Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione del monitoraggio del EKS runtime per ambienti con più account () API
In ambienti con più account, solo l'account GuardDuty amministratore delegato può abilitare o disabilitare il monitoraggio del EKS runtime per gli account membro e gestire la gestione degli GuardDuty agenti per i EKS cluster appartenenti agli account membro della propria organizzazione. GuardDuty Gli account membri non possono modificare questa configurazione dai propri account. L'account GuardDuty amministratore delegato gestisce gli account dei membri utilizzando AWS Organizations. Per ulteriori informazioni sugli ambienti multi-account, consulta Gestione di più account.
Questa sezione fornisce i passaggi per configurare il EKS Runtime Monitoring e gestire il GuardDuty security agent per EKS i cluster che appartengono all'account amministratore delegato GuardDuty .
In base a Approcci per gestire gli agenti GuardDuty di sicurezza nei EKS cluster Amazon, puoi scegliere l'approccio che preferisci e seguire le fasi indicate nella tabella seguente.
Approccio preferito per gestire l'agente di sicurezza GuardDuty |
Fasi |
---|---|
Gestisci l'agente di sicurezza tramite GuardDuty (monitora tutti i EKS cluster) |
Eseguire updateDetectorAPIutilizzando il proprio ID regionale del rilevatore e passando il nome dell' Imposta lo stato di GuardDuty gestirà la distribuzione e gli aggiornamenti del security agent per tutti i EKS cluster Amazon del tuo account. In alternativa, puoi utilizzare il AWS CLI comando utilizzando il tuo ID regionale del rilevatore. Per trovare il codice Nell'esempio seguente vengono abilitati sia
|
Monitora tutti EKS i cluster ma escludi alcuni di essi (utilizzando il tag di esclusione) |
|
Monitora EKS i cluster selettivi (utilizzando il tag di inclusione) |
|
Gestire l'agente di sicurezza manualmente |
|
Questa sezione include i passaggi per abilitare il monitoraggio del EKS runtime e gestire l'agente di sicurezza per tutti gli account membri. Ciò include l'account GuardDuty amministratore delegato, gli account dei membri esistenti e i nuovi account che entrano a far parte dell'organizzazione.
In base a Approcci per gestire gli agenti GuardDuty di sicurezza nei EKS cluster Amazon, puoi scegliere l'approccio che preferisci e seguire le fasi indicate nella tabella seguente.
Approccio preferito per gestire l'agente GuardDuty di sicurezza |
Fasi |
---|---|
Gestisci l'agente di sicurezza tramite GuardDuty (monitora tutti i EKS cluster) |
Per abilitare selettivamente il monitoraggio del EKS runtime per i tuoi account membro, esegui il updateMemberDetectorsAPIoperazione utilizzando la propria Imposta lo stato di GuardDuty gestirà la distribuzione e gli aggiornamenti del security agent per tutti i EKS cluster Amazon del tuo account. In alternativa, puoi utilizzare il AWS CLI comando utilizzando il tuo ID regionale del rilevatore. Per trovare il codice Nell'esempio seguente vengono abilitati sia
NotaPuoi anche passare un elenco di account IDs separati da uno spazio. Se il codice viene eseguito correttamente, restituisce un elenco vuoto di |
Monitora tutti EKS i cluster ma escludi alcuni di essi (usando il tag di esclusione) |
|
Monitora EKS i cluster selettivi (utilizzando il tag di inclusione) |
|
Gestire l'agente di sicurezza manualmente |
|
Questa sezione include i passaggi per abilitare il EKS Runtime Monitoring e gestire il GuardDuty security agent per gli account dei membri attivi esistenti nell'organizzazione.
In base a Approcci per gestire gli agenti GuardDuty di sicurezza nei EKS cluster Amazon, puoi scegliere l'approccio che preferisci e seguire le fasi indicate nella tabella seguente.
Approccio preferito per gestire l'agente GuardDuty di sicurezza |
Fasi |
---|---|
Gestisci l'agente di sicurezza tramite GuardDuty (monitora tutti i EKS cluster) |
Per abilitare selettivamente il monitoraggio del EKS runtime per i tuoi account membro, esegui il updateMemberDetectorsAPIoperazione utilizzando la propria Imposta lo stato di GuardDuty gestirà la distribuzione e gli aggiornamenti del security agent per tutti i EKS cluster Amazon del tuo account. In alternativa, puoi utilizzare il AWS CLI comando utilizzando il tuo ID regionale del rilevatore. Per trovare il codice Nell'esempio seguente vengono abilitati sia
NotaPuoi anche passare un elenco di account IDs separati da uno spazio. Se il codice viene eseguito correttamente, restituisce un elenco vuoto di |
Monitora tutti EKS i cluster ma escludi alcuni di essi (usando il tag di esclusione) |
|
Monitora EKS i cluster selettivi (utilizzando il tag di inclusione) |
|
Gestire l'agente di sicurezza manualmente |
|
L'account GuardDuty amministratore delegato può abilitare automaticamente il EKS Runtime Monitoring e scegliere un approccio per la gestione del GuardDuty security agent per i nuovi account che entrano a far parte dell'organizzazione.
In base a Approcci per gestire gli agenti GuardDuty di sicurezza nei EKS cluster Amazon, puoi scegliere l'approccio che preferisci e seguire le fasi indicate nella tabella seguente.
Approccio preferito per gestire l'agente di sicurezza GuardDuty |
Fasi |
---|---|
Gestisci l'agente di sicurezza tramite GuardDuty (monitora tutti i EKS cluster) |
Per abilitare selettivamente il monitoraggio del EKS runtime per i tuoi nuovi account, richiama il UpdateOrganizationConfigurationAPIoperazione utilizzando la propria Imposta lo stato di GuardDuty gestirà la distribuzione e gli aggiornamenti del security agent per tutti i EKS cluster Amazon del tuo account. In alternativa, puoi utilizzare il AWS CLI comando utilizzando il tuo ID regionale del rilevatore. Per trovare il codice Nell'esempio seguente vengono abilitati sia Per trovare le
Se il codice viene eseguito correttamente, restituisce un elenco vuoto di |
Monitora tutti EKS i cluster ma escludi alcuni di essi (utilizzando il tag di esclusione) |
|
Monitora EKS i cluster selettivi (utilizzando il tag di inclusione) |
|
Gestire l'agente di sicurezza manualmente |
|
Questa sezione include i passaggi per configurare il EKS Runtime Monitoring e gestire il security agent per i singoli account dei membri attivi.
In base a Approcci per gestire gli agenti GuardDuty di sicurezza nei EKS cluster Amazon, puoi scegliere l'approccio che preferisci e seguire le fasi indicate nella tabella seguente.
Approccio preferito per gestire l'agente GuardDuty di sicurezza |
Fasi |
---|---|
Gestisci l'agente di sicurezza tramite GuardDuty (monitora tutti i EKS cluster) |
Per abilitare selettivamente il monitoraggio del EKS runtime per i tuoi account membro, esegui il updateMemberDetectorsAPIoperazione utilizzando la propria Imposta lo stato di GuardDuty gestirà la distribuzione e gli aggiornamenti del security agent per tutti i EKS cluster Amazon del tuo account. In alternativa, puoi utilizzare il AWS CLI comando utilizzando il tuo ID regionale del rilevatore. Per trovare il codice Nell'esempio seguente vengono abilitati sia
NotaPuoi anche passare un elenco di account IDs separati da uno spazio. Se il codice viene eseguito correttamente, restituisce un elenco vuoto di |
Monitora tutti EKS i cluster ma escludi alcuni di essi (usando il tag di esclusione) |
|
Monitora EKS i cluster selettivi (utilizzando il tag di inclusione) |
|
Gestire l'agente di sicurezza manualmente |
|