Ayude a mejorar esta página
Para contribuir a esta guía del usuario, elija el enlace Edit this page on GitHub que se encuentra en el panel derecho de cada página.
Análisis de eventos de seguridad en EKS con Amazon Detective
Amazon Detective
Detective organiza los datos de Kubernetes y AWS en resultados tales como:
-
Detalles del clúster de Amazon EKS, incluyendo la identidad de IAM que creó el clúster y el rol de servicio del clúster. Puede investigar la actividad de la API de Kubernetes y AWS de estas identidades de IAM con Detective.
-
Detalles del contenedor, como la imagen y el contexto de seguridad. También puede revisar los detalles de los pods finalizados.
-
Actividad de la API de Kubernetes, lo que incluye tendencias generales de actividad de la API y detalles sobre llamadas a la API específicas. Por ejemplo, puede mostrar el número de llamadas a la API de Kubernetes procesadas correctamente y fallidas que se han emitido durante un intervalo de tiempo seleccionado. Además, la sección sobre llamadas a la API observadas recientemente puede resultar útil para identificar actividades sospechosas.
Los registros de auditoría de Amazon EKS son un paquete de orígenes de datos opcionales que se puede agregar a su gráfico de comportamiento de Detective. Puede ver los paquetes de orígenes opcionales disponibles y su estado en su cuenta. Para obtener más información, consulte Amazon EKS audit logs for Detective en la Guía del usuario de Amazon Detective.
Uso de Amazon Detective con Amazon EKS
Para poder revisar los resultados, Detective debe estar habilitado durante al menos 48 horas en la misma región de AWS donde se encuentre el clúster. Para obtener más información, consulte Setting up Amazon Detective en la Guía del usuario de Amazon Detective.
-
Abra la consola de Detective en https://console.aws.amazon.com/detective/
. -
En el panel de navegación izquierdo, seleccione Buscar.
-
Seleccione Elegir tipo y, a continuación, Clúster de EKS.
-
Escriba el nombre o ARN del clúster y, a continuación, seleccione Buscar.
-
En los resultados de la búsqueda, seleccione el nombre del clúster cuya actividad desea ver. Para obtener más información sobre lo que puede ver, consulte Actividad total de la Api de Kubernetes relacionada con un clúster de Amazon EKS en la Guía del usuario de Amazon Detective.