View a markdown version of this page

Integrazione di Amazon Inspector in Image Builder - EC2 Image Builder

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integrazione di Amazon Inspector in Image Builder

Quando attivi la scansione di sicurezza con Amazon Inspector, esegue una scansione continua delle immagini delle macchine e delle istanze in esecuzione nel tuo account alla ricerca di vulnerabilità del sistema operativo e del linguaggio di programmazione. Se attivata, la scansione di sicurezza è automatica e Image Builder può salvare un'istantanea dei risultati dell'istanza di test quando crei una nuova immagine. Amazon Inspector è un servizio a pagamento.

Quando Amazon Inspector rileva delle vulnerabilità nel tuo software o nelle impostazioni di rete, intraprende le seguenti azioni:

  • Ti avvisa che è stata rilevata una scoperta.

  • Valuta la gravità del risultato. La classificazione di gravità classifica le vulnerabilità per aiutarti a dare priorità ai risultati e include i seguenti valori:

    • Non classificato

    • Messaggio informativo

    • Bassa

    • Media

    • Elevata

    • Critica

  • Fornisce informazioni sulla scoperta e collegamenti a risorse aggiuntive per maggiori dettagli.

  • Offre linee guida per aiutarvi a risolvere i problemi che hanno generato il risultato.

Configura le scansioni di sicurezza

Se hai attivato Amazon Inspector per il tuo account, Amazon Inspector esegue automaticamente la scansione delle istanze EC2 avviate da Image Builder per creare e testare una nuova immagine. Queste istanze hanno una durata breve durante il processo di compilazione e test e i risultati normalmente scadono non appena le istanze vengono chiuse. Per aiutarti ad analizzare e correggere i risultati della tua nuova immagine, Image Builder può facoltativamente salvare come istantanea tutti i risultati che Amazon Inspector ha identificato sulla tua istanza di test durante il processo di creazione.

Per configurare le scansioni di sicurezza per la tua pipeline, consulta. Configurare le scansioni di sicurezza per le immagini di Image Builder in Console di gestione AWS

Esamina i risultati della sicurezza

Nella console di Image Builder, puoi visualizzare i risultati di sicurezza per tutte le tue risorse di Image Builder in un unico posto. Puoi visualizzare tutti i risultati nella pagina dei risultati sulla sicurezza nella sezione Panoramica sulla sicurezza oppure puoi raggruppare i risultati per vulnerabilità, per pipeline di immagini o per immagine. Per impostazione predefinita, la console mostra tutti i risultati di sicurezza. Il pannello di riepilogo per l'opzione Tutti i risultati di sicurezza mostra il numero di risultati ottenuti per ogni livello di gravità. Per ulteriori informazioni, consulta Gestisci i risultati di sicurezza per le immagini di Image Builder in Console di gestione AWS.

Per ulteriori informazioni sui risultati delle vulnerabilità di Amazon Inspector, consulta Understanding results in Amazon Inspector nella Amazon Inspector User Guide.