托管 GuardDuty 代理的 Amazon ECR 存储库
以下章节列举了 GuardDuty 用来托管在 Amazon EKS 和 Amazon ECS 集群上部署的安全代理的 Amazon Elastic Container Registry(Amazon ECR)存储库。
作为访问容器映像的先决条件的先决条件,您必须提供一个具有特定 Amazon Elastic Container Registry(Amazon ECR)权限的任务执行角色。要进一步限制这些权限,您可以添加用于为 Fargate-Amazon ECS 资源托管 GuardDuty 代理的 Amazon ECR 存储库 URI。
目录
当您为 EKS 的运行时监控启用 GuardDuty 自动配置时,GuardDuty 会将此代理版本部署到您的 Amazon EKS 集群中。有关启用自动代理的信息,请参阅自动管理 Amazon EKS 资源的安全代理。
下表显示了托管 Amazon EKS 的 1.11.0.eks.build.2、1.10.0.eks.build.2、1.9.0.eks.build.2 和 1.8.0.eks.build.2 版本 GuardDuty 安全代理的 Amazon ECR 存储库 URI。
| Amazon Web Services 区域 | Amazon ECR 存储库 URI |
|---|---|
美国西部(俄勒冈州) |
|
|
|
|
欧洲地区(巴黎) |
|
|
|
|
亚太地区(孟买) |
|
|
|
|
亚太地区(海得拉巴) |
|
|
|
|
加拿大(中部) |
|
|
|
|
加拿大西部(卡尔加里) |
|
|
– |
|
中东(阿联酋) |
|
|
|
|
欧洲地区(伦敦) |
|
|
|
|
美国西部(加利福尼亚北部) |
|
|
|
|
美国东部(弗吉尼亚州北部) |
|
|
|
|
美国东部(俄亥俄州) |
|
|
|
|
欧洲地区(爱尔兰) |
|
|
|
|
南美洲(圣保罗) |
|
|
|
|
欧洲地区(斯德哥尔摩) |
|
|
|
|
欧洲地区(法兰克福) |
|
|
|
|
欧洲(苏黎世) |
|
|
|
|
亚太地区(新加坡) |
|
|
|
|
亚太地区(悉尼) |
|
|
|
|
亚太地区(雅加达) |
|
|
|
|
亚太地区(东京) |
|
|
|
|
亚太地区 (首尔) |
|
|
|
|
亚太地区(大阪) |
|
|
|
|
亚太地区(香港) |
|
|
|
|
中东(巴林) |
|
|
|
|
欧洲地区(米兰) |
|
|
|
|
欧洲(西班牙) |
|
|
|
|
非洲(开普敦) |
|
|
|
|
亚太地区(墨尔本) |
|
|
|
|
以色列(特拉维夫) |
|
|
|
|
|
亚太地区(马来西亚) |
|
亚太地区(泰国) |
|
墨西哥(中部) |
|
|
亚太地区(台北) |
|
本节提供 Amazon EKS 代理 1.8.1(v1.8.1-eks-build.1) 版本的 Amazon ECR 存储库。如果您使用的是 v1.8.1-eks-build.1,GuardDuty 建议切换到默认代理版本,通常是最新的代理版本。为此,请通过 发布了 Amazon EKS 资源的代理版本确定来自的最新代理,然后执行手动更新 Amazon EKS 资源的安全代理中的步骤。
下表显示了托管 Amazon EKS 的 GuardDuty 安全代理 1.8.1-eks-build.1 版本的 Amazon ECR 存储库 URI。
Amazon Web Services 区域 |
Amazon ECR 存储库 URI |
|---|---|
美国西部(俄勒冈州) |
|
欧洲地区(巴黎) |
|
亚太地区(孟买) |
|
亚太地区(海得拉巴) |
|
加拿大(中部) |
|
中东(阿联酋) |
|
欧洲地区(伦敦) |
|
美国西部(加利福尼亚北部) |
|
美国东部(弗吉尼亚州北部) |
|
美国东部(俄亥俄州) |
|
欧洲地区(爱尔兰) |
|
南美洲(圣保罗) |
|
欧洲地区(斯德哥尔摩) |
|
欧洲地区(法兰克福) |
|
欧洲(苏黎世) |
|
亚太地区(新加坡) |
|
亚太地区(悉尼) |
|
亚太地区(雅加达) |
|
亚太地区(东京) |
|
亚太地区 (首尔) |
|
亚太地区(大阪) |
|
亚太地区(香港) |
|
中东(巴林) |
|
欧洲地区(米兰) |
|
欧洲(西班牙) |
|
非洲(开普敦) |
|
亚太地区(墨尔本) |
|
以色列(特拉维夫) |
|
作为使用 Amazon ECS-Fargate 运行时监控的先决条件,您必须满足访问容器映像的先决条件。GuardDuty 代理附加容器映像存储在 Amazon ECR 中,其映像层存储在 Amazon S3 中。有关更多信息,请参阅 运行时监控如何与 Fargate(仅限 Amazon ECS)结合使用。
下表展示了在各个 Amazon Web Services 区域可用于托管 Amazon Fargate(仅限 Amazon ECS)的 GuardDuty 代理的 Amazon ECR 存储库。
Amazon Web Services 区域 |
Amazon ECR 存储库 URI |
|---|---|
美国西部(俄勒冈州) |
|
欧洲地区(巴黎) |
|
亚太地区(孟买) |
|
亚太地区(海得拉巴) |
|
加拿大(中部) |
|
中东(阿联酋) |
|
欧洲地区(伦敦) |
|
美国西部(加利福尼亚北部) |
|
美国东部(弗吉尼亚州北部) |
|
美国东部(俄亥俄州) |
|
欧洲地区(爱尔兰) |
|
南美洲(圣保罗) |
|
欧洲地区(斯德哥尔摩) |
|
欧洲地区(法兰克福) |
|
欧洲(苏黎世) |
|
亚太地区(新加坡) |
|
亚太地区(悉尼) |
|
亚太地区(雅加达) |
|
亚太地区(东京) |
|
亚太地区 (首尔) |
|
亚太地区(大阪) |
|
亚太地区(香港) |
|
中东(巴林) |
|
欧洲地区(米兰) |
|
欧洲(西班牙) |
|
非洲(开普敦) |
|
亚太地区(墨尔本) |
|
以色列(特拉维夫) |
|
亚太地区(马来西亚) |
|
亚太地区(泰国) |
|
加拿大西部(卡尔加里) |
|
墨西哥(中部) |
|
亚太地区(台北) |
|