Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola agen GuardDuty keamanan di Bottlerocket (Amazon ECS di Amazon EC2)
penting
Halaman ini hanya berlaku untuk versi ECS-optimized AMI Bottlerocket v1.62.1 dan yang lebih baru, termasuk varian berikut:
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Untuk instans Bottlerocket di kluster Amazon EKS, Runtime Monitoring menggunakan pengaturan yang berbeda. Lihat Prasyarat untuk dukungan klaster Amazon EKS.
Halaman ini menjelaskan bagaimana agen GuardDuty keamanan berjalan di ECS-optimized AMI Bottlerocket dan bagaimana menyebarkannya. GuardDuty Pada Bottlerocket, agen berjalan sebagai wadah host daripada sebagai paket RPM atau Debian yang diinstal. Bottlerocket adalah OS Linux yang dioptimalkan kontainer dengan sistem file root yang tidak dapat diubah, sehingga tidak menggunakan manajer paket tradisional. GuardDuty meng-host image container agen dalam repositori Amazon Elastic Container Registry (Amazon ECR) yang dikelola, dan saat Anda mengaktifkan Runtime Monitoring dengan konfigurasi agen otomatis GuardDuty , AWS Systems Manager gunakan Distributor untuk menyebarkan container host agen untuk Anda.
Prasyarat
Sebelum Anda melanjutkan, pastikan untuk mengikuti semuaPrasyarat untuk dukungan Bottlerocket ECS-EC2.
Mengaktifkan konfigurasi agen otomatis
ECS-EC2 Instans Bottlerocket menggunakan dokumen SSM dan konfigurasi agen otomatis yang sama dengan instans Amazon EC2 standar. Untuk mengaktifkan agen GuardDuty otomatis untuk instans Bottlerocket Anda, ikuti langkah-langkahnya. Agen otomatis pada sumber daya Amazon EC2 Hal ini mencakup:
-
Mengaktifkan GuardDuty agen di lingkungan multi-akun.
-
Mengaktifkan agen GuardDuty otomatis di akun mandiri.
Untuk prasyarat tambahan saat menggunakan tag inklusi atau pengecualian, lihat. Saat menggunakan konfigurasi agen otomatis
Memverifikasi agen
Setelah mengaktifkan konfigurasi agen otomatis, verifikasi agen berjalan pada instance Bottlerocket Anda:
-
Connect ke instans Anda menggunakan SSM Session Manager.
-
Masukkan wadah admin:
enter-admin-container. -
Periksa log agen menggunakan salah satu dari berikut ini:
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
Dari sesi sheltie (
sudo sheltie):ls /var/log/amzn-guardduty-agent/.
-
Untuk informasi tentang meninjau statistik cakupan untuk instans Amazon EC2 Anda, lihat. Meninjau statistik cakupan
Jika status pertanggungan muncul sebagai Tidak Sehat, lihatMemecahkan masalah cakupan runtime Bottlerocket ECS-EC2.