Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administración del agente GuardDuty de seguridad en Bottlerocket (Amazon ECS en Amazon EC2)
importante
Esta página solo se aplica a la versión v1.62.1 y versiones posteriores de las ECS-optimized AMI de Bottlerocket, incluidas las siguientes variantes:
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Para las instancias de Bottlerocket en los clústeres de Amazon EKS, Runtime Monitoring utiliza una configuración diferente. Consulte Requisitos previos para la compatibilidad con clústeres de Amazon EKS.
En esta página se explica cómo se ejecuta el agente GuardDuty de seguridad en las AMI de Bottlerocket ECS-optimized y cómo se implementa. GuardDuty En Bottlerocket, el agente se ejecuta como un contenedor de alojamiento en lugar de como un paquete RPM o Debian instalado. Bottlerocket es un sistema operativo Linux optimizado para contenedores con un sistema de archivos raíz inmutable, por lo que no utiliza los gestores de paquetes tradicionales. GuardDuty aloja la imagen del contenedor del agente en un repositorio de Amazon Elastic Container Registry (Amazon ECR) que administra y, cuando habilitas la monitorización del tiempo de ejecución con la configuración automática de los agentes, GuardDuty usa AWS Systems Manager Distributor para implementar el contenedor del agente host por ti.
Requisitos previos
Antes de continuar, asegúrese de cumplir todos los Requisitos previos para el soporte de ECS-EC2 Bottlerocket.
Habilitar la configuración automatizada de los agentes
ECS-EC2 Las instancias de Bottlerocket utilizan el mismo documento de SSM y la misma configuración de agentes automatizada que las instancias estándar de Amazon EC2. Para habilitar el agente GuardDuty automatizado para sus instancias de Bottlerocket, siga los pasos que se indican en. Agente automatizado en el recurso de Amazon EC2 Esto incluye:
-
GuardDuty Agente habilitador en un entorno de cuentas múltiples.
-
Habilitar el agente GuardDuty automatizado en una cuenta independiente.
Para conocer los requisitos previos adicionales a la hora de usar etiquetas de inclusión o exclusión, consulte. Al utilizar la configuración automatizada de agentes
Verificar el agente
Tras habilitar la configuración automática del agente, verifique que el agente se esté ejecutando en su instancia de Bottlerocket:
-
Conéctese a su instancia mediante SSM Session Manager.
-
Ingresa al contenedor de administración:
enter-admin-container. -
Verifique los registros de los agentes mediante una de las siguientes opciones:
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
Desde una sesión de Sheltie (
sudo sheltie):ls /var/log/amzn-guardduty-agent/.
-
Para obtener información sobre cómo revisar las estadísticas de cobertura de sus instancias de Amazon EC2, consulte. Revisión de las estadísticas de cobertura
Si el estado de la cobertura aparece como No saludable, consulteSolución de problemas de cobertura del tiempo de ejecución de Bottlerocket ECS-EC2.