View a markdown version of this page

スタンドアロンアカウントの EKS Protection の有効化 - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

スタンドアロンアカウントの EKS Protection の有効化

スタンドアロンアカウントは、特定のリージョンの AWS アカウントで保護プランを有効または無効にする決定を所有します。

アカウントが を通じて AWS Organizations、または招待方法によって GuardDuty 管理者アカウントに関連付けられている場合、このセクションは適用されません。複数のアカウントの管理の詳細については、「マルチアカウント環境での EKS Protection の有効化」を参照してください。

EKS Protection を有効にすると、GuardDuty はアカウント内の Amazon EKS クラスターの EKS 監査ログのモニタリングを開始します。

任意のアクセス方法を選択して、スタンドアロンアカウントの EKS Protection を有効にします。

Console
  1. https://console.aws.amazon.com/guardduty/ で GuardDuty コンソールを開きます。

  2. 右上隅のリージョンセレクターから、EKS Protection を有効にするリージョンを選択します。

  3. ナビゲーションペインで、保護プランを選択します。

  4. すべての有効化の設定 を選択します。EKS 監査ログで、Enable を選択して EKS Protection を有効にします。

  5. すべて保存を選択し、確認して保存を選択します。

API/CLI
  • 委任 GuardDuty 管理者アカウントのリージョンレベルのディテクター ID を使用し、features オブジェクト名を EKS_AUDIT_LOGS として、ステータスを ENABLED として渡して、updateDetector API オペレーションを実行します。

    または、 AWS CLI コマンドを実行して EKS Protection を有効にすることもできます。次のコマンドを実行し、12abc34d567e8fa901bc2d34e56789f0 をアカウントのディテクター ID に置き換え、us-east-1 を EKS Protection を有効にするリージョンに置き換えます。

    アカウントと現在のリージョンの detectorId を検索するには、https://console.aws.amazon.com/guardduty/ コンソールの [設定] ページを参照するか、ListDetectors API を実行します。

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'