Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Come funziona
Per utilizzare Runtime Monitoring, è necessario abilitare Runtime Monitoring e quindi gestire il security agent. GuardDuty L'elenco seguente spiega questo processo in due fasi:
-
Abilita il monitoraggio del runtime per il tuo account in modo che GuardDuty possa accettare gli eventi di runtime che riceve dalle tue istanze Amazon EC2, dai cluster Amazon ECS e dai carichi di lavoro Amazon EKS.
-
Gestisci GuardDuty l'agente per le singole risorse per le quali desideri monitorare il comportamento di runtime. In base al tipo di risorsa, puoi scegliere di:
-
Utilizza la configurazione automatica degli agenti, in cui GuardDuty gestisce la distribuzione degli agenti e crea automaticamente un endpoint Amazon Virtual Private Cloud (Amazon VPC).
-
Installa l'agente manualmente, il che richiede la creazione dell'endpoint VPC come prerequisito.
L'agente di sicurezza utilizza un endpoint VPC a cui inviare gli eventi GuardDuty, assicurando che i dati rimangano all'interno della rete. AWS Questo approccio migliora la sicurezza e consente di GuardDuty monitorare e analizzare il comportamento di runtime tra le risorse (Amazon EKS, Amazon EC2 e AWS Fargate-Amazon ECS). GuardDuty utilizza i ruoli di identità dell'istanza che autenticano l'agente di sicurezza per ogni tipo di risorsa per inviare gli eventi di runtime associati all'endpoint VPC.
-
Nota
GuardDuty analizza gli eventi di runtime nel tuo AWS ambiente, li utilizza internamente per il rilevamento delle minacce e presenta i risultati attraverso i risultati.
Quando gestisci l'agente di sicurezza (manualmente o tramite GuardDuty) in EKS Runtime Monitoring o Runtime Monitoring for EC2 istanze ed GuardDuty è attualmente distribuito su un'istanza Amazon EC2 e la riceve Tipi di eventi di runtime raccolti da questa istanza, non GuardDuty ti verrà addebitato alcun costo Account AWS per l'analisi dei log di flusso VPC da questa istanza Amazon EC2. Questo aiuta a GuardDuty evitare il doppio costo di utilizzo dell'account.
Gli argomenti seguenti spiegano come l'attivazione del Runtime Monitoring e la gestione del GuardDuty security agent funzionino in modo diverso per ogni tipo di risorsa.