

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengel GuardDuty ola agen keamanan di Bottlerocket (Amazon ECS di Amazon EC2)
<a name="managing-gdu-agent-bottlerocket-ecs-ec2"></a>

**penting**  
Halaman ini hanya berlaku untuk * versi ECS-optimized AMI * Bottlerocket `v1.62.1` dan yang lebih baru, termasuk varian berikut:  
`bottlerocket-aws-ecs-2-x86_64` / `bottlerocket-aws-ecs-2-aarch64`
`bottlerocket-aws-ecs-3-x86_64` / `bottlerocket-aws-ecs-3-aarch64`
`bottlerocket-aws-ecs-2-nvidia` / `bottlerocket-aws-ecs-2-nvidia-fips`
`bottlerocket-aws-ecs-3-nvidia` / `bottlerocket-aws-ecs-3-nvidia-fips`
Untuk instans Bottlerocket di cluster Amazon EKS, Runtime Monitoring menggunakan pengaturan yang berbeda. Lihat [Prasyarat untuk dukungan cluster Amazon EKS](prereq-runtime-monitoring-eks-support.md).

Halaman ini menjelaskan cara agen GuardDuty keamanan berjalan di AMI Bottlerocket dan cara ECS-optimized GuardDuty menyebarkannya. Pada Bottlerocket, agen berjalan sebagai wadah * host * daripada sebagai paket RPM atau Debian yang diinstal. Bottlerocket adalah OS Linux yang dioptimalkan untuk wadah dengan sistem file root yang tidak dapat diubah, sehingga tidak menggunakan manajer paket tradisional. GuardDuty meng-host gambar kontainer agen di repositori Amazon Elastic Container Registry (Amazon ECR) yang dikelolanya, dan saat Anda mengaktifkan Pemantauan Runtime dengan konfigurasi agen otomatis, AWS Systems Manager Distributor GuardDuty menggunakan Distributor untuk menyebarkan wadah host agen untuk Anda.

## Prasyarat
<a name="bottlerocket-ecs-ec2-prereqs"></a>

Sebelum Anda melanjutkan, pastikan untuk mengikuti semua[Prasyarat untuk dukungan ECS-EC2 Bottlerocket](prereq-runtime-monitoring-ecs-ec2-bottlerocket-support.md).

## Mengaktifkan konfigurasi agen otomatis
<a name="bottlerocket-ecs-ec2-enable-automated-agent"></a>

 ECS-EC2 Instans Bottlerocket menggunakan dokumen SSM dan konfigurasi agen otomatis yang sama dengan instans Amazon EC2 standar. Untuk mengaktifkan agen GuardDuty otomatis untuk instans Bottlerocket Anda, ikuti langkah-langkah di. [Agen otomatis di sumber daya Amazon EC2](managing-gdu-agent-ec2-automated.md) Hal ini mencakup:
+ Mengaktifkan GuardDuty agen di lingkungan multi-akun.
+ Meng GuardDuty aktifkan agen otomatis di akun mandiri.

Untuk prasyarat tambahan saat menggunakan tag inklusi atau pengecualian, lihat[Saat menggunakan konfigurasi agen otomatis](prereq-runtime-monitoring-ecs-ec2-bottlerocket-support.md#runtime-bottlerocket-prereq-automated-agent-config).

## Memverifikasi agen
<a name="bottlerocket-ecs-ec2-verify-agent"></a>

Setelah mengaktifkan konfigurasi agen otomatis, verifikasi agen berjalan di instance Bottlerocket Anda:

1. Hubungkan ke instance Anda menggunakan SSM Session Manager.

1. Masukkan wadah admin:`enter-admin-container`.

1. Periksa log agen menggunakan salah satu dari berikut ini:
   + `sheltie journalctl -u host-containers@amazon-guardduty-agent`
   + Dari sesi sheltie (`sudo sheltie`):`ls /var/log/amzn-guardduty-agent/`.

Untuk informasi tentang meninjau statistik cakupan untuk instans Amazon EC2 Anda, lihat[Meninjau statistik cakupan](gdu-assess-coverage-ec2.md#review-coverage-statistics-ec2-runtime-monitoring).

Jika status cakupan muncul sebagai Tidak ** sehat**, lihat[Memecahkan masalah cakupan runtime Bottlerocket ECS-EC2](gdu-assess-coverage-bottlerocket-ecs-ec2.md#bottlerocket-ecs-ec2-coverage-issues-troubleshoot).