Amazon ECS 클러스터에 Runtime Monitoring 추가하기

Amazon ECS 클러스터에 Runtime Monitoring 추가하기

클러스터에 대한 Runtime Monitoring을 구성한 다음 EC2 컨테이너 인스턴스에 GuardDuty 보안 에이전트를 설치해야 해요.

출처: 문서

본문

클러스터에 대한 Runtime Monitoring을 구성한 다음 EC2 컨테이너 인스턴스에 GuardDuty 보안 에이전트를 설치하세요.

사전 준비 사항

Runtime Monitoring을 켜세요. 자세한 내용은 Turning on Runtime Monitoring for Amazon ECS를 참고하세요. 사전 정의된 태그로 클러스터의 Runtime Monitoring을 제어합니다. 접근 정책이 태그를 기반으로 접근을 제한한다면 IAM 사용자에게 클러스터에 태그를 지정할 명시적 권한을 부여해야 합니다. 자세한 내용은 IAM User Guide의 IAM tutorial: Define permissions to access AWS resources based on tags를 참고하세요.

절차

클러스터에 Runtime Monitoring을 추가하려면 다음 작업을 수행하세요.

  1. 각 클러스터 VPC에 대해 GuardDuty용 VPC 엔드포인트를 만드세요. 자세한 내용은 GuardDuty User Guide의 Creating Amazon VPC endpoint manually를 참고하세요.
  2. EC2 컨테이너 인스턴스를 구성하세요.
    • 클러스터의 EC2 컨테이너 인스턴스에서 Amazon ECS 에이전트를 버전 1.77 이상으로 업데이트하세요. 자세한 내용은 Updating the Amazon ECS container agent를 참고하세요.
    • 클러스터의 EC2 컨테이너 인스턴스에 GuardDuty 보안 에이전트를 설치하세요. 자세한 내용은 GuardDuty User Guide의 Managing the security agent on an Amazon EC2 instance manually를 참고하세요.
    • GuardDuty 보안 에이전트가 EC2 컨테이너 인스턴스의 프로세스로 실행되므로 모든 새 작업 및 기존 작업, 그리고 배포가 즉시 보호됩니다.
  3. Amazon ECS 콘솔이나 AWS CLI를 사용해 클러스터의 GuardDutyManaged 태그 키를 true로 설정하세요. 자세한 내용은 Updating a cluster 또는 Working with tags using the CLI or API를 참고하세요. 태그에는 다음 값을 사용하세요.
    • 참고: Key와 Value는 대소문자를 구분하며 문자열과 정확히 일치해야 합니다.
    • Key = GuardDutyManaged, Value = true

더 알아보기 (Learn more)