

# 从 Amazon ECS 集群中移除运行时监控
<a name="ecs-guard-duty-manage-subset-automatic"></a>

您可能需要将某些集群排除在保护范围之外，例如用于测试的集群。这将导致 GuardDuty 对集群中的资源执行以下操作：
+ 不再将 GuardDuty 安全代理部署到新的独立 Fargate 任务或新的服务部署中。

  为了保留不可变性约束，启用了运行时监控的现有任务和部署不受影响。
+ 停止计费，且不再接受任务的运行时事件。

## 过程
<a name="ecs-guard-duty-manage-subset-automatic-procedure"></a>

执行以下步骤从集群中移除运行时监控。

1. 使用 Amazon ECS 控制台或 Amazon CLI 将集群上的 `GuardDutyManaged` 标签密钥设置为 `false`。有关更多信息，请参阅[更新集群](https://docs.amazonaws.cn/AmazonECS/latest/developerguide/update-cluster-v2.html)或[使用 CLI 或 API 处理标签](https://docs.amazonaws.cn/AmazonECS/latest/developerguide/ecs-using-tags.html#tag-resources-api-sdk)。为标签使用以下值。
**注意**  
键和值区分大小写，并且必须与字符串完全匹配。

   键 = `GuardDutyManaged`，值 = `false`

1. 删除集群的 GuardDuty VPC 端点。有关如何删除 VPC 端点的更多信息，请参阅《Amazon PrivateLink 用户指南》**中的[删除接口端点](https://docs.amazonaws.cn/vpc/latest/privatelink/delete-interface-endpoint.html)。