【问题标题】:Installing Amazon Inspector Service安装 Amazon Inspector 服务
【发布时间】:2018-10-16 06:55:53
【问题描述】:

我即将安装和使用 Amazon InspectorELB 后面有许多 EC2 实例。另外,一些 EC2 实例是通过 Auto-Scale 打开的。

我的问题:Amazon Inspector 是在本地还是在全球范围内工作,这意味着是在安装它的实例上进行监控,还是可以将其配置为包括基础设施?

如果应在每个 EC2 实例上应用 Inspector,是否可以将 Auto-Scale 配置为打开已安装 Inspector 的新实例,如果是,如何我可以这样做吗?

【问题讨论】:

    标签: amazon-web-services amazon-ec2 inspector data-security


    【解决方案1】:

    我找到了答案和解决方案,您必须在每个 EC2 上安装 Amazon Inspector 才能使用 Amazon Inspector 检查它们强>。

    关于 Auto-Scale,我在主要 EC2 服务器上应用了 Amazon Inspector 并从中获取了图像(在检查了所有 EC2s 并修复所有问题)。然后,我将 Auto-Scale 配置为从新的 AMI(经过检查的 AMI)到午餐。

    【讨论】:

      【解决方案2】:

      我在亚马逊论坛上问过类似的问题,但没有得到回应。

      最后,我使用以下功能自定义了我的应用程序部署到的 EC2 实例:

      https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/customize-containers-ec2.html

      基本上,在 .war 文件的根目录下,您需要一个名为“.ebextensions”的文件夹,其中有一个 .config 文件,其中包含一些用于安装 Inspector 客户端的命令。

      所以我的文件“inspector-agent.config”如下所示:

      # Errors get logged to /var/log/cfn-init.log. See Also /var/log/eb-tools.log
      
      commands:
      # Download the agent installation script
        "01-agent-repository":
          command: sudo wget https://inspector-agent.amazonaws.com/linux/latest/install
      
      # Run the installation script
        "02-run-installation-script":
          command: sudo bash install
      

      【讨论】:

        猜你喜欢
        • 2016-04-20
        • 1970-01-01
        • 2012-07-27
        • 2012-12-29
        • 2014-10-08
        • 2012-04-14
        • 1970-01-01
        • 1970-01-01
        • 2017-12-09
        相关资源
        最近更新 更多