翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon ECR リポジトリホスティング GuardDuty エージェント
以下のセクションでは、Amazon EKS クラスターと Amazon ECS クラスターにデプロイされるセキュリティエージェントを GuardDuty がホストする Amazon Elastic Container Registry (Amazon ECR) リポジトリの一覧を示します。
コンテナイメージアクセスの前提条件 の前提条件では、特定の Amazon Elastic Container Registry (Amazon ECR) アクセス許可を持つタスク実行ロールを指定する必要があります。これらのアクセス許可をさらに制限するには、Fargate-Amazon ECS リソースの GuardDuty エージェントをホストする Amazon ECR リポジトリ URI を追加できます。
内容
Runtime Monitoring for EKS で GuardDuty 自動設定を有効にすると、GuardDuty はこのエージェントバージョンを Amazon EKS クラスターにデプロイします。自動エージェントを有効にする方法については、「」を参照してくださいAmazon EKS リソースのセキュリティエージェントの自動管理。
次の表は、Amazon EKS 1.8.0.eks.build.2
の GuardDuty セキュリティエージェントバージョン 1.10.0.eks.build.2
、1.9.0.eks.build.2
、および がホストされている Amazon ECR リポジトリ URIs を示しています。
AWS リージョン | Amazon ECR リポジトリ URI |
---|---|
米国西部 (オレゴン) |
|
|
|
欧州 (パリ) |
|
|
|
アジアパシフィック (ムンバイ) |
|
|
|
アジアパシフィック (ハイデラバード) |
|
|
|
カナダ (中部) |
|
|
|
カナダ西部 (カルガリー) |
|
– |
|
中東 (アラブ首長国連邦) |
|
|
|
欧州 (ロンドン) |
|
|
|
米国西部 (北カリフォルニア) |
|
|
|
米国東部 (バージニア北部) |
|
|
|
米国東部 (オハイオ) |
|
|
|
欧州 (アイルランド) |
|
|
|
南米 (サンパウロ) |
|
|
|
欧州 (ストックホルム) |
|
|
|
欧州 (フランクフルト) |
|
|
|
欧州 (チューリッヒ) |
|
|
|
アジアパシフィック (シンガポール) |
|
|
|
アジアパシフィック (シドニー) |
|
|
|
アジアパシフィック (ジャカルタ) |
|
|
|
アジアパシフィック (東京) |
|
|
|
アジアパシフィック (ソウル) |
|
|
|
アジアパシフィック (大阪) |
|
|
|
アジアパシフィック (香港) |
|
|
|
中東 (バーレーン) |
|
|
|
欧州 (ミラノ) |
|
|
|
欧州 (スペイン) |
|
|
|
アフリカ (ケープタウン) |
|
|
|
アジアパシフィック (メルボルン) |
|
|
|
イスラエル (テルアビブ) |
|
|
|
アジアパシフィック (マレーシア) |
|
アジアパシフィック (タイ) |
|
メキシコ (中部) |
|
このセクションでは、Amazon EKS エージェントバージョン 1.8.1 (v1.8.1-eks-build.1) の Amazon ECR リポジトリについて説明します。v1.8.1-eks-build.1 を使用している場合、GuardDuty では、通常は最新のエージェントバージョンであるデフォルトのエージェントバージョンに切り替えることをお勧めします。これを行うには、 から最新のエージェントを特定しAmazon EKS リソース用にリリースされたエージェントバージョン、 の手順を実行しますAmazon EKS リソースのセキュリティエージェントの手動更新。
次の表は、Amazon EKS 1.8.1-eks-build.1
の GuardDuty セキュリティエージェントバージョンがホストされている Amazon ECR リポジトリ URIs を示しています。
AWS リージョン |
Amazon ECR リポジトリ URI |
---|---|
米国西部 (オレゴン) |
|
欧州 (パリ) |
|
アジアパシフィック (ムンバイ) |
|
アジアパシフィック (ハイデラバード) |
|
カナダ (中部) |
|
中東 (アラブ首長国連邦) |
|
欧州 (ロンドン) |
|
米国西部 (北カリフォルニア) |
|
米国東部 (バージニア北部) |
|
米国東部 (オハイオ) |
|
欧州 (アイルランド) |
|
南米 (サンパウロ) |
|
欧州 (ストックホルム) |
|
欧州 (フランクフルト) |
|
欧州 (チューリッヒ) |
|
アジアパシフィック (シンガポール) |
|
アジアパシフィック (シドニー) |
|
アジアパシフィック (ジャカルタ) |
|
アジアパシフィック (東京) |
|
アジアパシフィック (ソウル) |
|
アジアパシフィック (大阪) |
|
アジアパシフィック (香港) |
|
中東 (バーレーン) |
|
欧州 (ミラノ) |
|
欧州 (スペイン) |
|
アフリカ (ケープタウン) |
|
アジアパシフィック (メルボルン) |
|
イスラエル (テルアビブ) |
|
Amazon ECS-Fargate の Runtime Monitoring を使用するための前提条件として、 が必要ですコンテナイメージアクセスの前提条件。GuardDuty エージェントサイドカーコンテナイメージは Amazon ECR に保存され、そのイメージレイヤーは Amazon S3 に保存されます。詳細については、「Fargate での Runtime Monitoring の仕組み (Amazon ECS のみ)」を参照してください。
次の表は、それぞれ AWS Fargate (Amazon ECS のみ) の GuardDuty エージェントをホストする Amazon ECR リポジトリを示しています AWS リージョン。
AWS リージョン |
Amazon ECR リポジトリ URI |
---|---|
米国西部 (オレゴン) |
|
欧州 (パリ) |
|
アジアパシフィック (ムンバイ) |
|
アジアパシフィック (ハイデラバード) |
|
カナダ (中部) |
|
中東 (アラブ首長国連邦) |
|
欧州 (ロンドン) |
|
米国西部 (北カリフォルニア) |
|
米国東部 (バージニア北部) |
|
米国東部 (オハイオ) |
|
欧州 (アイルランド) |
|
南米 (サンパウロ) |
|
欧州 (ストックホルム) |
|
欧州 (フランクフルト) |
|
欧州 (チューリッヒ) |
|
アジアパシフィック (シンガポール) |
|
アジアパシフィック (シドニー) |
|
アジアパシフィック (ジャカルタ) |
|
アジアパシフィック (東京) |
|
アジアパシフィック (ソウル) |
|
アジアパシフィック (大阪) |
|
アジアパシフィック (香港) |
|
中東 (バーレーン) |
|
欧州 (ミラノ) |
|
欧州 (スペイン) |
|
アフリカ (ケープタウン) |
|
アジアパシフィック (メルボルン) |
|
イスラエル (テルアビブ) |
|
アジアパシフィック (マレーシア) |
|
アジアパシフィック (タイ) |
|
カナダ西部 (カルガリー) |
|
メキシコ (中部) |
|