Amazon InspectorでEC2がスキャンされるタイミング

Amazon InspectorでEC2がスキャンされるタイミング

Amazon InspectorでEC2の脆弱性が指摘された際に、yumで対象のパッケージを更新することで対応することがあります。その際にどのタイミングでInspectorに更新が反映されるのか疑問に思ったので実際にやってみました。結論としては、パッケージの更新をトリガとしてインベントリが走り、約5分後にはInspectorの画面に反映されます。以下、実際にパッケージを更新した際の経緯です。kernelを更新する前のInspectorの画面は以下のようになっています。 現在使用しているkernelバージョンの脆弱性がリストされています。 yum updateで更新し、再起動して少しすると以下の…