View a markdown version of this page

Deaktivierung von EKS Runtime Monitoring nach der Migration zu Runtime Monitoring - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Deaktivierung von EKS Runtime Monitoring nach der Migration zu Runtime Monitoring

Nachdem Sie sichergestellt haben, dass die vorhandenen Einstellungen für Ihr Konto oder Ihre Organisation in Runtime Monitoring repliziert wurden, können Sie EKS Runtime Monitoring deaktivieren.

Um EKS Runtime Monitoring zu deaktivieren
  • Um EKS Runtime Monitoring in Ihrem eigenen Konto zu deaktivieren

    Führen Sie die UpdateDetector API mit Ihrer eigenen Region ausdetector-id.

    Alternativ können Sie den folgenden AWS CLI Befehl verwenden. Ersetze es 12abc34d567e8fa901bc2d34e56789f0 durch deine eigene Regiondetector-id.

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --features '[{"Name" : "EKS_RUNTIME_MONITORING", "Status" : "DISABLED"}]'
  • Um EKS Runtime Monitoring für Mitgliedskonten in Ihrer Organisation zu deaktivieren

    Führen Sie die UpdateMemberDetectors API mit der Region detector-id des delegierten GuardDuty Administratorkontos der Organisation aus.

    Alternativ können Sie den folgenden AWS CLI Befehl verwenden. 12abc34d567e8fa901bc2d34e56789f0Ersetzen Sie durch die Region detector-id des delegierten GuardDuty Administratorkontos der Organisation und 111122223333 durch die AWS-Konto ID des Mitgliedskontos, für das Sie diese Funktion deaktivieren möchten.

    aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --features '[{"Name" : "EKS_RUNTIME_MONITORING", "Status" : "DISABLED"}]'
  • So aktualisieren Sie die Einstellungen für die automatische Aktivierung von EKS Runtime Monitoring für Ihre Organisation

    Führen Sie den folgenden Schritt nur aus, wenn Sie die Einstellungen für die automatische Aktivierung von EKS Runtime Monitoring entweder für neue (NEW) oder alle (ALL) Mitgliedskonten in der Organisation konfiguriert haben. Wenn Sie es bereits als konfiguriert habenNONE, können Sie diesen Schritt überspringen.

    Anmerkung

    Wenn Sie die Konfiguration für die automatische Aktivierung von EKS Runtime NONE Monitoring auf auf einstellen, wird EKS Runtime Monitoring nicht automatisch für ein vorhandenes Mitgliedskonto aktiviert oder wenn ein neues Mitgliedskonto Ihrer Organisation beitritt.

    Führen Sie die UpdateOrganizationConfiguration API mit der Region detector-id des delegierten GuardDuty Administratorkontos der Organisation aus.

    Alternativ können Sie den folgenden AWS CLI Befehl verwenden. 12abc34d567e8fa901bc2d34e56789f0Ersetzen Sie durch die Region detector-id des delegierten GuardDuty Administratorkontos der Organisation. Ersetzen Sie das EXISTING_VALUE durch Ihre aktuelle Konfiguration für die automatische GuardDuty Aktivierung.

    aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --auto-enable-organization-members EXISTING_VALUE --features '[{"Name" : "EKS_RUNTIME_MONITORING", "AutoEnable": "NONE"}]'