View a markdown version of this page

為獨立帳戶啟用 EKS 保護 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

為獨立帳戶啟用 EKS 保護

獨立帳戶擁有在特定區域中,在其 AWS 帳戶中啟用或停用保護計劃的決定。

如果您的帳戶透過 AWS Organizations或邀請方法與 GuardDuty 管理員帳戶相關聯,則本節不適用於您。如需管理多個帳戶的資訊,請參閱 在多帳戶環境中啟用 EKS 保護

啟用 EKS 保護後,GuardDuty 會開始監控您帳戶中 Amazon EKS 叢集的 EKS 稽核日誌。

選擇您偏好的存取方法,在您的獨立帳戶中啟用 EKS 保護。

Console
  1. 前往 https://console.aws.amazon.com/guardduty/ 開啟 GuardDuty 主控台。

  2. 從右上角的區域選擇器中,選取您要啟用 EKS 保護的區域。

  3. 在導覽窗格中,選擇保護計劃

  4. 選擇設定所有啟用。在 EKS 稽核日誌下,選擇啟用以啟用 EKS 保護。

  5. 選擇全部儲存,然後選擇確認並儲存

API/CLI
  • 使用委派 GuardDuty 管理員帳戶的區域偵測器 ID 執行 updateDetector API 操作,並將features物件名稱傳遞為 EKS_AUDIT_LOGS,狀態傳遞為 ENABLED

    或者,您也可以啟用執行 AWS CLI 命令的 EKS 保護。執行下列命令,並將 12abc34d567e8fa901bc2d34e56789f0 取代為您帳戶的偵測器 ID,並將 us-east-1 取代為您要啟用 EKS 保護的區域。

    若要尋找detectorId您帳戶和目前區域的 ,請參閱 https://console.aws.amazon.com/guardduty/ 主控台中的設定頁面,或執行 ListDetectors API。

    aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'