本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为多账户环境配置 EKS 运行时监控(API)
在多账户环境中,只有委托 GuardDuty 管理员账户才能为成员账户启用或禁用 EKS 运行时监控,以及管理属于其组织中成员账户的 EKS 集群的 GuardDuty 代理管理。 GuardDuty 成员账户无法通过其账户修改此配置。委托 GuardDuty 管理员账户使用管理其成员账户 Amazon Organizations。有关多账户环境的更多信息,请参阅管理多个账户。
本节说明了为属于委托 GuardDuty 管理员账户的 EKS 集群配置 EKS 运行时监控和管理 GuardDuty安全代理的步骤。
根据 在 Amazon EKS 集群中管理 GuardDuty安全代理的方法,您可以选择首选方法,并按照下表中所述的步骤进行操作。
管理 GuardDuty安全代理的首选方法 |
步骤 |
---|---|
通过管理安全代理 GuardDuty (监控所有 EKS 集群) |
运行 updateDetector API:使用您自己的区域检测器 ID,并将 将 GuardDuty 将管理您账户中所有 Amazon EKS 集群的安全代理的部署和更新。 或者,您可以通过自己的区域检测器 ID 来使用 Amazon CLI 命令。要查找您的账户和当前区域的,请参阅https://console.aws.amazon.com/guardduty/ 以下示例同时启用了
|
监控所有 EKS 集群,但排除其中一些集群(使用排除标签) |
|
监控选择性 EKS 集群(使用包含标签) |
|
手动管理安全代理 |
|
本节包含为所有成员账户启用 EKS 运行时监控并管理安全代理的步骤。这包括委托 GuardDuty 管理员账户、现有成员账户和加入组织的新账户。
根据 在 Amazon EKS 集群中管理 GuardDuty安全代理的方法,您可以选择首选方法,并按照下表中所述的步骤进行操作。
管理 GuardDuty安全代理的首选方法 |
步骤 |
---|---|
通过管理安全代理 GuardDuty (监控所有 EKS 集群) |
要有选择地为您的成员账户启用 EKS 运行时监控,请使用您自己 将 GuardDuty 将管理您账户中所有 Amazon EKS 集群的安全代理的部署和更新。 或者,您可以通过自己的区域检测器 ID 来使用 Amazon CLI 命令。要查找您的账户和当前区域的,请参阅https://console.aws.amazon.com/guardduty/ 以下示例同时启用了
注意您还可以传递由空格 IDs 分隔的账户列表。 成功执行代码后,会返回 |
监控所有 EKS 集群,但排除其中一些集群(使用排除标签) |
|
监控选择性 EKS 集群(使用包含标签) |
|
手动管理安全代理 |
|
本节包含为组织中的现有活动成员账户启用 EKS 运行时监控并管理 GuardDuty安全代理的步骤。
根据 在 Amazon EKS 集群中管理 GuardDuty安全代理的方法,您可以选择首选方法,并按照下表中所述的步骤进行操作。
管理 GuardDuty安全代理的首选方法 |
步骤 |
---|---|
通过管理安全代理 GuardDuty (监控所有 EKS 集群) |
要有选择地为您的成员账户启用 EKS 运行时监控,请使用您自己 将 GuardDuty 将管理您账户中所有 Amazon EKS 集群的安全代理的部署和更新。 或者,您可以通过自己的区域检测器 ID 来使用 Amazon CLI 命令。要查找您的账户和当前区域的,请参阅https://console.aws.amazon.com/guardduty/ 以下示例同时启用了
注意您还可以传递由空格 IDs 分隔的账户列表。 成功执行代码后,会返回 |
监控所有 EKS 集群,但排除其中一些集群(使用排除标签) |
|
监控选择性 EKS 集群(使用包含标签) |
|
手动管理安全代理 |
|
委托 GuardDuty 管理员账户可以自动启用 EKS 运行时监控,并选择一种方法来管理加入组织的新账户 GuardDuty 的安全代理。
根据 在 Amazon EKS 集群中管理 GuardDuty安全代理的方法,您可以选择首选方法,并按照下表中所述的步骤进行操作。
管理 GuardDuty安全代理的首选方法 |
步骤 |
---|---|
通过管理安全代理 GuardDuty (监控所有 EKS 集群) |
要有选择地为您的新账户启用 EKS 运行时监控,请调用您自己UpdateOrganizationConfiguration 将 GuardDuty 将管理您账户中所有 Amazon EKS 集群的安全代理的部署和更新。 或者,您可以通过自己的区域检测器 ID 来使用 Amazon CLI 命令。要查找您的账户和当前区域的,请参阅https://console.aws.amazon.com/guardduty/ 以下示例为单个账户同时启用了 要查找您的账户和当前区域的,请参阅https://console.aws.amazon.com/guardduty/
成功执行代码后,会返回 |
监控所有 EKS 集群,但排除其中一些集群(使用排除标签) |
|
监控选择性 EKS 集群(使用包含标签) |
|
手动管理安全代理 |
|
本节包含为单个活动成员账户配置 EKS 运行时监控并管理安全代理的步骤。
根据 在 Amazon EKS 集群中管理 GuardDuty安全代理的方法,您可以选择首选方法,并按照下表中所述的步骤进行操作。
管理 GuardDuty安全代理的首选方法 |
步骤 |
---|---|
通过管理安全代理 GuardDuty (监控所有 EKS 集群) |
要有选择地为您的成员账户启用 EKS 运行时监控,请使用您自己 将 GuardDuty 将管理您账户中所有 Amazon EKS 集群的安全代理的部署和更新。 或者,您可以通过自己的区域检测器 ID 来使用 Amazon CLI 命令。要查找您的账户和当前区域的,请参阅https://console.aws.amazon.com/guardduty/ 以下示例同时启用了
注意您还可以传递由空格 IDs 分隔的账户列表。 成功执行代码后,会返回 |
监控所有 EKS 集群,但排除其中一些集群(使用排除标签) |
|
监控选择性 EKS 集群(使用包含标签) |
|
手动管理安全代理 |
|