View a markdown version of this page

Abilitazione di EKS Protection per un account autonomo - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione di EKS Protection per un account autonomo

A un account indipendente spetta la decisione di abilitare o disabilitare un piano di protezione nel proprio AWS account in una regione specifica.

Se il tuo account è associato a un account GuardDuty amministratore tramite AWS Organizations o tramite il metodo di invito, questa sezione non ti riguarda. Per informazioni sulla gestione di più account, consultaAbilitazione della protezione EKS in ambienti con più account.

Dopo aver abilitato EKS Protection, GuardDuty inizierai a monitorare i log di controllo EKS per i cluster Amazon EKS nel tuo account.

Scegli il metodo di accesso preferito per abilitare EKS Protection nel tuo account autonomo.

Console
  1. Apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/.

  2. Dal selettore della regione nell'angolo in alto a destra, seleziona una regione in cui desideri abilitare la protezione EKS.

  3. Nel pannello di navigazione, scegli Piani di protezione.

  4. Scegli Configura tutte le abilitazioni. In EKS Audit Logs, scegli Enable per abilitare EKS Protection.

  5. Scegli Salva tutto, quindi scegli Conferma e salva.

API/CLI
  • Esegui l'operazione updateDetectorAPI utilizzando l'ID del rilevatore regionale dell'account GuardDuty amministratore delegato e passando il nome dell'featuresoggetto EKS_AUDIT_LOGS e lo status as. ENABLED

    In alternativa, puoi anche abilitare EKS Protection eseguendo il comando a AWS CLI . Esegui il comando seguente e sostituiscilo 12abc34d567e8fa901bc2d34e56789f0 con l'ID del rilevatore del tuo account e us-east-1 con la regione in cui desideri abilitare EKS Protection.

    Per trovare il codice detectorId per il tuo account e la regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console o esegui l'ListDetectorsAPI.

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'