|
Funktion
|
Beschreibung
|
||
|
Runtime Security
|
Bietet Einblick in alle Aktivitäten Ihrer laufenden Container, die gegen eine anpassbare
Regelmenge verstoßen.
|
||
|
Runtime Scanning
|
Bietet Einblick in Schwachstellen des Betriebssystems und des Open-Source-Codes, die
Teil von Containern sind, die in Clustern ausgeführt werden.
|
Prozedur
- Navigieren Sie zu .
- Klicken Sie im Baum auf Amazon ECS, suchen Sie den Cluster in der Liste und klicken Sie darauf.
- Aktivieren Sie Runtime Security.
- Aktivieren Sie Runtime Scanning.
- Klicken Sie auf Save.
WichtigWenn der ECS-Cluster das
trendmicro:patch-exclude=true AWS-Tag angewendet hat, markiert das Aktivieren der Laufzeitsicherheit den Cluster
in der Konsole als Aktiviert, löst jedoch keine Aktualisierung der Task-Definitionen
aus. Es werden keine Container Security-Container in die Fargate-Aufgaben des Clusters
injiziert, bis das Tag entfernt wird. Weitere Informationen finden Sie unter Einen Amazon ECS-Cluster von der Patch-Verwaltung ausschließen. |
HinweisWenn Ihr ECS-Cluster Bottlerocket AMI verwendet, ist eine zusätzliche Konfiguration
erforderlich, bevor Container Security bereitgestellt werden kann. Siehe Container Security auf Amazon ECS Bottlerocket-Instanzen aktivieren für weitere Informationen.
|
