View a markdown version of this page

Gestione dell'agente GuardDuty di sicurezza su Bottlerocket (Amazon ECS su Amazon EC2) - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione dell'agente GuardDuty di sicurezza su Bottlerocket (Amazon ECS su Amazon EC2)

Importante

Questa pagina si applica solo alla versione delle ECS-optimized AMI Bottlerocket v1.62.1 e successive, incluse le seguenti varianti:

  • bottlerocket-aws-ecs-2-x86_64 / bottlerocket-aws-ecs-2-aarch64

  • bottlerocket-aws-ecs-3-x86_64 / bottlerocket-aws-ecs-3-aarch64

  • bottlerocket-aws-ecs-2-nvidia / bottlerocket-aws-ecs-2-nvidia-fips

  • bottlerocket-aws-ecs-3-nvidia / bottlerocket-aws-ecs-3-nvidia-fips

Per le istanze Bottlerocket nei cluster Amazon EKS, Runtime Monitoring utilizza una configurazione diversa. Per informazioni, consulta Prerequisiti per il supporto dei cluster Amazon EKS.

Questa pagina spiega come viene eseguito il GuardDuty security agent sulle AMI ECS-optimized Bottlerocket e come lo distribuisce. GuardDuty Su Bottlerocket, l'agente viene eseguito come contenitore host anziché come pacchetto RPM o Debian installato. Bottlerocket è un sistema operativo Linux ottimizzato per i container con un filesystem root immutabile, quindi non utilizza i tradizionali gestori di pacchetti. GuardDuty ospita l'immagine del contenitore dell'agente in un repository Amazon Elastic Container Registry (Amazon ECR) che gestisce e, quando abiliti il monitoraggio del runtime con configurazione automatica degli agenti, utilizza Distributor per distribuire il contenitore host dell'agente per te. GuardDuty AWS Systems Manager

Prerequisiti

Prima di continuare, assicurati di seguire tutti i. Prerequisiti per il supporto di ECS-EC2 Bottlerocket

Abilitazione della configurazione automatica degli agenti

ECS-EC2 Le istanze Bottlerocket utilizzano lo stesso documento SSM e la stessa configurazione automatica degli agenti delle istanze Amazon EC2 standard. Per abilitare l'agente GuardDuty automatico per le tue istanze Bottlerocket, segui i passaggi indicati. Agente automatizzato sulla risorsa Amazon EC2 Questo include:

  • GuardDuty Agente abilitante in un ambiente con più account.

  • Abilitazione dell'agente GuardDuty automatico in un account autonomo.

Per ulteriori prerequisiti per l'utilizzo dei tag di inclusione o esclusione, vedere. Quando si utilizza la configurazione automatica degli agenti

Verifica dell'agente

Dopo aver abilitato la configurazione automatica dell'agente, verifica che l'agente sia in esecuzione sull'istanza Bottlerocket:

  1. Connettiti alla tua istanza utilizzando SSM Session Manager.

  2. Entra nel contenitore di amministrazione:enter-admin-container.

  3. Controlla i log degli agenti utilizzando uno dei seguenti:

    • sheltie journalctl -u host-containers@amazon-guardduty-agent

    • Da una sessione di sheltie (sudo sheltie):ls /var/log/amzn-guardduty-agent/.

Per informazioni sulla revisione delle statistiche di copertura per le tue istanze Amazon EC2, consulta. Revisione delle statistiche di copertura

Se lo stato di copertura appare come Non integro, consulta. Risoluzione dei problemi di copertura del runtime di Bottlerocket ECS-EC2