選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

在您啟用執行期監控之後

焦點模式
在您啟用執行期監控之後 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在您啟用執行期監控並在獨立帳戶或多個成員帳戶中安裝 GuardDuty 安全代理程式後,您可以採取下列步驟以確保保護計劃設定如預期般運作,並監控 GuardDuty 安全代理程式使用的記憶體和 CPU 數量。

評估執行期涵蓋範圍

GuardDuty 建議您持續評估已部署安全代理程式之資源的涵蓋狀態。涵蓋範圍狀態可能是運作狀態良好或運作狀態不佳健全涵蓋範圍狀態表示 GuardDuty 會在有作業系統層級活動時,從對應的資源接收執行期事件。

當資源的涵蓋範圍狀態變成運作狀態良好時,GuardDuty 可以接收執行期事件,並加以分析以進行威脅偵測。當 GuardDuty 在容器工作負載和執行個體中執行的任務或應用程式中偵測到潛在的安全威脅時,GuardDuty 會產生 GuardDuty 執行期監控問題清單類型

您也可以將 Amazon EventBridge (EventBridge) 設定為在涵蓋狀態從運作狀態不佳變更為運作狀態時收到通知。如需詳細資訊,請參閱檢閱執行期涵蓋範圍統計資料和故障診斷問題

設定 GuardDuty 安全代理程式的 CPU 和記憶體監控

評估涵蓋範圍狀態顯示為 Healthy 之後,您可以評估資源類型的安全代理程式效能。對於具有安全代理程式 1.5 版或更新版本的 Amazon EKS 叢集,GuardDuty 支援設定 (附加) 安全代理程式的參數。如需詳細資訊,請參閱設定 CPU 和記憶體監控

GuardDuty 偵測潛在威脅

當 GuardDuty 開始接收資源的執行期事件時,它會開始分析這些事件。當 GuardDuty 在您的任何 Amazon EC2 執行個體、Amazon ECS 叢集或 Amazon EKS 叢集中偵測到潛在的安全威脅時,會產生一或多個 GuardDuty 執行期監控問題清單類型。您可以存取調查結果詳細資訊,以檢視受影響的資源詳細資訊。

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。