Funktionen in EKS Protection - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Funktionen in EKS Protection

Überwachung des EKS-Auditprotokolls

EKS-Auditprotokolle erfassen sequentielle Aktionen innerhalb Ihres Amazon EKS-Clusters, einschließlich Aktivitäten von Benutzern, Anwendungen, die die Kubernetes-API verwenden, und der Kontrollebene. Die Prüfungs-Protokollierung ist eine Komponente aller Kubernetes-Cluster.

Weitere Informationen finden Sie unter Prüfung in der Kubernetes-Dokumentation.

Amazon EKS ermöglicht die Erfassung von EKS-Auditprotokollen als Amazon CloudWatch Logs über die Protokollierungsfunktion der EKS-Kontrollebene. GuardDuty verwaltet die Protokollierung Ihrer Amazon EKS-Kontrollebene nicht und macht EKS-Auditprotokolle in Ihrem Konto nicht zugänglich, wenn Sie sie nicht für Amazon EKS aktiviert haben. Um den Zugriff auf und die Aufbewahrung Ihrer EKS-Auditprotokolle zu verwalten, müssen Sie die Protokollierungsfunktion der Amazon EKS-Kontrollebene konfigurieren. Weitere Informationen finden Sie unter Aktivieren und Deaktivieren von Protokollen auf Steuerebene im Amazon-EKS-Benutzerhandbuch.

Informationen zur Konfiguration von EKS Audit Log Monitoring finden Sie unter EKS Audit Log Monitoring.