EKS保護功能 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

EKS保護功能

EKS稽核記錄監控

EKS稽核日誌會擷取 Amazon EKS 叢集中的連續動作,包括來自使用者的活動、使用 Kubernetes API 的應用程式和控制平面。稽核記錄是所有 Kubernetes 叢集的元件。

如需詳細資訊,請參閱 Kubernetes 文件中的稽核

Amazon EKS 允許透過EKS控制平面記錄功能以 Amazon CloudWatch 日誌形式擷取EKS稽核日誌。 GuardDuty 如果您尚未為 Amazon 啟用 Amazon EKS 控制平面記錄,則不會管理您的 Amazon 控制平面記錄,也不會在您的帳戶中存取EKS稽核日誌EKS。若要管理EKS稽核日誌的存取和保留,您必須設定 Amazon EKS 控制平面記錄功能。如需詳細資訊,請參閱 Amazon EKS 使用者指南中的啟用和停用控制平面日誌

如需有關設定EKS稽核記錄監控的資訊,請參閱EKS稽核記錄監控