As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerenciando o agente GuardDuty de segurança no Bottlerocket (Amazon ECS no Amazon EC2)
Importante
Esta página se aplica somente às ECS-optimized AMIs do Bottlerocket versões v1.62.1 e posteriores, incluindo as seguintes variantes:
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Para instâncias do Bottlerocket em clusters do Amazon EKS, o Runtime Monitoring usa uma configuração diferente. Consulte Pré-requisitos para o suporte ao cluster do Amazon EKS.
Esta página explica como o agente de GuardDuty segurança é executado nas ECS-optimized AMIs do Bottlerocket e como o implanta. GuardDuty No Bottlerocket, o agente é executado como um contêiner host em vez de um pacote RPM ou Debian instalado. O Bottlerocket é um sistema operacional Linux otimizado para contêineres com um sistema de arquivos raiz imutável, portanto, não usa gerenciadores de pacotes tradicionais. GuardDuty hospeda a imagem do contêiner do agente em um repositório do Amazon Elastic Container Registry (Amazon ECR) que ele gerencia e, quando você ativa o Runtime Monitoring com a configuração automatizada do agente, GuardDuty usa o AWS Systems Manager Distributor para implantar o contêiner do host do agente para você.
Pré-requisitos
Antes de continuar, verifique se todas Pré-requisitos para suporte do ECS-EC2 Bottlerocket foram seguidas.
Habilitando a configuração automatizada do agente
ECS-EC2 As instâncias do Bottlerocket usam o mesmo documento SSM e a mesma configuração automatizada do agente que as instâncias padrão do Amazon EC2. Para habilitar o agente GuardDuty automatizado para suas instâncias do Bottlerocket, siga as etapas em. Atendente automatizado no recurso Amazon EC2 Isso inclui:
-
Habilitando o GuardDuty agente em um ambiente com várias contas.
-
Habilitando o agente GuardDuty automatizado em uma conta independente.
Para obter pré-requisitos adicionais ao usar tags de inclusão ou exclusão, consulte. Ao usar a configuração de agente automatizado
Verificando o agente
Depois de ativar a configuração automatizada do agente, verifique se o agente está em execução na sua instância do Bottlerocket:
-
Conecte-se à sua instância usando o SSM Session Manager.
-
Entre no contêiner do administrador:
enter-admin-container. -
Verifique os registros do agente usando um dos seguintes:
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
De uma sessão de sheltie (
sudo sheltie):ls /var/log/amzn-guardduty-agent/.
-
Para obter informações sobre a análise das estatísticas de cobertura de suas instâncias do Amazon EC2, consulte. Análise de estatísticas de cobertura
Se o status da cobertura aparecer como Insalubre, consulteSolução de problemas de cobertura de tempo de execução do Bottlerocket ECS-EC2.