View a markdown version of this page

Memperbarui agen keamanan secara manual untuk sumber daya Amazon EKS - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui agen keamanan secara manual untuk sumber daya Amazon EKS

Ketika Anda mengelola agen GuardDuty keamanan secara manual, Anda bertanggung jawab untuk memperbaruinya untuk akun Anda. Untuk pemberitahuan tentang versi agen baru, Anda dapat berlangganan umpan RSS keGuardDuty versi rilis agen keamanan.

Anda dapat memperbarui agen keamanan ke versi terbaru untuk mendapatkan manfaat dari dukungan dan peningkatan tambahan. Jika versi agen Anda saat ini mencapai akhir dukungan standar, maka untuk terus menggunakan Pemantauan Runtime (atau Pemantauan Runtime EKS), Anda harus memperbarui ke versi agen berikutnya yang tersedia atau terbaru.

Prasyarat

Sebelum Anda memperbarui versi agen keamanan, pastikan bahwa versi agen yang Anda rencanakan untuk digunakan sekarang, kompatibel dengan versi Kubernetes Anda. Untuk informasi selengkapnya, lihat Versi Kubernetes didukung oleh agen keamanan GuardDuty.

Console
  1. Buka konsol Amazon EKS di https://console.aws.amazon.com/eks/home #/cluster.

  2. Pilih nama Cluster Anda.

  3. Di bawah info Cluster, pilih Add-ons tab.

  4. Di bawah Add-ons tab, pilih GuardDuty EKS Runtime Monitoring.

  5. Pilih Edit untuk memperbarui detail agen.

  6. Pada halaman Konfigurasi Pemantauan Runtime GuardDuty EKS, perbarui detailnya.

  7. (Opsional) Memperbarui Pengaturan konfigurasi opsional

    Jika versi add-on EKS Anda adalah 1.5.0 atau lebih tinggi, Anda juga dapat memperbarui skema konfigurasi add-on.

    1. Perluas Pengaturan konfigurasi opsional untuk melihat skema konfigurasi.

    2. Perbarui nilai parameter berdasarkan rentang yang disediakan diKonfigurasikan parameter add-on EKS.

    3. Pilih Simpan perubahan untuk memulai pembaruan.

    4. Untuk metode resolusi konflik, opsi yang Anda pilih akan digunakan untuk menyelesaikan konflik saat Anda memperbarui nilai parameter ke nilai non-default. Untuk informasi selengkapnya tentang opsi yang tercantum, lihat ResolveConflicts di Referensi API Amazon EKS.

API/CLI

Untuk memperbarui agen GuardDuty keamanan untuk cluster Amazon EKS Anda, lihat Memperbarui add-on.

catatan

Untuk add-onversion, jika Anda memilih 1.5.0 atau lebih tinggi, Runtime Monitoring mendukung konfigurasi parameter spesifik GuardDuty agen. Untuk informasi tentang rentang parameter, lihatKonfigurasikan parameter add-on EKS.

Anda dapat menggunakan AWS CLI contoh berikut saat menggunakan nilai yang dapat dikonfigurasi yang didukung untuk add-on versi 1.5.0 dan yang lebih tinggi. Pastikan untuk mengganti nilai placeholder yang disorot dengan warna merah dan yang terkait Example.json dengan nilai yang dikonfigurasi.

aws eks update-addon --region us-east-1 --cluster-name myClusterName --addon-name aws-guardduty-agent --addon-version v1.16.0-eksbuild.2 --configuration-values 'file://example.json'
contoh.json
{ "priorityClassName": "aws-guardduty-agent.priorityclass-high", "dnsPolicy": "Default", "resources": { "requests": { "cpu": "237m", "memory": "512Mi" }, "limits": { "cpu": "2000m", "memory": "2048Mi" } } }

Jika versi add-on Amazon EKS Anda adalah 1.5.0 atau lebih tinggi, dan Anda telah mengonfigurasi skema add-on, Anda dapat memverifikasi apakah nilai tersebut muncul dengan benar untuk cluster Anda atau tidak. Untuk informasi selengkapnya, lihat Memverifikasi pembaruan skema konfigurasi.