Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
为独立账户中的 Amazon EC2 资源启用 GuardDuty 自动代理
独立账户负责决定其 Amazon Web Services 账户在特定 Amazon Web Services 区域中启用或禁用防护计划。
如果您的账户是通过 Amazon Organizations 或通过邀请方式与 GuardDuty 管理员账户关联,则本节的内容不适用您的账户。有关更多信息,请参阅 为多账户环境启用运行时监控。
启用运行时监控后,务必要通过自动配置或手动部署来安装 GuardDuty 安全代理。在完成以下过程中列出的所有步骤时,务必要安装安全代理。
根据您是要监控全部还是部分 Amazon EC2 资源的偏好,选择一种您偏好的方法并按照下表中的步骤进行操作。
- Configure for all instances
-
- Using inclusion tag in selected instances
-
- Using exclusion tag in selected instances
-
务必要在启动 Amazon EC2 实例之前添加排除标签。为 Amazon EC2 启用自动代理配置后,任何在没有使用排除标签的情况下启动的 EC2 实例都将属于 GuardDuty 自动代理配置的覆盖范围。
为选定的 Amazon EC2 实例配置 GuardDuty 安全代理
登录到 Amazon Web Services 管理控制台 并打开 Amazon EC2 控制台(https://console.aws.amazon.com/ec2/)。
-
将 GuardDutyManaged:false 标签添加到您不希望 GuardDuty 监控并检测潜在威胁的实例。有关添加此标签的信息,请参阅为单个资源添加标签。
-
-
在实例的详细信息选项卡下,查看允许在实例元数据中使用标签的状态。
如果当前为已禁用,请按照以下步骤将其状态更改为已启用。否则,请跳过此步骤。
-
选择您想允许其使用标签的实例。
-
在操作菜单下,选择实例设置。
-
选择允许在实例元数据中使用标签。
-
在访问实例元数据中的标签下,选择允许。
-
选择保存。
-
添加排除标签后,执行与为所有实例配置选项卡中指定的相同步骤。
现在,您可以评估运行时Amazon EC2 实例的运行时覆盖率和故障排除。