Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Validierung der VPC-Endpunktkonfiguration
Nachdem Sie den Security Agent manuell oder über eine GuardDuty automatische Konfiguration installiert haben, können Sie dieses Dokument verwenden, um die VPC-Endpunktkonfiguration zu überprüfen. Sie können diese Schritte auch verwenden, nachdem Sie ein Problem mit der Laufzeitabdeckung für einen Ressourcentyp behoben haben. Sie können sicherstellen, dass die Schritte wie erwartet funktioniert haben und der Deckungsstatus möglicherweise als Gesund angezeigt wird.
Gehen Sie wie folgt vor, um zu überprüfen, ob die VPC-Endpunktkonfiguration für Ihren Ressourcentyp im VPC-Besitzerkonto korrekt eingerichtet ist:
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon VPC-Konsole unter. https://console.aws.amazon.com/vpc/
-
Wählen Sie im Navigationsbereich unter Virtual Private Cloud die Option Your VPCs aus.
-
Wählen Sie auf der Seite Ihre VPCs die Option IPv4 CIDR aus, die Ihrer VPC-ID zugeordnet ist.
-
Wählen Sie im Navigationsmenü unter Virtual Private Cloud die Option Endpunkte.
-
Wählen Sie in der Endpoints-Tabelle die Zeile mit dem Servicenamen aus, der com.amazonaws ähnelt.
us-east-1.guard-duty-data. Die Region (us-east-1) könnte für Ihren Endpunkt unterschiedlich sein. -
Ein Fenster mit Endpunktdetails wird angezeigt. Wählen Sie auf der Registerkarte „Sicherheitsgruppen“ den Link zur zugehörigen Gruppen-ID aus, um weitere Informationen zu erhalten.
-
Wählen Sie in der Tabelle Sicherheitsgruppen die Zeile mit der zugehörigen Sicherheitsgruppen-ID aus, um die Details anzuzeigen.
-
Stellen Sie auf der Registerkarte „Regeln für eingehenden Verkehr“ sicher, dass es eine Eingangsrichtlinie mit dem Portbereich 443 und der Quelle als Wert gibt, der aus dem IPv4-CIDR kopiert wurde. Eingehende Regeln steuern den eingehenden Datenverkehr, der die Instance erreichen darf. Die folgende Abbildung zeigt die Regeln für eingehenden Datenverkehr für eine Sicherheitsgruppe, die der vom Security Agent verwendete VPC zugeordnet ist. GuardDuty
Wenn Sie noch keine Sicherheitsgruppe haben, für die ein eingehender Port 443 aktiviert ist, erstellen Sie eine Sicherheitsgruppe im Amazon EC2-Benutzerhandbuch.
Wenn beim Einschränken der eingehenden Berechtigungen für Ihre VPC (oder Ihren Cluster) ein Problem auftritt, lassen Sie eingehenden Datenverkehr auf Port 443 von einer beliebigen IP-Adresse aus zu (0.0.0. 0/0).