Características en la protección de EKS - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Características en la protección de EKS

Supervisión del registro de auditoría de EKS

Los registros de auditoría de EKS capturan acciones secuenciales dentro de su clúster de Amazon EKS, incluidas las actividades de los usuarios, las aplicaciones que utilizan la API de Kubernetes y el plano de control. El registro de auditoría es un componente de todos los clústeres de Kubernetes.

Para obtener más información, consulte la sección de auditorías en la documentación de Kubernetes.

Amazon EKS permite que los registros de auditoría de EKS se ingieran como CloudWatch registros de Amazon mediante la función de registro del plano de control de EKS. GuardDuty no gestiona el registro del plano de control de Amazon EKS ni permite que los registros de auditoría de EKS estén accesibles en su cuenta si no los ha habilitado para Amazon EKS. Para gestionar el acceso y la conservación de sus registros de auditoría de EKS, debe configurar la función de registro del plano de control de Amazon EKS. Para obtener más información, consulte Habilitar y deshabilitar registros de plano de control en la Guía del usuario de Amazon EKS.

Para obtener información sobre la configuración de la supervisión de registros de auditoría de EKS, consulte Supervisión de registros de auditoría de EKS.