View a markdown version of this page

Mengelola agen keamanan secara otomatis untuk sumber daya Amazon EKS - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola agen keamanan secara otomatis untuk sumber daya Amazon EKS

Runtime Monitoring mendukung pengaktifan agen keamanan melalui konfigurasi GuardDuty otomatis dan secara manual. Bagian ini menyediakan langkah-langkah untuk mengaktifkan konfigurasi agen otomatis untuk cluster Amazon EKS.

Sebelum melanjutkan, pastikan Anda telah mengikutiPrasyarat untuk dukungan cluster Amazon EKS.

Berdasarkan pendekatan pilihan Anda tentang cara melakukannyaMengelola agen keamanan melalui GuardDuty, pilih langkah-langkah di bagian berikut yang sesuai.

Di lingkungan multi-akun, hanya akun GuardDuty administrator yang didelegasikan yang dapat mengaktifkan atau menonaktifkan konfigurasi agen otomatis untuk akun anggota, dan mengelola Agen otomatis untuk cluster EKS milik akun anggota di organisasi mereka. Akun GuardDuty anggota tidak dapat mengubah konfigurasi ini dari akun mereka. Akun akun GuardDuty administrator yang didelegasikan mengelola akun anggotanya menggunakan AWS Organizations. Untuk informasi selengkapnya tentang lingkungan multi-akun, lihat M engelola beberapa akun.

Mengkonfigurasi konfigurasi agen otomatis untuk akun GuardDuty administrator yang didelegasikan

Pendekatan yang disukai untuk mengelola agen GuardDuty keamanan

Langkah-langkah

Kelola agen keamanan melalui GuardDuty

(Pantau semua cluster EKS)

Jika Anda memilih Aktifkan untuk semua akun di bagian Runtime Monitoring, maka Anda memiliki opsi berikut:

  • Pilih Aktifkan untuk semua akun di bagian Konfigurasi agen otomatis. GuardDuty akan menyebarkan dan mengelola agen keamanan untuk semua cluster EKS yang termasuk dalam akun akun GuardDuty administrator yang didelegasikan dan juga untuk semua cluster EKS yang termasuk dalam semua akun anggota yang ada dan yang berpotensi baru di organisasi.

  • Pilih Konfigurasi akun secara manual.

Jika Anda memilih Konfigurasi akun secara manual di bagian Runtime Monitoring, lakukan hal berikut:

  1. Pilih Konfigurasi akun secara manual di bagian Konfigurasi agen otomatis.

  2. Pilih Aktif kan di bagian akun GuardDuty administrator yang di delegasikan (akun ini).

Pilih Simpan.

Pantau semua cluster EKS tetapi kecualikan beberapa di antaranya (menggunakan tag pengecualian)

Dari prosedur berikut, pilih salah satu skenario yang berlaku untuk Anda.

Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan belum digunakan pada cluster ini
  1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

  2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
  3. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  4. Di panel navigasi, pilih Pemantauan Runtime.

    catatan

    Selalu tambahkan tag pengecualian ke cluster EKS Anda sebelum mengaktifkan manajemen otomatis GuardDuty agen untuk akun Anda; jika tidak, agen GuardDuty keamanan akan digunakan pada semua cluster EKS di akun Anda.

  5. Di bawah tab Konfigurasi, pilih Aktifkan di bagian manajemen GuardDuty agen.

    Untuk cluster EKS yang belum dikecualikan dari pemantauan, GuardDuty akan mengelola penyebaran dan pembaruan ke agen GuardDuty keamanan.

  6. Pilih Simpan.

Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan telah digunakan pada cluster ini
  1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

  2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
  3. Jika Anda mengaktifkan agen otomatis untuk cluster EKS ini, maka setelah langkah ini, tidak GuardDuty akan memperbarui agen keamanan untuk cluster ini. Namun, agen keamanan akan tetap digunakan dan GuardDuty akan terus menerima peristiwa runtime dari cluster EKS ini. Hal ini dapat memengaruhi statistik penggunaan Anda.

    Untuk berhenti menerima peristiwa runtime dari cluster ini, Anda harus menghapus agen keamanan yang digunakan dari cluster EKS ini. Untuk informasi selengkapnya tentang menghapus agen keamanan yang digunakan, lihat Menonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring

  4. Jika Anda mengelola agen GuardDuty keamanan untuk cluster EKS ini secara manual, lihatMenonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring.

Pantau klaster EKS selektif menggunakan tag inklusi

Terlepas dari bagaimana Anda memilih untuk mengaktifkan Pemantauan Runtime, langkah-langkah berikut akan membantu Anda memantau cluster EKS selektif di akun Anda:

  1. Pastikan untuk memilih Non aktifkan untuk akun GuardDuty administrator yang di delegasikan (akun ini) di bagian Konfigurasi agen otomatis. Pertahankan konfigurasi Runtime Monitoring sama seperti yang dikonfigurasi pada langkah sebelumnya.

  2. Pilih Simpan.

  3. Tambahkan tag ke cluster EKS Anda dengan kunci as GuardDutyManaged dan nilainya sebagaitrue.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

    GuardDuty akan mengelola penyebaran dan pembaruan ke agen keamanan untuk cluster EKS selektif yang ingin Anda pantau.

  4. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]

Kelola agen GuardDuty keamanan secara manual

Terlepas dari bagaimana Anda memilih untuk mengaktifkan Runtime Monitoring, Anda dapat mengelola agen keamanan secara manual untuk cluster EKS Anda.

  1. Pastikan untuk memilih Non aktifkan untuk akun GuardDuty administrator yang di delegasikan (akun ini) di bagian Konfigurasi agen otomatis. Pertahankan konfigurasi Runtime Monitoring sama seperti yang dikonfigurasi pada langkah sebelumnya.

  2. Pilih Simpan.

  3. Untuk mengelola agen keamanan, lihatMengelola agen keamanan secara manual untuk cluster Amazon EKS.

Auto-enable Agen otomatis untuk semua akun anggota

catatan

Diperlukan waktu hingga 24 jam untuk memperbarui konfigurasi untuk akun anggota.

Pendekatan pilihan untuk mengelola agen GuardDuty keamanan

Langkah-langkah

Mengelola agen keamanan melalui GuardDuty

(Pantau semua cluster EKS)

Topik ini adalah untuk mengaktifkan Pemantauan Runtime untuk semua akun anggota dan oleh karena itu, langkah-langkah berikut mengasumsikan bahwa Anda harus memilih Aktifkan untuk semua akun di bagian Pemantauan Runtime.

  1. Pilih Aktifkan untuk semua akun di bagian Konfigurasi agen otomatis. GuardDuty akan menyebarkan dan mengelola agen keamanan untuk semua cluster EKS yang termasuk dalam akun akun GuardDuty administrator yang didelegasikan dan juga untuk semua cluster EKS yang termasuk dalam semua akun anggota yang ada dan yang berpotensi baru di organisasi.

  2. Pilih Simpan.

Pantau semua cluster EKS tetapi kecualikan beberapa di antaranya (menggunakan tag pengecualian)

Dari prosedur berikut, pilih salah satu skenario yang berlaku untuk Anda.

Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan belum digunakan pada cluster ini
  1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

  2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
  3. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  4. Di panel navigasi, pilih Pemantauan Runtime.

    catatan

    Selalu tambahkan tag pengecualian ke cluster EKS Anda sebelum mengaktifkan Agen Otomatis untuk akun Anda; jika tidak, agen GuardDuty keamanan akan digunakan pada semua cluster EKS di akun Anda.

  5. Di bawah tab Konfigurasi, pilih Edit di bagian konfigurasi Pemantauan Runtime.

  6. Pilih Aktifkan untuk semua akun di bagian Konfigurasi agen otomatis. Untuk cluster EKS yang belum dikecualikan dari pemantauan, GuardDuty akan mengelola penyebaran dan pembaruan ke agen GuardDuty keamanan.

  7. Pilih Simpan.

Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan telah digunakan pada cluster ini
  1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

  2. Jika konfigurasi agen otomatis diaktifkan untuk cluster EKS ini, maka setelah langkah ini, tidak GuardDuty akan memperbarui agen keamanan untuk cluster ini. Namun, agen keamanan akan tetap digunakan dan GuardDuty akan terus menerima peristiwa runtime dari cluster EKS ini. Hal ini dapat memengaruhi statistik penggunaan Anda.

    Untuk berhenti menerima peristiwa runtime dari cluster ini, Anda harus menghapus agen keamanan yang digunakan dari cluster EKS ini. Untuk informasi selengkapnya tentang menghapus agen keamanan yang digunakan, lihat Menonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring

  3. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
  4. Jika Anda mengelola agen GuardDuty keamanan untuk cluster EKS ini secara manual, lihatMenonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring.

Pantau klaster EKS selektif menggunakan tag inklusi

Terlepas dari bagaimana Anda memilih untuk mengaktifkan Pemantauan Runtime, langkah-langkah berikut akan membantu Anda memantau cluster EKS selektif untuk semua akun anggota di organisasi Anda:

  1. Jangan aktifkan konfigurasi apa pun di bagian Konfigurasi agen otomatis. Pertahankan konfigurasi Runtime Monitoring sama seperti yang dikonfigurasi pada langkah sebelumnya.

  2. Pilih Simpan.

  3. Tambahkan tag ke cluster EKS Anda dengan kunci as GuardDutyManaged dan nilainya sebagaitrue.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

    GuardDuty akan mengelola penyebaran dan pembaruan ke agen keamanan untuk cluster EKS selektif yang ingin Anda pantau.

  4. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]

Kelola agen GuardDuty keamanan secara manual

Terlepas dari bagaimana Anda memilih untuk mengaktifkan Runtime Monitoring, Anda dapat mengelola agen keamanan secara manual untuk cluster EKS Anda.

  1. Jangan aktifkan konfigurasi apa pun di bagian Konfigurasi agen otomatis. Pertahankan konfigurasi Runtime Monitoring sama seperti yang dikonfigurasi pada langkah sebelumnya.

  2. Pilih Simpan.

  3. Untuk mengelola agen keamanan, lihatMengelola agen keamanan secara manual untuk cluster Amazon EKS.

Mengaktifkan agen otomatis untuk semua akun anggota aktif yang ada

catatan

Diperlukan waktu hingga 24 jam untuk memperbarui konfigurasi untuk akun anggota.

Untuk mengelola agen GuardDuty keamanan untuk akun anggota aktif yang ada di organisasi Anda
  • GuardDuty Untuk menerima peristiwa runtime dari cluster EKS yang termasuk dalam akun anggota aktif yang ada di organisasi, Anda harus memilih pendekatan yang disukai untuk mengelola agen GuardDuty keamanan untuk cluster EKS ini. Untuk informasi lebih lanjut tentang masing-masing pendekatan ini, lihatPendekatan untuk mengelola agen GuardDuty keamanan di cluster Amazon EKS.

    Pendekatan yang disukai untuk mengelola agen GuardDuty keamanan

    Langkah-langkah

    Mengelola agen keamanan melalui GuardDuty

    (Pantau semua cluster EKS)

    Untuk memantau semua cluster EKS untuk semua akun anggota aktif yang ada
    1. Pada halaman Runtime Monitoring, di bawah tab Konfigurasi, Anda dapat melihat status konfigurasi agen otomatis saat ini.

    2. Di dalam panel konfigurasi agen otomatis, di bawah bagian Akun anggota aktif, pilih Tind akan.

    3. Dari T ind akan, pilih Aktifkan untuk semua akun anggota aktif yang ada.

    4. Pilih Konfirmasi.

    Pantau semua cluster EKS tetapi kecualikan beberapa di antaranya (menggunakan tag pengecualian)

    Dari prosedur berikut, pilih salah satu skenario yang berlaku untuk Anda.

    Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan belum digunakan pada cluster ini
    1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

      Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

    2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

      • Ganti ec2:CreateTags denganeks:TagResource.

      • Ganti ec2:DeleteTags denganeks:UntagResource.

      • Ganti access-project dengan GuardDutyManaged

      • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

        Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

        "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
    3. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    4. Di panel navigasi, pilih Pemantauan Runtime.

      catatan

      Selalu tambahkan tag pengecualian ke cluster EKS Anda sebelum mengaktifkan konfigurasi agen otomatis untuk akun Anda; jika tidak, agen GuardDuty keamanan akan digunakan pada semua cluster EKS di akun Anda.

    5. Di bawah tab Konfigurasi, di panel Konfigur asi agen otomatis, di bawah Akun anggota aktif, pilih Tind akan.

    6. Dari T ind akan, pilih Aktifkan untuk semua akun anggota aktif.

    7. Pilih Konfirmasi.

    Untuk mengecualikan cluster EKS dari pemantauan setelah agen GuardDuty keamanan telah digunakan pada cluster ini
    1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

      Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

      Setelah langkah ini, tidak GuardDuty akan memperbarui agen keamanan untuk cluster ini. Namun, agen keamanan akan tetap digunakan dan GuardDuty akan terus menerima peristiwa runtime dari cluster EKS ini. Hal ini dapat memengaruhi statistik penggunaan Anda.

    2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

      • Ganti ec2:CreateTags denganeks:TagResource.

      • Ganti ec2:DeleteTags denganeks:UntagResource.

      • Ganti access-project dengan GuardDutyManaged

      • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

        Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

        "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
    3. Terlepas dari bagaimana Anda mengelola agen keamanan (melalui GuardDuty atau secara manual), untuk berhenti menerima peristiwa runtime dari cluster ini, Anda harus menghapus agen keamanan yang digunakan dari cluster EKS ini. Untuk informasi selengkapnya tentang menghapus agen keamanan yang digunakan, lihatMenonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring.

    Pantau klaster EKS selektif menggunakan tag inklusi

    1. Pada halaman Akun, setelah Anda mengaktifkan Pemantauan Runtime, jangan aktifkan Runtime Monitoring - Konfigurasi agen otomatis.

    2. Tambahkan tag ke cluster EKS milik akun yang dipilih yang ingin Anda pantau. Pasangan nilai kunci dari tag harus GuardDutyManaged -. true

      Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

      GuardDuty akan mengelola penyebaran dan pembaruan ke agen keamanan untuk cluster EKS selektif yang ingin Anda pantau.

    3. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

      • Ganti ec2:CreateTags denganeks:TagResource.

      • Ganti ec2:DeleteTags denganeks:UntagResource.

      • Ganti access-project dengan GuardDutyManaged

      • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

        Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

        "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]

    Kelola agen GuardDuty keamanan secara manual

    1. Pastikan Anda tidak memilih Aktifkan di bagian Konfigurasi agen otomatis. Tetap mengaktifkan Pemantauan Runtime.

    2. Pilih Simpan.

    3. Untuk mengelola agen keamanan, lihatMengelola agen keamanan secara manual untuk cluster Amazon EKS.

Auto-enable konfigurasi agen otomatis untuk anggota baru

Pendekatan yang disukai untuk mengelola agen GuardDuty keamanan

Langkah-langkah

Mengelola agen keamanan melalui GuardDuty

(Pantau semua cluster EKS)

  1. Pada halaman Runtime Monitoring, pilih Edit untuk memperbarui konfigurasi yang ada.

  2. Di bagian Konfigurasi agen otomatis, pilih Aktif kan secara otomatis untuk akun anggota baru.

  3. Pilih Simpan.

Pantau semua cluster EKS tetapi kecualikan beberapa di antaranya (menggunakan tag pengecualian)

Dari prosedur berikut, pilih salah satu skenario yang berlaku untuk Anda.

Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan belum digunakan pada cluster ini
  1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

  2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
  3. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  4. Di panel navigasi, pilih Pemantauan Runtime.

    catatan

    Selalu tambahkan tag pengecualian ke cluster EKS Anda sebelum mengaktifkan konfigurasi agen otomatis untuk akun Anda; jika tidak, agen GuardDuty keamanan akan digunakan pada semua cluster EKS di akun Anda.

  5. Di bawah tab Konfigurasi, pilih Aktifkan secara otomatis untuk akun anggota baru di bagian manajemen GuardDuty agen.

    Untuk cluster EKS yang belum dikecualikan dari pemantauan, GuardDuty akan mengelola penyebaran dan pembaruan ke agen GuardDuty keamanan.

  6. Pilih Simpan.

Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan telah digunakan pada cluster ini
  1. Terlepas dari apakah Anda mengelola agen GuardDuty keamanan melalui GuardDuty atau secara manual, tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

    Jika Anda mengaktifkan Agen Otomatis untuk cluster EKS ini, maka setelah langkah ini, agen keamanan tidak GuardDuty akan diperbarui untuk cluster ini. Namun, agen keamanan akan tetap digunakan dan GuardDuty akan terus menerima peristiwa runtime dari cluster EKS ini. Hal ini dapat memengaruhi statistik penggunaan Anda.

    Untuk berhenti menerima peristiwa runtime dari cluster ini, Anda harus menghapus agen keamanan yang digunakan dari cluster EKS ini. Untuk informasi selengkapnya tentang menghapus agen keamanan yang digunakan, lihat Menonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring

  2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
  3. Jika Anda mengelola agen GuardDuty keamanan untuk cluster EKS ini secara manual, lihatMenonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring.

Pantau klaster EKS selektif menggunakan tag inklusi

Terlepas dari bagaimana Anda memilih untuk mengaktifkan Pemantauan Runtime, langkah-langkah berikut akan membantu Anda memantau cluster EKS selektif untuk akun anggota baru di organisasi Anda.

  1. Pastikan untuk menghapus Aktif kan secara otomatis untuk akun anggota baru di bagian Konfigurasi agen otomatis. Pertahankan konfigurasi Runtime Monitoring sama seperti yang dikonfigurasi pada langkah sebelumnya.

  2. Pilih Simpan.

  3. Tambahkan tag ke cluster EKS Anda dengan kunci as GuardDutyManaged dan nilainya sebagaitrue.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

    GuardDuty akan mengelola penyebaran dan pembaruan ke agen keamanan untuk cluster EKS selektif yang ingin Anda pantau.

  4. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]

Kelola agen GuardDuty keamanan secara manual

Terlepas dari bagaimana Anda memilih untuk mengaktifkan Runtime Monitoring, Anda dapat mengelola agen keamanan secara manual untuk cluster EKS Anda.

  1. Pastikan kosongkan kotak centang Akti fkan secara otomatis untuk akun anggota baru di bagian Konfigurasi agen otomatis. Pertahankan konfigurasi Runtime Monitoring sama seperti yang dikonfigurasi pada langkah sebelumnya.

  2. Pilih Simpan.

  3. Untuk mengelola agen keamanan, lihatMengelola agen keamanan secara manual untuk cluster Amazon EKS.

Mengkonfigurasi agen otomatis untuk akun anggota aktif secara selektif

Pendekatan yang disukai untuk mengelola agen GuardDuty keamanan

Langkah-langkah

Kelola agen keamanan melalui GuardDuty

(Pantau semua cluster EKS)

  1. Pada halaman Akun, pilih akun yang ingin Anda aktifkan Konfigurasi agen otomatis. Anda dapat memilih lebih dari satu akun sekaligus. Pastikan akun yang Anda pilih pada langkah ini sudah mengaktifkan Pemantauan Runtime EKS.

  2. Dari paket Edit Protec tion pilih opsi yang sesuai untuk mengaktifkan Runtime Monitoring - Konfigurasi agen otomatis.

  3. Pilih Konfirmasi.

Pantau semua cluster EKS tetapi kecualikan beberapa di antaranya (menggunakan tag pengecualian)

Dari prosedur berikut, pilih salah satu skenario yang berlaku untuk Anda.

Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan belum digunakan pada cluster ini
  1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

  2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
  3. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    catatan

    Selalu tambahkan tag pengecualian ke cluster EKS Anda sebelum mengaktifkan konfigurasi agen otomatis untuk akun Anda; jika tidak, agen GuardDuty keamanan akan digunakan pada semua cluster EKS di akun Anda.

  4. Pada halaman Akun, pilih akun yang ingin Anda aktifkan Kel ola agen secara otomatis. Anda dapat memilih lebih dari satu akun sekaligus.

  5. Dari Edit paket perlindungan, pilih opsi yang sesuai untuk mengaktifkan konfigurasi Monitoring-Automated agen Runtime untuk akun yang dipilih.

    Untuk cluster EKS yang belum dikecualikan dari pemantauan, GuardDuty akan mengelola penyebaran dan pembaruan ke agen GuardDuty keamanan.

  6. Pilih Simpan.

Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan telah digunakan pada cluster ini
  1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

    Jika sebelumnya Anda telah mengaktifkan konfigurasi agen otomatis untuk cluster EKS ini, maka setelah langkah ini, tidak GuardDuty akan memperbarui agen keamanan untuk cluster ini. Namun, agen keamanan akan tetap digunakan dan GuardDuty akan terus menerima peristiwa runtime dari cluster EKS ini. Hal ini dapat memengaruhi statistik penggunaan Anda.

    Untuk berhenti menerima peristiwa runtime dari cluster ini, Anda harus menghapus agen keamanan yang digunakan dari cluster EKS ini. Untuk informasi selengkapnya tentang menghapus agen keamanan yang digunakan, lihat Menonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring

  2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
  3. Jika Anda mengelola agen GuardDuty keamanan untuk cluster EKS ini secara manual, Anda harus menghapusnya. Untuk informasi selengkapnya, lihat Menonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring.

Pantau klaster EKS selektif menggunakan tag inklusi

Terlepas dari bagaimana Anda memilih untuk mengaktifkan Pemantauan Runtime, langkah-langkah berikut akan membantu Anda memantau cluster EKS selektif yang termasuk dalam akun yang dipilih:

  1. Pastikan Anda tidak mengaktifkan konfigurasi Monitoring-Automated agen Runtime untuk akun yang dipilih yang memiliki cluster EKS yang ingin Anda pantau.

  2. Tambahkan tag ke cluster EKS Anda dengan kunci as GuardDutyManaged dan nilainya sebagaitrue.

    Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

    Setelah menambahkan tag, GuardDuty akan mengelola penyebaran dan pembaruan ke agen keamanan untuk cluster EKS selektif yang ingin Anda pantau.

  3. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

    • Ganti ec2:CreateTags denganeks:TagResource.

    • Ganti ec2:DeleteTags denganeks:UntagResource.

    • Ganti access-project dengan GuardDutyManaged

    • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

      Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

      "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]

Kelola agen GuardDuty keamanan secara manual

  1. Pertahankan konfigurasi Runtime Monitoring sama seperti yang dikonfigurasi pada langkah sebelumnya. Pastikan Anda tidak mengaktifkan Runtime Monitoring- Konfigurasi agen otomatis untuk salah satu akun yang dipilih.

  2. Pilih Konfirmasi.

  3. Untuk mengelola agen keamanan, lihatMengelola agen keamanan secara manual untuk cluster Amazon EKS.

Akun mandiri memiliki keputusan untuk mengaktifkan atau menonaktifkan rencana perlindungan Akun AWS di akun tertentu Wilayah AWS.

Jika akun Anda dikaitkan dengan akun GuardDuty administrator melalui AWS Organizations, atau dengan metode undangan, bagian ini tidak berlaku untuk akun Anda. Untuk informasi selengkapnya, lihat Mengaktifkan Runtime Monitoring untuk lingkungan multi-akun.

Setelah Anda mengaktifkan Runtime Monitoring, pastikan untuk menginstal agen GuardDuty keamanan melalui konfigurasi otomatis atau penerapan manual. Sebagai bagian dari menyelesaikan semua langkah yang tercantum dalam prosedur berikut, pastikan untuk menginstal agen keamanan.

Berdasarkan preferensi Anda untuk memantau semua atau sumber daya Amazon EKS selektif, pilih metode yang disukai dan ikuti langkah-langkah dalam tabel berikut.

  1. Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  2. Di panel navigasi, pilih Pemantauan Runtime.

  3. Di bawah tab Konfigurasi, pilih Aktif kan untuk mengaktifkan konfigurasi agen otomatis untuk akun Anda.

    Pendekatan yang disukai untuk menyebarkan agen GuardDuty keamanan

    Langkah-langkah

    Kelola agen keamanan melalui GuardDuty

    (Pantau semua cluster EKS)

    1. Pilih Aktif kan di bagian Konfigurasi agen otomatis. GuardDuty akan mengelola penyebaran dan pembaruan ke agen keamanan untuk semua cluster EKS yang ada dan berpotensi baru di akun Anda.

    2. Pilih Simpan.

    Pantau semua cluster EKS tetapi kecualikan beberapa di antaranya (menggunakan tag pengecualian)

    Dari prosedur berikut, pilih salah satu skenario yang berlaku untuk Anda.

    Untuk mengecualikan cluster EKS dari pemantauan saat agen GuardDuty keamanan belum digunakan pada cluster ini
    1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

      Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

    2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

      • Ganti ec2:CreateTags denganeks:TagResource.

      • Ganti ec2:DeleteTags denganeks:UntagResource.

      • Ganti access-project dengan GuardDutyManaged

      • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

        Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

        "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
    3. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    4. Di panel navigasi, pilih Pemantauan Runtime.

      catatan

      Selalu tambahkan tag pengecualian ke cluster EKS Anda sebelum mengaktifkan manajemen otomatis GuardDuty agen untuk akun Anda; jika tidak, agen GuardDuty keamanan akan digunakan pada semua cluster EKS di akun Anda.

    5. Di bawah tab Konfigurasi, pilih Aktifkan di bagian manajemen GuardDuty agen.

      Untuk cluster EKS yang belum dikecualikan dari pemantauan, GuardDuty akan mengelola penyebaran dan pembaruan ke agen GuardDuty keamanan.

    6. Pilih Simpan.

    Untuk mengecualikan cluster EKS dari pemantauan setelah agen GuardDuty keamanan telah digunakan pada cluster ini
    1. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaifalse.

      Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

      Setelah langkah ini, tidak GuardDuty akan memperbarui agen keamanan untuk cluster ini. Namun, agen keamanan akan tetap digunakan dan GuardDuty akan terus menerima peristiwa runtime dari cluster EKS ini. Hal ini dapat memengaruhi statistik penggunaan Anda.

    2. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

      • Ganti ec2:CreateTags denganeks:TagResource.

      • Ganti ec2:DeleteTags denganeks:UntagResource.

      • Ganti access-project dengan GuardDutyManaged

      • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

        Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

        "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]
    3. Untuk berhenti menerima peristiwa runtime dari cluster ini, Anda harus menghapus agen keamanan yang digunakan dari cluster EKS ini. Untuk informasi selengkapnya tentang menghapus agen keamanan yang digunakan, lihatMenonaktifkan, menghapus instalasi, dan membersihkan sumber daya di Runtime Monitoring.

    Pantau klaster EKS selektif menggunakan tag inklusi

    1. Pastikan untuk memilih N onaktifkan di bagian Konfigurasi agen otomatis. Tetap mengaktifkan Pemantauan Runtime.

    2. Pilih Simpan.

    3. Tambahkan tag ke cluster EKS ini dengan kunci as GuardDutyManaged dan nilainya sebagaitrue.

      Untuk informasi selengkapnya tentang menandai cluster Amazon EKS Anda, lihat Bek erja dengan tag menggunakan konsol di Panduan Pengguna Amazon EKS.

      GuardDuty akan mengelola penyebaran dan pembaruan ke agen keamanan untuk cluster EKS selektif yang ingin Anda pantau.

    4. Untuk mencegah modifikasi tag, kecuali oleh entitas tepercaya, gunakan kebijakan yang disediakan di Menc egah tag agar tidak dimodifikasi kecuali oleh prinsipal resmi dalam Panduan AWS Organizations Pengguna. Dalam kebijakan ini, ganti rincian berikut:

      • Ganti ec2:CreateTags denganeks:TagResource.

      • Ganti ec2:DeleteTags denganeks:UntagResource.

      • Ganti access-project dengan GuardDutyManaged

      • Ganti 123456789012 dengan Akun AWS ID entitas tepercaya.

        Jika Anda memiliki lebih dari satu entitas tepercaya, gunakan contoh berikut untuk menambahkan beberapaPrincipalArn:

        "aws:PrincipalArn":["arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin", "arn:aws:iam::123456789012:role/org-admins/iam-admin"]

    Kelola agen secara manual

    1. Pastikan untuk memilih N onaktifkan di bagian Konfigurasi agen otomatis. Tetap mengaktifkan Pemantauan Runtime.

    2. Pilih Simpan.

    3. Untuk mengelola agen keamanan, lihatMengelola agen keamanan secara manual untuk cluster Amazon EKS.