
# 创建主机漏洞扫描任务
#### 操作场景
该任务指导用户通过漏洞管理服务创建手动或定时主机扫描任务。
开启主机扫描后，漏洞管理服务将对主机进行漏洞扫描与基线检测。
#### 前提条件
- 已获取管理控制台的登录账号和密码。
- 已添加主机。
- 漏洞管理服务的基础版不支持主机扫描功能，如果您是基础版用户，请通过以下方式使用主机扫描功能：
  - 购买专业版、高级版或企业版。
  
  - 按需计费，每次最多可以扫描20台主机。
   
- 为了确保扫描成功，在开启主机扫描前，请先完成以下操作。
  1. 参照[配置漏洞管理服务Linux主机授权](https://support.huaweicloud.com/usermanual-vss/vss_01_0072.html)和[配置漏洞管理服务Windows主机授权](https://support.huaweicloud.com/usermanual-vss/vss_01_0110.html)完成主机授权。
  
  2. 如果主机所在的安全组设置了访问限制，请参见[如何解决主机不能访问](https://support.huaweicloud.com/vss_faq/vss_01_0086.html)添加策略允许漏洞管理服务的IP网段访问您的主机。
  
  3. 如果用户同时使用了主机安全服务，参见[配置SSH登录IP白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0566.html)将漏洞管理服务的IP配置为白名单。否则，漏洞管理服务的IP会被当成不信任IP被主机安全服务拦截，造成扫描任务失败。
  
  4. 参照[测试漏洞管理服务与主机互通性](https://support.huaweicloud.com/usermanual-vss/vss_01_0122.html)完成主机与扫描环境的连通性测试。
   
 
#### 开启主机扫描（专业版/企业版）
1. [登录管理控制台](https://console.huaweicloud.com/?locale=zh-cn)。
2. 在左侧导航树中，单击![](https://support.huaweicloud.com/usermanual-vss/zh-cn_image_0000002244778776.png)，选择"开发与运维 \> 漏洞管理服务"，进入漏洞管理服务管理界面。
3. 在左侧导航栏，选择"资产列表 \> 主机"，进入主机列表入口。
4. 单击主机信息"操作"列的"扫描"，进入主机扫描入口，如[图1]所示。
   
   图1进入主机扫描入口   
   ![](https://support.huaweicloud.com/usermanual-vss/zh-cn_image_0000002120148112.png)
   ![](https://support.huaweicloud.com/usermanual-vss/public_sys-resources/note_3.0-zh-cn.png)
   您可以选中需要扫描的主机，在主机列表上方单击"批量操作 \> 批量扫描"，对选中的多台主机批量进行扫描。
   - 当"主机连接状态"为"未知"时，需先单击目标主机所在行的"更多 \> 互通性"进行测试。
   
   - 当"主机连接状态"为"IP不可达"或"连接失败"时，单击"扫描"后，会弹出主机连接状态确定提示框，请根据提示选择是否继续扫描。
    
   
   
5. 在弹出的对话框中，单击"确认"。 
   ![](https://support.huaweicloud.com/usermanual-vss/public_sys-resources/note_3.0-zh-cn.png)
   当主机列表中有"扫描状态"为"进行中"的任务时，可以单击主机列表上方的"批量操作 \> 批量取消"，在弹出的窗口中勾选需要取消扫描操作的主机进行批量取消。
   
   
 
#### 开启主机扫描（基础版）
漏洞管理服务的基础版不支持主机扫描功能，如果您是基础版用户，请通过以下方式使用主机扫描功能：
- 购买专业版、高级版或企业版。
- 按需计费，每次最多可以扫描20台主机。
请参照以下操作步骤，按需购买主机扫描功能。
1. [登录管理控制台](https://console.huaweicloud.com/?locale=zh-cn)。
2. 在左侧导航树中，单击![](https://support.huaweicloud.com/usermanual-vss/zh-cn_image_0000002244778776.png)，选择"开发与运维 \> 漏洞管理服务"，进入漏洞管理服务管理界面。
3. 在左侧导航栏，选择"资产列表 \> 主机"，进入主机列表入口。
4. 单击主机信息"操作"列的"扫描"，进入主机扫描入口。 
   ![](https://support.huaweicloud.com/usermanual-vss/public_sys-resources/note_3.0-zh-cn.png)
   您可以选中需要扫描的主机，在主机列表上方单击"批量操作 \> 批量扫描"，对选中的多台主机批量进行扫描。
   - 当"主机连接状态"为"未知"时，需先单击目标主机所在行的"更多 \> 互通性"进行测试。
   
   - 当"主机连接状态"为"IP不可达"或"连接失败"时，单击"扫描"后，会弹出主机连接状态确定提示框，请根据提示选择是否继续扫描。
    
   
   
5. 在右侧弹出的页面中，如[图2]所示，单击"确定"。
   
   扫描项设置，会默认记忆该主机上一次扫描成功的任务所配置的内容。
   图2创建任务   
   ![](https://support.huaweicloud.com/usermanual-vss/zh-cn_image_0000002077305402.png)
   
   
   
6. 在弹出的对话框中，如[图3]所示，单击"同意并扫描"。
   
   图3开启主机扫描   
   ![](https://support.huaweicloud.com/usermanual-vss/zh-cn_image_0000002112984977.png)
   - 在您扫描成功后，该费用将从您的账户余额中扣取。在页面右上角，单击"费用"，进入费用中心，可以查看余额变动。漏洞管理服务默认每隔1小时统计一次按需扫描的次数，进行费用扣取。
   
   - 用户选择"按需计费"的方式进行扫描时，如果扫描任务失败，则本次扫描不扣费。
   
   
   ![](https://support.huaweicloud.com/usermanual-vss/public_sys-resources/notice_3.0-zh-cn.png)
   - 当主机扫描任务成功时，请查看主机扫描详情，详细操作请参见[查看主机漏洞扫描详情](https://support.huaweicloud.com/usermanual-vss/vss_01_0073.html)。
   
   - 当主机扫描任务失败时，本次扫描不扣费。
   
   - 当主机列表中有"扫描状态"为"进行中"的任务时，可以单击主机列表上方的"批量操作 \> 批量取消"，在弹出的窗口中勾选需要取消扫描操作的主机进行批量取消。
    
   
   
 
#### 相关操作
如果主机授权后仍扫描失败，请参照以下方法处理：
- [如何解决主机不能访问？](https://support.huaweicloud.com/vss_faq/vss_01_0086.html)
- [主机扫描为什么会扫描失败？](https://support.huaweicloud.com/vss_faq/vss_01_0087.html)
- [为什么在扫描时会提示授权委托失败？](https://support.huaweicloud.com/vss_faq/vss_01_0085.html)
 
