Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione dell'agente GuardDuty di sicurezza su Bottlerocket (Amazon ECS su Amazon EC2)
Importante
Questa pagina si applica solo alla versione ECS-optimized AMI di Bottlerocket v1.62.1 e successive, incluse le seguenti varianti:
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Per le istanze Bottlerocket nei cluster Amazon EKS, Runtime Monitoring utilizza una configurazione diversa. Per informazioni, consulta Prerequisiti per il supporto dei cluster Amazon EKS.
Questa pagina spiega come il GuardDuty security agent funziona sulle AMI Bottlerocket ECS-optimized e come lo distribuisce. GuardDuty Su Bottlerocket, l'agente viene eseguito come contenitore host anziché come pacchetto RPM o Debian installato. Bottlerocket è un sistema operativo Linux ottimizzato per contenitori con un file system root immutabile, quindi non utilizza i gestori di pacchetti tradizionali. GuardDuty ospita l'immagine del contenitore dell'agente in un repository Amazon Elastic Container Registry (Amazon ECR) che gestisce e, quando abiliti il monitoraggio del runtime con configurazione automatica dell'agente GuardDuty , AWS Systems Manager utilizza Distributor per distribuire il contenitore host dell'agente per te.
Prerequisiti
Prima di continuare, assicurati di seguire tutte le. Prerequisiti per il supporto di ECS-EC2 Bottlerocket
Abilitazione della configurazione automatica degli agenti
ECS-EC2 Le istanze Bottlerocket utilizzano lo stesso documento SSM e la stessa configurazione automatizzata degli agenti delle istanze Amazon EC2 standard. Per abilitare l'agente GuardDuty automatizzato per le tue istanze Bottlerocket, segui i passaggi riportati di seguito. Agente automatizzato sulla risorsa Amazon EC2 Questo include:
-
GuardDuty Agente abilitante in un ambiente con più account.
-
Abilitazione dell'agente GuardDuty automatizzato in un account autonomo.
Per ulteriori prerequisiti per l'utilizzo dei tag di inclusione o esclusione, vedere. Quando si utilizza la configurazione automatica degli agenti
Verifica dell'agente
Dopo aver abilitato la configurazione automatica dell'agente, verifica che l'agente sia in esecuzione sulla tua istanza Bottlerocket:
-
Connect alla propria istanza utilizzando SSM Session Manager.
-
Entra nel contenitore di amministrazione:
enter-admin-container. -
Controlla i log degli agenti utilizzando uno dei seguenti metodi:
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
Da una sessione sheltie (
sudo sheltie):.ls /var/log/amzn-guardduty-agent/
-
Per informazioni sulla revisione delle statistiche di copertura per le istanze Amazon EC2, consulta. Revisione delle statistiche di copertura
Se lo stato della copertura appare come Non salutare, consulta. Risoluzione dei problemi di copertura del runtime di Bottlerocket ECS-EC2