选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

GuardDuty 2023 年 3 月的 API 变更

聚焦模式
GuardDuty 2023 年 3 月的 API 变更 - Amazon GuardDuty

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

GuardDuty APIs 配置不属于列表的保护功能GuardDuty 基础数据源。功能对象包含功能详细信息,例如功能名称和状态,此外还可能包含某些防护计划的额外配置。此次迁移会影响 Amazon GuardDuty API 参考 APIs 中的以下内容:

功能与数据来源的比较

过去,所有 GuardDuty 功能都是通过 API 中的dataSources对象传递的。从 2023 年 3 月起,在 API 中 GuardDuty 首选featuresdataSources对象而不是对象。所有较早的数据来源都有相应的功能,但较新的功能可能没有相应的数据来源。

以下列表显示了通过 API 传递时 dataSourcesfeatures 对象之间的比较:

  • dataSources 对象包含每种保护类型及其状态的对象。该features对象是与其中的每种保护类型相对应的可用功能列表 GuardDuty。

    从 2023 年 3 月起,功能激活将是在您的 AWS 环境中配置新 GuardDuty功能的唯一方法。

  • API 请求或响应中的dataSources架构在每个可用 AWS 区域 的地方 GuardDuty 都相同。但并非所有功能在每个区域都可用。因此,可用功能的名称可能因区域而异。

了解 APIs 功能的工作原理

GuardDuty APIs 将继续返回适用的dataSources对象,它们还将以不同的格式返回一个包含相同信息的features对象。 GuardDuty 2023 年 3 月之前推出的功能将通过dataSources物体和features物体提供。 GuardDuty 自 2023 年 3 月起推出的功能只能通过该features对象使用。你不能创建或更新探测器,也不能描述你在同一 API 请求中同时 AWS Organizations 使用两者dataSources兼而有之的features对象表示法。要启用 GuardDuty 保护类型,您需要使用现在也包含该features对象的相同 APIs 数据源将现有数据源迁移到features对象。

注意

GuardDuty 修改后不会添加新的数据源。

GuardDuty 已弃用与保护计划相关的数据源。但仍然支持 GuardDuty 基础数据源。 GuardDuty 最佳做法建议使用功能来启用或编辑账户中任何保护计划的配置。

将功能更改纳入 APIs

  • 如果您通过 APIs SDKs、或 AWS CloudFormation 模板管理 GuardDuty 配置,并且想要启用潜在的新 GuardDuty 功能,则需要分别修改代码和模板。有关更多信息,请参阅 Amazon GuardDuty API 参考 APIs 中更新的内容。

  • 对于在此升级之前配置的 GuardDuty 功能,您可以继续使用 APIs SDKs、或 AWS CloudFormation 模板。但我们建议您改用 feature 对象。

    所有数据来源都有一个等效的功能对象。有关更多信息,请参阅 将 dataSources 映射到 features

  • 目前,features 对象中的 additionalConfiguration 仅适用于某些保护类型。

dataSources 映射到 features

下表显示保护类型、dataSourcesfeatures 的映射。

GuardDuty 保护类型 数据来源名称* 特征名称

Amazon VPC 流日志

flowLogs(只读;无法修改)

FLOW_LOGS(只读;无法修改)

Route53 Resolver DNS 查询日志

dnsLogs(只读;无法修改)

DNS_LOGS(只读;无法修改)

CloudTrail 事件

cloudTrail(只读;无法修改)

CLOUD_TRAIL(只读;无法修改)

S3

s3Logs

S3_DATA_EVENTS

EKS 保护

kubernetes.auditlogs

EKS_AUDIT_LOGS

恶意软件防护 EC2

malwareProtection.scanEc2InstanceWithFindings.ebsVolumes

EBS_MALWARE_PROTECTION

RDS 登录事件

GuardDuty 仅为这些保护类型提供功能激活支持。

RDS_LOGIN_EVENTS

EKS 运行时监控

EKS_RUNTIME_MONITORING

运行时监控

RUNTIME_MONITORING

GuardDuty 适用于 Amazon EKS 集群的安全代理

EKS_RUNTIME_MONITORING.additionalConfiguration.EKS_ADDON_MANAGEMENT

RUNTIME_MONITORING.additionalConfiguration.EKS_ADDON_MANAGEMENT

GuardDuty 适用于 Amazon ECS-Fargate 集群的安全代理

RUNTIME_MONITORING.additionalConfiguration.ECS_FARGATE_AGENT_MANAGEMENT

GuardDuty Amazon EC2 实例的安全代理

RUNTIME_MONITORING.additionalConfiguration.EC2_AGENT_MANAGEMENT

Lambda 保护

LAMBDA_NETWORK_LOGS

*GetUsageStatistics 使用自己的dataSource名字。有关更多信息,请参阅 估算 GuardDuty 使用成本。GetUsageStatistics.

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。