기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
다중 계정 환경에 대한 EKS 런타임 모니터링 구성하기(API)
다중 계정 환경에서는 위임된 GuardDuty 관리자 계정만이 멤버 계정에 대해 EKS 런타임 모니터링을 활성화 또는 비활성화하고, 조직의 멤버 계정에 속하는 EKS 클러스터에 대해 GuardDuty 에이전트 관리를 관리할 수 있습니다. GuardDuty 멤버 계정은 계정 내에서 이 구성을 수정할 수 없습니다. 위임된 GuardDuty 관리자 계정은를 사용하여 멤버 계정을 관리합니다 AWS Organizations. 다중 계정 환경에 대한 자세한 내용은 Managing multiple accounts를 참조하세요.
이 섹션에서는 위임된 GuardDuty 관리자 계정에 속하는 EKS 클러스터에 대해 EKS 런타임 모니터링을 구성하고 GuardDuty 보안 에이전트를 관리하는 단계를 설명합니다.
Amazon EKS 클러스터에서 GuardDuty 보안 에이전트를 관리하는 방법에 따라 원하는 접근 방식을 선택하고 다음 표에 언급된 단계를 따를 수 있습니다.
GuardDuty 보안 에이전트 관리 관련 선호 접근 방식 |
단계 |
---|---|
GuardDuty를 통한 보안 에이전트 관리(모든 EKS 클러스터 모니터링) |
리전 탐지기 ID를 사용하고
GuardDuty는 계정에 있는 모든 Amazon EKS 클러스터의 보안 에이전트 배포 및 업데이트를 관리합니다. 또는 자체 리전 감지기 ID를 사용하여 AWS CLI 명령을 사용할 수 있습니다. 계정 및 현재 리전에 대한 다음 예시에서는
|
모든 EKS 클러스터를 모니터링하면서 일부 클러스터 제외(제외 태그 사용) |
|
선택적 EKS 클러스터 모니터링(포함 태그 사용) |
|
수동으로 보안 에이전트 관리 |
|
이 섹션에는 모든 회원 계정에 대해 EKS 런타임 모니터링을 사용 설정하고 보안 에이전트를 관리하는 단계가 포함되어 있습니다. 여기에는 위임된 GuardDuty 관리자 계정, 기존 멤버 계정 및 조직에 가입하는 새 계정이 포함됩니다.
Amazon EKS 클러스터에서 GuardDuty 보안 에이전트를 관리하는 방법에 따라 원하는 접근 방식을 선택하고 다음 표에 언급된 단계를 따를 수 있습니다.
GuardDuty 보안 에이전트 관리 관련 선호 접근 방식 |
단계 |
---|---|
GuardDuty를 통한 보안 에이전트 관리(모든 EKS 클러스터 모니터링) |
멤버 계정에 대해 EKS 런타임 모니터링을 선택적으로 활성화하려면 자체
GuardDuty는 계정에 있는 모든 Amazon EKS 클러스터의 보안 에이전트 배포 및 업데이트를 관리합니다. 또는 자체 리전 감지기 ID를 사용하여 AWS CLI 명령을 사용할 수 있습니다. 계정 및 현재 리전에 대한 다음 예시에서는
참고공백으로 구분된 계정 ID 목록을 전달할 수도 있습니다. 코드가 성공적으로 실행되면 빈 |
모든 EKS 클러스터를 모니터링하면서 일부 클러스터 제외(제외 태그 사용) |
|
선택적 EKS 클러스터 모니터링(포함 태그 사용) |
|
수동으로 보안 에이전트 관리 |
|
이 섹션에는 조직의 기존 활성 멤버 계정에 대해 EKS 런타임 모니터링을 활성화하고 GuardDuty 보안 에이전트를 관리하는 단계가 포함되어 있습니다.
Amazon EKS 클러스터에서 GuardDuty 보안 에이전트를 관리하는 방법에 따라 원하는 접근 방식을 선택하고 다음 표에 언급된 단계를 따를 수 있습니다.
GuardDuty 보안 에이전트 관리 관련 선호 접근 방식 |
단계 |
---|---|
GuardDuty를 통한 보안 에이전트 관리(모든 EKS 클러스터 모니터링) |
멤버 계정에 대해 EKS 런타임 모니터링을 선택적으로 활성화하려면 자체
GuardDuty는 계정에 있는 모든 Amazon EKS 클러스터의 보안 에이전트 배포 및 업데이트를 관리합니다. 또는 자체 리전 감지기 ID를 사용하여 AWS CLI 명령을 사용할 수 있습니다. 계정 및 현재 리전에 대한 다음 예시에서는
참고공백으로 구분된 계정 ID 목록을 전달할 수도 있습니다. 코드가 성공적으로 실행되면 빈 |
모든 EKS 클러스터를 모니터링하면서 일부 클러스터 제외(제외 태그 사용) |
|
선택적 EKS 클러스터 모니터링(포함 태그 사용) |
|
수동으로 보안 에이전트 관리 |
|
위임된 GuardDuty 관리자 계정은 EKS 런타임 모니터링을 자동으로 활성화하고 조직에 새로 가입한 계정의 GuardDuty 보안 에이전트 관리 방법을 선택할 수 있습니다.
Amazon EKS 클러스터에서 GuardDuty 보안 에이전트를 관리하는 방법에 따라 원하는 접근 방식을 선택하고 다음 표에 언급된 단계를 따를 수 있습니다.
GuardDuty 보안 에이전트 관리 관련 선호 접근 방식 |
단계 |
---|---|
GuardDuty를 통한 보안 에이전트 관리(모든 EKS 클러스터 모니터링) |
새 계정에 대해 EKS 런타임 모니터링을 선택적으로 활성화하려면 자체
GuardDuty는 계정에 있는 모든 Amazon EKS 클러스터의 보안 에이전트 배포 및 업데이트를 관리합니다. 또는 자체 리전 감지기 ID를 사용하여 AWS CLI 명령을 사용할 수 있습니다. 계정 및 현재 리전에 대한 다음 예시에서는 단일 계정에서 계정 및 현재 리전에 대한
코드가 성공적으로 실행되면 빈 |
모든 EKS 클러스터를 모니터링하면서 일부 클러스터 제외(제외 태그 사용) |
|
선택적 EKS 클러스터 모니터링(포함 태그 사용) |
|
수동으로 보안 에이전트 관리 |
|
이 섹션에는 모든 회원 계정에 대해 EKS 런타임 모니터링을 사용 설정하고 보안 에이전트를 관리하는 단계가 포함되어 있습니다.
Amazon EKS 클러스터에서 GuardDuty 보안 에이전트를 관리하는 방법에 따라 원하는 접근 방식을 선택하고 다음 표에 언급된 단계를 따를 수 있습니다.
GuardDuty 보안 에이전트 관리 관련 선호 접근 방식 |
단계 |
---|---|
GuardDuty를 통한 보안 에이전트 관리(모든 EKS 클러스터 모니터링) |
멤버 계정에 대해 EKS 런타임 모니터링을 선택적으로 활성화하려면 자체
GuardDuty는 계정에 있는 모든 Amazon EKS 클러스터의 보안 에이전트 배포 및 업데이트를 관리합니다. 또는 자체 리전 감지기 ID를 사용하여 AWS CLI 명령을 사용할 수 있습니다. 계정 및 현재 리전에 대한 다음 예시에서는
참고공백으로 구분된 계정 ID 목록을 전달할 수도 있습니다. 코드가 성공적으로 실행되면 빈 |
모든 EKS 클러스터를 모니터링하면서 일부 클러스터 제외(제외 태그 사용) |
|
선택적 EKS 클러스터 모니터링(포함 태그 사용) |
|
수동으로 보안 에이전트 관리 |
|