Slide 27
Slide 27 text
AWS Fargate を含む Amazon GuardDuty ECS
ランタイムモニタリング
ポイント
• ECSクラスター上で動作しているコンテナに対して
ランタイムセキュリティに関する問題を検出できる
• ECS on FargateはGA, ECS on EC2はパブリックプレビュー
• サイドカー形式でデプロイされたGuardDutyセキュリティエージェント
によって、ランタイムセキュリティに関するイベントを記録
• 専用のVPCエンドポイントが作成される
• エージェントが記録したイベントはVPCエンドポイント経由でGuardDutyに送
信
• このVPCエンドポイントは無料