Voraussetzungen für die Unterstützung Amazon EKS Amazon-Clustern - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Voraussetzungen für die Unterstützung Amazon EKS Amazon-Clustern

Validierung der architektonischen Anforderungen

Die von Ihnen verwendete Plattform kann sich darauf auswirken, wie der GuardDuty Security Agent GuardDuty den Empfang von Runtime-Ereignissen von Ihren EKS Clustern unterstützt. Sie müssen bestätigen, dass Sie eine der verifizierten Plattformen verwenden. Wenn Sie den GuardDuty Agenten manuell verwalten, stellen Sie sicher, dass die Kubernetes-Version die GuardDuty Agentenversion unterstützt, die derzeit verwendet wird.

Verifizierte Plattformen

Die Betriebssystemverteilung, die Kernelversion und die CPU Architektur wirken sich auf die vom GuardDuty Security Agent bereitgestellte Unterstützung aus. Die folgende Tabelle zeigt die verifizierte Konfiguration für die Installation des GuardDuty Security Agents und die Konfiguration von EKS Runtime Monitoring.

Betriebssystem-Verteilung Kernel-Version Kernel-Unterstützung CPU-Architektur Unterstützte Kubernetes-Version

x64 () AMD64

Graviton () ARM64

(Graviton2 und höher) 1

Ubuntu

5.4, 5.10, 5.15, 6.1 2

e BPF Tracepoints, Kprobe

Unterstützt

Unterstützt

v1.21 - v1.29

AL2

AL2203 3

Bottlerocket

v1.23 - v1.29

  1. Runtime Monitoring for Amazon EKS Clusters unterstützt Graviton-Instances der ersten Generation wie A1-Instance-Typen nicht.

  2. Derzeit können mit der Kernel-Version keine 6.1 Generierungen GuardDuty vorgenommen werden, Runtime Monitoring: Typen finden die sich auf Folgendes beziehen. DNSEreignisse

  3. Runtime Monitoring unterstützt AL2 023 mit der Veröffentlichung des GuardDuty Security Agents v1.6.0 und höher. Weitere Informationen finden Sie unter GuardDuty Sicherheitsagent für EKS Amazon-Cluster.

Kubernetes-Versionen, die vom Security Agent unterstützt werden GuardDuty

Die folgende Tabelle zeigt die Kubernetes-Versionen für Ihre EKS Cluster, die vom Security Agent unterstützt werden. GuardDuty

Kubernetes-Version Version des Amazon EKS Add-Ons GuardDuty für den Sicherheitsagenten

v1.6.1

v1.6.0

v1.5.0

v1.4.1

v1.4.0

v1.3.1

v1.3.0

v1.2.0

v1.1.0

v1.0.0

1,29

Unterstützt

Unterstützt

Unterstützt

Unterstützt

Unterstützt

Nicht unterstützt

Nicht unterstützt

Nicht unterstützt

Nicht unterstützt

Nicht unterstützt

1,28

Unterstützt

Unterstützt

1,27

Unterstützt

1,26

Unterstützt

1,25

Unterstützt

1,24

1,23

1,22

1,21

Für einige Versionen des GuardDuty Security Agents wird der Standardsupport auslaufen. Informationen zu den Release-Versionen der Agenten finden Sie unterGuardDuty Sicherheitsagent für EKS Amazon-Cluster.

CPUund Speichergrenzen

Die folgende Tabelle zeigt die Speicherlimits CPU und die Speicherlimits für das EKS Amazon-Add-on für GuardDuty (aws-guardduty-agent).

Parameter Minimale Grenze Maximale Grenze

CPU

200m

1000m

Arbeitsspeicher

256 Mi

1024Mi

Wenn Sie die EKS Amazon-Zusatzversion 1.5.0 oder höher verwenden, GuardDuty bietet es die Möglichkeit, das Add-On-Schema für Ihre CPU und Speicherwerte zu konfigurieren. Informationen zum konfigurierbaren Bereich finden Sie unterKonfigurierbare Parameter und Werte.

Nachdem Sie EKS Runtime Monitoring aktiviert und den Abdeckungsstatus Ihrer EKS Cluster bewertet haben, können Sie die Container-Insight-Metriken einrichten und anzeigen. Weitere Informationen finden Sie unter Einrichtung CPU und Speicherüberwachung.

Nächster Schritt

Der nächste Schritt besteht darin, Runtime Monitoring zu konfigurieren und den Security Agent entweder manuell oder automatisch zu verwalten GuardDuty.