Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltung des GuardDuty Sicherheitsagenten auf Bottlerocket (Amazon ECS auf Amazon EC2)
Wichtig
Diese Seite bezieht sich nur auf ECS-optimized Bottlerocket-AMIS-Versionen v1.62.1 und höher, einschließlich der folgenden Varianten:
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Für Bottlerocket-Instances in Amazon EKS-Clustern verwendet Runtime Monitoring ein anderes Setup. Siehe Voraussetzungen für die Unterstützung von Amazon EKS-Clustern.
Auf dieser Seite wird erklärt, wie der GuardDuty Security Agent auf ECS-optimized Bottlerocket-AMIs läuft und wie er bereitgestellt wird. GuardDuty Auf Bottlerocket läuft der Agent als Host-Container und nicht als installiertes RPM- oder Debian-Paket. Bottlerocket ist ein containeroptimiertes Linux-Betriebssystem mit einem unveränderlichen Root-Dateisystem, daher werden keine herkömmlichen Paketmanager verwendet. GuardDuty hostet das Agent-Container-Image in einem Amazon Elastic Container Registry (Amazon ECR) -Repository, das es verwaltet. Wenn Sie Runtime Monitoring mit automatisierter Agentenkonfiguration aktivieren, GuardDuty verwendet AWS Systems Manager Distributor, um den Agent-Host-Container für Sie bereitzustellen.
Voraussetzungen
Bevor Sie fortfahren, stellen Sie sicher, dass Sie alle Anweisungen befolgen. Voraussetzungen für die ECS-EC2 Bottlerocket-Unterstützung
Automatische Agentenkonfiguration aktivieren
ECS-EC2 Bottlerocket-Instances verwenden dasselbe SSM-Dokument und dieselbe automatisierte Agentenkonfiguration wie standardmäßige Amazon EC2-Instances. Um den GuardDuty automatisierten Agenten für Ihre Bottlerocket-Instances zu aktivieren, folgen Sie den Schritten unter. Automatisierter Agent auf der Amazon EC2-Ressource Dies umfasst:
-
Aktivierung des GuardDuty Agenten in einer Umgebung mit mehreren Konten.
-
Aktivierung des GuardDuty automatisierten Agenten in einem eigenständigen Konto.
Weitere Voraussetzungen für die Verwendung von Inklusions- oder Ausschluss-Tags finden Sie unterBei Verwendung der automatisierten Agentenkonfiguration.
Der Agent wird verifiziert
Nachdem Sie die automatische Agentenkonfiguration aktiviert haben, stellen Sie sicher, dass der Agent auf Ihrer Bottlerocket-Instance ausgeführt wird:
-
Stellen Sie mithilfe des SSM Session Manager eine Verbindung zu Ihrer Instanz her.
-
Geben Sie den Admin-Container ein:
enter-admin-container. -
Überprüfen Sie die Agentenprotokolle mithilfe einer der folgenden Optionen:
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
Aus einer Sheltie-Sitzung (
sudo sheltie):ls /var/log/amzn-guardduty-agent/.
-
Informationen zur Überprüfung der Abdeckungsstatistiken für Ihre Amazon EC2-Instances finden Sie unter. Überprüfen der Abdeckungsstatistiken
Wenn der Abdeckungsstatus als Ungesund angezeigt wird, finden Sie unter. Behebung von Problemen mit der Bottlerocket-Runtime-Abdeckung ECS-EC2