EKS Protection の機能 - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

EKS Protection の機能

Kubernetes 監査ログ

Kubernetes 監査ログは、ユーザー、Kubernetes API を使用するアプリケーション、コントロールプレーンからのアクティビティなど、Amazon EKS クラスター内のシーケンシャルアクションをキャプチャします。監査ログは、すべての Kubernetes クラスターのコンポーネントです。

詳細については、Kubernetes ドキュメントの「監査」を参照してください。

Amazon EKS では、EKS コントロールプレーンのログ記録機能を通じて Kubernetes 監査ログを Amazon CloudWatch Logs として取り込むことができます。Amazon EKS コントロールプレーン GuardDuty のログ記録は管理せず、Amazon EKS で有効にしていない場合は、アカウントで Kubernetes 監査ログにアクセス可能にすることもできません。Kubernetes 監査ログへのアクセスと保持期間を管理するには、Amazon EKS コントロールプレーンのログ機能を設定する必要があります。詳細については、「Amazon EKS ユーザーガイド」の「コントロールプレーンログの有効化と無効化」を参照してください。

EKS 監査ログのモニタリングの設定については、「EKS 監査ログのモニタリング」を参照してください。