Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Migrazione dall'agente manuale di Amazon EC2 all'agente automatico
Questa sezione è valida Account AWS se in precedenza gestivi il security agent manualmente e ora desideri utilizzare la configurazione GuardDuty automatica dell'agente. Se questo non è il tuo caso, continua con la configurazione del security agent per il tuo account.
Quando abiliti l'agente GuardDuty automatico, GuardDuty gestisce l'agente di sicurezza per tuo conto. Per informazioni sulle GuardDuty misure adottate, consultaUtilizza la configurazione automatica degli agenti (consigliata).
Eseguire la pulizia delle risorse
- Elimina l'associazione SSM
-
-
Elimina qualsiasi associazione SSM che potresti aver creato durante la gestione manuale dell'agente di sicurezza per Amazon EC2. Per ulteriori informazioni, consulta Eliminazione delle associazioni.
-
Questo viene fatto in modo che GuardDuty possa subentrare nella gestione delle azioni SSM, indipendentemente dal fatto che si utilizzino agenti automatici a livello di account o di istanza (utilizzando tag di inclusione o esclusione). Per ulteriori informazioni su cosa possono GuardDuty intraprendere le azioni SSM, consulta. Service-linked autorizzazioni di ruolo per GuardDuty
-
Quando si elimina un'associazione SSM creata in precedenza per la gestione manuale del security agent, potrebbe verificarsi un breve periodo di sovrapposizione quando viene GuardDuty creata un'associazione SSM per la gestione automatica del security agent. Durante questo periodo, potrebbero verificarsi conflitti basati sulla pianificazione SSM. Per ulteriori informazioni, consulta Amazon EC2 SSM scheduling.
-
- Gestisci i tag di inclusione ed esclusione per le tue istanze Amazon EC2
-
-
Tag di inclusione: quando non abiliti la configurazione GuardDuty automatica degli agenti ma contrassegni qualsiasi istanza Amazon EC2 con un tag di inclusione (
GuardDutyManaged:true), GuardDuty crea un'associazione SSM che installerà e gestirà l'agente di sicurezza sulle istanze EC2 selezionate. Si tratta di un comportamento previsto che consente di gestire l'agente di sicurezza solo su istanze EC2 selezionate. Per ulteriori informazioni, consulta Come funziona il Runtime Monitoring con le istanze Amazon EC2.Per GuardDuty impedire l'installazione e la gestione del security agent, rimuovi il tag di inclusione da queste istanze EC2. Per ulteriori informazioni, consulta Aggiungere ed eliminare tag nella Amazon EC2 User Guide.
-
Tag di esclusione: se desideri abilitare la configurazione GuardDuty automatica degli agenti per tutte le istanze EC2 nel tuo account, assicurati che nessuna istanza EC2 sia contrassegnata con un tag di esclusione (:).
GuardDutyManagedfalse
-