기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Bottlerocket에서 GuardDuty 보안 에이전트 관리(Amazon EC2의 Amazon ECS)
중요
이 페이지는 다음 변형을 포함하여 Bottlerocket ECS 최적화 AMIs 버전 v1.62.1 이상에만 적용됩니다.
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Amazon EKS 클러스터의 Bottlerocket 인스턴스의 경우 런타임 모니터링은 다른 설정을 사용합니다. Amazon EKS 클러스터 지원을 위한 사전 조건을(를) 참조하세요.
이 페이지에서는 GuardDuty 보안 에이전트가 Bottlerocket ECS 최적화 AMIs에서 실행되는 방법과 GuardDuty가 이를 배포하는 방법을 설명합니다. Bottlerocket에서 에이전트는 설치된 RPM 또는 Debian 패키지가 아닌 호스트 컨테이너로 실행됩니다. Bottlerocket은 변경 불가능한 루트 파일 시스템이 있는 컨테이너 최적화 Linux OS이므로 기존 패키지 관리자를 사용하지 않습니다. GuardDuty는 관리하는 Amazon Elastic Container Registry(Amazon ECR) 리포지토리에서 에이전트 컨테이너 이미지를 호스팅하며, 자동 에이전트 구성으로 런타임 모니터링을 활성화하면 GuardDuty는 AWS Systems Manager Distributor를 사용하여 에이전트 호스트 컨테이너를 배포합니다.
사전 조건
계속하기 전에 모든 ECS-EC2 Bottlerocket 지원을 위한 사전 조건를 따라야 합니다.
자동 에이전트 구성 활성화
Bottlerocket ECS-EC2 인스턴스는 표준 Amazon EC2 인스턴스와 동일한 SSM 문서 및 자동화된 에이전트 구성을 사용합니다. Bottlerocket 인스턴스에 대해 GuardDuty 자동 에이전트를 활성화하려면의 단계를 따릅니다Amazon EC2 리소스의 자동 에이전트. 여기에는 다음이 포함됩니다.
-
다중 계정 환경에서 GuardDuty 에이전트 활성화.
-
독립 실행형 계정에서 GuardDuty 자동 에이전트 활성화
포함 또는 제외 태그를 사용할 때의 추가 사전 조건은 섹션을 참조하세요자동 에이전트 구성을 사용하는 경우.
에이전트 확인
자동 에이전트 구성을 활성화한 후 Bottlerocket 인스턴스에서 에이전트가 실행 중인지 확인합니다.
-
SSM 세션 관리자를 사용하여 인스턴스에 연결합니다.
-
관리자 컨테이너를 입력합니다
enter-admin-container. -
다음 중 하나를 사용하여 에이전트 로그를 확인합니다.
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
쉘티 세션(
sudo sheltie):ls /var/log/amzn-guardduty-agent/.
-
Amazon EC2 인스턴스의 적용 범위 통계 검토에 대한 자세한 내용은 섹션을 참조하세요적용 범위 통계 검토.
적용 범위 상태가 비정상으로 표시되면 섹션을 참조하세요Bottlerocket ECS-EC2 런타임 적용 범위 문제 해결.