As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Ativando a Proteção do EKS para uma conta independente
Uma conta autônoma é responsável pela decisão de habilitar ou desabilitar um plano de proteção em sua conta AWS em uma Região específica.
Se sua conta estiver associada a uma conta de GuardDuty administrador por meio AWS Organizations ou pelo método de convite, esta seção não se aplica a você. Para obter informações sobre como gerenciar várias contas, consulte Habilitando a Proteção do EKS em ambientes de várias contas.
Depois de ativar a Proteção EKS, GuardDuty começará a monitorar os registros de auditoria do EKS para os clusters do Amazon EKS em sua conta.
Selecione seu método de acesso preferido para configurar a Proteção do EKS para uma conta independente.
- Console
-
Abra o GuardDuty console em https://console.aws.amazon.com/guardduty/.
-
No seletor de Região do canto superior direito, selecione a Região a ser habilitada a Proteção do EKS.
-
No painel de navegação, escolha Planos de proteção.
-
Escolha Configurar todas as habilitações. Em Registros de auditoria do EKS, escolha Ativar para ativar a proteção do EKS.
-
Escolha Salvar tudo e, em seguida, escolha Confirmar e salvar.
- API/CLI
-
-
Execute a operação da updateDetectorAPI usando o ID do detector regional da conta do GuardDuty administrador delegado e transmitindo o nome do features objeto EKS_AUDIT_LOGS e o status comoENABLED.
Como alternativa, você também pode ativar a Proteção EKS executando um comando do AWS CLI
. Execute o comando a seguir e 12abc34d567e8fa901bc2d34e56789f0 substitua pelo ID do detector da sua conta e us-east-1 pela região em que você deseja ativar a Proteção EKS.
Para encontrar a opção detectorId para sua conta e região atual, consulte a página de configurações no https://console.aws.amazon.com/guardduty/console ou execute a ListDetectorsAPI.
aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'