View a markdown version of this page

Gerenciando o agente GuardDuty de segurança no Bottlerocket (Amazon ECS no Amazon EC2) - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciando o agente GuardDuty de segurança no Bottlerocket (Amazon ECS no Amazon EC2)

Importante

Esta página se aplica somente às ECS-optimized AMIs do Bottlerocket versões v1.62.1 e posteriores, incluindo as seguintes variantes:

  • bottlerocket-aws-ecs-2-x86_64 / bottlerocket-aws-ecs-2-aarch64

  • bottlerocket-aws-ecs-3-x86_64 / bottlerocket-aws-ecs-3-aarch64

  • bottlerocket-aws-ecs-2-nvidia / bottlerocket-aws-ecs-2-nvidia-fips

  • bottlerocket-aws-ecs-3-nvidia / bottlerocket-aws-ecs-3-nvidia-fips

Para instâncias do Bottlerocket em clusters do Amazon EKS, o Runtime Monitoring usa uma configuração diferente. Consulte Pré-requisitos para o suporte ao cluster do Amazon EKS.

Esta página explica como o agente de GuardDuty segurança é executado nas ECS-optimized AMIs do Bottlerocket e como o implanta. GuardDuty No Bottlerocket, o agente é executado como um contêiner host em vez de um pacote RPM ou Debian instalado. O Bottlerocket é um sistema operacional Linux otimizado para contêineres com um sistema de arquivos raiz imutável, portanto, não usa gerenciadores de pacotes tradicionais. GuardDuty hospeda a imagem do contêiner do agente em um repositório do Amazon Elastic Container Registry (Amazon ECR) que ele gerencia e, quando você ativa o Runtime Monitoring com a configuração automatizada do agente, GuardDuty usa o AWS Systems Manager Distributor para implantar o contêiner do host do agente para você.

Pré-requisitos

Antes de continuar, verifique se todas Pré-requisitos para suporte do ECS-EC2 Bottlerocket foram seguidas.

Habilitando a configuração automatizada do agente

ECS-EC2 As instâncias do Bottlerocket usam o mesmo documento SSM e a mesma configuração automatizada do agente que as instâncias padrão do Amazon EC2. Para habilitar o agente GuardDuty automatizado para suas instâncias do Bottlerocket, siga as etapas em. Atendente automatizado no recurso Amazon EC2 Isso inclui:

  • Habilitando o GuardDuty agente em um ambiente com várias contas.

  • Habilitando o agente GuardDuty automatizado em uma conta independente.

Para obter pré-requisitos adicionais ao usar tags de inclusão ou exclusão, consulte. Ao usar a configuração de agente automatizado

Verificando o agente

Depois de ativar a configuração automatizada do agente, verifique se o agente está em execução na sua instância do Bottlerocket:

  1. Conecte-se à sua instância usando o SSM Session Manager.

  2. Entre no contêiner do administrador:enter-admin-container.

  3. Verifique os registros do agente usando um dos seguintes:

    • sheltie journalctl -u host-containers@amazon-guardduty-agent

    • De uma sessão de sheltie (sudo sheltie):ls /var/log/amzn-guardduty-agent/.

Para obter informações sobre a análise das estatísticas de cobertura de suas instâncias do Amazon EC2, consulte. Análise de estatísticas de cobertura

Se o status da cobertura aparecer como Insalubre, consulteSolução de problemas de cobertura de tempo de execução do Bottlerocket ECS-EC2.