Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dua agen keamanan pada host dasar yang sama
Instans Amazon EC2 dapat mendukung berbagai jenis beban kerja. Saat Anda mengonfigurasi agen keamanan otomatis pada instans Amazon EC2, instans EC2 yang sama mungkin memiliki agen keamanan lain melalui EKS.
Gambaran umum
Pertimbangkan skenario di mana Anda telah mengaktifkan Pemantauan Runtime. Sekarang, Anda mengaktifkan agen otomatis untuk Amazon EKS melalui GuardDuty. Anda juga telah mengaktifkan agen otomatis untuk Amazon EC2. Mungkin terjadi bahwa host dasar yang sama diinstal dengan dua agen keamanan - satu untuk Amazon EKS dan yang lainnya untuk Amazon EC2. Hal ini dapat mengakibatkan dua agen keamanan berjalan di dalam host yang sama, mengumpulkan peristiwa runtime dan mengirimkannya ke GuardDuty, dan berpotensi menghasilkan temuan duplikat.
Dampak
-
Ketika ada lebih dari satu agen keamanan yang berjalan di host yang sama, akun Anda mungkin mengalami dua kali lipat jumlah CPU dan kebutuhan pemrosesan memori. Untuk informasi tentang CPU dan batas memori untuk setiap jenis sumber daya, lihat Prasyarat untuk sumber daya tersebut.
-
GuardDuty telah merancang fitur Runtime Monitoring sedemikian rupa sehingga meskipun ada tumpang tindih dua agen keamanan yang mengumpulkan peristiwa runtime dari host dasar yang sama, akun Anda hanya akan dikenakan biaya untuk satu aliran peristiwa runtime.
Bagaimana GuardDuty menangani banyak agen
GuardDuty mendeteksi ketika dua agen keamanan berjalan di host yang sama dan menunjuk hanya satu dari mereka untuk menjadi agen keamanan yang secara aktif mengumpulkan peristiwa runtime. Agen kedua akan menggunakan sumber daya sistem minimum untuk mencegah dampak apa pun terhadap kinerja aplikasi Anda.
GuardDuty mempertimbangkan skenario berikut:
-
Ketika instans EC2 berada di bawah cakupan agen keamanan Amazon EKS dan Amazon EC2, agen keamanan EKS menjadi prioritas. Ini hanya akan berlaku jika Anda menggunakan agen keamanan v1.1.0 atau lebih tinggi untuk Amazon EC2. Versi agen yang lebih lama akan terus berjalan dan mengumpulkan peristiwa runtime karena versi agen yang lebih lama tidak terpengaruh oleh prioritas.
-
Ketika Amazon EKS dan Amazon EC2 telah mengelola GuardDuty agen keamanan dan instans Amazon EC2 Anda juga dikelola SSM, kedua agen keamanan akan diinstal di tingkat host. Setelah agen diinstal, putuskan GuardDuty agen keamanan mana yang akan terus berjalan. Ketika kedua agen keamanan berjalan, akhirnya hanya satu dari mereka yang akan mengumpulkan peristiwa runtime.
-
Ketika agen keamanan yang terkait dengan EC2 dan EKS berjalan pada saat yang sama, GuardDuty mungkin menghasilkan temuan duplikat selama periode tumpang tindih saja.
Hal ini dapat terjadi ketika:
-
Agen keamanan untuk EC2 dan EKS dikonfigurasi melalui GuardDuty (otomatis), atau
-
Sumber daya Amazon EKS Anda memiliki agen keamanan otomatis.
-
-
Ketika agen keamanan EKS sudah berjalan, jika Anda menerapkan agen keamanan EC2 secara manual pada host dasar yang sama dan memenuhi semua prasyarat, GuardDuty mungkin tidak menginstal agen keamanan kedua.