

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memulihkan wadah mandiri yang berpotensi dikompromikan
<a name="remediate-compromised-standalone-container"></a>

Saat GuardDuty menghasilkan [tipe pencarian yang menunjukkan kontainer yang berpotensi dikompromikan](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-active.html#findings-table), **tipe Resource** Anda akan menjadi **Container**. Jika perilaku yang menyebabkan temuan itu diharapkan di lingkungan Anda, maka pertimbangkan untuk menggunakannya[Aturan penekanan](findings_suppression-rule.md).

Untuk memulihkan kredensil yang berpotensi dikompromikan di AWS lingkungan Anda, lakukan langkah-langkah berikut:

1. **Isolasi wadah yang berpotensi dikompromikan**

   Langkah-langkah berikut akan membantu Anda mengidentifikasi beban kerja kontainer yang berpotensi berbahaya:
   + Buka GuardDuty konsol di [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).
   + Pada halaman **Temuan**, pilih temuan yang sesuai untuk melihat panel temuan. 
   + Di panel temuan, di bawah bagian **Resource affected**, Anda dapat melihat **ID** dan **Nama** container.

   Isolasi wadah ini dari beban kerja kontainer lainnya.

1. **Jeda wadah**

   Tangguhkan semua proses dalam wadah Anda.

   Untuk informasi tentang membekukan wadah Anda, lihat [Menjeda wadah](https://docs.docker.com/engine/api/v1.35/#tag/Container/operation/ContainerPause).

   **Hentikan wadahnya**.

   Jika langkah di atas gagal, dan penampung tidak berhenti, hentikan penampung agar tidak berjalan. Jika Anda telah mengaktifkan [Retensi snapshot](malware-protection-customizations.md#mp-snapshots-retention) fitur tersebut, GuardDuty akan mempertahankan snapshot volume EBS Anda yang berisi malware. 

   Untuk informasi tentang menghentikan wadah, lihat [Menghentikan wadah](https://docs.docker.com/engine/api/v1.35/#tag/Container).

1. **Evaluasi keberadaan malware**

   Evaluasi apakah malware ada di gambar kontainer.

Jika akses diotorisasi, Anda dapat mengabaikan temuan tersebut. [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)Konsol memungkinkan Anda untuk mengatur aturan untuk sepenuhnya menekan temuan individu sehingga tidak lagi muncul. GuardDuty Konsol memungkinkan Anda untuk mengatur aturan untuk sepenuhnya menekan temuan individu sehingga tidak lagi muncul. Lihat informasi yang lebih lengkap di [Aturan penindasan di GuardDuty](findings_suppression-rule.md).