

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Gerenciando o agente GuardDuty de segurança no Bottlerocket (Amazon ECS no Amazon EC2)
<a name="managing-gdu-agent-bottlerocket-ecs-ec2"></a>

**Importante**  
Esta página se aplica somente à versão das * ECS-optimized AMIs do Bottlerocket* `v1.62.1` e posteriores, incluindo as seguintes variantes:  
`bottlerocket-aws-ecs-2-x86_64` / `bottlerocket-aws-ecs-2-aarch64`
`bottlerocket-aws-ecs-3-x86_64` / `bottlerocket-aws-ecs-3-aarch64`
`bottlerocket-aws-ecs-2-nvidia` / `bottlerocket-aws-ecs-2-nvidia-fips`
`bottlerocket-aws-ecs-3-nvidia` / `bottlerocket-aws-ecs-3-nvidia-fips`
Para instâncias do Bottlerocket nos clusters do Amazon EKS, o Runtime Monitoring usa uma configuração diferente. Consulte [Pré-requisitos para o suporte ao cluster do Amazon EKS](prereq-runtime-monitoring-eks-support.md).

Esta página explica como o agente de GuardDuty segurança é executado nas ECS-optimized AMIs do Bottlerocket e como o implanta. GuardDuty No Bottlerocket, o agente é executado como um *contêiner host* e não como um pacote RPM ou Debian instalado. O Bottlerocket é um sistema operacional Linux otimizado para contêineres com um sistema de arquivos raiz imutável, portanto, não usa gerenciadores de pacotes tradicionais. GuardDuty hospeda a imagem do contêiner do agente em um repositório do Amazon Elastic Container Registry (Amazon ECR) que ele gerencia e, quando você ativa o Runtime Monitoring com a configuração automatizada do agente GuardDuty , AWS Systems Manager usa o Distributor para implantar o contêiner do agente host para você.

## Pré-requisitos
<a name="bottlerocket-ecs-ec2-prereqs"></a>

Antes de continuar, verifique se todas [Pré-requisitos para o suporte do Bottlerocket ECS-EC2](prereq-runtime-monitoring-ecs-ec2-bottlerocket-support.md) foram seguidas.

## Habilitando a configuração automatizada do agente
<a name="bottlerocket-ecs-ec2-enable-automated-agent"></a>

 ECS-EC2 As instâncias do Bottlerocket usam o mesmo documento SSM e a mesma configuração automatizada de agentes das instâncias padrão do Amazon EC2. Para habilitar o agente GuardDuty automatizado para suas instâncias do Bottlerocket, siga as etapas em. [Atendente automatizado no recurso Amazon EC2](managing-gdu-agent-ec2-automated.md) Isso inclui:
+ Habilitando o GuardDuty agente em um ambiente com várias contas.
+ Habilitando o agente GuardDuty automatizado em uma conta independente.

Para obter pré-requisitos adicionais ao usar tags de inclusão ou exclusão, consulte. [Ao usar a configuração de agente automatizado](prereq-runtime-monitoring-ecs-ec2-bottlerocket-support.md#runtime-bottlerocket-prereq-automated-agent-config)

## Verificando o agente
<a name="bottlerocket-ecs-ec2-verify-agent"></a>

Depois de ativar a configuração automática do agente, verifique se o agente está em execução na sua instância do Bottlerocket:

1. Conecte-se à sua instância usando o SSM Session Manager.

1. Entre no contêiner de administração:`enter-admin-container`.

1. Verifique os registros do agente usando uma das seguintes opções:
   + `sheltie journalctl -u host-containers@amazon-guardduty-agent`
   + De uma sessão do Sheltie (`sudo sheltie`):`ls /var/log/amzn-guardduty-agent/`.

Para obter informações sobre a revisão das estatísticas de cobertura de suas instâncias do Amazon EC2, consulte. [Análise de estatísticas de cobertura](gdu-assess-coverage-ec2.md#review-coverage-statistics-ec2-runtime-monitoring)

Se o status da cobertura for exibido como **Não íntegro**, consulte[Solução de problemas de cobertura de tempo de execução do Bottlerocket ECS-EC2](gdu-assess-coverage-bottlerocket-ecs-ec2.md#bottlerocket-ecs-ec2-coverage-issues-troubleshoot).