Amazon ECS 클러스터에서 Runtime Monitoring 제거

Amazon ECS 클러스터에서 Runtime Monitoring 제거

테스트에 사용하는 클러스터처럼 특정 클러스터를 보호에서 제외하고 싶을 수 있어요. 이 경우 GuardDuty는 클러스터의 리소스에 대해 다음 작업을 수행해요.

출처: 문서

본문

  • 새 standalone Fargate 태스크나 새 서비스 배포에 GuardDuty 보안 에이전트를 더 이상 배포하지 않아요. 불변성(immutability) 제약을 보존하기 위해 Runtime Monitoring이 활성화된 기존 태스크와 배포는 영향을 받지 않아요.
  • 태스크에 대한 청구를 중지하고 런타임 이벤트를 더 이상 수락하지 않아요.

절차 (Procedure)

클러스터에서 Runtime Monitoring을 제거하려면 다음 단계를 수행하세요.

  1. Amazon ECS 콘솔 또는 AWS CLI를 사용해 클러스터의 GuardDutyManaged 태그 키를 false로 설정합니다. 자세한 내용은 Updating a cluster 또는 Working with tags using the CLI or API를 참고하세요. 태그에 다음 값을 사용하세요.
    • 참고: Key와 Value는 대소문자를 구분하며 문자열과 정확히 일치해야 해요.
    • Key = GuardDutyManaged, Value = false
  2. 클러스터에 대한 GuardDuty VPC 엔드포인트를 삭제합니다.