Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Migration de l'agent manuel Amazon EC2 vers un agent automatisé
Cette section s'applique à vous Compte AWS si vous gériez auparavant l'agent de sécurité manuellement et que vous souhaitez désormais utiliser la configuration GuardDuty automatisée de l'agent. Si cela ne s'applique pas à vous, continuez à configurer l'agent de sécurité pour votre compte.
Lorsque vous activez l'agent GuardDuty automatique, il GuardDuty gère l'agent de sécurité en votre nom. Pour plus d'informations sur les étapes GuardDuty à suivre, consultezUtiliser la configuration automatique des agents (recommandé).
nettoyer des ressources ;
- Supprimer l'association SSM
-
-
Supprimez toute association SSM que vous pourriez avoir créée lorsque vous gériez manuellement l'agent de sécurité pour Amazon EC2. Pour plus d'informations, consultez la section Suppression d'associations.
-
Cela GuardDuty permet de prendre en charge la gestion des actions SSM, que vous utilisiez des agents automatisés au niveau du compte ou de l'instance (en utilisant des balises d'inclusion ou d'exclusion). Pour plus d'informations sur les actions que SSM peut GuardDuty prendre, consultezService-linked autorisations de rôle pour GuardDuty.
-
Lorsque vous supprimez une association SSM créée précédemment pour gérer manuellement l'agent de sécurité, il peut y avoir une brève période de chevauchement lors de la GuardDuty création d'une association SSM pour la gestion automatique de l'agent de sécurité. Au cours de cette période, vous pourriez rencontrer des conflits liés à la planification du SSM. Pour plus d'informations, consultez la section Planification Amazon EC2 SSM.
-
- Gérez les balises d'inclusion et d'exclusion pour vos instances Amazon EC2
-
-
Tags d'inclusion : lorsque vous n'activez pas la configuration GuardDuty automatique des agents mais que vous attribuez une étiquette d'inclusion à l'une de vos instances Amazon EC2 (
GuardDutyManaged:true), une association SSM est GuardDuty créée pour installer et gérer l'agent de sécurité sur les instances EC2 sélectionnées. Il s'agit d'un comportement normal qui vous aide à gérer l'agent de sécurité sur certaines instances EC2 uniquement. Pour de plus amples informations, veuillez consulter Comment fonctionne Runtime Monitoring avec les instances Amazon EC2.Pour GuardDuty empêcher l'installation et la gestion de l'agent de sécurité, supprimez la balise d'inclusion de ces instances EC2. Pour plus d'informations, consultez la section Ajouter et supprimer des balises dans le guide de l'utilisateur Amazon EC2.
-
Tags d'exclusion : lorsque vous souhaitez activer la configuration GuardDuty automatique des agents pour toutes les instances EC2 de votre compte, assurez-vous qu'aucune instance EC2 n'est balisée avec une balise d'exclusion (
GuardDutyManaged:false).
-