Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltung des GuardDuty Sicherheitsagenten auf Bottlerocket (Amazon ECS auf Amazon EC2)
Wichtig
Diese Seite gilt nur für ECS-optimized Bottlerocket-AMIs ab Version v1.62.1 und höher, einschließlich der folgenden Varianten:
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Für Bottlerocket-Instances in Amazon EKS-Clustern verwendet Runtime Monitoring ein anderes Setup. Siehe Voraussetzungen für die Unterstützung von Amazon EKS-Clustern.
Auf dieser Seite wird erklärt, wie der GuardDuty Security Agent auf ECS-optimized Bottlerocket-AMIs ausgeführt wird und wie er bereitgestellt wird. GuardDuty Auf Bottlerocket läuft der Agent als Host-Container und nicht als installiertes RPM- oder Debian-Paket. Bottlerocket ist ein containeroptimiertes Linux-Betriebssystem mit einem unveränderlichen Root-Dateisystem, sodass es keine herkömmlichen Paketmanager verwendet. GuardDuty hostet das Agenten-Container-Image in einem Amazon Elastic Container Registry (Amazon ECR) -Repository, das es verwaltet, und wenn Sie Runtime Monitoring mit automatisierter Agentenkonfiguration aktivieren, GuardDuty verwendet AWS Systems Manager Distributor, um den Agent-Host-Container für Sie bereitzustellen.
Voraussetzungen
Bevor Sie fortfahren, stellen Sie sicher, dass Sie alle Anweisungen befolgen. Voraussetzungen für die ECS-EC2 Bottlerocket-Unterstützung
Aktivierung der automatisierten Agentenkonfiguration
ECS-EC2 Bottlerocket-Instances verwenden dasselbe SSM-Dokument und dieselbe automatisierte Agentenkonfiguration wie standardmäßige Amazon EC2 EC2-Instances. Um den GuardDuty automatisierten Agenten für Ihre Bottlerocket-Instances zu aktivieren, folgen Sie den Schritten unter. Automatisierter Agent auf Amazon EC2 EC2-Ressource Dies umfasst:
-
Aktivierung des GuardDuty Agenten in einer Umgebung mit mehreren Konten.
-
Aktivierung eines GuardDuty automatisierten Agenten in einem eigenständigen Konto.
Weitere Voraussetzungen für die Verwendung von Inklusions- oder Ausschluss-Tags finden Sie unterBei Verwendung der automatisierten Agentenkonfiguration.
Den Agenten verifizieren
Nachdem Sie die automatische Agentenkonfiguration aktiviert haben, stellen Sie sicher, dass der Agent auf Ihrer Bottlerocket-Instanz ausgeführt wird:
-
Stellen Sie mithilfe von SSM Session Manager eine Connect zu Ihrer Instance her.
-
Geben Sie den Admin-Container ein:
enter-admin-container. -
Überprüfen Sie die Agentenprotokolle mit einer der folgenden Methoden:
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
Aus einer Sheltie-Sitzung (
sudo sheltie):ls /var/log/amzn-guardduty-agent/.
-
Informationen zur Überprüfung der Deckungsstatistiken für Ihre Amazon EC2 EC2-Instances finden Sie unterÜberprüfen der Abdeckungsstatistiken.
Wenn der Deckungsstatus als Ungesund angezeigt wird, finden Sie weitere Informationen unter. Behebung von Problemen mit der Bottlerocket-Laufzeitabdeckung ECS-EC2