View a markdown version of this page

Activation de la protection EKS pour un compte autonome - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation de la protection EKS pour un compte autonome

Un compte autonome prend la décision d'activer ou de désactiver un plan de protection sur son AWS compte dans une région spécifique.

Si votre compte est associé à un compte GuardDuty administrateur par le biais AWS Organizations d'une invitation ou par le biais d'une invitation, cette section ne s'applique pas à vous. Pour plus d'informations sur la gestion de plusieurs comptes, consultezActivation de la protection EKS dans les environnements à comptes multiples.

Après avoir activé la protection EKS, vous GuardDuty commencerez à surveiller les journaux d'audit EKS pour les clusters Amazon EKS de votre compte.

Choisissez votre méthode d'accès préférée pour activer la protection EKS dans votre compte autonome.

Console
  1. Ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/.

  2. Dans le sélecteur de région situé dans le coin supérieur droit, sélectionnez la région dans laquelle vous souhaitez activer la protection EKS.

  3. Dans le volet de navigation, sélectionnez Plans de protection.

  4. Choisissez Configurer toutes les activations. Sous EKS Audit Logs, choisissez Activer pour activer la protection EKS.

  5. Choisissez Enregistrer tout, puis cliquez sur Confirmer et enregistrez.

API/CLI
  • Exécutez l'opération d'updateDetectorAPI en utilisant l'ID de détecteur régional du compte GuardDuty administrateur délégué et en transmettant le nom de l'featuresobjet EKS_AUDIT_LOGS et le statut commeENABLED.

    Vous pouvez également activer EKS Protection en exécutant la AWS CLI commande a. Exécutez la commande suivante et remplacez-la 12abc34d567e8fa901bc2d34e56789f0 par l'ID du détecteur de votre compte et us-east-1 par la région dans laquelle vous souhaitez activer la protection EKS.

    detectorIdPour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/console ou exécutez l'ListDetectorsAPI.

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'