

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Runtime Monitoring の 30 日間の無料トライアルの仕組み
<a name="runtime-monitoring-free-trial-works"></a>

30 日間の無料トライアル期間は、新しい GuardDuty アカウントと、Runtime Monitoring 機能が Amazon EC2 インスタンスおよび AWS Fargate (Amazon ECS のみ) に拡張される前に EKS Runtime Monitoring を既に有効にしている既存のアカウントでは異なります。

## GuardDuty のトライアル期間を使用している、または EKS Runtime Monitoring を一度も有効にしたことがない
<a name="enabled-gdu-first-time-or-never-enabled-eks-30-day"></a>

以下のリストでは、GuardDuty の 30 日間の試用期間を使用している場合や、EKS Runtime Monitoring を有効にしたことがない場合に、30 日間の無料試用期間がどのように機能するかを説明しています。
+ GuardDuty を初めて有効にする場合、Runtime Monitoring と EKS Runtime Monitoring はデフォルトで有効になっていません。

  アカウントまたは組織の Runtime Monitoring を有効にする場合は、脅威検出を監視したいリソースの GuardDuty セキュリティエージェントも必ず設定してください。例えば、Amazon EC2 インスタンスに Runtime Monitoring を使用する場合は、Runtime Monitoring を有効にした後、Amazon EC2 のセキュリティエージェントも設定する必要があります。これは、手動で行うか、GuardDuty を使用して自動的に行うかを選択できます。
+ Runtime Monitoring 保護プランは**アカウントレベル**で有効になっています。30 日間の無料トライアル期間の**リソースレベル**での仕組み。GuardDuty セキュリティエージェントが特定のリソースタイプにデプロイされた後、30 日間の無料トライアルは、GuardDuty がこのリソースタイプに関連付けられた**最初のランタイムイベント**を受信した時点で開始されます。例えば、GuardDuty エージェントをリソースレベル (Amazon EC2 インスタンス、Amazon ECS クラスター、Amazon EKS クラスターに対して) でデプロイしたとします。GuardDuty が Amazon EC2 インスタンスの最初のランタイムイベントを受信すると、Amazon EC2 に対してのみ 30 日間の無料トライアルが開始されます。
+ EKS Runtime Monitoring のみを有効にする場合 - GuardDuty を初めて有効にすると、EKS Runtime Monitoring はデフォルトで有効になっていません (Runtime Monitoring のリリース以降)。EKS Runtime Monitoring を有効にする必要があります。これを最適に使用するには、GuardDuty セキュリティエージェントを手動で管理するか、自動エージェント設定を有効にして GuardDuty がユーザーに代わってエージェントを管理するようにしてください。EKS Runtime Monitoring の 30 日間の無料トライアル期間は、GuardDuty が Amazon EKS リソースの最初のランタイムイベントを受信した時点で開始されます。

# Runtime Monitoring を開始する前に EKS Runtime Monitoring を有効にしました
<a name="enabled-eks-gdu-prior-runtime-monitoring-30-day"></a>

このセクションは、 で EKS Runtime Monitoring が有効になっていて AWS アカウント、Runtime Monitoring に移行する場合にのみ使用します。

次のリストには、Runtime Monitoring を有効にするユースケースに適用されるシナリオが含まれています。
+ EKS Runtime Monitoring 保護プランが有効で、GuardDuty コンソールエクスペリエンスを使用してこの保護プランを使用する既存の GuardDuty アカウントの場合 — Runtime Monitoring の発表により、EKS Runtime Monitoring コンソールエクスペリエンスは Runtime Monitoring に統合されました。EKS Runtime Monitoring の既存の設定は変わりません。引き続き API/CLI サポートを使用して、EKS Runtime Monitoring に関連する操作を実行できます。
+ EKS Runtime Monitoring を Runtime Monitoring の一部として使用するには、アカウントまたは組織の Runtime Monitoring を設定する必要があります。Runtime Monitoring で同じ設定を維持するには、「[EKS Runtime Monitoring から Runtime Monitoring への移行](migrating-from-eksrunmon-to-runtime-monitoring.md)」を参照してください。ただし、Amazon EKS リソースの 30 日間の無料トライアルには影響しません。
+ Runtime Monitoring 保護プランは、リージョンごとのアカウントレベルで有効になります。GuardDuty セキュリティエージェントが指定されたリソースタイプ (Amazon EC2 インスタンスと Amazon ECS クラスター) のいずれかにデプロイされた後、30 日間の無料トライアルは、GuardDuty がリソースタイプに関連付けられた最初のランタイムイベントを受信した時点で開始されます。各リソースタイプには、30 日間の無料トライアルがあります。

  例えば、Runtime Monitoring を有効にした後、GuardDuty エージェントを Amazon EC2 インスタンスにのみデプロイすることを選択すると、このリソースの 30 日間の無料トライアルは、GuardDuty が Amazon EC2 インスタンスの最初のランタイムイベントを受信したときにのみ開始されます。その後、Fargate (Amazon ECS のみ) の GuardDuty エージェントをデプロイすると、GuardDuty が Amazon ECS クラスターの最初のランタイムイベントを受信したときにのみ、このリソースの 30 日間の無料トライアルが開始されます。アカウントで EKS Runtime Monitoring が既に有効になっている場合、GuardDuty は Amazon EKS リソースの 30 日間の無料トライアルをリセットしません。