本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
修复可能受损的 EC2 恢复点
何时 GuardDuty 生成 Execution:EC2/MaliciousFile!RecoveryPoint 查找类型,则表示已在 EC2 恢复点备份资源中检测到恶意软件。执行以下步骤以修复可能受损的恢复点:
-
确定可能遭到入侵的 EC2 恢复点
-
EC2 Recovery Point 的 GuardDuty 调查结果将在调查结果详细信息中列出其亚马逊资源名称 (ARN) 和相关的恶意软件扫描详细信息:
aws backup describe-recovery-point --backup-vault-name021345abcdef6789--recovery-point-arn "arn:aws:backup:us-east-1:111122223333:recovery-point:a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" -
查看恢复详细信息以查找源图像:
aws backup get-recovery-point-restore-metadata --backup-vault-name021345abcdef6789--recovery-point-arn "arn:aws:backup:us-east-1:111122223333:recovery-point:a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
-
-
限制访问受感染的资源
-
查看和修改备份保管库访问策略,限制恢复点访问权限,并暂停任何可能使用此恢复点的自动还原任务。如果您的环境使用资源标记,请适当标记恢复点以表明其正在调查中,并在必要时考虑暂停定时备份。
示例:
aws backup tag-resource -—resource-arn arn:aws:backup:us-east-1:111122223333:recovery-point:a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 -—tags Investigation=Malware,DoNotDelete=True
-
-
采取补救措施
-
在继续删除之前,请确保已确定所有依赖关系,并在需要时进行适当的备份。
-