本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
為獨立帳戶啟用 EKS 保護
獨立帳戶擁有在特定區域中,在其 AWS 帳戶中啟用或停用保護計劃的決定。
如果您的帳戶透過 AWS Organizations或邀請方法與 GuardDuty 管理員帳戶相關聯,則本節不適用於您。如需管理多個帳戶的資訊,請參閱 在多帳戶環境中啟用 EKS 保護。
啟用 EKS 保護後,GuardDuty 會開始監控您帳戶中 Amazon EKS 叢集的 EKS 稽核日誌。
選擇您偏好的存取方法,在您的獨立帳戶中啟用 EKS 保護。
- Console
-
- API/CLI
-
-
使用委派 GuardDuty 管理員帳戶的區域偵測器 ID 執行 updateDetector API 操作,並將features物件名稱傳遞為 EKS_AUDIT_LOGS,狀態傳遞為 ENABLED。
或者,您也可以啟用執行 AWS CLI 命令的 EKS 保護。執行下列命令,並將 12abc34d567e8fa901bc2d34e56789f0 取代為您帳戶的偵測器 ID,並將 us-east-1 取代為您要啟用 EKS 保護的區域。
若要尋找detectorId您帳戶和目前區域的 ,請參閱 https://console.aws.amazon.com/guardduty/ 主控台中的設定頁面,或執行 ListDetectors API。
aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'