View a markdown version of this page

Gerenciando o agente GuardDuty de segurança no Bottlerocket (Amazon ECS no Amazon EC2) - Amazon GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciando o agente GuardDuty de segurança no Bottlerocket (Amazon ECS no Amazon EC2)

Importante

Esta página se aplica somente à versão das ECS-optimized AMIs do Bottlerocket v1.62.1 e posteriores, incluindo as seguintes variantes:

  • bottlerocket-aws-ecs-2-x86_64 / bottlerocket-aws-ecs-2-aarch64

  • bottlerocket-aws-ecs-3-x86_64 / bottlerocket-aws-ecs-3-aarch64

  • bottlerocket-aws-ecs-2-nvidia / bottlerocket-aws-ecs-2-nvidia-fips

  • bottlerocket-aws-ecs-3-nvidia / bottlerocket-aws-ecs-3-nvidia-fips

Para instâncias do Bottlerocket nos clusters do Amazon EKS, o Runtime Monitoring usa uma configuração diferente. Consulte Pré-requisitos para o suporte ao cluster do Amazon EKS.

Esta página explica como o agente de GuardDuty segurança é executado nas ECS-optimized AMIs do Bottlerocket e como o implanta. GuardDuty No Bottlerocket, o agente é executado como um contêiner host e não como um pacote RPM ou Debian instalado. O Bottlerocket é um sistema operacional Linux otimizado para contêineres com um sistema de arquivos raiz imutável, portanto, não usa gerenciadores de pacotes tradicionais. GuardDuty hospeda a imagem do contêiner do agente em um repositório do Amazon Elastic Container Registry (Amazon ECR) que ele gerencia e, quando você ativa o Runtime Monitoring com a configuração automatizada do agente GuardDuty , AWS Systems Manager usa o Distributor para implantar o contêiner do agente host para você.

Pré-requisitos

Antes de continuar, verifique se todas Pré-requisitos para o suporte do Bottlerocket ECS-EC2 foram seguidas.

Habilitando a configuração automatizada do agente

ECS-EC2 As instâncias do Bottlerocket usam o mesmo documento SSM e a mesma configuração automatizada de agentes das instâncias padrão do Amazon EC2. Para habilitar o agente GuardDuty automatizado para suas instâncias do Bottlerocket, siga as etapas em. Atendente automatizado no recurso Amazon EC2 Isso inclui:

  • Habilitando o GuardDuty agente em um ambiente com várias contas.

  • Habilitando o agente GuardDuty automatizado em uma conta independente.

Para obter pré-requisitos adicionais ao usar tags de inclusão ou exclusão, consulte. Ao usar a configuração de agente automatizado

Verificando o agente

Depois de ativar a configuração automática do agente, verifique se o agente está em execução na sua instância do Bottlerocket:

  1. Conecte-se à sua instância usando o SSM Session Manager.

  2. Entre no contêiner de administração:enter-admin-container.

  3. Verifique os registros do agente usando uma das seguintes opções:

    • sheltie journalctl -u host-containers@amazon-guardduty-agent

    • De uma sessão do Sheltie (sudo sheltie):ls /var/log/amzn-guardduty-agent/.

Para obter informações sobre a revisão das estatísticas de cobertura de suas instâncias do Amazon EC2, consulte. Análise de estatísticas de cobertura

Se o status da cobertura for exibido como Não íntegro, consulteSolução de problemas de cobertura de tempo de execução do Bottlerocket ECS-EC2.