

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Cobertura y solución de problemas en tiempo de ejecución para clústeres de Amazon ECS
<a name="gdu-assess-coverage-ecs"></a>

La cobertura de tiempo de ejecución de los clústeres de Amazon ECS incluye las tareas que se ejecutan en AWS Fargate las instancias de contenedores de Amazon ECS [1](#ecs-container-instance).

Si se trata de un clúster de Amazon ECS que se ejecuta en Fargate, la cobertura en tiempo de ejecución se evalúa a nivel de tarea. La cobertura en tiempo de ejecución de los clústeres de ECS incluye las tareas de Fargate que se han comenzado a ejecutar después de habilitar la Supervisión en tiempo de ejecución y la configuración automatizada del agente para Fargate (solo ECS). De forma predeterminada, las tareas de Fargate son inmutables. GuardDuty no podrá instalar el agente de seguridad para supervisar los contenedores en las tareas que ya estén en ejecución. Para incluir una tarea de Fargate de este tipo, debe detener e iniciar de nuevo la tarea. Asegúrese de verificar si el servicio asociado es compatible.

Para obtener información sobre el contenedor de Amazon ECS, consulte [Creación de capacidad](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/create-capacity.html).

**Topics**
+ [Revisión de las estadísticas de cobertura](#ecs-review-coverage-statistics-ecs-runtime-monitoring)
+ [El estado de la cobertura cambia con EventBridge notificaciones](#ecs-runtime-monitoring-coverage-status-change)
+ [Solución de problemas de cobertura en ECS-Fargate tiempo de ejecución de Amazon](#ecs-runtime-monitoring-coverage-issues-troubleshoot)

## Revisión de las estadísticas de cobertura
<a name="ecs-review-coverage-statistics-ecs-runtime-monitoring"></a>

Las estadísticas de cobertura correspondientes a los recursos de Amazon ECS asociados a la cuenta propia o a las cuentas de miembro representan el porcentaje de los clústeres de Amazon ECS en buen estado sobre todos los clústeres de Amazon ECS en la Región de AWS seleccionada. Esto incluye la cobertura para clústeres de Amazon ECS asociados tanto a instancias de Fargate como de Amazon EC2. La siguiente ecuación lo representa de la siguiente manera:

*( clusters/All Clústeres en buen estado) \*100*

### Consideraciones
<a name="considerations-ecs-coverage-review-stats"></a>
+ Las estadísticas de cobertura correspondientes al clúster de ECS incluyen el estado de cobertura de las tareas de Fargate o las instancias de contenedor de ECS asociadas a ese clúster de ECS. El estado de cobertura de las tareas de Fargate incluye tareas que están en estado de ejecución o que han terminado de ejecutarse recientemente. 
+ En la pestaña **Cobertura del tiempo de ejecución de los clústeres de ECS**, el campo **Container instances covered** indica el estado de cobertura de las instancias de contenedor de Amazon EC2 asociadas a su clúster de Amazon ECS.

  Si su clúster de Amazon ECS solo ejecuta el tipo de lanzamiento Fargate, este campo muestra un guión (-) para indicar que el recuento no es aplicable. Un Fargate-only clúster no tiene ninguna instancia de contenedor de Amazon EC2 que cubrir.
+ Si el clúster de Amazon ECS está asociado a una instancia de Amazon EC2 que no cuenta con un agente de seguridad, la cobertura del clúster de Amazon ECS también estará en **mal** estado.

  Para identificar y solucionar el problema de cobertura correspondiente a la instancia de Amazon EC2 asociada, consulte [Resolución de problemas de cobertura en tiempo de ejecución de Amazon EC2](gdu-assess-coverage-ec2.md#ec2-runtime-monitoring-coverage-issues-troubleshoot) para instancias de Amazon EC2.

Elija uno de los métodos de acceso para revisar las estadísticas de cobertura de sus cuentas.

------
#### [ Console ]
+ Inicie sesión en Consola de administración de AWS y abra la GuardDuty consola en [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).
+ En el panel de navegación, elija **Supervisión en tiempo de ejecución**.
+ Elija la pestaña **Cobertura en tiempo de ejecución**.
+ En la pestaña **Cobertura en tiempo de ejecución de clústeres de ECS**, puede ver las estadísticas de cobertura agregadas por el estado de cobertura de cada clúster de Amazon ECS que esté disponible en la tabla **Lista de clústeres**. 
  + Puede filtrar la tabla **Lista de clústeres** por las siguientes columnas:
    + **ID de cuenta**
    + **Nombre del clúster**
    + **Tipo de administración del agente**
    + **Estado de la cobertura**
+ Si la **cobertura** de alguno de los clústeres de Amazon ECS está en **mal** estado, la columna **Problema** incluye información adicional sobre el motivo del **mal** estado.

  Si los clústeres de Amazon ECS están asociados a una instancia de Amazon EC2, vaya a la pestaña **Cobertura en tiempo de ejecución de la instancia de EC2** y filtre por el campo **Nombre del clúster** para ver el **problema** asociado.

------
#### [ API/CLI ]
+ Ejecute la [ListCoverage](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListCoverage.html)API con su propio ID de detector válido, la región actual y el punto de conexión del servicio. Puede filtrar y ordenar la lista de instancias a través de esta API.
  + Puede cambiar el ejemplo de `filter-criteria` con una de las siguientes opciones para `CriterionKey`:
    + `ACCOUNT_ID`
    + `ECS_CLUSTER_NAME`
    + `COVERAGE_STATUS`
    + `MANAGEMENT_TYPE`
  + Puede cambiar el ejemplo de `AttributeName` en `sort-criteria` con las siguientes opciones:
    + `ACCOUNT_ID`
    + `COVERAGE_STATUS`
    + `ISSUE`
    + `ECS_CLUSTER_NAME`
    + `UPDATED_AT`

      El campo se actualiza únicamente cuando se crea una nueva tarea en el clúster de Amazon ECS asociado o se produce un cambio en el estado de cobertura correspondiente.
  + Puede cambiar el {{max-results}} (hasta 50).
  + Para encontrar la `detectorId` correspondiente a tu cuenta y región actual, consulta la página de **configuración** de la [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)consola o ejecuta la [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

  ```
  aws guardduty --region {{us-east-1}} list-coverage --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --sort-criteria '{"AttributeName": "{{ECS_CLUSTER_NAME}}", "OrderBy": "{{DESC}}"}' --filter-criteria '{"FilterCriterion":[{"CriterionKey":"{{ACCOUNT_ID}}", "FilterCondition":{"EqualsValue":"111122223333"}}] }'  --max-results {{5}}
  ```
+ Ejecute la [GetCoverageStatistics](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetCoverageStatistics.html)API para recuperar las estadísticas agregadas de cobertura en función de`statisticsType`.
  + Puede cambiar el ejemplo de `statisticsType` a una de las siguientes opciones:
    + `COUNT_BY_COVERAGE_STATUS`: representa las estadísticas de cobertura de los clústeres de ECS agregadas por estado de cobertura.
    + `COUNT_BY_RESOURCE_TYPE`— Estadísticas de cobertura agregadas en función del tipo de AWS recurso de la lista.
    + Puede cambiar el ejemplo de `filter-criteria` en el comando. Puede usar las siguientes opciones para `CriterionKey`:
      + `ACCOUNT_ID`
      + `ECS_CLUSTER_NAME`
      + `COVERAGE_STATUS`
      + `MANAGEMENT_TYPE`
      + `INSTANCE_ID`
  + Para encontrar las `detectorId` correspondientes a tu cuenta y región actual, consulta la página de **configuración** de la [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)consola o ejecuta la [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

  ```
  aws guardduty --region {{us-east-1}} get-coverage-statistics --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --statistics-type {{COUNT_BY_COVERAGE_STATUS}} --filter-criteria '{"FilterCriterion":[{"CriterionKey":"{{ACCOUNT_ID}}", "FilterCondition":{"EqualsValue":"123456789012"}}] }'
  ```

------

Para obtener más información sobre los problemas de cobertura, consulte [Solución de problemas de cobertura en ECS-Fargate tiempo de ejecución de Amazon](#ecs-runtime-monitoring-coverage-issues-troubleshoot).

## El estado de la cobertura cambia con EventBridge notificaciones
<a name="ecs-runtime-monitoring-coverage-status-change"></a>

Es posible que el estado de cobertura del clúster de Amazon ECS aparezca como **En mal estado**. Para mantenerse informado sobre los cambios en el estado de la cobertura, recomendamos supervisar periódicamente su estado y solucionar cualquier problema si esta se encuentra en **mal** estado. Como alternativa, puedes crear una EventBridge regla de Amazon para recibir una notificación cuando el estado de la cobertura cambie de **Insalubre** a **Saludable** o no. De forma predeterminada, la GuardDuty publica en el [EventBridge bus](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-event-bus.html) de tu cuenta.

### Ejemplo de esquema de notificaciones
<a name="ecs-gdu-coverage-status-eventbridge-schema"></a>

Como EventBridge regla general, puede utilizar los ejemplos de eventos y patrones de eventos predefinidos para recibir la notificación del estado de la cobertura. Para obtener más información sobre cómo crear una EventBridge regla, consulta [Crear regla](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-get-started.html#eb-gs-create-rule) en la *Guía del EventBridge usuario de Amazon*. 

Además, puede crear un patrón de eventos personalizado mediante el siguiente ejemplo de esquema de notificaciones. Asegúrese de sustituir los valores de su cuenta. Para recibir una notificación cuando el estado de cobertura de su clúster de Amazon ECS cambie de `Healthy` a`Unhealthy`, `detail-type` debería ser así{{GuardDuty Runtime Protection Unhealthy}}. Para recibir una notificación cuando el estado de la cobertura cambie de `Unhealthy` a`Healthy`, sustituya el valor `detail-type` de por{{GuardDuty Runtime Protection Healthy}}.

```
{
  "version": "0",
  "id": "event ID",
  "detail-type": "GuardDuty Runtime Protection Unhealthy",
  "source": "aws.guardduty",
  "account": "Cuenta de AWS ID",
  "time": "event timestamp (string)",
  "region": "Región de AWS",
  "resources": [
       ],
  "detail": {
    "schemaVersion": "1.0",
    "resourceAccountId": "string",
    "currentStatus": "string",
    "previousStatus": "string",
    "resourceDetails": {
        "resourceType": "ECS",
        "ecsClusterDetails": {
          "clusterName":"",
          "fargateDetails":{
            "issues":[],
            "managementType":""
          },
          "containerInstanceDetails":{
            "coveredContainerInstances":int,
            "compatibleContainerInstances":int
          }
        }
    },
    "issue": "string",
    "lastUpdatedAt": "timestamp"
  }
}
```

## Solución de problemas de cobertura en ECS-Fargate tiempo de ejecución de Amazon
<a name="ecs-runtime-monitoring-coverage-issues-troubleshoot"></a>

Si la cobertura del clúster de Amazon ECS está en **mal** estado, puede ver el motivo en la columna **Problema**. 

En la siguiente tabla se indican los pasos recomendados para solucionar los problemas relacionados con Fargate (solo Amazon ECS). Para obtener información sobre problemas de cobertura de instancias de Amazon EC2, consulte [Resolución de problemas de cobertura en tiempo de ejecución de Amazon EC2](gdu-assess-coverage-ec2.md#ec2-runtime-monitoring-coverage-issues-troubleshoot) para instancias de Amazon EC2.



- ** El agente no genera informes **
  - **Información adicional:** El agente no genera informes para las tareas en `TaskDefinition - '{{TASK_DEFINITION}}'` / **Pasos recomendados de solución de problemas:** Valide que el punto de conexión de VPC para la tarea del clúster de Amazon ECS esté configurado correctamente. Para obtener más información, consulte [Validar la configuración del punto de conexión de VPC](validate-vpc-endpoint-config-runtime-monitoring.md).<br />Si la organización cuenta con una política de control de servicio (SCP), valide que el límite de permisos no restringe el permiso `guardduty:SendSecurityTelemetry`. Para obtener más información, consulte [Validación de la política de control de servicios de la organización en un entorno de varias cuentas](prereq-runtime-monitoring-ecs-support.md#validate-organization-scp-ecs).
  - **Información adicional:** `{{VPC_ISSUE}}; for task in TaskDefinition - '{{TASK_DEFINITION}}'` / **Pasos recomendados de solución de problemas:** Consulte los detalles del problema de la VPC en la información adicional.

- ** El agente salió **
  - **Información adicional:** ExitCode: `EXIT_CODE` para tareas en `TaskDefinition - '{{TASK_DEFINITION}}'` / **Pasos recomendados de solución de problemas:** Consulte los detalles del problema en la información adicional.
  - **Información adicional:** Motivo: {{REASON}} para tareas en `TaskDefinition - '{{TASK_DEFINITION}}'`
  - **Información adicional:** ExitCode: `EXIT_CODE` con el motivo: '{{EXIT\_CODE}}' para tareas en `TaskDefinition - '{{TASK_DEFINITION}}'`
  - **Información adicional:** El agente salió: Motivo: `CannotPullContainerError`: se ha vuelto a intentar extraer el manifiesto de imagen… / **Pasos recomendados de solución de problemas:** En este escenario, GuardDuty es posible que no pueda ver la imagen del contenedor del sidecar. La tarea seguirá ejecutándose, pero no GuardDuty podrá detectar posibles amenazas. Realice los siguientes pasos de solución de problemas uno por uno para comprobar si esto ayuda a resolver el problema de cobertura:+  **Permisos:** asegúrese de que su rol de ejecución de tareas tenga los permisos de ECR necesarios que se indican en [Requisitos de los permisos](prereq-runtime-monitoring-ecs-support.md#ecs-runtime-permissions-requirements). <br />+  **Conectividad de red:** verifique que sus tareas de Fargate puedan llegar al ECR a través del acceso público a Internet o de puntos de conexión de VPC configurados correctamente, como se describe en [Requisitos de conectividad de red](prereq-runtime-monitoring-ecs-support.md#ecs-runtime-network-requirements). <br />+  **Configuración del grupo de seguridad:** verifique que su grupo de seguridad permite el acceso saliente a la lista de prefijos gestionados de S3 en el puerto 443, como se explica en [Configuración del grupo de seguridad](prereq-runtime-monitoring-ecs-support.md#ecs-runtime-security-group-requirements). <br />+  Ejecute el [AWSSupport-TroubleshootECSTaskFailedToStart](https://docs.aws.amazon.com/systems-manager-automation-runbooks/latest/userguide/automation-aws-troubleshootecstaskfailedtostart.html)manual en la región de su clúster para identificar problemas específicos. <br />+  Consulte los registros de tareas para ver si hay mensajes de error. Para obtener más información sobre cómo hacerlo, consulte [Ver registros del agente de contenedores de Amazon ECS](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/logs.html) en la *Guía para desarrolladores de Amazon Elastic Container Service*.  <br />Para obtener información sobre errores comunes y solución de problemas, consulte [Solución de problemas de Amazon ECS](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/troubleshooting.html) en la *Guía para desarrolladores de Amazon Elastic Container Service*. <br />Estos tres componentes (permisos, conectividad de red y configuración del grupo de seguridad) son independientes, pero todos son necesarios para descargar correctamente la imagen del GuardDuty contenedor de Amazon ECR.<br />Si el problema persiste, consulte [Mi AWS Step Functions flujo de trabajo está fallando inesperadamente](troubleshooting-guardduty-runtime-monitoring.md#runtime-ecs-step-function-failure).

- ** Se produjo un error al crear el punto de conexión de VPC  **
  - **Información adicional:** La habilitación del DNS privado requiere que ambos `enableDnsSupport` atributos de `enableDnsHostnames` VPC estén configurados en `true` for {{vpcId}} (servicio: EC2, estado Code:400, ID de solicitud:). {{a1b2c3d4-5678-90ab-cdef-EXAMPLE11111}}
  - **Pasos recomendados de solución de problemas:** Asegúrese de que los siguientes atributos de VPC estén establecidos en `true` - `enableDnsSupport` y `enableDnsHostnames`. Para obtener más información, consulte [Atributos DNS para la VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html#vpc-dns-support).<br />**Si utiliza Amazon VPC Console [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)para crear la Amazon VPC, asegúrese de seleccionar **Enable DNS hostnames y Enable DNS resolution**.** Para obtener más información, consulte [Opciones de configuración de la VPC](https://docs.aws.amazon.com/vpc/latest/userguide/create-vpc.html#create-vpc-options).

- **Agente no aprovisionado**
  - **Información adicional:** Invocación no admitida por parte del `{{SERVICE}}` para tareas en `TaskDefinition - '{{TASK_DEFINITION}}'` / **Pasos recomendados de solución de problemas:** Esta tarea fue invocada por un `{{SERVICE}}` que no se admite.
  - **Información adicional:** La arquitectura de CPU '{{TYPE}}' no es compatible para las tareas de `TaskDefinition - '{{TASK_DEFINITION}}'` / **Pasos recomendados de solución de problemas:** Esta tarea se ejecuta en una arquitectura de CPU no admitida. Para obtener información acerca de las arquitecturas de CPU compatibles, consulte [Validación de los requisitos de arquitectura](prereq-runtime-monitoring-ecs-support.md#validating-architecture-req-ecs).
  - **Información adicional:** `TaskExecutionRole` falta en `TaskDefinition - '{{TASK_DEFINITION}}'` / **Pasos recomendados de solución de problemas:** Falta el rol de ejecución de tareas de ECS. Para obtener información sobre cómo proporcionar el rol de ejecución de tareas y los permisos necesarios, consulte [Requisitos previos para el acceso a imágenes de contenedores](prereq-runtime-monitoring-ecs-support.md#before-enable-runtime-monitoring-ecs).
  - **Información adicional:** Falta la configuración de red “`{{CONFIGURATION_DETAILS}}`” para las tareas en `TaskDefinition - '{{TASK_DEFINITION}}'` / **Pasos recomendados de solución de problemas:** Los problemas de configuración de red pueden surgir debido a la falta de configuración de la VPC, o a la falta de subredes o subredes vacías.<br />Compruebe que la configuración de la red es correcta. Para obtener más información, consulte [Requisitos previos para el acceso a imágenes de contenedores](prereq-runtime-monitoring-ecs-support.md#before-enable-runtime-monitoring-ecs).<br />Para obtener más información, consulte [Parámetros de definición de tareas de Amazon ECS](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task_definition_parameters.html) en la *Guía para desarrolladores de Amazon Elastic Container Service*.
  - **Información adicional:** Las tareas iniciadas cuando los clústeres tenían una etiqueta de exclusión se excluyen dRuntime Monitoring. ID de tarea afectada (s): '`{{TASK_ID}}` / **Pasos recomendados de solución de problemas:** Al cambiar la GuardDuty etiqueta predefinida de `GuardDutyManaged` - `true` a `GuardDutyManaged` -`false`, no GuardDuty recibirá los eventos de tiempo de ejecución de este clúster de Amazon ECS.<br />Actualice la etiqueta a `GuardDutyManaged`-`true` y, a continuación, vuelva a iniciar la tarea.
  - **Información adicional:** Los tareas implementadas cuando los clústeres tenían una etiqueta de exclusión se excluyen dRuntime Monitoring. Nombre(s) de los servicios afectados: '{{`SERVICE_NAME`}}' / **Pasos recomendados de solución de problemas:** Cuando los servicios se desplieguen con la etiqueta de exclusión `GuardDutyManaged` -`false`, no GuardDuty recibirán eventos de tiempo de ejecución para este clúster de Amazon ECS.<br />Actualice la etiqueta a `GuardDutyManaged`-`true` y, a continuación, vuelva a implementar el servicio.
  - **Información adicional:** No se incluyen las tareas iniciadas antes de habilitar la configuración automática del agente. ID(s) de tarea afectada: '{{`TASK_ID`}}' / **Pasos recomendados de solución de problemas:** Si el clúster contiene una tarea que se lanzó antes de habilitar la configuración del agente automatizado para Amazon ECS, no GuardDuty podrá protegerla. Vuelva a iniciar la tarea para que la supervise GuardDuty. 
  - **Información adicional:** No se incluyen los servicios implementados antes de habilitar la configuración automática del agente. Nombre(s) de los servicios afectados: '{{`SERVICE_NAME`}}' / **Pasos recomendados de solución de problemas:** Cuando los servicios se implementen antes de habilitar la configuración automática de agentes para Amazon ECS, no GuardDuty recibirán eventos de tiempo de ejecución para los clústeres de ECS.
  - **Información adicional:** El servicio {{`SERVICE_NAME`}} '' también requiere una nueva implementación fix/troubleshoot. Consulte la documentación y los nombres de los servicios afectados: ‘{{`SERVICE_NAME`}}‘ / **Pasos recomendados de solución de problemas:** No se admite un servicio que se inició antes de habilitar Runtime Monitoring. <br />Puede reiniciar el servicio o actualizarlo con la opción `forceNewDeployment` según los pasos que se indican en [Actualización de un servicio de Amazon ECS mediante la consola](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/update-service-console-v2.html) en la *Guía para desarrolladores de Amazon Elastic Container Service*. Como alternativa, también puedes seguir los pasos que se indican [UpdateService](https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_UpdateService.html)en la *referencia de la API de Amazon Elastic Container Service*.
  - **Información adicional:** Las tareas iniciadas antes de habilitar Runtime Monitoring requieren un relanzamiento. ID(s) de tarea afectada: '{{`TASK_ID_1`}}' / **Pasos recomendados de solución de problemas:** Las tareas son inmutables en Amazon ECS. Para evaluar el comportamiento en tiempo de ejecución de una AWS Fargate tarea en ejecución, asegúrese de que la monitorización del tiempo de ejecución ya esté habilitada y, a continuación, reinicie la tarea GuardDuty para añadir el sidecar del contenedor.

- **Otros**
  - **Información adicional:** Problema no identificado, para tareas en `TaskDefinition - '{{TASK_DEFINITION}}'`
  - **Pasos recomendados de solución de problemas:** Utilice las siguientes preguntas para identificar la causa raíz del problema:+  ¿La tarea se inició antes de habilitar la Supervisión en tiempo de ejecución? <br />Las tareas son inmutables en Amazon ECS. Para evaluar el comportamiento en tiempo de ejecución de una tarea de Fargate en ejecución, asegúrese de que Runtime Monitoring ya esté habilitada y, a continuación, reinicie la tarea GuardDuty para añadir el sidecar del contenedor. <br />+  ¿Esta tarea forma parte de una implementación de servicios que se inició antes de habilitar la Supervisión en tiempo de ejecución? <br />En tal caso, puede reiniciar el servicio o actualizarlo con `forceNewDeployment`. Para ello, siga los pasos indicados en [Actualizar un servicio](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/update-service-console-v2.html).  <br />También puede usar [UpdateService](https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_UpdateService.html)o. [AWS CLI](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ecs/update-service.html) <br />+  ¿La tarea se lanzó después de excluir el clúster de ECS de la Supervisión en tiempo de ejecución? <br />Si cambias la GuardDuty etiqueta predefinida de `GuardDutyManaged` - `true` a `GuardDutyManaged` -`false`, no GuardDuty recibirá los eventos de tiempo de ejecución del clúster de ECS. <br />+  ¿El servicio contiene una tarea que tiene un formato antiguo de `taskArn`? <br />GuardDuty Runtime Monitoring no admite la cobertura de tareas que tienen el formato anterior de`taskArn`.  <br />Para obtener información sobre los nombres de recursos de Amazon (ARN) para los recursos de Amazon ECS, consulte [Nombres de recursos de Amazon (ARN) e ID](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/ecs-account-settings.html#ecs-resource-ids). 

