Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio del runtime EKS in GuardDuty
EKS Runtime Monitoring fornisce una copertura di rilevamento delle minacce in fase di esecuzione per i nodi e i contenitori di Amazon Elastic Kubernetes Service (Amazon EKS) all'interno del tuo ambiente. AWS EKS Runtime Monitoring utilizza un agente GuardDuty di sicurezza che aggiunge visibilità in fase di esecuzione ai singoli carichi di lavoro EKS, ad esempio l'accesso ai file, l'esecuzione dei processi e le connessioni di rete. L'agente GuardDuty di sicurezza aiuta a GuardDuty identificare contenitori specifici all'interno dei cluster EKS che sono potenzialmente compromessi. È inoltre in grado di rilevare i tentativi di estendere i privilegi da un singolo contenitore all'host EC2 sottostante e all'ambiente più ampio. AWS
Grazie alla disponibilità di Runtime Monitoring, GuardDuty ha consolidato l'esperienza della console per EKS Runtime Monitoring in Runtime Monitoring. GuardDuty non migrerà automaticamente le impostazioni di EKS Runtime Monitoring per tuo conto. Ciò richiede un'azione da parte tua. Se si desidera continuare a utilizzare solo EKS Runtime Monitoring, è possibile utilizzare le API o AWS CLI controllare e aggiornare lo stato di configurazione esistente per EKS Runtime Monitoring. Tuttavia, GuardDuty consiglia Migrazione da EKS Runtime Monitoring a Runtime Monitoring e utilizza Runtime Monitoring per monitorare i cluster Amazon EKS.