

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Aktivierung des GuardDuty automatisierten Agenten für Amazon EC2-Ressourcen in einem eigenständigen Konto
<a name="manage-agent-ec2-standalone-account"></a>

Ein eigenständiges Konto besitzt die Entscheidung, ob ein Schutzplan AWS-Konto in einem bestimmten Bereich aktiviert oder deaktiviert werden soll AWS-Region. 

Wenn Ihr Konto durch oder durch AWS Organizations die Einladungsmethode mit einem GuardDuty Administratorkonto verknüpft ist, gilt dieser Abschnitt nicht für Ihr Konto. Weitere Informationen finden Sie unter [Aktivierung von Runtime Monitoring für Umgebungen mit mehreren Konten](enable-runtime-monitoring-multiple-acc-env.md).

Nachdem Sie Runtime Monitoring aktiviert haben, stellen Sie sicher, dass der GuardDuty Security Agent durch automatische Konfiguration oder manuelle Bereitstellung installiert wird. Stellen Sie sicher, dass Sie den Security Agent installieren, um alle im folgenden Verfahren aufgeführten Schritte abzuschließen.

Wählen Sie je nach Ihrer Präferenz, alle oder ausgewählte Amazon EC2-Ressourcen zu überwachen, eine bevorzugte Methode aus und folgen Sie den Schritten in der folgenden Tabelle.

------
#### [ Configure for all instances ]

**Um Runtime Monitoring für alle Instances in Ihrem eigenständigen Konto zu konfigurieren**

1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die GuardDuty Konsole unter [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. Wählen Sie im Navigationsbereich ** Runtime Monitoring aus**.

1. Wählen Sie auf der ** Registerkarte ** Konfiguration die Option ** Bearbeiten aus**.

1. Wählen Sie im ** Abschnitt ** EC2 die Option ** Enable ** aus.

1. Wählen Sie **Speichern**.

1. Sie können überprüfen, ob die SSM-Zuordnung, die GuardDuty erstellt wird, den Security Agent auf allen EC2-Ressourcen installiert und verwaltet, die zu Ihrem Konto gehören.

   1. Öffnen Sie die AWS Systems Manager Konsole unter. [ https://console.aws.amazon.com/systems-manager/ ](https://console.aws.amazon.com/systems-manager/)

   1. Öffnen Sie die ** Registerkarte ** Ziele für die SSM-Zuordnung (`GuardDutyRuntimeMonitoring-do-not-delete`). Beachten Sie, dass der ** Tag-Schlüssel als ** ** InstanceIds ** angezeigt wird. 

------
#### [ Using inclusion tag in selected instances ]

**Um den GuardDuty Security Agent für ausgewählte Amazon EC2-Instances zu konfigurieren**

1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon EC2-Konsole unter. [ https://console.aws.amazon.com/ec2/ ](https://console.aws.amazon.com/ec2/)

1. Fügen Sie den Instances, die Sie überwachen und potenzielle Bedrohungen erkennen GuardDuty möchten, das `true` Tag`GuardDutyManaged`: hinzu. Informationen zum Hinzufügen dieses Tags finden Sie unter [ So fügen Sie einer einzelnen Ressource ein Tag hinzu](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html#adding-or-deleting-tags).

1. Sie können überprüfen, ob die SSM-Zuordnung, die GuardDuty erstellt wird, den Security Agent nur auf den EC2-Ressourcen installiert und verwaltet, die mit den Inklusion-Tags gekennzeichnet sind. 

   Öffnen Sie die AWS Systems Manager Konsole unter. [ https://console.aws.amazon.com/systems-manager/ ](https://console.aws.amazon.com/systems-manager/)

   1. Öffnen Sie die ** Registerkarte ** Ziele für die SSM-Zuordnung, die erstellt wird (`GuardDutyRuntimeMonitoring-do-not-delete`). Der ** Tag-Schlüssel ** wird als ** Tag: GuardDutyManaged ** angezeigt.

------
#### [ Using exclusion tag in selected instances ]

**Anmerkung**  
Stellen Sie sicher, dass Sie Ihren Amazon EC2-Instances das Ausschluss-Tag hinzufügen, bevor Sie sie starten. Sobald Sie die automatische Agentenkonfiguration für Amazon EC2 aktiviert haben, fällt jede EC2-Instance, die ohne Ausschluss-Tag gestartet wird, unter die GuardDuty automatische Agentenkonfiguration.

**Um den GuardDuty Security Agent für ausgewählte Amazon EC2-Instances zu konfigurieren**

1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon EC2-Konsole unter. [ https://console.aws.amazon.com/ec2/ ](https://console.aws.amazon.com/ec2/)

1. Fügen Sie den Instances, die Sie ** nicht überwachen und potenzielle Bedrohungen erkennen ** GuardDuty möchten, das `false` Tag`GuardDutyManaged`: hinzu. Informationen zum Hinzufügen dieses Tags finden Sie unter [ So fügen Sie einer einzelnen Ressource ein Tag hinzu](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html#adding-or-deleting-tags).

1. 

**Für den [Ausschluss-Tags müssen verfügbar sein](https://docs.aws.amazon.com/guardduty/latest/ug/prereq-runtime-monitoring-ec2-support.html#general-runtime-monitoring-prereq-ec2) Führen Sie in den Instanz-Metadaten die folgenden Schritte aus:**

   1. Sehen Sie sich ** auf der Registerkarte „**Details“ Ihrer Instanz den Status für „Tags ** zulassen“ in Instanz-Metadaten an**.

      Wenn sie derzeit ** deaktiviert ist**, führen Sie die folgenden Schritte aus, um den Status in ** Aktiviert zu ändern**. Andernfalls überspringen Sie diesen Schritt.

   1. Wählen Sie die Instanz aus, für die Sie Tags zulassen möchten.

   1. Wählen Sie im ** Menü „**Aktionen“ die Option „**Instanzeinstellungen“ aus**.

   1. Wählen Sie „Tags in Instanz-Metadaten ** zulassen**“.

   1. Wählen ** Sie unter Zugriff auf Tags in Instanzmetadaten ** die Option ** Zulassen aus**.

   1. Wählen Sie **Speichern**.

1. Nachdem Sie das Ausschluss-Tag hinzugefügt haben, führen Sie dieselben Schritte aus, die auf der Registerkarte „Für alle Instanzen ** ** konfigurieren“ angegeben sind.

------

Sie können jetzt die Laufzeit beurteilen. [Laufzeitabdeckung und Problembehandlung für die Amazon EC2-Instance](gdu-assess-coverage-ec2.md)