

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# CIS 스캔 구성 생성
<a name="scanning-cis-create-cis-scan-configuration"></a>

 이 주제에서는 CIS 스캔 구성을 생성하는 방법에 대해 설명합니다.

**CIS 스캔을 실행하려면**

1.  자격 증명을 사용하여 로그인한 다음 Amazon Inspector 콘솔([https://console.aws.amazon.com/inspector/v2/home](https://console.aws.amazon.com/inspector/v2/home))을 엽니다.

1.  AWS 리전 드롭다운을 사용하여 CIS 스캔을 실행할 AWS 리전을 선택합니다.

1.  탐색 창에서 **온디맨드 스캔**을 선택한 다음 **CIS 스캔**을 선택합니다.

1.  **새 스캔 생성**을 선택합니다.

1.  **스캔 구성 이름**에 **스캔 구성 이름**을 입력합니다.

1.  **대상 리소스 태그**에 스캔하려는 인스턴스의 **키**와 해당 **값**을 입력합니다. 각 키마다 최대 5개의 서로 다른 값을 지정하고 스캔에 포함할 태그는 총 25개까지 지정할 수 있습니다.

1.  **CIS 벤치마크 레벨**에서 기본 보안 구성의 경우 **레벨 1**을 선택하고 고급 보안 구성의 경우 **레벨 2**를 선택할 수 있습니다.

1.  **대상 계정**에서 CIS 스캔에 포함할 계정을 지정합니다. 자세한 내용은 [를 사용하여 Amazon Inspector CIS 스캔을 관리하기 위한 고려 사항 AWS Organizations](scanning-cis.md#CIS-organizations) 섹션을 참조하세요.

    계정이 위임된 관리자 계정인 경우 **모든 계정** 또는 **계정 지정**을 선택할 수 있습니다. **모든 계정** 옵션은 조직의 모든 계정을 대상으로 합니다. **계정 지정**은 조직의 개별 계정만 대상으로 합니다. 이 옵션을 선택하면 계정 번호를 쉼표로 구분하여 두 개 이상의 계정을 지정할 수 있습니다. 계정 ID 대신 `SELF`를 입력하여 계정에 대한 스캔 구성을 생성할 수도 있습니다.

    계정이 독립 실행형 계정이거나 조직의 멤버 계정인 경우 **셀프**를 선택하여 계정에 대한 스캔 구성을 생성할 수 있습니다.

1.  **예약**에서 스캔 구성 생성을 완료하는 즉시 실행되는 **일회성 스캔** 또는 지정한 시간에 실행되는 **반복 스캔**을 선택합니다.

1.  선택 사항을 검토한 다음 **생성**을 선택합니다.