Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Disattivazione, disinstallazione e pulizia delle risorse in Runtime Monitoring
Questa sezione si applica Account AWS se si sceglie di disabilitare il monitoraggio del runtime o solo la configurazione GuardDuty automatica dell'agente per un tipo di risorsa.
- Disattivazione della configurazione GuardDuty automatica degli agenti
-
GuardDuty non rimuove l'agente di sicurezza distribuito sulla risorsa. Tuttavia, GuardDuty interromperà la gestione degli aggiornamenti del security agent.
GuardDuty continua a ricevere gli eventi di runtime dal tipo di risorsa in uso. Per evitare un impatto sulle statistiche di utilizzo, assicurati di rimuovere il GuardDuty security agent dalla tua risorsa.
Il fatto che an Account AWS utilizzi o meno un endpoint VPC condiviso, GuardDuty non elimina l'endpoint VPC. Se necessario, dovrai eliminare l'endpoint VPC manualmente.
- Disattivazione del monitoraggio del runtime e del monitoraggio del runtime EKS
-
Questa sezione si applica all'utente nei seguenti scenari:
-
Non hai mai abilitato EKS Runtime Monitoring separatamente e ora hai disabilitato Runtime Monitoring.
-
Stai disabilitando sia Runtime Monitoring che EKS Runtime Monitoring. Se non sei sicuro dello stato di configurazione di EKS Runtime Monitoring, consulta. Verifica dello stato di configurazione EKS Runtime Monitoring
Disabilitare il Runtime Monitoring senza disabilitare EKS Runtime Monitoring
In questo scenario, ad un certo punto, hai abilitato EKS Runtime Monitoring e, successivamente, hai abilitato anche Runtime Monitoring senza disabilitare EKS Runtime Monitoring.
Ora, quando disabiliti il Runtime Monitoring, dovrai disabilitare anche EKS Runtime Monitoring; in caso contrario, continuerai a sostenere i costi di utilizzo di EKS Runtime Monitoring.
Se gli scenari elencati in precedenza si applicano a te, GuardDuty intraprenderai le seguenti azioni nel tuo account:
-
GuardDuty elimina l'endpoint VPC con il
GuardDutyManagedtag:.trueQuesto è il VPC creato per gestire l' GuardDuty agente di sicurezza automatizzato. -
GuardDuty elimina il gruppo di sicurezza contrassegnato come
GuardDutyManaged:.true -
Per un VPC condiviso che è stato utilizzato da almeno un account partecipante, GuardDuty non elimina né l'endpoint VPC né il gruppo di sicurezza associato alla risorsa VPC condivisa.
-
Per una risorsa Amazon EKS, elimina l'agente di sicurezza. GuardDuty Questo è indipendente dal fatto che sia stato gestito manualmente o tramite GuardDuty.
Per una risorsa Amazon ECS, poiché un'attività ECS è immutabile, non è GuardDuty possibile disinstallare l'agente di sicurezza da quella risorsa. Questo è indipendente dal modo in cui gestisci l'agente di sicurezza, manualmente o automaticamente tramite. GuardDuty Dopo aver disabilitato Runtime Monitoring, non GuardDuty verrà collegato un contenitore sidecar all'avvio di una nuova attività ECS. Per informazioni sull'utilizzo delle Fargate-ECS attività, vedere. Come funziona Runtime Monitoring con Fargate (solo Amazon ECS)
Per una risorsa Amazon EC2, GuardDuty disinstalla l'agente di sicurezza da tutte le istanze Amazon EC2 gestite da Systems Manager (SSM) solo quando soddisfa le seguenti condizioni:
-
La tua risorsa non è contrassegnata con: tag di esclusione.
GuardDutyManagedfalse -
GuardDuty deve disporre delle autorizzazioni per accedere ai tag nei metadati dell'istanza. Per questa risorsa EC2, i metadati di Access to tags in instance sono impostati su Consenti.
-
-
- Quando si interrompe la gestione manuale del security agent
-
Indipendentemente dall'approccio utilizzato per distribuire e gestire il GuardDuty security agent, per interrompere il monitoraggio degli eventi di runtime nella risorsa, è necessario rimuovere il GuardDuty security agent. Quando desideri interrompere il monitoraggio degli eventi di runtime da un tipo di risorsa in un account, puoi anche eliminare l'endpoint Amazon VPC.