View a markdown version of this page

EKS-Laufzeitüberwachung in GuardDuty - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

EKS-Laufzeitüberwachung in GuardDuty

EKS Runtime Monitoring deckt während der Laufzeit die Erkennung von Bedrohungen für Amazon Elastic Kubernetes Service (Amazon EKS) -Knoten und Container in Ihrer AWS Umgebung ab. EKS Runtime Monitoring verwendet einen GuardDuty Sicherheitsagenten, der einzelne EKS-Workloads wie Dateizugriff, Prozessausführung und Netzwerkverbindungen zur Laufzeit transparenter macht. Der GuardDuty Security Agent hilft dabei, bestimmte Container in Ihren EKS-Clustern zu GuardDuty identifizieren, die potenziell gefährdet sind. Er kann auch Versuche erkennen, Rechte von einem einzelnen Container auf den zugrunde liegenden EC2-Host und die gesamte Umgebung auszudehnen. AWS

Mit der Verfügbarkeit von Runtime Monitoring GuardDuty hat das Konsolenerlebnis für EKS Runtime Monitoring in Runtime Monitoring konsolidiert. GuardDuty migriert Ihre EKS Runtime Monitoring-Einstellungen nicht automatisch in Ihrem Namen. Dies erfordert eine Aktion auf Ihrer Seite. Wenn Sie weiterhin nur EKS Runtime Monitoring verwenden möchten, können Sie die APIs verwenden oder AWS CLI den vorhandenen Konfigurationsstatus für EKS Runtime Monitoring überprüfen und aktualisieren. GuardDuty empfiehlt Migrieren von EKS Runtime Monitoring zu Runtime Monitoring jedoch, Runtime Monitoring zur Überwachung Ihrer Amazon EKS-Cluster zu verwenden.