Amazon Inspector 是一項自動化持續漏洞掃描服務,用于在 Amazon ECR 中以及持續集成和持續交付(CI/CD)工具內評測 Amazon Elastic Compute Cloud(EC2)實例、AWS Lambda 函數和容器鏡像,以提高基礎設施工作負載的安全性和合規性。它能幫助用戶自動發現和掃描運行中的資源,查找軟件漏洞和意外的網絡暴露,并生成包含漏洞詳情、受影響資源及修復指南的發現結果,助力用戶及時修復安全問題。
Amazon Inspector 的費用主要由掃描不同工作負載產生。包括 Amazon EC2 實例掃描,持續掃描每個實例以查找軟件漏洞和意外網絡暴露,總月度成本基于一個月內評測的 EC2 實例的平均數量;Amazon ECR 容器映像掃描,評測推送到為 Amazon Inspector 掃描配置的 Amazon ECR 的每個容器映像以查找軟件漏洞,總月度成本基于推送到 Amazon ECR 時初始掃描的鏡像數量和這些鏡像每月重新掃描的次數;AWS Lambda 標準掃描和代碼掃描,分別持續評測每個已部署的 Lambda 函數是否存在軟件包漏洞和代碼漏洞,每月總成本基于每月掃描的 Lambda 函數的平均數量。
Amazon Inspector 采用按實際使用量付費的模式,沒有最低費用,也沒有預先承諾。對于 Amazon EC2 實例掃描,總月度成本基于一個月內評測的 EC2 實例的平均數量,對于間歇性運行的實例,基于一個月內的總運行時間按比例分配價格。Amazon EC2 CIS 基準評測按每個實例的每次評估收費。AWS Lambda 掃描根據一個月內 Lambda 函數的 Amazon Inspector 覆蓋小時總數按比例分配價格。此外,新賬戶有資格獲得 15 天的免費試用,用于評估服務及估計成本,試用期間部分功能免費,但 CIS 基準評測不包含在內。
假設某用戶在美國東部(弗吉尼亞北部)部署 Amazon Inspector,對 10 個 Amazon EC2 實例進行掃描,這些實例運行一整個月,同時在本月賬單期使用 Amazon Inspector 啟動和持續掃描了 10 個額外實例,但每個新實例在賬單期僅有效 15 天。該地區每個 EC2 實例掃描 30 天的費用為 1.258 美元,掃描 15 天的費用按比例計算為 0.629 美元。則該用戶當月的 Amazon Inspector 賬單為 10×1.258 + 10×0.629 = 18.87 美元。若該用戶還對用于持續掃描而配置的 ECR 存儲庫中的容器鏡像進行掃描,成本將基于推送到 ECR 時初始掃描的鏡像數量和這些鏡像每月重新掃描的次數計算。