View a markdown version of this page

Désactivation de EKS Runtime Monitoring après la migration vers Runtime Monitoring - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Désactivation de EKS Runtime Monitoring après la migration vers Runtime Monitoring

Après vous être assuré que les paramètres existants de votre compte ou de votre organisation ont été répliqués dans Runtime Monitoring, vous pouvez désactiver EKS Runtime Monitoring.

Pour désactiver EKS Runtime Monitoring
  • Pour désactiver EKS Runtime Monitoring dans votre propre compte

    Exécutez l'UpdateDetectorAPI avec votre propre régiondetector-id.

    Vous pouvez également utiliser la AWS CLI commande suivante. 12abc34d567e8fa901bc2d34e56789f0Remplacez-le par votre propre régiondetector-id.

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --features '[{"Name" : "EKS_RUNTIME_MONITORING", "Status" : "DISABLED"}]'
  • Pour désactiver EKS Runtime Monitoring pour les comptes membres de votre organisation

    Exécutez l'UpdateMemberDetectorsAPI avec le compte régional detector-id de l' GuardDuty administrateur délégué de l'organisation.

    Vous pouvez également utiliser la AWS CLI commande suivante. 12abc34d567e8fa901bc2d34e56789f0Remplacez-le par le compte régional detector-id du compte GuardDuty administrateur délégué de l'organisation et 111122223333 par l' Compte AWS ID du compte membre pour lequel vous souhaitez désactiver cette fonctionnalité.

    aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --features '[{"Name" : "EKS_RUNTIME_MONITORING", "Status" : "DISABLED"}]'
  • Pour mettre à jour les paramètres d'activation automatique d'EKS Runtime Monitoring pour votre organisation

    Effectuez l'étape suivante uniquement si vous avez configuré les paramètres d'activation automatique d'EKS Runtime Monitoring pour les nouveaux (NEW) comptes membres ou pour tous les (ALL) comptes membres de l'organisation. Si vous l'aviez déjà configuré commeNONE, vous pouvez ignorer cette étape.

    Note

    Si vous définissez la configuration d'activation automatique d'EKS Runtime Monitoring, NONE cela signifie qu'EKS Runtime Monitoring ne sera pas automatiquement activé pour les comptes de membres existants ou lorsqu'un nouveau compte de membre rejoint votre organisation.

    Exécutez l'UpdateOrganizationConfigurationAPI avec le compte régional detector-id de l' GuardDuty administrateur délégué de l'organisation.

    Vous pouvez également utiliser la AWS CLI commande suivante. Remplacer 12abc34d567e8fa901bc2d34e56789f0 par le compte régional detector-id du compte d' GuardDuty administrateur délégué de l'organisation. Remplacez le EXISTING_VALUE par votre configuration actuelle pour l'activation automatique GuardDuty.

    aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --auto-enable-organization-members EXISTING_VALUE --features '[{"Name" : "EKS_RUNTIME_MONITORING", "AutoEnable": "NONE"}]'