

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 为独立账户启用 EKS 防护
<a name="eks-protection-enable-standalone-account"></a>

独立账户负责决定其 Amazon 账户在特定区域中启用或禁用防护计划。

如果您的账户通过或通过 Amazon Organizations邀请方式与 GuardDuty 管理员帐户关联，则此部分不适用于您。有关管理多个账户的信息，请参阅[在多账户环境中启用 EKS 防护](eks-protection-enable-multiple-accounts.md)。

启用 EKS 保护后， GuardDuty 将开始监控您账户中 Amazon EKS 集群的 EKS 审核日志。

选择您偏好的访问方法，为独立账户配置 EKS 防护。

------
#### [ Console ]

1. 打开 GuardDuty 控制台，网址为[https://console.aws.amazon.com/guardduty/](https://console.amazonaws.cn/guardduty/)。

1. 在右上角的**区域**选择器中，选择要启用 EKS 防护的区域。

1. 在导航窗格中，选择 “**保护计划**”。

1. 选择 “**配置所有启用”。**在 **EKS 审核日志**下，选择**启用**以启用 EKS 保护。

1. 选择 “**全部保存**”，然后选择 “**确认并保存”**。

------
#### [ API/CLI ]
+ 使用委派 GuardDuty 管理员账户的区域探测器 ID 运行 [updateDetector](https://docs.amazonaws.cn/guardduty/latest/APIReference/API_UpdateDetector.html)API 操作，并将`features`对象名称传递为`EKS_AUDIT_LOGS`，状态为`ENABLED`。

  您也可以通过运行 Amazon CLI 命令来启用 EKS 防护。运行以下命令，{{12abc34d567e8fa901bc2d34e56789f0}}替换为账户的检测器 ID 和{{us-east-1}}要启用 EKS 保护的区域。

  要查找您的账户和当前区域的，请查看[https://console.aws.amazon.com/guardduty/](https://console.amazonaws.cn/guardduty/)控制台中的 **“设置**” 页面，或者运行 [ListDetectors](https://docs.amazonaws.cn/guardduty/latest/APIReference/API_ListDetectors.html)API。`detectorId`

  ```
  aws guardduty update-detector --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --features [{"Name" : "EKS_AUDIT_LOGS", "Status" : "ENABLED"}]'
  ```

------