

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Le plugin Amazon Inspector SSM pour et Linux Windows
<a name="inspector-ssm-plugin"></a>

 Cette rubrique décrit le plug-in Amazon Inspector SSM pour Linux les Windows instances. 

## Le plug-in Amazon Inspector SSM pour Linux
<a name="inspector-ssm-plugin-linux"></a>

 Amazon Inspector utilise le plug-in Amazon Inspector SSM pour effectuer des analyses d'inspection approfondies sur les instances Linux. Le plug-in Amazon Inspector SSM est automatiquement installé sur les instances Linux du `/opt/aws/inspector/bin` répertoire. Le nom de l'exécutable est`inspectorssmplugin`. 

 Amazon Inspector utilise Systems Manager Distributor pour déployer le plugin sur votre instance. Pour effectuer des analyses d'inspection approfondies, Systems Manager Distributor et Amazon Inspector doivent prendre en charge le système d'exploitation de votre instance Amazon EC2. Pour plus d'informations sur les systèmes d'exploitation pris en charge par Systems Manager Distributor, consultez la section [Plateformes et architectures de packages prises en charge](https://docs.aws.amazon.com/systems-manager/latest/userguide/distributor.html#what-is-a-package-platforms) dans le *Guide de AWS Systems Manager l'utilisateur*. 

 Amazon Inspector crée des répertoires de fichiers pour gérer les données collectées à des fins d'inspection approfondie par le plug-in Amazon Inspector SSM. Ces répertoires de fichiers incluent `/opt/aws/inspector/var/input` et`/opt/aws/inspector/var/output`. 

 Le `packages.txt` fichier contient `/opt/aws/inspector/var/output` les chemins complets vers les packages découverts par une inspection approfondie. Si Amazon Inspector détecte le même package plusieurs fois sur votre instance, le `packages.txt` fichier répertorie chaque emplacement où le package a été trouvé. 

 Amazon Inspector stocke les journaux du plugin dans le `/var/log/amazon/inspector` répertoire. 

### Désinstaller le plug-in Amazon Inspector SSM
<a name="inspector-ssm-plugin-uninstall"></a>

 Si le `inspectorssmplugin` fichier est supprimé par inadvertance, l'association SSM `InspectorLinuxDistributor-do-not-delete` essaiera de le réinstaller au prochain `inspectorssmplugin` intervalle d'analyse. 

 Si vous désactivez le scan Amazon EC2, le plugin sera automatiquement désinstallé de tous les hôtes Linux. 

## Le plug-in Amazon Inspector SSM pour Windows
<a name="inspector-ssm-plugin-windows"></a>

 Le plug-in Amazon Inspector SSM est nécessaire pour qu'Amazon Inspector puisse scanner vos Windows instances. Le plug-in Amazon Inspector SSM est automatiquement installé sur vos Windows instances dans`C:\Program Files\Amazon\Inspector`, et le fichier binaire exécutable est nommé`InspectorSsmPlugin.exe`. 

 Les emplacements de fichiers suivants sont créés pour stocker les données collectées par le plug-in Amazon Inspector SSM : 
+ `C:\ProgramData\Amazon\Inspector\Input`
+ `C:\ProgramData\Amazon\Inspector\Output`
+ `C:\ProgramData\Amazon\Inspector\Logs`

**Note**  
 Par défaut, le plug-in Amazon Inspector SSM s'exécute avec une priorité inférieure à la normale. 

**Note**  
 L'analyse Windows des instances nécessite `ssm:PutInventory` des `ssm:GetParameter` autorisations et des autorisations. Si un profil d'instance IAM est configuré sur l'instance, Amazon Inspector utilise ce profil et ignore le rôle DHMC (Default Host Management Configuration). Le profil d'instance doit inclure ces autorisations. Si aucun profil d'instance n'est défini, Amazon Inspector utilise le rôle de [configuration de gestion d'hôte par défaut](https://docs.aws.amazon.com/systems-manager/latest/userguide/managed-instances-default-host-management.html) configuré, qui doit inclure ces autorisations. 

### Désinstaller le plug-in Amazon Inspector SSM
<a name="plugin-uninstall"></a>

 Si le `InspectorSsmPlugin.exe` fichier est supprimé par inadvertance, l'`InspectorDistributor-do-not-delete`association le réinstallera au prochain intervalle d'Windowsanalyse. `InspectorSsmPlugin.exe` Si vous souhaitez désinstaller le plug-in Amazon Inspector SSM, vous pouvez utiliser l'action **Désinstaller** du `AmazonInspector2-ConfigureInspectorSsmPlugin` document. Toutefois, le plug-in Amazon Inspector SSM sera automatiquement désinstallé de tous les Windows hôtes si vous désactivez le scan Amazon EC2. 

**Note**  
 Si vous désinstallez l'agent SSM avant de désactiver Amazon Inspector, le plug-in Amazon Inspector SSM restera sur l'Windowshôte, mais n'enverra pas de données au plug-in Amazon Inspector SSM. Pour de plus amples informations, veuillez consulter [Désactivation d'Amazon Inspector](deactivating-best-practices.md). 