從 Amazon ECS叢集移除執行期監控 - Amazon Elastic Container Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

從 Amazon ECS叢集移除執行期監控

您可能想要將某些叢集排除在保護之外,例如用於測試的叢集。這會導致 對叢集中的資源 GuardDuty 執行下列操作:

  • 不再將 GuardDuty 安全代理程式部署到新的獨立 Fargate 任務或新的服務部署。

    為了保留不可變性限制,啟用執行期監控的現有任務和部署不會受到影響。

  • 停止計費,不再接受任務的執行時間事件。

程序

執行下列步驟,從叢集移除執行期監控。

  1. 使用 Amazon ECS主控台或 將叢集上的GuardDutyManaged標籤金鑰 AWS CLI 設定為 false。如需詳細資訊,請參閱使用 或 更新叢集或使用標籤。 CLI API針對標籤使用下列值。

    注意

    索引鍵和值區分大小寫,且必須與字串完全相符。

    金鑰 = GuardDutyManaged,值 = false

  2. 刪除 GuardDuty VPC叢集的端點。如需如何刪除VPC端點的詳細資訊,請參閱AWS PrivateLink 《 使用者指南》中的刪除介面端點