Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Agente de GuardDuty seguridad de gestión en Bottlerocket (Amazon ECS en Amazon EC2)
importante
Esta página solo se aplica a las ECS-optimized AMI de Bottlerocket v1.62.1 y versiones posteriores, incluidas las siguientes variantes:
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Para las instancias de Bottlerocket en los clústeres de Amazon EKS, Runtime Monitoring usa una configuración diferente. Consulte Requisitos previos para la compatibilidad con clústeres de Amazon EKS.
En esta página, se explica cómo se ejecuta el agente GuardDuty de seguridad en las AMI de Bottlerocket ECS-optimized y cómo se implementa. GuardDuty En Bottlerocket, el agente se ejecuta como un contenedor anfitrión y no como un paquete RPM o Debian instalado. Bottlerocket es un sistema operativo Linux optimizado para contenedores con un sistema de archivos raíz inmutable, por lo que no utiliza los gestores de paquetes tradicionales. GuardDuty aloja la imagen del contenedor de agentes en un repositorio de Amazon Elastic Container Registry (Amazon ECR) que administra y, cuando habilita Runtime Monitoring con una configuración de agentes automatizada GuardDuty , AWS Systems Manager utiliza Distributor para implementar el contenedor de host del agente por usted.
Requisitos previos
Antes de continuar, asegúrese de cumplir todos los Requisitos previos para el soporte de ECS-EC2 Bottlerocket.
Habilitar la configuración automática de los agentes
ECS-EC2 Las instancias de Bottlerocket utilizan el mismo documento SSM y la misma configuración de agentes automatizados que las instancias Amazon EC2 estándar. Para habilitar el agente GuardDuty automatizado en sus instancias de Bottlerocket, siga los pasos que se indican. Agente automatizado en el recurso de Amazon EC2 Esto incluye:
-
Habilitar el GuardDuty agente en un entorno de múltiples cuentas.
-
Habilitar el agente GuardDuty automatizado en una cuenta independiente.
Para conocer los requisitos previos adicionales a la hora de utilizar etiquetas de inclusión o exclusión, consulte. Al utilizar la configuración automatizada de agentes
Verificación del agente
Después de habilitar la configuración automática del agente, verifica que el agente se esté ejecutando en tu instancia de Bottlerocket:
-
Conéctese a su instancia mediante SSM Session Manager.
-
Introduzca el contenedor de administración:
enter-admin-container. -
Compruebe los registros de los agentes mediante una de las siguientes opciones:
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
De una sesión sheltie (
sudo sheltie):ls /var/log/amzn-guardduty-agent/.
-
Para obtener información sobre la revisión de las estadísticas de cobertura de sus instancias de Amazon EC2, consulte. Revisión de las estadísticas de cobertura
Si el estado de la cobertura aparece como En mal estado, consulteSolución de problemas de cobertura del tiempo de ejecución de Bottlerocket ECS-EC2.