Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Meng GuardDuty aktifkan agen otomatis untuk sumber daya Amazon EC2 di akun mandiri
Akun mandiri memiliki keputusan untuk mengaktifkan atau menonaktifkan rencana perlindungan Akun AWS di akun tertentu Wilayah AWS.
Jika akun Anda dikaitkan dengan akun GuardDuty administrator melalui AWS Organizations, atau dengan metode undangan, bagian ini tidak berlaku untuk akun Anda. Untuk informasi selengkapnya, lihat Mengaktifkan Runtime Monitoring untuk lingkungan multi-akun.
Setelah Anda mengaktifkan Runtime Monitoring, pastikan untuk menginstal agen GuardDuty keamanan melalui konfigurasi otomatis atau penerapan manual. Sebagai bagian dari menyelesaikan semua langkah yang tercantum dalam prosedur berikut, pastikan untuk menginstal agen keamanan.
Berdasarkan preferensi Anda untuk memantau semua atau sumber daya Amazon EC2 selektif, pilih metode yang disukai dan ikuti langkah-langkah dalam tabel berikut.
- Configure for all instances
-
Untuk mengonfigurasi Pemantauan Runtime untuk semua instans di akun mandiri Anda
Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.
-
Di panel navigasi, pilih Pemantauan Runtime.
-
Di bawah tab Konfigurasi, pilih Edit.
-
Di bagian EC2, pilih Akti fkan.
-
Pilih Simpan.
-
Anda dapat memverifikasi bahwa asosiasi SSM GuardDuty yang dibuat akan menginstal dan mengelola agen keamanan pada semua sumber daya EC2 milik akun Anda.
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.
-
Buka tab Target untuk asosiasi SSM (GuardDutyRuntimeMonitoring-do-not-delete). Perhatikan bahwa tombol Tag muncul sebagai InstanceIds.
- Using inclusion tag in selected instances
-
- Using exclusion tag in selected instances
-
Pastikan Anda menambahkan tag pengecualian ke instans Amazon EC2 sebelum Anda meluncurkannya. Setelah Anda mengaktifkan konfigurasi agen otomatis untuk Amazon EC2, setiap instans EC2 yang diluncurkan tanpa tag pengecualian akan tercakup dalam konfigurasi agen GuardDuty otomatis.
Untuk mengonfigurasi agen GuardDuty keamanan untuk instans Amazon EC2 yang dipilih
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Tambahkan false tagGuardDutyManaged: ke instans yang tidak GuardDuty ingin Anda pantau dan mendeteksi potensi ancaman. Untuk informasi tentang menambahkan tag ini, lihat Untuk menambahkan tag ke sumber daya individual.
-
Untuk tag pengecualian akan tersedia dalam metadata instance, lakukan langkah-langkah berikut:
-
Di bawah tab Detail instans Anda, lihat status untuk Iz inkan tag dalam metadata instans.
Jika saat ini Din onaktifkan, gunakan langkah-langkah berikut untuk mengubah status menjadi Di aktifkan. Jika tidak, lewati langkah ini.
-
Pilih instance yang ingin Anda izinkan tag.
-
Di bawah menu Tindakan, pilih Peng aturan instans.
-
Pilih Izinkan tag dalam metadata instance.
-
Di bawah Akses ke tag dalam metadata instance, pilih Iz inkan.
-
Pilih Simpan.
-
Setelah Anda menambahkan tag pengecualian, lakukan langkah yang sama seperti yang ditentukan di tab Konfigurasi untuk semua instance.
Anda sekarang dapat menilai runtimeCakupan runtime dan pemecahan masalah untuk instans Amazon EC2.