Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Prasyarat - Membuat titik akhir Amazon VPC secara manual
Sebelum Anda dapat menginstal agen GuardDuty keamanan, Anda harus membuat titik akhir Amazon Virtual Private Cloud (Amazon VPC). Ini akan membantu GuardDuty menerima peristiwa runtime instans Amazon EC2 Anda.
catatan
Tidak ada biaya tambahan untuk penggunaan titik akhir VPC.
Cara membuat titik akhir Amazon VPC
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, di bawah cloud pribadi VPC, pilih Titik Akhir.
-
Pilih Buat Titik Akhir.
-
Pada halaman Buat titik akhir, untuk kategori Layanan, pilih Layanan titik akhir lainnya.
-
Untuk Nama Layanan, masukkan
com.amazonaws..us-east-1.guardduty-dataPastikan untuk menggantinya
us-east-1dengan milik Anda Wilayah AWS. Ini harus Wilayah yang sama dengan instans Amazon EC2 milik ID AWS akun Anda. -
Pilih Verifikasi layanan.
-
Setelah nama layanan berhasil diverifikasi, pilih VPC tempat instance Anda berada. Tambahkan kebijakan berikut untuk membatasi penggunaan titik akhir Amazon VPC hanya untuk akun yang ditentukan. Dengan organisasi yang
Conditiondisediakan di bawah kebijakan ini, Anda dapat memperbarui kebijakan berikut untuk membatasi akses ke titik akhir Anda. Untuk memberikan dukungan titik akhir Amazon VPC ke ID akun tertentu di organisasi Anda, lihatOrganization condition to restrict access to your endpoint.ID
aws:PrincipalAccountakun harus sesuai dengan akun yang berisi titik akhir VPC dan VPC. Daftar berikut menunjukkan cara berbagi titik akhir VPC dengan ID AWS akun lainnya:-
Untuk menentukan beberapa akun untuk mengakses titik akhir VPC, ganti
"aws:PrincipalAccount: "dengan blok berikut:111122223333""aws:PrincipalAccount": [ "666666666666", "555555555555" ]Pastikan untuk mengganti ID AWS akun dengan ID akun akun yang perlu mengakses titik akhir VPC.
-
Untuk mengizinkan semua anggota dari organisasi mengakses titik akhir VPC, ganti
"aws:PrincipalAccount: "dengan baris berikut:111122223333""aws:PrincipalOrgID": "o-abcdef0123"Pastikan untuk mengganti organisasi
o-abcdef0123dengan ID organisasi Anda. -
Untuk membatasi akses sumber daya dengan ID organisasi, tambahkan
ResourceOrgIDke kebijakan. Untuk informasi lebih lanjut, lihataws:ResourceOrgIDdalam Panduan Pengguna IAM."aws:ResourceOrgID": "o-abcdef0123"
-
-
Di bawah Pengaturan tambahan, pilih Aktifkan nama DNS.
-
Di bawah Subnets, pilih subnet tempat instance Anda berada.
-
Di bawah Grup keamanan, pilih grup keamanan yang memiliki port terikat 443 yang diaktifkan dari VPC Anda (atau instans Amazon EC2 Anda). Jika Anda belum memiliki grup keamanan yang mengaktifkan port masuk 443, lihat Membuat grup keamanan untuk VPC Anda di Panduan Pengguna Amazon VPC.
Jika ada masalah saat membatasi izin in-bound ke VPC (atau instance) Anda, Anda dapat memasukkan port 443 masuk dari alamat IP apa pun.
(0.0.0.0/0)Namun, sar GuardDuty ankan menggunakan alamat IP yang cocok dengan blok CIDR untuk VPC Anda. Untuk informasi selengkapnya, lihat blok VPC CIDR di Panduan Pengguna Amazon VPC.
Setelah Anda mengikuti langkah-langkahnya, lihat Memvalidasi konfigurasi titik akhir VPC untuk memastikan bahwa titik akhir VPC telah diatur dengan benar.