Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ein eigenständiges Konto hat die Entscheidung, einen Schutzplan AWS-Konto in einem bestimmten Bereich zu aktivieren oder zu deaktivieren AWS-Region.
Wenn Ihr Konto über oder über AWS Organizations die Einladungsmethode mit einem GuardDuty Administratorkonto verknüpft ist, gilt dieser Abschnitt nicht für Ihr Konto. Weitere Informationen finden Sie unter Runtime Monitoring für Umgebungen mit mehreren Konten aktivieren.
Nachdem Sie Runtime Monitoring aktiviert haben, stellen Sie sicher, dass Sie den GuardDuty Security Agent durch automatische Konfiguration oder manuelle Installation installieren. Nachdem Sie alle im folgenden Verfahren aufgeführten Schritte ausgeführt haben, stellen Sie sicher, dass Sie den Security Agent installieren.
Je nachdem, ob Sie alle oder ausgewählte EC2 Amazon-Ressourcen überwachen möchten, wählen Sie eine bevorzugte Methode und folgen Sie den Schritten in der folgenden Tabelle.
Um Runtime Monitoring für alle Instances in Ihrem eigenständigen Konto zu konfigurieren
Melden Sie sich bei der an AWS Management Console und öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/
. -
Wählen Sie im Navigationsbereich Runtime Monitoring aus.
-
Wählen Sie auf der Registerkarte Konfiguration die Option Bearbeiten aus.
-
Wählen Sie in dem EC2Abschnitt Aktivieren aus.
-
Wählen Sie Save (Speichern) aus.
-
Sie können überprüfen, ob die SSM-Verknüpfung, die GuardDuty erstellt wird, den Security Agent auf allen EC2 Ressourcen installiert und verwaltet, die zu Ihrem Konto gehören.
Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/
-
Öffnen Sie die Registerkarte Ziele für die SSM-Zuordnung (
GuardDutyRuntimeMonitoring-do-not-delete
). Beachten Sie, dass der Tag-Schlüssel als InstanceIdsangezeigt wird.
Sie können jetzt die Laufzeit beurteilen. Runtime-Abdeckung und Fehlerbehebung für EC2 Amazon-Instances