Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des agents GuardDuty de sécurité
Vous pouvez gérer l'agent GuardDuty de sécurité pour la ressource que vous souhaitez surveiller. Si vous souhaitez surveiller plusieurs types de ressources, assurez-vous de gérer l' GuardDuty agent correspondant à cette ressource.
Les rubriques suivantes vous aideront à suivre les étapes à suivre pour gérer l'agent de sécurité.
Table des matières
Activation de l'agent de sécurité automatisé pour l'instance Amazon EC2
Gestion manuelle de l'agent de sécurité pour la ressource Amazon EC2
Gestion GuardDuty de l'agent de sécurité sur Bottlerocket (Amazon ECS sur Amazon EC2)
Gestion de l'agent de sécurité automatisé pour Fargate (Amazon ECS uniquement)
Gestion automatique des agents de sécurité pour les ressources Amazon EKS
Gestion manuelle de l'agent de sécurité pour le cluster Amazon EKS
Configurer les paramètres GuardDuty de l'agent de sécurité (module complémentaire) pour Amazon EKS
La liste suivante inclut les éléments utiles à connaître une fois que vous avez installé ou mis à jour l'agent de sécurité.
- Évaluer la couverture d'exécution
-
L'étape suivante après l'installation ou la mise à jour de votre agent de sécurité consiste à évaluer la couverture d'exécution de vos ressources. Si l'état de couverture d'exécution est Non valide, vous devez résoudre le problème. Pour de plus amples informations, veuillez consulter Problèmes de couverture du temps d'exécution et résolution des problèmes.
Si l'état de la couverture d'exécution indique « Healthy », cela indique que Runtime Monitoring est en mesure de collecter et de recevoir des événements d'exécution. Pour une liste de ces événements, voirTypes d'événement d'exécution collectés.
- Nom DNS privé pour le terminal
-
Une fois que vous avez installé l'agent de GuardDuty sécurité pour vos ressources, il se résout par défaut et se connecte au nom DNS privé du point de terminaison VPC. Pour un point de terminaison non FIPS, le DNS privé apparaîtra au format suivant :
guardduty-data.us-east-1.amazonaws.comLe Région AWS
us-east-1, changera en fonction de votre région. - Un hôte peut être installé avec deux agents de sécurité
-
Lorsque vous utilisez un agent GuardDuty de sécurité pour une instance Amazon EC2, vous pouvez installer et utiliser l'agent sur l'hôte sous-jacent au sein d'un cluster Amazon EKS. Si vous aviez déjà déployé un agent de sécurité sur ce cluster EKS, il est possible que deux agents de sécurité soient exécutés simultanément sur le même hôte. Pour plus d'informations sur le GuardDuty fonctionnement de ce scénario, consultezAgents de sécurité sur le même hôte.