Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration de la surveillance du temps EKS d'exécution pour les environnements à comptes multiples () API
Dans les environnements à comptes multiples, seul le compte d' GuardDuty administrateur délégué peut activer ou désactiver la surveillance du temps EKS d'exécution pour les comptes membres et gérer la gestion des GuardDuty agents pour les EKS clusters appartenant aux comptes membres de leur organisation. Les comptes GuardDuty membres ne peuvent pas modifier cette configuration depuis leurs comptes. Le compte d' GuardDuty administrateur délégué gère les comptes de ses membres à l'aide de AWS Organizations. Pour plus d'informations sur les environnements à comptes multiples, veuillez consulter Managing multiple accounts.
Cette section décrit les étapes à suivre pour configurer la surveillance du temps EKS d'exécution et gérer l'agent de GuardDuty sécurité pour les EKS clusters appartenant au compte d' GuardDuty administrateur délégué.
Sur la base de Approches pour gérer les agents GuardDuty de sécurité dans les EKS clusters Amazon, vous pouvez choisir une approche préférée et suivre les étapes indiquées dans le tableau suivant.
Approche préférée pour gérer les agents GuardDuty de sécurité |
Étapes |
---|---|
Gérez l'agent de sécurité via GuardDuty (surveillez tous les EKS clusters) |
Exécutez le updateDetectorAPIen utilisant votre propre identifiant de détecteur régional et en transmettant le nom Définissez l'état pour GuardDuty gérera le déploiement et les mises à jour de l'agent de sécurité pour tous les EKS clusters Amazon de votre compte. Vous pouvez également utiliser la AWS CLI commande en utilisant votre propre identifiant de détecteur régional. Pour trouver les paramètres L'exemple suivant active
|
Surveillez tous les EKS clusters mais excluez certains d'entre eux (à l'aide d'une balise d'exclusion) |
|
Surveiller des EKS clusters sélectifs (à l'aide d'une balise d'inclusion) |
|
Gestion manuelle de l'agent de sécurité |
|
Cette section décrit les étapes permettant EKS d'activer la surveillance du temps d'exécution et de gérer l'agent de sécurité pour tous les comptes membres. Cela inclut le compte d' GuardDuty administrateur délégué, les comptes de membres existants et les nouveaux comptes qui rejoignent l'organisation.
Sur la base de Approches pour gérer les agents GuardDuty de sécurité dans les EKS clusters Amazon, vous pouvez choisir une approche préférée et suivre les étapes indiquées dans le tableau suivant.
Approche préférée pour gérer les agents GuardDuty de sécurité |
Étapes |
---|---|
Gérez l'agent de sécurité via GuardDuty (surveillez tous les EKS clusters) |
Pour activer de manière sélective la surveillance du temps EKS d'exécution pour les comptes de vos membres, exécutez updateMemberDetectorsAPIopération en utilisant le vôtre Définissez l'état pour GuardDuty gérera le déploiement et les mises à jour de l'agent de sécurité pour tous les EKS clusters Amazon de votre compte. Vous pouvez également utiliser la AWS CLI commande en utilisant votre propre identifiant de détecteur régional. Pour trouver les paramètres L'exemple suivant active
NoteVous pouvez également transmettre une liste de comptes IDs séparés par un espace. Lorsque le code est correctement exécuté, il renvoie une liste vide de |
Surveillez tous les EKS clusters mais excluez certains d'entre eux (à l'aide d'une balise d'exclusion) |
|
Surveiller des EKS clusters sélectifs (à l'aide d'une balise d'inclusion) |
|
Gestion manuelle de l'agent de sécurité |
|
Cette section décrit les étapes permettant EKS d'activer la surveillance du temps d'exécution et GuardDuty de gérer l'agent de sécurité pour les comptes de membres actifs existants dans votre organisation.
Sur la base de Approches pour gérer les agents GuardDuty de sécurité dans les EKS clusters Amazon, vous pouvez choisir une approche préférée et suivre les étapes indiquées dans le tableau suivant.
Approche préférée pour gérer les agents GuardDuty de sécurité |
Étapes |
---|---|
Gérez l'agent de sécurité via GuardDuty (surveillez tous les EKS clusters) |
Pour activer de manière sélective la surveillance du temps EKS d'exécution pour les comptes de vos membres, exécutez updateMemberDetectorsAPIopération en utilisant le vôtre Définissez l'état pour GuardDuty gérera le déploiement et les mises à jour de l'agent de sécurité pour tous les EKS clusters Amazon de votre compte. Vous pouvez également utiliser la AWS CLI commande en utilisant votre propre identifiant de détecteur régional. Pour trouver les L'exemple suivant active
NoteVous pouvez également transmettre une liste de comptes IDs séparés par un espace. Lorsque le code est correctement exécuté, il renvoie une liste vide de |
Surveillez tous les EKS clusters mais excluez certains d'entre eux (à l'aide d'une balise d'exclusion) |
|
Surveiller des EKS clusters sélectifs (à l'aide d'une balise d'inclusion) |
|
Gestion manuelle de l'agent de sécurité |
|
Le compte d' GuardDuty administrateur délégué peut activer automatiquement la surveillance du temps EKS d'exécution et choisir une approche pour gérer l'agent GuardDuty de sécurité pour les nouveaux comptes qui rejoignent votre organisation.
Sur la base de Approches pour gérer les agents GuardDuty de sécurité dans les EKS clusters Amazon, vous pouvez choisir une approche préférée et suivre les étapes indiquées dans le tableau suivant.
Approche préférée pour gérer les agents GuardDuty de sécurité |
Étapes |
---|---|
Gérez l'agent de sécurité via GuardDuty (surveillez tous les EKS clusters) |
Pour activer de manière sélective la surveillance du temps EKS d'exécution pour vos nouveaux comptes, invoquez UpdateOrganizationConfigurationAPIopération en utilisant le vôtre Définissez l'état pour GuardDuty gérera le déploiement et les mises à jour de l'agent de sécurité pour tous les EKS clusters Amazon de votre compte. Vous pouvez également utiliser la AWS CLI commande en utilisant votre propre identifiant de détecteur régional. Pour trouver les L'exemple suivant active à la fois Pour trouver les
Lorsque le code est correctement exécuté, il renvoie une liste vide de |
Surveillez tous les EKS clusters mais excluez certains d'entre eux (à l'aide d'une balise d'exclusion) |
|
Surveiller des EKS clusters sélectifs (à l'aide d'une balise d'inclusion) |
|
Gestion manuelle de l'agent de sécurité |
|
Cette section décrit les étapes de configuration de la surveillance du EKS temps d'exécution et de gestion de l'agent de sécurité pour les comptes de membres actifs individuels.
Sur la base de Approches pour gérer les agents GuardDuty de sécurité dans les EKS clusters Amazon, vous pouvez choisir une approche préférée et suivre les étapes indiquées dans le tableau suivant.
Approche préférée pour gérer les agents GuardDuty de sécurité |
Étapes |
---|---|
Gérez l'agent de sécurité via GuardDuty (surveillez tous les EKS clusters) |
Pour activer de manière sélective la surveillance du temps EKS d'exécution pour les comptes de vos membres, exécutez updateMemberDetectorsAPIopération en utilisant le vôtre Définissez l'état pour GuardDuty gérera le déploiement et les mises à jour de l'agent de sécurité pour tous les EKS clusters Amazon de votre compte. Vous pouvez également utiliser la AWS CLI commande en utilisant votre propre identifiant de détecteur régional. Pour trouver les L'exemple suivant active
NoteVous pouvez également transmettre une liste de comptes IDs séparés par un espace. Lorsque le code est correctement exécuté, il renvoie une liste vide de |
Surveillez tous les EKS clusters mais excluez certains d'entre eux (à l'aide d'une balise d'exclusion) |
|
Surveiller des EKS clusters sélectifs (à l'aide d'une balise d'inclusion) |
|
Gestion manuelle de l'agent de sécurité |
|