本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
備份即時存取許可
搭配使用 Amazon GuardDuty 惡意軟體保護 AWS 備份與 S3 備份時,Amazon GuardDuty 會透過三個 APIs 存取您的 S3 備份:CreateBackupAccessPoint、DescribeBackupAccessPoint 和 DeleteBackupAccessPoint。
Amazon GuardDuty 使用 CreateBackupAccessPoint 存取您的加密備份資料。在掃描任務期間,GuardDuty 會使用 DescribeBackupAccessPoint 來驗證成功建立存取點。掃描完成後,GuardDuty 會呼叫 DeleteBackupAccessPoint 以移除其對備份的存取。
此工作流程適用於存放在邏輯氣隙隔離保存庫中的 S3 備份和 EC2/EBS 備份。