GuardDuty ECS 보호 문제 해결
GuardDuty ECS 보호 문제 해결
Amazon GuardDuty의 ECS 보호 기능과 관련된 문제를 해결하는 방법을 알아보세요. 모니터링이 예상대로 동작하지 않을 때 확인할 사항을 다룹니다.
출처: 문서
본문
Amazon GuardDuty ECS 보호는 ECS 태스크에서 실행되는 워크로드를 모니터링해요. 이 기능이 예상대로 동작하지 않을 때는 다음 사항을 확인해보세요.
일반적인 문제 해결
- 권한 확인 – GuardDuty가 ECS 리소스를 모니터링하려면 적절한 IAM 역할이 있어야 해요. 태스크 실행 역할과 GuardDuty에 필요한 권한이 부여되어 있는지 확인해요.
- 에이전트 배포 확인 – GuardDuty가 보안 에이전트를 배포하려면 Fargate 태스크에 올바른 설정이 필요할 수 있어요. 서비스나 태스크에 에이전트가 배포되었는지 확인해요.
- 지원 되는 인프라 확인 – ECS 보호는 특정 실행 유형(EC2, Fargate)과 구성을 지원해요. 사용 중인 구성이 지원되는지 확인해요.
- 파인딩 확인 – GuardDuty 콘솔에서 파인딩이 생성되는지 확인해요. 파인딩이 표시되지 않으면 모니터링이 활성화되지 않았을 수 있어요.
문제가 지속되면 GuardDuty 문서와 CloudTrail 로그를 확인해 관련 오류와 권한 문제를 진단할 수 있어요.