잠재적으로 손상되었을 수 있는 ECS 클러스터의 문제 해결 - 아마존 GuardDuty

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

잠재적으로 손상되었을 수 있는 ECS 클러스터의 문제 해결

다음 권장 단계에 따라 사용자 환경에서 잠재적으로 손상된 Amazon ECS 클러스터를 수정하십시오. AWS

  1. 잠재적으로 손상된 ECS 클러스터를 식별하십시오.

    ECS에 대한 EC2의 GuardDuty 멀웨어 보호 검색 결과는 검색 결과의 세부 정보 패널에 ECS 클러스터 세부 정보를 제공합니다.

  2. 맬웨어의 소스 평가

    탐지된 맬웨어가 컨테이너 이미지에 있었는지 평가합니다. 이미지에 맬웨어가 있었다면 이 이미지를 사용하여 실행하는 다른 모든 작업을 식별합니다. 작업 실행에 대한 자세한 내용은 을 참조하십시오. ListTasks

  3. 영향을 받을 수 있는 작업을 분리하세요.

    작업에 대한 모든 수신 및 송신 트래픽을 거부하여 영향을 받는 작업을 격리합니다. 모든 트래픽 거부 규칙은 작업에 대한 모든 연결을 끊어 이미 진행 중인 공격을 중지하는 데 도움이 될 수 있습니다.

액세스가 승인되었다면 결과를 무시할 수 있습니다. https://console.aws.amazon.com/guardduty/ 콘솔에서 더 이상 표시되지 않도록 개별 결과를 완전히 차단하는 규칙을 설정할 수 있습니다. 자세한 정보는 억제 규칙을 참조하세요.