Amazon ECS Fargate 워크로드를 위한 Runtime Monitoring
Amazon ECS Fargate 워크로드를 위한 Runtime Monitoring
GuardDuty가 Fargate 컨테이너 인스턴스의 보안 에이전트를 관리하도록(Runtime Monitoring) 구성하는 방법을 알아봐요.
출처: 문서
본문
EC2 컨테이너 인스턴스를 사용한다면 Runtime Monitoring을 수동으로 구성해야 해요. 자세한 내용은 Runtime Monitoring for EC2 workloads on Amazon ECS 참고.
GuardDuty가 컨테이너 인스턴스의 보안 에이전트를 관리하게 할 수 있어요. 이 옵션은 Fargate에서만 사용할 수 있어요. 이 옵션(GuardDuty agent management)은 GuardDuty에서 사용할 수 있어요.
GuardDuty agent management를 사용할 때 GuardDuty는 다음 작업을 수행해요:
- 클러스터를 호스팅하는 각 VPC에 대해 GuardDuty용 VPC 엔드포인트를 만들어요.
- 모든 새 독립 실행 Fargate 태스크와 새 서비스 배포에 최신 GuardDuty 보안 에이전트를 사이드카 컨테이너로 검색·설치해요. 새 서비스 배포는 서비스를 처음 시작할 때나 기존 서비스를 force new deployment 옵션으로 업데이트할 때 발생해요.