Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemantauan Runtime EKS di GuardDuty
EKS Runtime Monitoring menyediakan cakupan deteksi ancaman runtime untuk node dan wadah Amazon Elastic Kubernetes Service (Amazon EKS) di lingkungan Anda. AWS EKS Runtime Monitoring menggunakan agen GuardDuty keamanan yang menambahkan visibilitas runtime ke dalam beban kerja EKS individual, misalnya, akses file, eksekusi proses, dan koneksi jaringan. Agen GuardDuty keamanan membantu GuardDuty mengidentifikasi wadah tertentu dalam cluster EKS Anda yang berpotensi dikompromikan. Ini juga dapat mendeteksi upaya untuk meningkatkan hak istimewa dari wadah individu ke host EC2 yang mendasarinya, dan lingkungan yang lebih luas AWS .
Dengan ketersediaan Runtime Monitoring, GuardDuty telah mengkonsolidasikan pengalaman konsol untuk EKS Runtime Monitoring menjadi Runtime Monitoring. GuardDuty tidak akan memigrasikan pengaturan Pemantauan Runtime EKS Anda atas nama Anda secara otomatis. Ini membutuhkan tindakan di pihak Anda. Jika Anda ingin terus menggunakan hanya EKS Runtime Monitoring, Anda dapat menggunakan API atau AWS CLI untuk memeriksa dan memperbarui status konfigurasi yang ada untuk EKS Runtime Monitoring. Namun, GuardDuty merekomendasikan Bermigrasi dari Pemantauan Runtime EKS ke Pemantauan Runtime dan menggunakan Runtime Monitoring untuk memantau cluster Amazon EKS Anda.