Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Habilitar el agente GuardDuty automatizado para los recursos de Amazon EC2 en una cuenta independiente
Una cuenta independiente es la responsable de la decisión de habilitar o deshabilitar un plan de protección Cuenta de AWS en su cuenta específica. Región de AWS
Si tu cuenta está asociada a una cuenta de GuardDuty administrador mediante AWS Organizations invitación o por el método de una invitación, esta sección no se aplica a tu cuenta. Para obtener más información, consulte Habilitar la Supervisión en tiempo de ejecución para entornos de múltiples cuentas.
Después de habilitar la supervisión del tiempo de ejecución, asegúrese de instalar el agente de GuardDuty seguridad mediante una configuración automática o una implementación manual. Como parte de completar todos los pasos que se indican en el siguiente procedimiento, asegúrese de instalar el agente de seguridad.
Según su preferencia de supervisar todos o algunos recursos de Amazon EC2, elija el método que prefiera y siga los pasos que se indican en la tabla siguiente.
- Configure for all instances
-
Para configurar la Supervisión en tiempo de ejecución para todas las instancias en la cuenta independiente
Inicie sesión en Consola de administración de AWS y abra la GuardDuty consola en https://console.aws.amazon.com/guardduty/.
-
En el panel de navegación, elija Supervisión en tiempo de ejecución.
-
En la pestaña Configuración, elija Editar.
-
En la sección EC2, elija Habilitar.
-
Seleccione Save.
-
Puede comprobar que la asociación SSM que se GuardDuty cree instalará y administrará el agente de seguridad en todos los recursos de EC2 que pertenezcan a su cuenta.
Abra la AWS Systems Manager consola en. https://console.aws.amazon.com/systems-manager/
-
Abra la pestaña Destinos correspondiente a la asociación de SSM (GuardDutyRuntimeMonitoring-do-not-delete). Observe que la tecla de etiqueta aparece como InstanceIds.
- Using inclusion tag in selected instances
-
Para configurar el agente GuardDuty de seguridad para las instancias Amazon EC2 seleccionadas
Inicie sesión en Consola de administración de AWS y abra la consola de Amazon EC2 en. https://console.aws.amazon.com/ec2/
-
Añada la true etiquetaGuardDutyManaged: a las instancias que GuardDuty desee supervisar y detectar posibles amenazas. Para obtener información sobre cómo agregar esta etiqueta, consulte Para agregar una etiqueta a un recurso individual.
-
Puede comprobar que la asociación de SSM que se GuardDuty cree instalará y administrará el agente de seguridad únicamente en los recursos de EC2 que estén etiquetados con las etiquetas de inclusión.
Abra la AWS Systems Manager consola en. https://console.aws.amazon.com/systems-manager/
-
Abra la pestaña Destinos correspondiente a la asociación de SSM (GuardDutyRuntimeMonitoring-do-not-delete) que se crea. La tecla Etiqueta aparece como etiqueta: GuardDutyManaged.
- Using exclusion tag in selected instances
-
Asegúrese de agregar la etiqueta de exclusión a las instancias de Amazon EC2 antes de lanzarlas. Una vez que haya habilitado la configuración automatizada de agentes para Amazon EC2, cualquier instancia de EC2 que se lance sin una etiqueta de exclusión pasará a formar parte de la configuración GuardDuty automática de agentes.
Para configurar el agente GuardDuty de seguridad para las instancias de Amazon EC2 seleccionadas
Inicie sesión en Consola de administración de AWS y abra la consola de Amazon EC2 en. https://console.aws.amazon.com/ec2/
-
Añada la false etiquetaGuardDutyManaged: a las instancias que no GuardDuty desee supervisar y detectar posibles amenazas. Para obtener información sobre cómo agregar esta etiqueta, consulte Para agregar una etiqueta a un recurso individual.
-
-
En la pestaña Detalles de la instancia, consulte el estado de Permitir etiquetas en los metadatos de la instancia.
Si actualmente está Desactivado, siga estos pasos para cambiar el estado a Habilitado. De lo contrario, omita este paso.
-
Seleccione la instancia para la que desea permitir etiquetas.
-
En el menú Acciones, elija Configuración de la instancia.
-
Elija Permitir etiquetas en los metadatos de la instancia.
-
En Acceso a etiquetas en metadatos de instancia, seleccione Permitir.
-
Seleccione Save.
-
Después de agregar la etiqueta de exclusión, siga los mismos pasos que se indican en la pestaña Configurar para todas las instancias.
Ahora puede evaluar el tiempo de ejecución Cobertura en tiempo de ejecución y resolución de problemas para la instancia de Amazon EC2.