Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Validation de la configuration des terminaux VPC
Après avoir installé l'agent de sécurité manuellement ou par le biais d'une configuration GuardDuty automatique, vous pouvez utiliser ce document pour valider la configuration du point de terminaison VPC. Vous pouvez également suivre ces étapes après avoir résolu un problème de couverture d'exécution pour un type de ressource. Vous pouvez vous assurer que les étapes ont fonctionné comme prévu et que l'état de la couverture pourrait apparaître comme étant en bonne santé.
Suivez les étapes suivantes pour vérifier que la configuration du point de terminaison VPC pour votre type de ressource est correctement configurée dans le compte propriétaire du VPC :
Connectez-vous au Console de gestion AWS et ouvrez la console Amazon VPC à https://console.aws.amazon.com/vpc/
l'adresse. -
Dans le volet de navigation, sous Virtual private cloud, choisissez Your VPC.
-
Sur la page Vos VPC, choisissez le CIDR IPv4 associé à votre ID VPC.
-
Dans le panneau de navigation, sous Cloud privé virtuel, choisissez Points de terminaison.
-
Dans le tableau Endpoints, sélectionnez la ligne dont le nom du service est similaire à com.amazonaws.
us-east-1.guardduty-data. La région (us-east-1) peut être différente pour votre point de terminaison. -
Un panneau contenant les détails des terminaux s'affichera. Dans l'onglet Groupes de sécurité, sélectionnez le lien ID de groupe associé pour plus de détails.
-
Dans le tableau Groupes de sécurité, sélectionnez la ligne contenant l'ID du groupe de sécurité associé pour afficher les détails.
-
Dans l'onglet Règles entrantes, assurez-vous qu'il existe une politique d'entrée avec la plage de ports 443 et Source comme valeur copiée à partir du CIDR IPv4. Les règles entrantes contrôlent le trafic entrant autorisé à atteindre l'instance. L'image suivante montre les règles entrantes pour un groupe de sécurité associé au VPC utilisé par l'agent de GuardDuty sécurité.
Si vous n'avez pas encore de groupe de sécurité dont le port entrant 443 est activé, créez un groupe de sécurité dans le guide de l'utilisateur Amazon EC2.
En cas de problème lors de la restriction des autorisations entrantes pour votre VPC (ou cluster), autorisez le trafic entrant sur le port 443 depuis n'importe quelle adresse IP (0.0.0). 0/0).