EKS Protection の機能 - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

EKS Protection の機能

EKS 監査ログのモニタリング

EKS 監査ログは、ユーザー、Kubernetes を使用するアプリケーション、コントロールプレーンからのアクティビティなど、Amazon EKSクラスター内のシーケンシャルアクションをキャプチャAPIします。監査ログは、すべての Kubernetes クラスターのコンポーネントです。

詳細については、Kubernetes ドキュメントの「監査」を参照してください。

Amazon EKSでは、EKSコントロールプレーンのログ記録機能を使用してEKS、監査ログを Amazon CloudWatch Logs として取り込むことができます。Amazon EKSコントロールプレーンのログ記録を管理 GuardDuty したり、Amazon に対して監査ログを有効にしていない場合は、アカウントでEKS監査ログにアクセスしたりすることはできませんEKS。EKS 監査ログへのアクセスと保持を管理するには、Amazon EKSコントロールプレーンのログ記録機能を設定する必要があります。詳細については、「Amazon ユーザーガイド」の「コントロールプレーンログの有効化と無効化」を参照してください。 EKS

EKS 監査ログのモニタリングの設定については、「」を参照してくださいEKS 監査ログのモニタリング