Amazon ECS Fargate ワークロードのランタイムモニタリング - Amazon Elastic Container Service

Amazon ECS Fargate ワークロードのランタイムモニタリング

EC2 コンテナインスタンスを使用する場合は、ランタイムモニタリングを手動で設定する必要があります。詳細については、「Amazon ECS での EC2 ワークロードのランタイムモニタリング」を参照してください。

GuardDuty にコンテナインスタンスのセキュリティエージェントを管理させることができます。このオプションは Fargate でのみ使用できます。このオプション (GuardDuty エージェント管理) は GuardDuty で使用できます。

GuardDuty エージェント管理を使用すると、GuardDuty は次の操作を実行します。

  • クラスターをホストする VPC ごとに GuardDuty の VPC エンドポイントを作成します。

  • 最新の GuardDuty セキュリティエージェントを取得し、すべての新しいスタンドアロン Fargate タスクと新しいサービスデプロイのサイドカーコンテナとしてインストールします。

    新しいサービスデプロイは、サービスを初めて起動したとき、または既存のサービスを [新しいデプロイの強制] オプションで更新したときに実行されます。