View a markdown version of this page

Migration de la surveillance d’exécution EKS vers la surveillance d’exécution - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Migration de la surveillance d’exécution EKS vers la surveillance d’exécution

Avec le lancement de GuardDuty Runtime Monitoring, la couverture de détection des menaces a été étendue aux conteneurs Amazon ECS et aux instances Amazon EC2. L'expérience d'EKS Runtime Monitoring est désormais consolidée dans Runtime Monitoring. Vous pouvez activer la surveillance de l'exécution et gérer des agents de GuardDuty sécurité individuels pour chaque type de ressource (instance Amazon EC2, cluster Amazon ECS et cluster Amazon EKS) dont vous souhaitez surveiller le comportement d'exécution.

GuardDuty a consolidé l'expérience de console pour EKS Runtime Monitoring dans Runtime Monitoring. GuardDuty recommande Vérifier l'état de configuration d'EKS Runtime Monitoring etMigration de la surveillance d’exécution EKS vers la surveillance d’exécution.

Dans le cadre de la migration vers Runtime Monitoring, assurez-vous deDésactiver la surveillance de l'exécution EKS. Ceci est important car si vous choisissez ultérieurement de désactiver la surveillance de l'exécution et que vous ne désactivez pas EKS Runtime Monitoring, vous continuerez à encourir des frais d'utilisation pour EKS Runtime Monitoring.

Pour migrer d'EKS Runtime Monitoring vers Runtime Monitoring
  1. La GuardDuty console prend en charge EKS Runtime Monitoring dans le cadre de Runtime Monitoring.

    Vous pouvez commencer à utiliser Runtime Monitoring en Vérifier l'état de configuration d'EKS Runtime Monitoring fonction de votre organisation et de vos comptes.

    Assurez-vous de ne pas désactiver EKS Runtime Monitoring avant d'activer Runtime Monitoring. Si vous désactivez EKS Runtime Monitoring, la gestion des modules complémentaires Amazon EKS sera également désactivée. Poursuivez les étapes suivantes dans l'ordre indiqué.

  2. Assurez-vous de rencontrer tous lesPrérequis pour activer la surveillance d’exécution.

  3. Activez Runtime Monitoring en reproduisant les mêmes paramètres de configuration d'organisation pour Runtime Monitoring que ceux que vous avez pour EKS Runtime Monitoring. Pour de plus amples informations, veuillez consulter Activer la surveillance du temps d'exécution.

    • Si vous possédez un compte autonome, vous devez activer Runtime Monitoring.

      Si votre agent GuardDuty de sécurité est déjà déployé, les paramètres correspondants sont répliqués automatiquement et vous n'avez pas besoin de les configurer à nouveau.

    • Si votre organisation dispose de paramètres d'activation automatique, veillez à reproduire les mêmes paramètres d'activation automatique pour Runtime Monitoring.

    • Si vous avez une organisation dont les paramètres sont configurés individuellement pour les comptes de membres actifs existants, assurez-vous d'activer Runtime Monitoring et de configurer l'agent de GuardDuty sécurité pour ces membres individuellement.

  4. Après vous être assuré que les paramètres du Runtime Monitoring et GuardDuty de l'agent de sécurité sont corrects, désactivez EKS Runtime Monitoring à l'aide de l'API ou de la AWS CLI commande.

  5. (Facultatif) si vous souhaitez nettoyer une ressource associée à l'agent GuardDuty de sécurité, consultezDésactivation, désinstallation et nettoyage des ressources dans Runtime Monitoring.

Si vous souhaitez continuer à utiliser EKS Runtime Monitoring sans activer Runtime Monitoring, consultezSurveillance du temps d'exécution EKS dans GuardDuty. En fonction de votre cas d'utilisation, choisissez les étapes à suivre pour configurer EKS Runtime Monitoring pour un compte autonome ou pour plusieurs comptes membres.