Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Désactivation, désinstallation et nettoyage des ressources dans Runtime Monitoring
Cette section s'applique à vous Compte AWS si vous choisissez de désactiver la surveillance de l'exécution ou uniquement de configurer GuardDuty automatiquement les agents pour un type de ressource.
- Désactivation de la configuration GuardDuty automatique des agents
-
GuardDuty ne supprime pas l'agent de sécurité déployé sur votre ressource. Cependant, GuardDuty va arrêter de gérer les mises à jour de l'agent de sécurité.
GuardDuty continue de recevoir les événements d'exécution de votre type de ressource. Pour éviter tout impact sur vos statistiques d'utilisation, veillez à supprimer l'agent de GuardDuty sécurité de votre ressource.
Qu'un Compte AWS utilise ou non un point de terminaison VPC partagé, GuardDuty cela ne supprime pas le point de terminaison VPC. Si nécessaire, vous devrez supprimer le point de terminaison VPC manuellement.
- Désactivation de la surveillance de l'exécution et de la surveillance de l'exécution EKS
-
Cette section s'applique à vous dans les scénarios suivants :
-
Vous n'avez jamais activé EKS Runtime Monitoring séparément et vous avez maintenant désactivé Runtime Monitoring.
-
Vous désactivez à la fois Runtime Monitoring et EKS Runtime Monitoring. Si vous n'êtes pas sûr de l'état de configuration d'EKS Runtime Monitoring, consultezVérifier l'état de configuration d'EKS Runtime Monitoring.
Désactivation de la surveillance de l'exécution sans désactiver la surveillance de l'exécution EKS
Dans ce scénario, à un moment donné, vous avez activé EKS Runtime Monitoring, et plus tard, vous avez également activé Runtime Monitoring sans désactiver EKS Runtime Monitoring.
Désormais, lorsque vous désactivez Runtime Monitoring, vous devez également désactiver EKS Runtime Monitoring ; sinon, vous continuerez à encourir des frais d'utilisation pour EKS Runtime Monitoring.
Si les scénarios répertoriés précédemment s'appliquent à vous, les actions suivantes GuardDuty seront effectuées sur votre compte :
-
GuardDuty supprime le point de terminaison VPC qui possède la balise
GuardDutyManaged:true. Il s'agit du VPC qui GuardDuty avait été créé pour gérer l'agent de sécurité automatisé. -
GuardDuty supprime le groupe de sécurité qui a été marqué comme
GuardDutyManaged:true. -
Pour un VPC partagé qui a été utilisé par au moins un compte participant, GuardDuty ni le point de terminaison du VPC ni le groupe de sécurité associé à la ressource VPC partagée ne sont supprimés.
-
Pour une ressource Amazon EKS, GuardDuty supprime l'agent de sécurité. Cela est indépendant du fait qu'il ait été géré manuellement ou via GuardDuty.
Pour une ressource Amazon ECS, étant donné qu'une tâche ECS est immuable, il est GuardDuty impossible de désinstaller l'agent de sécurité de cette ressource. Cela est indépendant de la façon dont vous gérez l'agent de sécurité, manuellement ou automatiquement GuardDuty. Une fois que vous avez désactivé Runtime Monitoring, GuardDuty aucun conteneur sidecar n'est attaché lorsqu'une nouvelle tâche ECS commence à s'exécuter. Pour plus d'informations sur l'utilisation des Fargate-ECS tâches, consultezComment fonctionne Runtime Monitoring avec Fargate (Amazon ECS uniquement).
Pour une ressource Amazon EC2, GuardDuty désinstalle l'agent de sécurité de toutes les instances Amazon EC2 gérées par Systems Manager (SSM) uniquement si les conditions suivantes sont remplies :
-
Votre ressource n'est pas étiquetée avec
GuardDutyManagedla balisefalsed'exclusion. -
GuardDuty doit être autorisé à accéder aux balises dans les métadonnées de l'instance. Pour cette ressource EC2, l'accès aux balises dans les métadonnées de l'instance est défini sur Autoriser.
-
-
- Lorsque vous arrêtez de gérer manuellement l'agent de sécurité
-
Quelle que soit l'approche que vous utilisez pour déployer et gérer l'agent de GuardDuty sécurité, pour arrêter de surveiller les événements d'exécution de votre ressource, vous devez supprimer l'agent GuardDuty de sécurité. Lorsque vous souhaitez arrêter de surveiller les événements d'exécution d'un type de ressource dans un compte, vous pouvez également supprimer le point de terminaison Amazon VPC.