

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在 Amazon Inspector 中停用扫描类型
<a name="deactivate-scans"></a>

停用某扫描类型后，您将无法访问该扫描类型生成的任何调查发现。如果您[重新激活扫描类型](https://docs.aws.amazon.com/inspector/latest/user/activate-scans.html)，Amazon Inspector 会扫描所有符合条件的资源来生成新的调查发现。如果要记录调查发现，可以通过调查发现报告的形式，将调查发现导出到 Amazon Simple Storage Service（Amazon S3）存储桶。有关更多信息，请参阅 [导出 Amazon Inspector 调查发现报告](findings-managing-exporting-reports.md)。停用扫描类型时，停用扫描类型的 AWS 帐户可能会遇到以下变化：

**[Amazon EC2 扫描](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html)**  
 为账户停用 Amazon Inspector Amazon EC2 扫描时，以下 SSM 关联将被删除：
+ `InspectorDistributor-do-not-delete`
+ `InspectorInventoryCollection-do-not-delete`
+ `InspectorLinuxDistributor-do-not-delete`
+ `InvokeInspectorLinuxSsmPlugin-do-not-delete`
+ `InvokeInspectorSsmPlugin-do-not-delete`.

 此外，已从所有 Windows 主机中移除 Amazon Inspector SSM 插件。有关更多信息，请参阅 [扫描 Windows EC2 实例](windows-scanning.md)。

**[Amazon ECR 扫描](https://docs.aws.amazon.com/inspector/latest/user/scanning-ecr.html)**  
 为账户停用 Amazon ECR 扫描后，该账户的 Amazon ECR 扫描类型将从使用 Amazon Inspector 进行**增强扫描**更改为使用 Amazon ECR 进行**基本扫描**。

**[Lambda 标准扫描](https://docs.aws.amazon.com/inspector/latest/user/scanning-lambda.html#lambda-standard-scans)**  
 为账户停用 Lambda 标准扫描后，如果扫描类型已激活，则会停用 Lambda 代码扫描。您还可以删除 Amazon Inspector 在激活 Lambda 标准扫描时创建的 CloudTrail 服务相关渠道。

**[Amazon Inspector 代码安全性](https://docs.aws.amazon.com/inspector/latest/user/scanning-lambda.html#lambda-standard-scans)**  
 当您为账户停用代码安全时，会删除与之相关联的所有集成、项目和扫描配置。如果您的账户是组织的委派管理员，则您只会停用自己账户的代码安全，而成员账户将变为独立账户。

## 停用扫描
<a name="deatctivate-scans-proc"></a>

停用某个账户的所有扫描类型会在 AWS 区域停用该账户的 Amazon Inspector。有关更多信息，请参阅 [停用 Amazon Inspector](deactivating-best-practices.md)。

要在多账户环境中完成此步骤，请在以 Amazon Inspector 委托管理员身份登录后完成以下步骤。

------
#### [ Console ]

**停用扫描**

1. 使用您的凭证登录，然后在 [https://console.aws.amazon.com/inspector/v2/](https://console.aws.amazon.com/inspector/v2/home) home 中打开 Amazon Inspector 控制台。

1. 使用页面右上角的 AWS 区域 选择器，选择要停用扫描的区域。

1. 在导航窗格中，选择**账户管理**。

1. 选择**账户**选项卡以显示账户的扫描状态。

1. 选中要停用扫描的每个账户对应的复选框。

1. 选择**操作**，然后从**停用**选项中选择要停用的扫描类型。

1. （推荐）在要停 AWS 区域 用该扫描类型的每个扫描类型中重复这些步骤。

------
#### [ API ]

运行[禁用](https://docs.aws.amazon.com/inspector/v2/APIReference/API_Disable.html) API 操作。在请求中，提供 IDs 您要停用扫描的帐户，并`resourceTypes`提供一个或多个`EC2`、`ECR``LAMBDA`、或`LAMBDA_CODE`以停用扫描。

------