Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comment ça marche
Pour utiliser Runtime Monitoring, vous devez activer Runtime Monitoring, puis gérer l'agent GuardDuty de sécurité. La liste suivante explique ce processus en deux étapes :
-
Activez la surveillance de l'exécution pour votre compte afin qu'il GuardDuty puisse accepter les événements d'exécution qu'il reçoit de vos instances Amazon EC2, de vos clusters Amazon ECS et de vos charges de travail Amazon EKS.
-
Gérez l' GuardDuty agent pour les ressources individuelles dont vous souhaitez surveiller le comportement d'exécution. Selon le type de ressource, vous pouvez choisir de :
-
Utilisez la configuration automatique des agents, GuardDuty qui gère le déploiement de l'agent et crée automatiquement un point de terminaison Amazon Virtual Private Cloud (Amazon VPC).
-
Installez l'agent manuellement, ce qui nécessite la création du point de terminaison VPC comme condition préalable.
L'agent de sécurité utilise un point de terminaison VPC pour transmettre des événements GuardDuty, garantissant ainsi que les données restent sur le AWS réseau. Cette approche renforce la sécurité et permet GuardDuty de surveiller et d'analyser le comportement d'exécution de vos ressources (Amazon EKS, Amazon EC2 et AWS Fargate-Amazon ECS). GuardDuty utilise des rôles d'identité d'instance qui authentifient l'agent de sécurité pour chaque type de ressource afin d'envoyer les événements d'exécution associés au point de terminaison VPC.
-
Note
GuardDuty analyse les événements d'exécution dans votre AWS environnement, les utilise en interne pour détecter les menaces et présente les résultats sous forme de résultats.
Lorsque vous gérez l'agent de sécurité (manuellement ou via GuardDuty) dans EKS Runtime Monitoring ou Runtime Monitoring pour les instances EC2, et qu'GuardDuty il est actuellement déployé sur une instance Amazon EC2 et qu'il reçoit le contenu Types d'événement d'exécution collectés de cette instance, aucun frais ne GuardDuty vous sera facturé Compte AWS pour l'analyse des journaux de flux VPC provenant de cette instance Amazon EC2. Cela permet GuardDuty d'éviter le double coût d'utilisation du compte.
Les rubriques suivantes expliquent comment l'activation de la surveillance de l'exécution et la gestion GuardDuty de l'agent de sécurité fonctionnent différemment pour chaque type de ressource.