspector com o Microsoft Azure
Você pode criar uma integração com o Microsoft Azure no Amazon Inspector para detectar vulnerabilidades de software em seus recursos do Azure. Depois de criar o conector, o Amazon Inspector escaneia continuamente suas Máquinas Virtuais (VMs) do Azure, Aplicativos de Função do Azure e imagens do Registro de Contêiner do Azure (ACR) em busca de vulnerabilidades conhecidas e gera descobertas com orientações de remediação.
Como funciona
Uma integração com o Microsoft Azure permite que o Amazon Inspector descubra e escaneie seus recursos do Azure em busca de vulnerabilidades de software. O conector usa o IAM Outbound Identity Federation para se autenticar com segurança em seu ambiente do Azure sem armazenar credenciais de longa duração.
Você cria um conector no console do Amazon Inspector ou usando a API. Você especifica sua ID de locatário do Azure, Assinaturas do Azure e Regiões do Azure e seleciona quais recursos habilitar (escaneamento de VM, escaneamento de aplicativos de funções, escaneamento ACR).
Você executa o script de configuração do Azure gerado para configurar o registro do aplicativo Azure, a infraestrutura do Event Hub e as permissões.
O Amazon Inspector descobre seus recursos do Azure e começa a escanear vulnerabilidades.
Como AWS Config é usado
AWS Config é usado internamente para coletar dados de configuração de recursos e detectar alterações em seu ambiente do Azure (como novas VMs sendo lançadas ou novas imagens enviadas para o ACR). O conector lida com isso automaticamente. Você não precisa habilitar AWS Config separadamente, configurar um gravador ou pagar pelo AWS Config uso. Esses custos estão incluídos nos preços do Amazon Inspector para recursos do Azure.
Tipos de conector
O Amazon Inspector suporta dois tipos de conectores para integrações com o Microsoft Azure:
Service-linked conector (SLC) — Criado automaticamente quando você configura uma integração com o Microsoft Azure por meio AWS Security Hub CSPM de. Você não pode editar um SLC diretamente no Amazon Inspector. AWS Security Hub CSPM Em vez disso, gerencie-o por meio de. O AWS Security Hub CSPM escopo (as assinaturas do Azure monitoradas e as regiões monitoradas do Azure) deve sempre ser maior ou igual a qualquer escopo de conector gerenciado pelo cliente existente.
Customer-managed conector (CMC) — Criado diretamente no console do Amazon Inspector ou via API. Você tem controle total sobre o escopo e os recursos, incluindo a capacidade de criar, modificar e excluir o conector.
Para uso autônomo do Amazon Inspector, crie um conector gerenciado pelo cliente. Se você já tem uma AWS Security Hub CSPM integração com o Microsoft Azure, o Amazon Inspector recebe automaticamente um conector vinculado ao serviço e você não precisa criar um conector separado.
Métodos de digitalização
O Amazon Inspector usa os seguintes métodos para escanear os recursos do Azure:
Máquinas virtuais — O Amazon Inspector usa o agente Amazon Inspector VM Scanner para verificar as VMs em busca de vulnerabilidades no sistema operacional e nos aplicativos. Você pode escolher entre implantação gerenciada (recomendada) ou instalação manual. Para obter mais informações sobre o agente, consulteScanner de VM Amazon Inspector.
Aplicativos de funções — O Amazon Inspector extrai e analisa automaticamente as dependências do código de função em busca de vulnerabilidades conhecidas.
Imagens do Container Registry — O Amazon Inspector escaneia automaticamente imagens de contêiner armazenadas no Azure Container Registry (ACR) em busca de vulnerabilidades em pacotes do sistema operacional e dependências de aplicativos.