Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
EKS-Schutz für ein eigenständiges Konto aktivieren
Ein eigenständiges Konto hat die Entscheidung, einen Schutzplan für sein AWS Konto in einer bestimmten Region zu aktivieren oder zu deaktivieren.
Wenn Ihr Konto über oder über AWS Organizations die Einladungsmethode mit einem GuardDuty Administratorkonto verknüpft ist, gilt dieser Abschnitt nicht für Sie. Informationen zur Verwaltung mehrerer Konten finden Sie unterEKS-Schutz in Umgebungen mit mehreren Konten aktivieren.
Nachdem Sie EKS Protection aktiviert haben, GuardDuty beginnt es mit der Überwachung der EKS-Auditprotokolle für die Amazon EKS-Cluster in Ihrem Konto.
Wählen Sie Ihre bevorzugte Zugriffsmethode, um EKS Protection in Ihrem eigenständigen Konto zu aktivieren.
- Console
-
Öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.
-
Wählen Sie in der Regionsauswahl in der oberen rechten Ecke eine Region aus, in der Sie EKS Protection aktivieren möchten.
-
Wählen Sie im Navigationsbereich die Option Schutzpläne aus.
-
Wählen Sie Alle Aktivierungen konfigurieren aus. Wählen Sie unter EKS Audit Logs die Option Aktivieren aus, um EKS Protection zu aktivieren.
-
Wählen Sie Alle speichern und anschließend Bestätigen und speichern aus.
- API/CLI
-
-
Führen Sie den updateDetectorAPI-Vorgang mit der regionalen Detektor-ID des delegierten GuardDuty Administratorkontos aus und übergeben Sie den features Objektnamen EKS_AUDIT_LOGS und den Status alsENABLED.
Alternativ können Sie EKS Protection auch aktivieren, indem Sie den AWS CLI
Befehl a ausführen. Führen Sie den folgenden Befehl aus und 12abc34d567e8fa901bc2d34e56789f0 ersetzen Sie ihn durch die Melder-ID Ihres Kontos und us-east-1 durch die Region, in der Sie EKS Protection aktivieren möchten.
Informationen zu den Einstellungen detectorId für Ihr Konto und Ihre aktuelle Region finden Sie auf der Seite „Einstellungen“ in der https://console.aws.amazon.com/guardduty/Konsole oder führen Sie die ListDetectorsAPI aus.
aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'