首页 > 解决方案 > AWS ECS 上的 OSSEC HIDS

问题描述

问题更多是关于架构的选择,然后是编码本身。我将我的应用程序部署在 AWS ECS(由运行容器的 ec2 实例组成的集群)上。如何在该设置中安装 OSSEC HIDS?作为每个应用程序容器的辅助容器,还是应该以某种方式集中?

谢谢你的任何提示。

标签: amazon-web-servicesdockerossec

解决方案


经验法则“每个容器一个进程”,您不应该在 docker 容器中安装任何代理。

您可以遵循两种方法

  • 在ECS 优化的 AMI上安装 OSSEC HIDS 代理,该 AMI 将在运行容器的 EC2 主机上运行,​​您的 ESC 集群将使用此 AMI 来处理所有未来的容器。
  • 或者将 ECS 日志推送到云手表,并通过云手表和 ELK 放置 OSSEC HIDS。

对于 ECS 优化的 AMI,创建自定义 AMI 并在其余过程中配置代理将与标准 EC2 机器相同。

在此处输入图像描述

如何监控基于主机的入侵检测系统警报 on-amazon-ec2-instances


推荐阅读