View a markdown version of this page

Mengaktifkan Perlindungan EKS untuk akun mandiri - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan Perlindungan EKS untuk akun mandiri

Akun mandiri memiliki keputusan untuk mengaktifkan atau menonaktifkan rencana perlindungan di AWS akun mereka di Wilayah tertentu.

Jika akun Anda dikaitkan dengan akun GuardDuty administrator melalui AWS Organizations, atau dengan metode undangan, bagian ini tidak berlaku untuk Anda. Untuk informasi tentang mengelola beberapa akun, lihatMengaktifkan Perlindungan EKS di lingkungan multi-akun.

Setelah Anda mengaktifkan Perlindungan EKS, GuardDuty akan mulai memantau log audit EKS untuk kluster Amazon EKS di akun Anda.

Pilih metode akses pilihan Anda untuk mengaktifkan Perlindungan EKS di akun mandiri Anda.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  2. Dari pemilih Wilayah di sudut kanan atas, pilih Wilayah tempat Anda ingin mengaktifkan Perlindungan EKS.

  3. Di panel navigasi, pilih Paket Perlindungan.

  4. Pilih Konfigurasikan semua aktivasi. Di bawah Log Audit EKS, pilih Aktifkan untuk mengaktifkan Perlindungan EKS.

  5. Pilih Simpan semua, lalu pilih Konfirmasi dan simpan.

API/CLI
  • Jalankan operasi updateDetectorAPI menggunakan ID detektor regional dari akun GuardDuty administrator yang didelegasikan dan meneruskan nama features objek sebagai EKS_AUDIT_LOGS dan status sebagaiENABLED.

    Atau, Anda juga dapat mengaktifkan Perlindungan EKS menjalankan AWS CLI perintah. Jalankan perintah berikut, dan ganti 12abc34d567e8fa901bc2d34e56789f0 dengan ID detektor akun Anda dan us-east-1 dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan EKS.

    Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Pengaturan di https://console.aws.amazon.com/guardduty/konsol, atau jalankan ListDetectorsAPI. detectorId

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'