Adição do monitoramento de runtime para tarefas existentes do Fargate no Amazon ECS
Ao ativar o monitoramento de runtime, todas as novas tarefas independentes e novas implantações de serviços no cluster são protegidas automaticamente. Para preservar a restrição de imutabilidade, as tarefas existentes não serão afetadas.
Pré-requisitos
Ative o Monitoramento de runtime. Para ter mais informações, consulte Ativação do monitoramento de runtime para o Amazon ECS.
As tarefas do Fargate devem usar um perfil de execução de tarefas. Esse perfil concede às tarefas permissão para recuperar, atualizar e gerenciar o agente de segurança do GuardDuty em seu nome. Para ter mais informações, consulte Função do IAM de execução de tarefas do Amazon ECS.
Procedimento
-
Para proteger uma tarefa imediatamente, você deve executar uma das seguintes ações:
-
Para tarefas autônomas, interrompa as tarefas e inicie-as. Para obter mais informações, consulte Interrupção de uma tarefa do Amazon ECS e Execução de uma aplicação como uma tarefa do Amazon ECS
-
Para as tarefas que fazem parte de um serviço, atualize o serviço com a opção “forçar nova implantação”. Para ter mais informações, consulte Atualização de um serviço do Amazon ECS usando o console.
-