问题更多的是选择架构,而不是编码本身。我在AWS ECS上部署了我的应用程序(由运行容器的ec2实例组成的集群)。如何在该设置中安装OSSEC HIDS?作为每个应用程序容器的侧容器,还是应该以某种方式集中在一起?
谢谢你的任何提示。
发布于 2020-07-28 18:25:55
经验法则“每个容器一个进程”,您不应该在停靠容器中安装任何代理。
您可以遵循两种方法
对于ECS优化的AMI,创建自定义AMI并在该过程的其余部分上配置代理将与标准EC2计算机相同。

how-to-monitor-host-based-intrusion-detection-system-alerts-on-amazon-ec2-instances
https://stackoverflow.com/questions/63131130
复制相似问题