View a markdown version of this page

Ativando a Proteção do EKS para uma conta independente - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ativando a Proteção do EKS para uma conta independente

Uma conta autônoma é responsável pela decisão de habilitar ou desabilitar um plano de proteção em sua conta AWS em uma Região específica.

Se sua conta estiver associada a uma conta de GuardDuty administrador por meio AWS Organizations ou pelo método de convite, esta seção não se aplica a você. Para obter informações sobre como gerenciar várias contas, consulte Habilitando a Proteção do EKS em ambientes de várias contas.

Depois de ativar a Proteção EKS, GuardDuty começará a monitorar os registros de auditoria do EKS para os clusters do Amazon EKS em sua conta.

Selecione seu método de acesso preferido para configurar a Proteção do EKS para uma conta independente.

Console
  1. Abra o GuardDuty console em https://console.aws.amazon.com/guardduty/.

  2. No seletor de Região do canto superior direito, selecione a Região a ser habilitada a Proteção do EKS.

  3. No painel de navegação, escolha Planos de proteção.

  4. Escolha Configurar todas as habilitações. Em Registros de auditoria do EKS, escolha Ativar para ativar a proteção do EKS.

  5. Escolha Salvar tudo e, em seguida, escolha Confirmar e salvar.

API/CLI
  • Execute a operação da updateDetectorAPI usando o ID do detector regional da conta do GuardDuty administrador delegado e transmitindo o nome do features objeto EKS_AUDIT_LOGS e o status comoENABLED.

    Como alternativa, você também pode ativar a Proteção EKS executando um comando do AWS CLI . Execute o comando a seguir e 12abc34d567e8fa901bc2d34e56789f0 substitua pelo ID do detector da sua conta e us-east-1 pela região em que você deseja ativar a Proteção EKS.

    Para encontrar a opção detectorId para sua conta e região atual, consulte a página de configurações no https://console.aws.amazon.com/guardduty/console ou execute a ListDetectorsAPI.

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'