As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerenciando o agente GuardDuty de segurança no Bottlerocket (Amazon ECS no Amazon EC2)
Importante
Esta página se aplica somente à versão das ECS-optimized AMIs do Bottlerocket v1.62.1 e posteriores, incluindo as seguintes variantes:
bottlerocket-aws-ecs-2-x86_64/bottlerocket-aws-ecs-2-aarch64bottlerocket-aws-ecs-3-x86_64/bottlerocket-aws-ecs-3-aarch64bottlerocket-aws-ecs-2-nvidia/bottlerocket-aws-ecs-2-nvidia-fipsbottlerocket-aws-ecs-3-nvidia/bottlerocket-aws-ecs-3-nvidia-fips
Para instâncias do Bottlerocket nos clusters do Amazon EKS, o Runtime Monitoring usa uma configuração diferente. Consulte Pré-requisitos para o suporte ao cluster do Amazon EKS.
Esta página explica como o agente de GuardDuty segurança é executado nas ECS-optimized AMIs do Bottlerocket e como o implanta. GuardDuty No Bottlerocket, o agente é executado como um contêiner host e não como um pacote RPM ou Debian instalado. O Bottlerocket é um sistema operacional Linux otimizado para contêineres com um sistema de arquivos raiz imutável, portanto, não usa gerenciadores de pacotes tradicionais. GuardDuty hospeda a imagem do contêiner do agente em um repositório do Amazon Elastic Container Registry (Amazon ECR) que ele gerencia e, quando você ativa o Runtime Monitoring com a configuração automatizada do agente GuardDuty , AWS Systems Manager usa o Distributor para implantar o contêiner do agente host para você.
Pré-requisitos
Antes de continuar, verifique se todas Pré-requisitos para o suporte do Bottlerocket ECS-EC2 foram seguidas.
Habilitando a configuração automatizada do agente
ECS-EC2 As instâncias do Bottlerocket usam o mesmo documento SSM e a mesma configuração automatizada de agentes das instâncias padrão do Amazon EC2. Para habilitar o agente GuardDuty automatizado para suas instâncias do Bottlerocket, siga as etapas em. Atendente automatizado no recurso Amazon EC2 Isso inclui:
-
Habilitando o GuardDuty agente em um ambiente com várias contas.
-
Habilitando o agente GuardDuty automatizado em uma conta independente.
Para obter pré-requisitos adicionais ao usar tags de inclusão ou exclusão, consulte. Ao usar a configuração de agente automatizado
Verificando o agente
Depois de ativar a configuração automática do agente, verifique se o agente está em execução na sua instância do Bottlerocket:
-
Conecte-se à sua instância usando o SSM Session Manager.
-
Entre no contêiner de administração:
enter-admin-container. -
Verifique os registros do agente usando uma das seguintes opções:
-
sheltie journalctl -u host-containers@amazon-guardduty-agent -
De uma sessão do Sheltie (
sudo sheltie):ls /var/log/amzn-guardduty-agent/.
-
Para obter informações sobre a revisão das estatísticas de cobertura de suas instâncias do Amazon EC2, consulte. Análise de estatísticas de cobertura
Se o status da cobertura for exibido como Não íntegro, consulteSolução de problemas de cobertura de tempo de execução do Bottlerocket ECS-EC2.