Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Desactivar, desinstalar y limpiar recursos en la Supervisión en tiempo de ejecución
Esta sección se aplica Cuenta de AWS si decide deshabilitar la supervisión del tiempo de ejecución o solo la configuración GuardDuty automática de agentes para un tipo de recurso.
- Deshabilitar la configuración GuardDuty automática de agentes
-
GuardDuty no elimina el agente de seguridad que está desplegado en su recurso. Sin embargo, GuardDuty dejará de administrar las actualizaciones del agente de seguridad.
GuardDuty sigue recibiendo los eventos de tiempo de ejecución de su tipo de recurso. Para evitar un impacto en tus estadísticas de uso, asegúrate de eliminar el agente de GuardDuty seguridad de tu recurso.
Independientemente de si Cuenta de AWS utiliza o no un punto de enlace de VPC compartido, GuardDuty no se elimina el punto de enlace de la VPC. Si es necesario, tendrá que eliminar el punto de conexión de VPC manualmente.
- Desactivar la Supervisión en tiempo de ejecución y la Supervisión en tiempo de ejecución de EKS
-
Esta sección se aplica en los siguientes casos:
-
Nunca habilitó la Supervisión en tiempo de ejecución de EKS por separado y ahora desactivó la Supervisión en tiempo de ejecución.
-
Va a desactivar tanto la Supervisión en tiempo de ejecución como la Supervisión en tiempo de ejecución de EKS. Si no está seguro del estado de configuración de la Supervisión en tiempo de ejecución de EKS, consulte Verificar el estado de la configuración de la Supervisión en tiempo de ejecución de EKS.
Desactivar la Supervisión en tiempo de ejecución sin desactivar la Supervisión en tiempo de ejecución de EKS
En este caso, en algún momento, habilitó la Supervisión en tiempo de ejecución de EKS y, posteriormente, también habilitó la Supervisión en tiempo de ejecución sin desactivar la Supervisión en tiempo de ejecución de EKS.
Ahora, al desactivar la Supervisión en tiempo de ejecución, también deberá desactivar la Supervisión en tiempo de ejecución de EKS; de lo contrario, no dejará de incurrir en gastos por el uso de la Supervisión en tiempo de ejecución de EKS.
Si los escenarios enumerados anteriormente se aplican a ti, GuardDuty realizarás las siguientes acciones en tu cuenta:
-
GuardDuty elimina el punto final de la VPC que tiene la etiqueta
GuardDutyManaged:true. Se trata de la VPC que se GuardDuty creó para administrar el agente de seguridad automatizado. -
GuardDuty elimina el grupo de seguridad etiquetado como
GuardDutyManaged:.true -
En el caso de una VPC compartida que haya sido utilizada por al menos una cuenta de participante, GuardDuty no elimina el punto final de la VPC ni el grupo de seguridad asociado al recurso de VPC compartida.
-
En el caso de un recurso de Amazon EKS, GuardDuty elimina el agente de seguridad. Esto es independiente de si se administró de forma manual o manual. GuardDuty
En el caso de un recurso de Amazon ECS, dado que una tarea de ECS es inmutable, no GuardDuty se puede desinstalar el agente de seguridad de ese recurso. Esto es independiente de cómo administre el agente de seguridad, de forma manual o automática. GuardDuty Tras deshabilitar Runtime Monitoring, no GuardDuty adjuntará ningún contenedor lateral cuando comience a ejecutarse una nueva tarea de ECS. Para obtener información sobre cómo trabajar con Fargate-ECS tareas, consulteCómo funciona la supervisión en tiempo de ejecución con Fargate (solo Amazon ECS).
En el caso de un recurso de Amazon EC2, GuardDuty desinstala el agente de seguridad de todas las instancias de Amazon EC2 administradas por Systems Manager (SSM) solo cuando cumple las siguientes condiciones:
-
El recurso no está etiquetado con la etiqueta de exclusión
GuardDutyManaged:false. -
GuardDuty debe tener permisos para acceder a las etiquetas de los metadatos de la instancia. Para este recurso de EC2, el Acceso a etiquetas en metadatos de instancia está establecido en Permitir.
-
-
- Al dejar de administrar manualmente el agente de seguridad
-
Independientemente del enfoque que utilices para implementar y administrar el agente de GuardDuty seguridad, para dejar de supervisar los eventos de tiempo de ejecución de tu recurso, debes eliminar el agente GuardDuty de seguridad. Cuando desee dejar de supervisar los eventos en tiempo de ejecución de un tipo de recurso en una cuenta, también puede eliminar el punto de conexión de Amazon VPC.