本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 Amazon EKS 资源上手动安装 GuardDuty 安全代理
本节介绍了如何为特定 EKS 集群首次部署 GuardDuty 安全代理。在继续本节内容之前,确保您已满足了先决条件并为账户启用了运行时监控。如果未启用运行时监控, GuardDuty安全代理(EKS 插件)将无法工作。
选择您的首选访问方法以首次部署 GuardDuty 安全代理。
- VPC 端点的私有 DNS 名称
-
默认情况下,安全代理会解析并连接到 VPC 端点的私有 DNS 名称。对于非 FIPS 终端节点,您的私有 DNS 将按以下格式显示:
非 FIPS 端点 –
guardduty-data.
us-east-1
.amazonaws.comAmazon Web Services 区域、
us-east-1
、将根据您所在的地区而变化。