

 **Ajudar a melhorar esta página** 

Para contribuir com este guia de usuário, escolha o link **Editar esta página no GitHub**, disponível no painel direito de cada página.

# Analisar eventos de segurança no EKS com o Amazon Detective
<a name="integration-detective"></a>

 O [Amazon Detective](https://aws.amazon.com/detective/) ajuda a analisar, investigar e identificar rapidamente a causa raiz de descobertas de segurança ou atividades suspeitas. O Detective coleta automaticamente dados de log dos seus recursos da AWS. Em seguida, ele usa machine learning, análises estatísticas e a teoria de grafos para gerar visualizações que ajudam a realizar investigações de segurança eficazes com maior rapidez. O Detective faz a pré-construção de agregações de dados, resumos e contexto predefinidos que podem ajudar você a analisar e determinar a natureza e a extensão de possíveis problemas de segurança. Para obter mais informações, consulte o [Guia do usuário do Amazon Detective](https://docs.aws.amazon.com/detective/latest/adminguide/what-is-detective.html).

O Detective organiza dados da AWS e do Kubernetes em descobertas como:
+ Detalhes do cluster do Amazon EKS, incluindo a identidade IAM que criou o cluster e o perfil de serviço do cluster. É possível investigar a atividade de API do Kubernetes e da AWS dessas identidades do IAM com o Detective.
+ Detalhes do contêiner, como a imagem e o contexto de segurança. Também é possível revisar detalhes de pods encerrados.
+ A atividade de API do Kubernetes, incluindo tendências gerais na atividade de API e detalhes sobre chamadas de API específicas. Por exemplo, você pode mostrar o número de chamadas de API do Kubernetes com êxito e com falha que foram emitidas durante um intervalo de tempo selecionado. Além disso, a seção sobre chamadas de API recém-observadas pode ser útil para identificar atividades suspeitas.

Logs de auditoria do Amazon EKS são um pacote de origem de dados opcional que pode ser adicionado ao seu gráfico de comportamento do Detective. É possível visualizar os pacotes de origem opcionais disponíveis e seu status na sua conta. Para obter mais informações, consulte [Logs de auditoria do Amazon EKS para Detective](https://docs.aws.amazon.com/detective/latest/adminguide/source-data-types-EKS.html) e o *Guia do usuário do Amazon Detective*.

## Usar o Amazon Detective com o Amazon EKS
<a name="integration-detective-use"></a>

Antes de poder analisar as descobertas, o Detective deve estar ativado por pelo menos 48 horas na mesma região AWS em que o cluster está. Para obter mais informações, consulte [Configurar o Amazon Detective](https://docs.aws.amazon.com/detective/latest/adminguide/detective-setup.html) no *Guia do usuário do Amazon Detective*.

1. Abra o console do Detective em https://console.aws.amazon.com/detective/.

1. No painel de navegação à esquerda, selecione **Search** (Pesquisar).

1. Selecione **Choose type** (Escolher tipo) e, em seguida, selecione **EKS cluster**.

1. Insira o nome do cluster ou ARN e escolha **Search** (Pesquisar).

1. Nos resultados da pesquisa, escolha o nome do cluster cujas atividades deseja visualizar. Para obter mais informações sobre o que você pode visualizar, consulte [Atividade geral da API do Kubernetes envolvendo um cluster do Amazon EKS](https://docs.aws.amazon.com/detective/latest/userguide/profile-panel-drilldown-kubernetes-api-volume.html) no *Guia do usuário do Amazon Detective*.