本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon ECR 存储库托管代理 GuardDuty
以下各节列出了亚马逊弹性容器注册表 (Amazon ECR) Container Registry, GuardDuty 其中托管部署在您的 Amazon EKS 和 Amazon ECS 集群上的安全代理。
作为访问容器镜像的先决条件的先决条件,您必须提供一个具有特定 Amazon Elastic Container Registry(Amazon ECR)权限的任务执行角色。要进一步限制这些权限,您可以添加托管 Fargate-Amazon ECS 资源 GuardDuty 代理的 Amazon ECR 存储库 URI。
内容
当您为 EKS 的运行时监控启用 GuardDuty 自动配置时,会 GuardDuty 将此代理版本部署到您的 Amazon EKS 集群。有关启用自动代理的信息,请参阅自动管理 Amazon EKS 资源的安全代理。
下表显示了托管安全代理版本和1.8.0.eks.build.2
适用于 Amazon EKS GuardDuty 的安全代理版本1.10.0.eks.build.2
的 Amazon ECR 存储库 URIs 。1.9.0.eks.build.2
Amazon Web Services 区域 | Amazon ECR 存储库 URI |
---|---|
美国西部(俄勒冈州) |
|
|
|
欧洲地区(巴黎) |
|
|
|
亚太地区(孟买) |
|
|
|
亚太地区(海得拉巴) |
|
|
|
加拿大(中部) |
|
|
|
加拿大西部(卡尔加里) |
|
– |
|
中东(阿联酋) |
|
|
|
欧洲地区(伦敦) |
|
|
|
美国西部(加利福尼亚北部) |
|
|
|
美国东部(弗吉尼亚州北部) |
|
|
|
美国东部(俄亥俄州) |
|
|
|
欧洲地区(爱尔兰) |
|
|
|
南美洲(圣保罗) |
|
|
|
欧洲地区(斯德哥尔摩) |
|
|
|
欧洲地区(法兰克福) |
|
|
|
欧洲(苏黎世) |
|
|
|
亚太地区(新加坡) |
|
|
|
亚太地区(悉尼) |
|
|
|
亚太地区(雅加达) |
|
|
|
亚太地区(东京) |
|
|
|
亚太地区 (首尔) |
|
|
|
亚太地区(大阪) |
|
|
|
亚太地区(香港) |
|
|
|
中东(巴林) |
|
|
|
欧洲地区(米兰) |
|
|
|
欧洲(西班牙) |
|
|
|
非洲(开普敦) |
|
|
|
亚太地区(墨尔本) |
|
|
|
以色列(特拉维夫) |
|
|
|
亚太地区(马来西亚) |
|
亚太地区(泰国) |
|
墨西哥(中部) |
|
本节提供亚马逊 EKS 代理版本 1.8.1 (v1.8.1-eks-build.1) 的亚马逊 ECR 存储库。如果你使用的是 v1.8.1-eks-build.1, GuardDuty 建议切换到默认代理版本,通常是最新的代理版本。为此,请确定来自的最新代理已发布 Amazon EKS 资源的代理版本,然后执行中的步骤手动更新 Amazon EKS 资源的安全代理。
下表显示了托管 Amazon EKS GuardDuty 安全代理版本的 1.8.1-eks-build.1
Amazon ECR 存储库 URIs 。
Amazon Web Services 区域 |
Amazon ECR 存储库 URI |
---|---|
美国西部(俄勒冈州) |
|
欧洲地区(巴黎) |
|
亚太地区(孟买) |
|
亚太地区(海得拉巴) |
|
加拿大(中部) |
|
中东(阿联酋) |
|
欧洲地区(伦敦) |
|
美国西部(加利福尼亚北部) |
|
美国东部(弗吉尼亚州北部) |
|
美国东部(俄亥俄州) |
|
欧洲地区(爱尔兰) |
|
南美洲(圣保罗) |
|
欧洲地区(斯德哥尔摩) |
|
欧洲地区(法兰克福) |
|
欧洲(苏黎世) |
|
亚太地区(新加坡) |
|
亚太地区(悉尼) |
|
亚太地区(雅加达) |
|
亚太地区(东京) |
|
亚太地区 (首尔) |
|
亚太地区(大阪) |
|
亚太地区(香港) |
|
中东(巴林) |
|
欧洲地区(米兰) |
|
欧洲(西班牙) |
|
非洲(开普敦) |
|
亚太地区(墨尔本) |
|
以色列(特拉维夫) |
|
作为使用 Amazon ECS-Fargate 运行时监控的先决条件,您必须这样做。访问容器镜像的先决条件 GuardDuty代理边车容器镜像存储在 Amazon ECR 中,其图像层存储在 Amazon S3 中。有关更多信息,请参阅 运行时监控如何与 Fargate(仅限 Amazon ECS)结合使用。
下表显示了托管每个 Amazon Web Services 区域存储库的 GuardDuty 代理 Amazon Fargate (仅限 Amazon ECS)的 Amazon ECR 存储库。
Amazon Web Services 区域 |
Amazon ECR 存储库 URI |
---|---|
美国西部(俄勒冈州) |
|
欧洲地区(巴黎) |
|
亚太地区(孟买) |
|
亚太地区(海得拉巴) |
|
加拿大(中部) |
|
中东(阿联酋) |
|
欧洲地区(伦敦) |
|
美国西部(加利福尼亚北部) |
|
美国东部(弗吉尼亚州北部) |
|
美国东部(俄亥俄州) |
|
欧洲地区(爱尔兰) |
|
南美洲(圣保罗) |
|
欧洲地区(斯德哥尔摩) |
|
欧洲地区(法兰克福) |
|
欧洲(苏黎世) |
|
亚太地区(新加坡) |
|
亚太地区(悉尼) |
|
亚太地区(雅加达) |
|
亚太地区(东京) |
|
亚太地区 (首尔) |
|
亚太地区(大阪) |
|
亚太地区(香港) |
|
中东(巴林) |
|
欧洲地区(米兰) |
|
欧洲(西班牙) |
|
非洲(开普敦) |
|
亚太地区(墨尔本) |
|
以色列(特拉维夫) |
|
亚太地区(马来西亚) |
|
亚太地区(泰国) |
|
加拿大西部(卡尔加里) |
|
墨西哥(中部) |
|