Amazon ECS Fargate 워크로드를 위한 Runtime Monitoring

Amazon ECS Fargate 워크로드를 위한 Runtime Monitoring

GuardDuty가 Fargate 컨테이너 인스턴스의 보안 에이전트를 관리하도록(Runtime Monitoring) 구성하는 방법을 알아봐요.

출처: 문서

본문

EC2 컨테이너 인스턴스를 사용한다면 Runtime Monitoring을 수동으로 구성해야 해요. 자세한 내용은 Runtime Monitoring for EC2 workloads on Amazon ECS 참고.

GuardDuty가 컨테이너 인스턴스의 보안 에이전트를 관리하게 할 수 있어요. 이 옵션은 Fargate에서만 사용할 수 있어요. 이 옵션(GuardDuty agent management)은 GuardDuty에서 사용할 수 있어요.

GuardDuty agent management를 사용할 때 GuardDuty는 다음 작업을 수행해요:

  • 클러스터를 호스팅하는 각 VPC에 대해 GuardDuty용 VPC 엔드포인트를 만들어요.
  • 모든 새 독립 실행 Fargate 태스크와 새 서비스 배포에 최신 GuardDuty 보안 에이전트를 사이드카 컨테이너로 검색·설치해요. 새 서비스 배포는 서비스를 처음 시작할 때나 기존 서비스를 force new deployment 옵션으로 업데이트할 때 발생해요.

더 알아보기 (Learn more)