本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon ECR 存储库托管代理 GuardDuty
以下各节列出了亚马逊弹性容器注册表 (Amazon ECR) Container Registry, GuardDuty 其中托管部署在您的 Amazon EKS 和 Amazon ECS 集群上的安全代理。
作为访问容器镜像的先决条件的先决条件,您必须提供一个具有特定 Amazon Elastic Container Registry(Amazon ECR)权限的任务执行角色。要进一步限制这些权限,您可以添加托管 Fargate-Amazon ECS 资源 GuardDuty 代理的 Amazon ECR 存储库 URI。
内容
当您为 EKS 的运行时监控启用 GuardDuty 自动配置时,会 GuardDuty 将此代理版本部署到您的 Amazon EKS 集群。有关启用自动代理的信息,请参阅自动管理 Amazon EKS 资源的安全代理。
下表显示了托管安全代理版本和1.8.0.eks.build.2
适用于 Amazon EKS GuardDuty 的安全代理版本1.10.0.eks.build.2
的 Amazon ECR 存储库 URIs 。1.9.0.eks.build.2
AWS 区域 | Amazon ECR 存储库 URI |
---|---|
美国西部(俄勒冈州) |
|
|
|
欧洲地区(巴黎) |
|
|
|
亚太地区(孟买) |
|
|
|
亚太地区(海得拉巴) |
|
|
|
加拿大(中部) |
|
|
|
加拿大西部(卡尔加里) |
|
– |
|
中东(阿联酋) |
|
|
|
欧洲地区(伦敦) |
|
|
|
美国西部(加利福尼亚北部) |
|
|
|
美国东部(弗吉尼亚州北部) |
|
|
|
美国东部(俄亥俄州) |
|
|
|
欧洲地区(爱尔兰) |
|
|
|
南美洲(圣保罗) |
|
|
|
欧洲地区(斯德哥尔摩) |
|
|
|
欧洲地区(法兰克福) |
|
|
|
欧洲(苏黎世) |
|
|
|
亚太地区(新加坡) |
|
|
|
亚太地区(悉尼) |
|
|
|
亚太地区(雅加达) |
|
|
|
亚太地区(东京) |
|
|
|
亚太地区 (首尔) |
|
|
|
亚太地区(大阪) |
|
|
|
亚太地区(香港) |
|
|
|
中东(巴林) |
|
|
|
欧洲地区(米兰) |
|
|
|
欧洲(西班牙) |
|
|
|
非洲(开普敦) |
|
|
|
亚太地区(墨尔本) |
|
|
|
以色列(特拉维夫) |
|
|
|
亚太地区(马来西亚) |
|
亚太地区(泰国) |
|
墨西哥(中部) |
|
本节提供亚马逊 EKS 代理版本 1.8.1 (v1.8.1-eks-build.1) 的亚马逊 ECR 存储库。如果你使用的是 v1.8.1-eks-build.1, GuardDuty 建议切换到默认代理版本,通常是最新的代理版本。为此,请确定来自的最新代理已发布 Amazon EKS 资源的代理版本,然后执行中的步骤手动更新 Amazon EKS 资源的安全代理。
下表显示了托管 Amazon EKS GuardDuty 安全代理版本的 1.8.1-eks-build.1
Amazon ECR 存储库 URIs 。
AWS 区域 |
Amazon ECR 存储库 URI |
---|---|
美国西部(俄勒冈州) |
|
欧洲地区(巴黎) |
|
亚太地区(孟买) |
|
亚太地区(海得拉巴) |
|
加拿大(中部) |
|
中东(阿联酋) |
|
欧洲地区(伦敦) |
|
美国西部(加利福尼亚北部) |
|
美国东部(弗吉尼亚州北部) |
|
美国东部(俄亥俄州) |
|
欧洲地区(爱尔兰) |
|
南美洲(圣保罗) |
|
欧洲地区(斯德哥尔摩) |
|
欧洲地区(法兰克福) |
|
欧洲(苏黎世) |
|
亚太地区(新加坡) |
|
亚太地区(悉尼) |
|
亚太地区(雅加达) |
|
亚太地区(东京) |
|
亚太地区 (首尔) |
|
亚太地区(大阪) |
|
亚太地区(香港) |
|
中东(巴林) |
|
欧洲地区(米兰) |
|
欧洲(西班牙) |
|
非洲(开普敦) |
|
亚太地区(墨尔本) |
|
以色列(特拉维夫) |
|
作为使用 Amazon ECS-Fargate 运行时监控的先决条件,您必须这样做。访问容器镜像的先决条件 GuardDuty代理边车容器镜像存储在 Amazon ECR 中,其图像层存储在 Amazon S3 中。有关更多信息,请参阅 运行时监控如何与 Fargate(仅限 Amazon ECS)结合使用。
下表显示了托管每个 AWS 区域存储库的 GuardDuty 代理 AWS Fargate (仅限 Amazon ECS)的 Amazon ECR 存储库。
AWS 区域 |
Amazon ECR 存储库 URI |
---|---|
美国西部(俄勒冈州) |
|
欧洲地区(巴黎) |
|
亚太地区(孟买) |
|
亚太地区(海得拉巴) |
|
加拿大(中部) |
|
中东(阿联酋) |
|
欧洲地区(伦敦) |
|
美国西部(加利福尼亚北部) |
|
美国东部(弗吉尼亚州北部) |
|
美国东部(俄亥俄州) |
|
欧洲地区(爱尔兰) |
|
南美洲(圣保罗) |
|
欧洲地区(斯德哥尔摩) |
|
欧洲地区(法兰克福) |
|
欧洲(苏黎世) |
|
亚太地区(新加坡) |
|
亚太地区(悉尼) |
|
亚太地区(雅加达) |
|
亚太地区(东京) |
|
亚太地区 (首尔) |
|
亚太地区(大阪) |
|
亚太地区(香港) |
|
中东(巴林) |
|
欧洲地区(米兰) |
|
欧洲(西班牙) |
|
非洲(开普敦) |
|
亚太地区(墨尔本) |
|
以色列(特拉维夫) |
|
亚太地区(马来西亚) |
|
亚太地区(泰国) |
|
加拿大西部(卡尔加里) |
|
墨西哥(中部) |
|