Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Convalida della configurazione degli endpoint VPC
Dopo aver installato il security agent manualmente o tramite una configurazione GuardDuty automatica, puoi utilizzare questo documento per convalidare la configurazione dell'endpoint VPC. Puoi utilizzare questi passaggi anche dopo aver risolto qualsiasi problema di copertura del runtime per un tipo di risorsa. Puoi assicurarti che i passaggi abbiano funzionato come previsto e che lo stato della copertura sia potenzialmente valido.
Utilizza i seguenti passaggi per convalidare che la configurazione dell'endpoint VPC per il tuo tipo di risorsa sia impostata correttamente nell'account del proprietario del VPC:
Accedi Console di gestione AWS e apri la console Amazon VPC all'indirizzo. https://console.aws.amazon.com/vpc/
-
Nel pannello di navigazione, in Virtual private cloud, scegli I tuoi VPC.
-
Nella pagina I tuoi VPC, scegli il CIDR IPv4 associato al tuo ID VPC.
-
Dal riquadro di navigazione, in Cloud privato virtuale, scegli Endpoint.
-
Nella tabella Endpoints, seleziona la riga con il nome del servizio simile a com.amazonaws.
us-east-1.guardduty-data. La regione (us-east-1) potrebbe essere diversa per il tuo endpoint. -
Apparirà un pannello per i dettagli degli endpoint. Nella scheda Gruppi di sicurezza, seleziona il link dell'ID di gruppo associato per maggiori dettagli.
-
Nella tabella Gruppi di sicurezza, seleziona la riga con l'ID del gruppo di sicurezza associato per visualizzare i dettagli.
-
Nella scheda Regole in entrata, assicurati che sia presente una policy di ingresso con l'intervallo di porte come 443 e Source come valore copiato dal CIDR IPv4. Le regole in entrata controllano il traffico in entrata a cui è consentito raggiungere l'istanza. L'immagine seguente mostra le regole in entrata per un gruppo di sicurezza associato al VPC utilizzato dal security agent. GuardDuty
Se non disponi già di un gruppo di sicurezza con una porta in ingresso 443 abilitata, crea un gruppo di sicurezza nella Amazon EC2 User Guide.
Se si verifica un problema durante la limitazione delle autorizzazioni in ingresso al tuo VPC (o cluster), consenti il traffico in entrata sulla porta 443 da qualsiasi indirizzo IP (0.0.0). 0/0).