Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion GuardDuty de l'agent de sécurité sur Bottlerocket (Amazon ECS sur Amazon EC2)
Important
Cette page s'applique uniquement aux versions Bottlerocket ECS-optimized AMI v1.62.1 et ultérieures, y compris les variantes suivantes :
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Pour les instances Bottlerocket dans les clusters Amazon EKS, Runtime Monitoring utilise une configuration différente. Consultez Conditions préalables à la prise en charge des clusters Amazon EKS.
Cette page explique comment l'agent de GuardDuty sécurité s'exécute sur les ECS-optimized AMI Bottlerocket et comment GuardDuty il est déployé. Sur Bottlerocket, l'agent s'exécute en tant que conteneur hôte plutôt qu'en tant que paquet RPM ou Debian installé. Bottlerocket est un système d'exploitation Linux optimisé pour les conteneurs avec un système de fichiers racine immuable. Il n'utilise donc pas les gestionnaires de paquets traditionnels. GuardDuty héberge l'image du conteneur de l'agent dans un référentiel Amazon Elastic Container Registry (Amazon ECR) qu'il gère, et lorsque vous activez la surveillance du temps d'exécution avec une configuration automatique de l'agent GuardDuty , AWS Systems Manager utilise Distributor pour déployer le conteneur hôte de l'agent pour vous.
Conditions préalables
Avant de continuer, assurez-vous de suivre toutes lesConditions préalables à l'assistance de ECS-EC2 Bottlerocket.
Activation de la configuration automatique des agents
Les ECS-EC2 instances Bottlerocket utilisent le même document SSM et la même configuration d'agent automatisée que les instances Amazon EC2 standard. Pour activer l'agent GuardDuty automatisé pour vos instances Bottlerocket, suivez les étapes décrites dans. Agent automatisé sur la ressource Amazon EC2 Cela inclut notamment les éléments suivants :
-
GuardDuty Agent d'activation dans un environnement multi-comptes.
-
Activation de l'agent GuardDuty automatisé dans un compte autonome.
Pour connaître les conditions supplémentaires requises lors de l'utilisation de balises d'inclusion ou d'exclusion, consultezLors de l'utilisation de la configuration automatique des agents.
Vérification de l'agent
Après avoir activé la configuration automatique de l'agent, vérifiez que l'agent est en cours d'exécution sur votre instance Bottlerocket :
-
Connectez-vous à votre instance à l'aide du gestionnaire de session SSM.
-
Entrez dans le conteneur d'administration :
enter-admin-container. -
Consultez les journaux des agents à l'aide de l'une des méthodes suivantes :
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
À partir d'une session Sheltie (
sudo sheltie) :ls /var/log/amzn-guardduty-agent/.
-
Pour plus d'informations sur l'examen des statistiques de couverture pour vos instances Amazon EC2, consultez. Consultation des statistiques de couverture
Si l'état de couverture apparaît comme étant insalubre, consultezRésolution des problèmes de couverture d'exécution de Bottlerocket ECS-EC2.