Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Désactivation de EKS Runtime Monitoring après la migration vers Runtime Monitoring
Après vous être assuré que les paramètres existants de votre compte ou de votre organisation ont été répliqués dans Runtime Monitoring, vous pouvez désactiver EKS Runtime Monitoring.
Pour désactiver EKS Runtime Monitoring
-
Pour désactiver EKS Runtime Monitoring dans votre propre compte
Exécutez l'UpdateDetectorAPI avec votre propre région
detector-id.Vous pouvez également utiliser la AWS CLI commande suivante.
12abc34d567e8fa901bc2d34e56789f0Remplacez-le par votre propre régiondetector-id.aws guardduty update-detector --detector-id12abc34d567e8fa901bc2d34e56789f0--features '[{"Name" : "EKS_RUNTIME_MONITORING", "Status" : "DISABLED"}]' -
Pour désactiver EKS Runtime Monitoring pour les comptes membres de votre organisation
Exécutez l'UpdateMemberDetectorsAPI avec le compte régional
detector-idde l' GuardDuty administrateur délégué de l'organisation.Vous pouvez également utiliser la AWS CLI commande suivante.
12abc34d567e8fa901bc2d34e56789f0Remplacez-le par le compte régionaldetector-iddu compte GuardDuty administrateur délégué de l'organisation et111122223333par l' Compte AWS ID du compte membre pour lequel vous souhaitez désactiver cette fonctionnalité.aws guardduty update-member-detectors --detector-id12abc34d567e8fa901bc2d34e56789f0--account-ids111122223333--features '[{"Name" : "EKS_RUNTIME_MONITORING", "Status" : "DISABLED"}]' -
Pour mettre à jour les paramètres d'activation automatique d'EKS Runtime Monitoring pour votre organisation
Effectuez l'étape suivante uniquement si vous avez configuré les paramètres d'activation automatique d'EKS Runtime Monitoring pour les nouveaux (
NEW) comptes membres ou pour tous les (ALL) comptes membres de l'organisation. Si vous l'aviez déjà configuré commeNONE, vous pouvez ignorer cette étape.Note
Si vous définissez la configuration d'activation automatique d'EKS Runtime Monitoring,
NONEcela signifie qu'EKS Runtime Monitoring ne sera pas automatiquement activé pour les comptes de membres existants ou lorsqu'un nouveau compte de membre rejoint votre organisation.Exécutez l'UpdateOrganizationConfigurationAPI avec le compte régional
detector-idde l' GuardDuty administrateur délégué de l'organisation.Vous pouvez également utiliser la AWS CLI commande suivante. Remplacer
12abc34d567e8fa901bc2d34e56789f0par le compte régionaldetector-iddu compte d' GuardDuty administrateur délégué de l'organisation. Remplacez leEXISTING_VALUEpar votre configuration actuelle pour l'activation automatique GuardDuty.aws guardduty update-organization-configuration --detector-id12abc34d567e8fa901bc2d34e56789f0--auto-enable-organization-membersEXISTING_VALUE--features '[{"Name" : "EKS_RUNTIME_MONITORING", "AutoEnable": "NONE"}]'