View a markdown version of this page

Migrazione da EKS Runtime Monitoring a Runtime Monitoring - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Migrazione da EKS Runtime Monitoring a Runtime Monitoring

Con il lancio di GuardDuty Runtime Monitoring, la copertura del rilevamento delle minacce è stata estesa ai contenitori Amazon ECS e alle istanze Amazon EC2. L'esperienza di EKS Runtime Monitoring è stata ora consolidata in Runtime Monitoring. Puoi abilitare il Runtime Monitoring e gestire singoli agenti di GuardDuty sicurezza per ogni tipo di risorsa (istanza Amazon EC2, cluster Amazon ECS e cluster Amazon EKS) per cui desideri monitorare il comportamento di runtime.

GuardDuty ha consolidato l'esperienza della console per EKS Runtime Monitoring in Runtime Monitoring. GuardDuty raccomanda Verifica dello stato di configurazione EKS Runtime Monitoring e. Migrazione da EKS Runtime Monitoring a Runtime Monitoring

Come parte della migrazione a Runtime Monitoring, assicurati di farloDisabilitare il monitoraggio del runtime EKS. Questo è importante perché se successivamente scegli di disabilitare EKS Runtime Monitoring e non disabiliti EKS Runtime Monitoring, continuerai a sostenere i costi di utilizzo di EKS Runtime Monitoring.

Per migrare da EKS Runtime Monitoring a Runtime Monitoring
  1. La GuardDuty console supporta EKS Runtime Monitoring come parte di Runtime Monitoring.

    Puoi iniziare a utilizzare Runtime Monitoring in base Verifica dello stato di configurazione EKS Runtime Monitoring alla tua organizzazione e ai tuoi account.

    Assicurati di non disabilitare EKS Runtime Monitoring prima di abilitare Runtime Monitoring. Se disabiliti EKS Runtime Monitoring, verrà disabilitata anche la gestione del componente aggiuntivo Amazon EKS. Continua con i seguenti passaggi nell'ordine elencato.

  2. Assicurati di soddisfare tutti iPrerequisiti per abilitare il monitoraggio del runtime.

  3. Abilita Runtime Monitoring replicando le stesse impostazioni di configurazione dell'organizzazione per Runtime Monitoring utilizzate per EKS Runtime Monitoring. Per ulteriori informazioni, consulta Abilitazione del monitoraggio del runtime.

    • Se si dispone di un account autonomo, è necessario abilitare Runtime Monitoring.

      Se il tuo GuardDuty security agent è già installato, le impostazioni corrispondenti vengono replicate automaticamente e non è necessario configurarle nuovamente.

    • Se disponi di un'organizzazione con impostazioni di attivazione automatica, assicurati di replicare le stesse impostazioni di attivazione automatica per Runtime Monitoring.

    • Se disponi di un'organizzazione con impostazioni configurate singolarmente per gli account dei membri attivi esistenti, assicurati di abilitare Runtime Monitoring e di configurare il GuardDuty security agent per questi membri individualmente.

  4. Dopo esserti assicurato che le impostazioni del Runtime Monitoring e del GuardDuty security agent siano corrette, disabilita EKS Runtime Monitoring utilizzando l'API o il AWS CLI comando.

  5. (Facoltativo) se desideri pulire qualsiasi risorsa associata al GuardDuty security agent, consultaDisattivazione, disinstallazione e pulizia delle risorse in Runtime Monitoring.

Se desideri continuare a utilizzare EKS Runtime Monitoring senza abilitare Runtime Monitoring, consultaEKS Runtime Monitoring in GuardDuty. In base al tuo caso d'uso, scegli i passaggi per configurare EKS Runtime Monitoring per un account autonomo o per più account membri.