Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为独立账户启用 EKS 防护
独立账户负责决定其 Amazon 账户在特定区域中启用或禁用防护计划。
如果您的账户通过或通过 Amazon Organizations邀请方式与 GuardDuty 管理员帐户关联,则此部分不适用于您。只有 GuardDuty 管理员帐户才能查看有关管理多个帐户的信息,请参阅在多账户环境中启用 EKS 防护。
启用 EKS 保护后, GuardDuty 将开始监控您账户中 Amazon EKS 集群的 EKS 审核日志。
选择您偏好的访问方法,为独立账户配置 EKS 防护。
- Console
-
- API/CLI
-
-
运行updateDetectorAPI 操作使用委派 GuardDuty 管理员账户的区域探测器 ID,并将features
对象名称传递为EKS_AUDIT_LOGS
,状态为ENABLED
。
您也可以通过运行 Amazon CLI
命令来启用 EKS 防护。运行以下命令,12abc34d567e8fa901bc2d34e56789f0
替换为账户的检测器 ID 和us-east-1
要启用 EKS 保护的区域。
要查找您的账户和当前区域的,请查看https://console.aws.amazon.com/guardduty/控制台中的 “设置” 页面,或者运行 detectorId
ListDetectorsAPI。
aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0
--region us-east-1
--features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'