

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon ECS 클러스터의 런타임 범위 및 문제 해결
<a name="gdu-assess-coverage-ecs"></a>

Amazon ECS 클러스터의 런타임 범위에는 AWS Fargate 및 Amazon ECS 컨테이너 인스턴스에서 실행되는 작업이 포함됩니다[1](#ecs-container-instance).

Fargate에서 실행되는 Amazon ECS 클러스터의 경우 런타임 적용 범위는 작업 수준에서 평가됩니다. ECS 클러스터 런타임 범위에는 Fargate에 대한 런타임 모니터링 및 자동화된 에이전트 구성을 활성화한 후 실행이 시작된 Fargate 작업이 포함됩니다(ECS만 해당). 기본적으로 Fargate 작업은 변경할 수 없습니다. GuardDuty는 이미 실행 중인 작업에서 컨테이너를 모니터링하기 위해 보안 에이전트를 설치할 수 없습니다. 이러한 Fargate 작업을 포함하려면 작업을 중지하고 다시 시작해야 합니다. 연결된 서비스가 지원되는지 확인합니다.

Amazon ECS 컨테이너에 대한 자세한 내용은 [용량 생성](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/create-capacity.html)을 참조하세요.

**Topics**
+ [적용 범위 통계 검토](#ecs-review-coverage-statistics-ecs-runtime-monitoring)
+ [EventBridge 알림을 통한 적용 범위 상태 변경](#ecs-runtime-monitoring-coverage-status-change)
+ [Amazon ECS-Fargate 런타임 적용 범위 문제 해결](#ecs-runtime-monitoring-coverage-issues-troubleshoot)

## 적용 범위 통계 검토
<a name="ecs-review-coverage-statistics-ecs-runtime-monitoring"></a>

본인 계정 또는 멤버 계정과 연결된 Amazon ECS 리소스에 대한 적용 범위 통계는 선택한 AWS 리전의 모든 Amazon ECS 클러스터에 대한 정상적인 Amazon ECS 클러스터의 비율입니다. 여기에는 Fargate 및 Amazon EC2 인스턴스와 연결된 Amazon ECS 클러스터에 대한 적용 범위가 포함됩니다. 다음 등식은 이를 다음과 같이 나타냅니다.

(정상 클러스터/모든 클러스터)\*100**

### 고려 사항
<a name="considerations-ecs-coverage-review-stats"></a>
+ ECS 클러스터에 대한 커버리지 통계에는 해당 ECS 클러스터와 연결된 Fargate 작업 또는 ECS 컨테이너 인스턴스의 커버리지 상태가 포함됩니다. Fargate 태스크의 적용 범위에는 실행 상태이거나 최근에 실행을 완료한 태스크가 포함됩니다.
+ **ECS 클러스터 런타임 적용 범위** 탭에서 **컨테이너 인스턴스 적용 범위** 필드는 Amazon ECS 클러스터와 연결된 Amazon EC2 컨테이너 인스턴스의 적용 범위 상태를 나타냅니다.

  Amazon ECS 클러스터가 Fargate 시작 유형만 실행하는 경우이 필드에는 개수를 적용할 수 없음을 나타내는 대시(-)가 표시됩니다. Fargate 전용 클러스터에는 다룰 Amazon EC2 컨테이너 인스턴스가 없습니다.
+ Amazon ECS 클러스터가 보안 에이전트가 없는 Amazon EC2 인스턴스와 연결된 경우 Amazon ECS 클러스터도 **비정상** 적용 범위 상태를 갖습니다.

  연결된 Amazon EC2 인스턴스의 적용 범위 문제를 식별하고 해결하려면 Amazon EC2 인스턴스에 대한 [Amazon EC2 런타임 적용 범위 문제 해결](gdu-assess-coverage-ec2.md#ec2-runtime-monitoring-coverage-issues-troubleshoot)을 참조하세요.

액세스 방법 중 하나를 선택하여 계정의 적용 범위 통계를 검토합니다.

------
#### [ Console ]
+ 에 로그인 AWS Management Console 하고 [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/) GuardDuty 콘솔을 엽니다.
+ 탐색 창에서 **작업 실행 모니터링**을 선택합니다.
+ **런타임 적용 범위** 탭을 선택합니다.
+ **ECS 클러스터 런타임 적용 범위** 탭에서 **클러스터 목록** 테이블에서 사용 가능한 각 Amazon ECS 클러스터의 적용 범위 상태에 따라 집계된 적용 범위 통계를 볼 수 있습니다.
  + 다음 열을 기준으로 **클러스터 목록** 테이블을 필터링할 수 있습니다.
    + **계정 ID**
    + **클러스터 이름**
    + **에이전트 관리 유형**
    + **적용 범위 상태**
+ **적용 범위 상태**가 **비정상**인 Amazon ECS 클러스터가 있는 경우 **문제** 열에 **비정상** 상태의 이유에 대한 추가 정보가 포함됩니다.

  Amazon ECS 클러스터가 Amazon EC2 인스턴스와 연결된 경우 **EC2 인스턴스 런타임 적용** 범위 탭으로 이동하여 **클러스터 이름** 필드로 필터링하여 연결된 **문제**를 확인합니다.

------
#### [ API/CLI ]
+ 자체 유효한 탐지기 ID, 현재 리전 및 서비스 엔드포인트를 사용하여 [ListCoverage](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListCoverage.html) API를 실행합니다. 이 API를 사용하여 인스턴스 목록을 필터링 및 정렬할 수 있습니다.
  + `CriterionKey`에 대한 다음 옵션 중 하나를 사용하여 예시 `filter-criteria`를 변경할 수 있습니다.
    + `ACCOUNT_ID`
    + `ECS_CLUSTER_NAME`
    + `COVERAGE_STATUS`
    + `MANAGEMENT_TYPE`
  + 다음 옵션을 사용하여 `sort-criteria`에서 예시 `AttributeName`을 변경할 수 있습니다.
    + `ACCOUNT_ID`
    + `COVERAGE_STATUS`
    + `ISSUE`
    + `ECS_CLUSTER_NAME`
    + `UPDATED_AT`

      이 필드는 연결된 Amazon ECS 클러스터에 새 작업이 생성되거나 해당 커버리지 상태에 변경이 있을 때만 업데이트됩니다.
  + {{max-results}}를 변경할 수 있습니다(최대 50개).
  + 계정 및 현재 리전에 대한 `detectorId`를 찾으려면 [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/) 콘솔의 **설정** 페이지를 참조하거나 [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API를 실행합니다.

  ```
  aws guardduty --region {{us-east-1}} list-coverage --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --sort-criteria '{"AttributeName": "{{ECS_CLUSTER_NAME}}", "OrderBy": "{{DESC}}"}' --filter-criteria '{"FilterCriterion":[{"CriterionKey":"{{ACCOUNT_ID}}", "FilterCondition":{"EqualsValue":"111122223333"}}] }'  --max-results {{5}}
  ```
+ [GetCoverageStatistics](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetCoverageStatistics.html) API를 실행하여 `statisticsType`을 기반으로 적용 범위 집계 통계를 검색합니다.
  + 다음 옵션 중 하나를 사용하여 예시 `statisticsType`을 변경할 수 있습니다.
    + `COUNT_BY_COVERAGE_STATUS` - 적용 범위 상태별로 집계된 ECS 클러스터의 적용 범위 통계를 나타냅니다.
    + `COUNT_BY_RESOURCE_TYPE` - 목록의 AWS 리소스 유형에 따라 집계된 적용 범위 통계입니다.
    + 명령에서 예시 `filter-criteria`를 변경할 수 있습니다. `CriterionKey`에 대해 다음 옵션을 사용할 수 있습니다.
      + `ACCOUNT_ID`
      + `ECS_CLUSTER_NAME`
      + `COVERAGE_STATUS`
      + `MANAGEMENT_TYPE`
      + `INSTANCE_ID`
  + 계정 및 현재 리전에 대한 `detectorId`를 찾으려면 [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/) 콘솔의 **설정** 페이지를 참조하거나 [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API를 실행합니다.

  ```
  aws guardduty --region {{us-east-1}} get-coverage-statistics --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --statistics-type {{COUNT_BY_COVERAGE_STATUS}} --filter-criteria '{"FilterCriterion":[{"CriterionKey":"{{ACCOUNT_ID}}", "FilterCondition":{"EqualsValue":"123456789012"}}] }'
  ```

------

적용 범위의 문제에 대한 자세한 내용은 [Amazon ECS-Fargate 런타임 적용 범위 문제 해결](#ecs-runtime-monitoring-coverage-issues-troubleshoot) 섹션을 참조하세요.

## EventBridge 알림을 통한 적용 범위 상태 변경
<a name="ecs-runtime-monitoring-coverage-status-change"></a>

Amazon ECS 클러스터의 적용 범위 상태는 **비정상**으로 표시될 수 있습니다. 적용 범위가 언제 변경되는지 알기 위해 주기적으로 적용 범위 상태를 모니터링하고 상태가 **비정상**이 되면 문제를 해결하는 것이 좋습니다. 또는 적용 범위 상태가 **비정상**에서 **정상**등으로 변경될 때 알림을 받도록 Amazon EventBridge 규칙을 생성할 수 있습니다. 기본적으로 GuardDuty는 알림을 계정의 [EventBridge 버스](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-event-bus.html)에 게시합니다.

### 샘플 알림 스키마
<a name="ecs-gdu-coverage-status-eventbridge-schema"></a>

EventBridge 규칙에서 사전 정의된 샘플 이벤트 및 이벤트 패턴을 사용하여 적용 범위 상태 알림을 받을 수 있습니다. EventBridge 규칙 생성에 대한 자세한 내용은 Amazon EventBridge 사용 설명서**의 [규칙 생성](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-get-started.html#eb-gs-create-rule)을 참조하세요.

또한 다음 예시 알림 스키마를 사용하여 사용자 지정 이벤트 패턴을 생성할 수 있습니다. 계정에 대한 값을 바꿔야 합니다. ECS Amazon 클러스터의 적용 범위 상태가 `Healthy`에서 `Unhealthy`로 변경될 때 알림을 받으려면 `detail-type`이 {{GuardDuty 런타타임 보호가 비정상}}이여야 합니다. 적용 범위 상태가 `Unhealthy`에서 `Healthy`로 변경될 때 알림을 받으려면 `detail-type`을 {{GuardDuty Runtime Protection Healthy}}로 바꿉니다.

```
{
  "version": "0",
  "id": "event ID",
  "detail-type": "GuardDuty Runtime Protection Unhealthy",
  "source": "aws.guardduty",
  "account": "AWS 계정 ID",
  "time": "event timestamp (string)",
  "region": "AWS 리전",
  "resources": [
       ],
  "detail": {
    "schemaVersion": "1.0",
    "resourceAccountId": "string",
    "currentStatus": "string",
    "previousStatus": "string",
    "resourceDetails": {
        "resourceType": "ECS",
        "ecsClusterDetails": {
          "clusterName":"",
          "fargateDetails":{
            "issues":[],
            "managementType":""
          },
          "containerInstanceDetails":{
            "coveredContainerInstances":int,
            "compatibleContainerInstances":int
          }
        }
    },
    "issue": "string",
    "lastUpdatedAt": "timestamp"
  }
}
```

## Amazon ECS-Fargate 런타임 적용 범위 문제 해결
<a name="ecs-runtime-monitoring-coverage-issues-troubleshoot"></a>

Amazon ECS 클러스터의 적용 범위 상태가 **비정상**인 경우 **문제** 열에서 이유를 볼 수 있습니다.

다음 표에는 Fargate(Amazon ECS만 해당) 문제에 대한 권장 문제 해결 단계가 나와 있습니다. Amazon EC2 인스턴스 적용 범위에 대한 자세한 내용은 Amazon EC2 인스턴스용 [Amazon EC2 런타임 적용 범위 문제 해결](gdu-assess-coverage-ec2.md#ec2-runtime-monitoring-coverage-issues-troubleshoot)을 참조하세요.



- ** 에이전트가 보고하지 않음 **
  - **추가 정보:** `TaskDefinition - '{{TASK_DEFINITION}}'`의 작업에 대해 보고하지 않는 에이전트 / **권장 문제 해결 단계:** Amazon ECS 클러스터의 작업에 대한 VPC 엔드포인트가 올바르게 구성되었는지 확인합니다. 자세한 내용은 [VPC 엔드포인트 구성 검증](validate-vpc-endpoint-config-runtime-monitoring.md) 단원을 참조하십시오.<br />조직에 서비스 제어 정책(SCP)이 있는 경우 권한 경계가 `guardduty:SendSecurityTelemetry` 권한을 제한하지 않는지 확인합니다. 자세한 내용은 [다중 계정 환경에서 조직 서비스 제어 정책 검증](prereq-runtime-monitoring-ecs-support.md#validate-organization-scp-ecs) 단원을 참조하십시오.
  - **추가 정보:** `{{VPC_ISSUE}}; for task in TaskDefinition - '{{TASK_DEFINITION}}'` / **권장 문제 해결 단계:** 추가 정보에서 VPC 문제 세부 정보를 확인합니다.

- ** 에이전트 종료됨 **
  - **추가 정보:** ExitCode : `TaskDefinition - '{{TASK_DEFINITION}}'`의 `EXIT_CODE` 작업 / **권장 문제 해결 단계:** 추가 정보에서 문제 세부 정보를 봅니다.
  - **추가 정보:** 이유: `TaskDefinition - '{{TASK_DEFINITION}}'`의 작업에 대한 {{이유}}
  - **추가 정보:** ExitCode : `EXIT_CODE` 이유 포함: `TaskDefinition - '{{TASK_DEFINITION}}'`의 태스크에 대해 '{{EXIT\_CODE}}
  - **추가 정보:** 에이전트가 종료됨: 이유: `CannotPullContainerError`: 풀 이미지 매니페스트가 재시도되었습니다... / **권장 문제 해결 단계:** 이 시나리오에서는 GuardDuty가 사이드카 컨테이너 이미지를 가져올 수 없습니다. 작업은 계속 실행되지만 GuardDuty는 잠재적 위협을 탐지할 수 없습니다. 다음 문제 해결 단계를 한 번에 하나씩 수행하여 적용 범위 문제를 해결하는 데 도움이 되는지 확인합니다.+  **권한:** 작업 실행 역할에 [권한 요구 사항](prereq-runtime-monitoring-ecs-support.md#ecs-runtime-permissions-requirements)에 나열된 필수 ECR 권한이 있는지 확인합니다. <br />+  **네트워크 연결:** [네트워크 및 연결 요구 사항](prereq-runtime-monitoring-ecs-support.md#ecs-runtime-network-requirements)에 설명된 대로 Fargate 태스크가 퍼블릭 인터넷 액세스 또는 적절하게 구성된 VPC 엔드포인트를 통해 ECR에 도달할 수 있는지 확인합니다. <br />+  **보안 그룹 구성:** [보안 그룹 구성](prereq-runtime-monitoring-ecs-support.md#ecs-runtime-security-group-requirements)에 설명된 대로 보안 그룹이 포트 443의 S3 관리형 접두사 목록에 대한 아웃바운드 액세스를 허용하는지 확인합니다. <br />+  클러스터 리전에서 [AWSSupport-TroubleshootECSTaskFailedToStart](https://docs.aws.amazon.com/systems-manager-automation-runbooks/latest/userguide/automation-aws-troubleshootecstaskfailedtostart.html) 런북을 실행하여 특정 문제를 식별합니다. <br />+  태스크 로그에서 오류 메시지를 검토합니다. 이를 수행하는 방법에 대한 자세한 내용은 *Amazon Elastic Container Service 개발자 안내서*의 [Amazon ECS 컨테이너 에이전트 로그 보기](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/logs.html)를 참조하세요. <br />일반적인 오류 및 문제 해결은 *Amazon Elastic Container Service 개발자 안내서*의 [Amazon ECS 문제 해결](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/troubleshooting.html)을 참조하세요. <br />이 세 가지 구성 요소(권한, 네트워크 연결 및 보안 그룹 구성)는 독립적이지만 Amazon ECR에서 GuardDuty 컨테이너 이미지를 성공적으로 다운로드하는 데 모두 필요합니다.<br />문제가 지속되면 [AWS Step Functions 워크플로가 예기치 않게 실패함](troubleshooting-guardduty-runtime-monitoring.md#runtime-ecs-step-function-failure)을 참조하세요.

- ** VPC 엔드포인트 생성 실패 **
  - **추가 정보:** 프라이빗 DNS를 활성화하려면 {{vpcId}}(서비스: EC2, 상태 코드:400, 요청 ID: {{a1b2c3d4-5678-90ab-cdef-EXAMPLE11111}})에 대해 `enableDnsSupport` 및 `enableDnsHostnames` VPC 속성 모두 `true`로 설정되어야 합니다.
  - **권장 문제 해결 단계:** 다음 `enableDnsSupport` 및 `enableDnsHostnames` VPC 속성이 `true`로 설정되어야 합니다. 자세한 내용을 알아보려면 [VPC의 DNS 속성](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html#vpc-dns-support)을 참조하세요.<br />Amazon VPC 콘솔([https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/))을 사용하여 Amazon VPC를 생성하는 경우 **DNS 호스트 이름 활성화**와 **DNS 확인 활성화**를 모두 선택해야 합니다. 자세한 내용은 [VPC 구성 옵션](https://docs.aws.amazon.com/vpc/latest/userguide/create-vpc.html#create-vpc-options)을 참조하세요.

- **에이전트가 프로비저닝되지 않음**
  - **추가 정보:** `TaskDefinition - '{{TASK_DEFINITION}}'`의 태스크(들)에 대한 `{{SERVICE}}`의 지원되지 않는 호출 / **권장 문제 해결 단계:** 이 작업은 지원되지 않는 `{{SERVICE}}`에서 호출되었습니다.
  - **추가 정보:** `TaskDefinition - '{{TASK_DEFINITION}}'`의 태스크(들)에 대해 지원되지 않는 CPU 아키텍처 '{{TYPE}}' / **권장 문제 해결 단계:** 이 작업은 지원되지 않는 CPU 아키텍처에서 실행 중입니다. 지원되는 CPU 아키텍처에 대한 자세한 내용은 [아키텍처 요구 사항 검증](prereq-runtime-monitoring-ecs-support.md#validating-architecture-req-ecs) 섹션을 참조하세요.
  - **추가 정보:** `TaskDefinition - '{{TASK_DEFINITION}}'` 에서 누락된 `TaskExecutionRole` / **권장 문제 해결 단계:** ECS 작업 실행 역할이 누락되었습니다. 태스크 실행 역할 및 필수 권한 제공에 대한 자세한 내용은 [컨테이너 이미지 액세스를 위한 사전 조건](prereq-runtime-monitoring-ecs-support.md#before-enable-runtime-monitoring-ecs)을 참조하세요.
  - **추가 정보:** `TaskDefinition - '{{TASK_DEFINITION}}'`의 태스크(들)에 대한 네트워크 구성 '`{{CONFIGURATION_DETAILS}}`' 누락 / **권장 문제 해결 단계:** VPC 구성이 누락되었거나 서브넷이 없거나 비어 있어 네트워크 구성 문제가 나타날 수 있습니다.<br />네트워크 구성이 올바른지 확인합니다. 자세한 내용은 [컨테이너 이미지 액세스를 위한 사전 조건](prereq-runtime-monitoring-ecs-support.md#before-enable-runtime-monitoring-ecs) 단원을 참조하십시오.<br />자세한 내용은 *Amazon Elastic 컨테이너 서비스 개발자 가이드*에서 [Amazon ECS 작업 정의 매개 변수](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task_definition_parameters.html)를 참조하세요.
  - **추가 정보:** 클러스터에 제외 태그가 있을 때 시작된 작업은 Runtime Monitoring에서 제외됩니다. 영향을 받는 작업 ID: '`{{TASK_ID}}` / **권장 문제 해결 단계:** 사전 정의된 GuardDuty 태그를 `GuardDutyManaged`-`true`에서 `GuardDutyManaged`-`false`로 변경하면 GuardDuty는 이 Amazon ECS 클러스터에 대한 런타임 이벤트를 수신하지 않습니다.<br />태그를 `GuardDutyManaged`-`true`로 업데이트한 다음 작업을 다시 시작합니다.
  - **추가 정보:** 클러스터에 제외 태그가 있을 때 배포된 서비스는 Runtime Monitoring에서 제외됩니다. 영향을 받는 서비스 이름: '{{`SERVICE_NAME`}}' / **권장 문제 해결 단계:** 제외 태그 `GuardDutyManaged`-`false`로 배포된 서비스의 경우 GuardDuty가 이 Amazon ECS 클러스터에 대한 런타임 이벤트를 수신하지 않습니다.<br />태그를 `GuardDutyManaged`-`true`로 업데이트한 다음 서비스를 재배포합니다.
  - **추가 정보:** 자동 에이전트 구성을 활성화하기 전에 시작된 작업은 다루지 않습니다. 영향을 받는 작업 ID: '{{`TASK_ID`}}' / **권장 문제 해결 단계:** 클러스터에 Amazon ECS에 대한 자동 에이전트 구성을 활성화하기 전에 시작된 작업이 포함된 경우 GuardDuty는 이를 보호할 수 없습니다. GuardDuty에서 모니터링할 작업을 다시 시작합니다.
  - **추가 정보:** 자동 에이전트 구성을 활성화하기 전에 배포된 서비스는 다루지 않습니다. 영향을 받는 서비스 이름: '{{`SERVICE_NAME`}}' / **권장 문제 해결 단계:** Amazon ECS에 대한 자동 에이전트 구성을 활성화하기 전에 서비스가 배포되면 GuardDuty는 ECS 클러스터에 대한 런타임 이벤트를 수신하지 않습니다.
  - **추가 정보:** 서비스 '{{`SERVICE_NAME`}}'을 수정/문제 해결하려면 새 배포가 필요합니다. 설명서, 영향을 받는 서비스 이름 참조: '{{`SERVICE_NAME`}}' / **권장 문제 해결 단계:** Runtime Monitoring을 활성화하기 전에 시작된 서비스는 지원되지 않습니다.<br />*Amazon Elastic Container Service 개발자 안내서*의 [콘솔을 사용하여 Amazon ECS 서비스 업데이트](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/update-service-console-v2.html) 단계에 따라 서비스를 다시 시작하거나 `forceNewDeployment` 옵션으로 서비스를 업데이트할 수 있습니다. 또는 *Amazon Elastic Container Service API 참조*의 [UpdateService](https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_UpdateService.html)에 있는 단계를 사용할 수도 있습니다.
  - **추가 정보:** Runtime Monitoring을 활성화하기 전에 시작된 작업은 다시 시작해야 합니다. 영향을 받는 작업 ID: '{{`TASK_ID_1`}}' / **권장 문제 해결 단계:** Amazon ECS에서는 태스크를 변경할 수 없습니다. 실행 중인 AWS Fargate 작업의 런타임 동작을 평가하려면 런타임 모니터링이 이미 활성화되어 있는지 확인한 다음 GuardDuty가 컨테이너 사이드카를 추가하도록 작업을 다시 시작하세요.

- **기타**
  - **추가 정보:** 확인되지 않은 문제, `TaskDefinition - '{{TASK_DEFINITION}}'` 작업의 경우
  - **권장 문제 해결 단계:** 다음 질문을 사용하여 문제의 근본 원인을 파악하세요.+  런타임 모니터링을 활성화하기 전에 작업이 시작되었나요? <br />Amazon ECS에서는 태스크를 변경할 수 없습니다. 실행 중인 Fargate 작업의 런타임 동작을 평가하려면 런타임 모니터링이 이미 활성화되어 있는지 확인한 다음 GuardDuty가 컨테이너 사이드카를 추가하도록 작업을 다시 시작하세요. <br />+  이 작업이 런타임 모니터링을 사용하도록 설정하기 전에 시작된 서비스 배포의 일부인가요? <br />그렇다면 [서비스 업데이트](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/update-service-console-v2.html)의 단계를 사용하여 서비스를 다시 시작하거나 `forceNewDeployment`로 서비스를 업데이트할 수 있습니다. <br />[UpdateService](https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_UpdateService.html) 또는 [AWS CLI](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ecs/update-service.html)를 사용할 수도 있습니다. <br />+  런타임 모니터링에서 ECS 클러스터를 제외한 후 작업이 시작되었나요? <br />사전 정의된 GuardDuty 태그를 `GuardDutyManaged`-`true`에서 `GuardDutyManaged`-`false`로 변경하면 GuardDuty는 ECS 클러스터에 대한 런타임 이벤트를 수신하지 않습니다. <br />+  서비스에 이전 형식의 `taskArn`가 있는 작업이 포함되어 있습니까? <br />GuardDuty 런타임 모니터링은 `taskArn`의 이전 형식 작업에 대한 적용 범위를 지원하지 않습니다. <br />Amazon ECS 리소스의 Amazon 리소스 이름(ARNs)에 대한 자세한 내용은 [Amazon 리소스 이름(ARNs) 및 IDs](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/ecs-account-settings.html#ecs-resource-ids)를 참조하세요. 

