Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiornamento manuale dell'agente di sicurezza per le risorse Amazon EKS
Quando gestisci l'agente GuardDuty di sicurezza manualmente, sei responsabile dell'aggiornamento per il tuo account. Per ricevere notifiche sulle nuove versioni dell'agente, puoi abbonarti a un feed RSS aGuardDuty versioni di rilascio dell'agente di sicurezza.
È possibile aggiornare il security agent alla versione più recente per beneficiare del supporto e dei miglioramenti aggiunti. Se la versione corrente dell'agente sta per scadere il supporto standard, per continuare a utilizzare Runtime Monitoring (o EKS Runtime Monitoring), è necessario eseguire l'aggiornamento a una versione successiva disponibile o più recente dell'agente.
- Console
-
Apri la console Amazon EKS all'indirizzo #/clusters. https://console.aws.amazon.com/eks/home
-
Scegli il Nome cluster.
-
Nella sezione Informazioni sul cluster, scegli la scheda. Add-ons
-
Nella Add-ons scheda, seleziona GuardDuty EKS Runtime Monitoring.
-
Scegli Modifica per aggiornare i dettagli dell'agente.
-
Nella pagina Configura GuardDuty EKS Runtime Monitoring, aggiorna i dettagli.
-
(Facoltativo) Aggiornamento delle impostazioni di configurazione opzionali
Se la versione del componente aggiuntivo EKS è 1.5.0 o superiore, è anche possibile aggiornare lo schema di configurazione del componente aggiuntivo.
-
Espandi le impostazioni di configurazione opzionali per visualizzare lo schema di configurazione.
-
Aggiorna i valori dei parametri in base all'intervallo fornito inConfigura i parametri aggiuntivi EKS.
-
Scegli Salva modifiche per avviare l'aggiornamento.
Per il metodo di risoluzione dei conflitti, l'opzione scelta verrà utilizzata per risolvere un conflitto quando si aggiorna il valore di un parametro a un valore non predefinito. Per ulteriori informazioni sulle opzioni elencate, consulta ResolveConflicts nell'Amazon EKS API Reference.
- API/CLI
-
Per aggiornare l'agente GuardDuty di sicurezza per i tuoi cluster Amazon EKS, consulta Aggiornamento di un componente aggiuntivo. https://docs.aws.amazon.com/eks/latest/userguide/managing-add-ons.html#updating-an-add-on
Per il componente aggiuntivoversion, se scegli la versione 1.5.0 o superiore, Runtime Monitoring supporta la configurazione di parametri specifici dell'agente. GuardDuty Per informazioni sugli intervalli di parametri, vedere. Configura i parametri aggiuntivi EKS
È possibile utilizzare l' AWS CLI esempio seguente quando si utilizzano valori configurabili supportati per le versioni aggiuntive 1.5.0 e successive. Assicuratevi di sostituire i valori segnaposto evidenziati in rosso e quelli associati ai Example.json valori configurati.
aws eks update-addon --region us-east-1 --cluster-name myClusterName --addon-name aws-guardduty-agent --addon-version v1.17.1-eksbuild.2 --configuration-values 'file://example.json'
Esempio.json
{
"priorityClassName": "aws-guardduty-agent.priorityclass-high",
"dnsPolicy": "Default",
"resources": {
"requests": {
"cpu": "237m",
"memory": "512Mi"
},
"limits": {
"cpu": "2000m",
"memory": "2048Mi"
}
}
}
Se la versione del componente aggiuntivo Amazon EKS è 1.5.0 o successiva e hai configurato lo schema del componente aggiuntivo, puoi verificare se i valori vengono visualizzati correttamente per il tuo cluster. Per ulteriori informazioni, consulta Verifica degli aggiornamenti dello schema di configurazione.