View a markdown version of this page

Habilitar EKS Protection para una cuenta independiente - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar EKS Protection para una cuenta independiente

Las cuentas independientes son las que toman la decisión de habilitar o desactivar un plan de protección en la cuenta de AWS en una región específica.

Si su cuenta está asociada a una cuenta de GuardDuty administrador mediante AWS Organizations una invitación o mediante el método de invitación, esta sección no se aplica a usted. Para obtener más información sobre la administración de varias cuentas, consulte Habilitar EKS Protection en entornos de varias cuentas.

Tras activar EKS Protection, GuardDuty empezará a supervisar los registros de auditoría de EKS de los clústeres de Amazon EKS de su cuenta.

Elija el método de acceso que prefiera para habilitar la Protección EKS en la cuenta independiente.

Console
  1. Abra la GuardDuty consola en https://console.aws.amazon.com/guardduty/.

  2. En el selector de Regiones que aparece en la esquina superior derecha, seleccione una región en la que desee habilitar la protección de EKS.

  3. En el panel de navegación, elija Planes de protección.

  4. Elija Configurar todas las habilitaciones. En Registros de auditoría de EKS, seleccione Activar para activar la protección de EKS.

  5. Selecciona Guardar todo y, a continuación, selecciona Confirmar y guardar.

API/CLI
  • Ejecute la operación de la updateDetectorAPI utilizando el ID del detector regional de la cuenta de GuardDuty administrador delegado y pasando el nombre del features objeto como EKS_AUDIT_LOGS y su estado comoENABLED.

    También puede habilitar EKS Protection mediante la ejecución de un comando de la AWS CLI . Ejecute el siguiente comando y 12abc34d567e8fa901bc2d34e56789f0 sustitúyalo por el ID de detector de su cuenta y us-east-1 por la región en la que desee activar la protección EKS.

    Para encontrar el detectorId correspondiente a su cuenta y región actual, consulte la página de configuración de la https://console.aws.amazon.com/guardduty/consola o ejecute la ListDetectorsAPI.

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'