View a markdown version of this page

Desinstalação manual do agente de segurança para recursos do Amazon EC2 - Amazon GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Desinstalação manual do agente de segurança para recursos do Amazon EC2

Esta seção fornece métodos para desinstalar o agente GuardDuty de segurança dos seus recursos do Amazon EC2. Ao gerenciar o agente de segurança manualmente, você é responsável por remover o agente dos recursos. GuardDuty não tomará nenhuma ação nos recursos que você gerencia.

Caso tenha criado um endpoint do Amazon VPC manualmente, depois de desinstalar o agente de segurança em todos os tipos de recursos monitorados em sua conta, é possível optar por excluir o endpoint da VPC. Trata-se de uma etapa distinta. Para obter mais informações, consulte To delete a VPC endpoint.

Considerando como o agente de segurança foi instalado em seu recurso, escolha um dos métodos a seguir para desinstalá-lo.

Método 1 - Uso do comando Executar

Ao instalar o agente de segurança comMétodo 1 - Usando AWS Systems Manager, execute as seguintes etapas para desinstalar o agente:

Para desinstalar o agente GuardDuty de segurança
  1. Você pode desinstalar o agente GuardDuty de segurança seguindo as etapas especificadas em AWS Systems Manager Executar comando no Guia do AWS Systems Manager usuário. Use a ação Desinstalar nos parâmetros para desinstalar o agente GuardDuty de segurança.

    Na seção Destinos, verifique se o impacto é apenas nas instâncias do Amazon EC2 das quais deseja desinstalar o agente de segurança.

    Use o seguinte GuardDuty documento e distribuidor:

    • Nome do documento: AmazonGuardDuty-ConfigureRuntimeMonitoringSsmPlugin

    • Distribuidor: AmazonGuardDuty-RuntimeMonitoringSsmPlugin

  2. Depois de fornecer todos os detalhes, ao selecionar Executar, o agente de segurança que foi implantado nas instâncias do Amazon EC2 de destino será removido.

    Para remover a configuração do endpoint da Amazon VPC, deve-se desativar o Monitoramento de runtime e o Monitoramento de runtime do Amazon do EKS.

  3. Caso também queira excluir o endpoint da VPC que está associado a esse agente de segurança, consulte To delete a VPC endpoint

Método 2 - Uso de Gerenciadores de pacotes do Linux

Ao instalar o agente de segurança comMétodo 2 - Usando Linux Package Managers, execute as seguintes etapas para desinstalar o agente:

Para desinstalar o agente GuardDuty de segurança
  1. Faça a conexão com sua instância. Para obter etapas sobre como proceder, consulte Conectar-se à sua instância Linux usando um cliente SSH no Guia do usuário do Amazon EC2.

  2. Comando para desinstalar

    O comando a seguir desinstalará o agente de GuardDuty segurança da instância do Amazon EC2 à qual você se conecta:

    • Para RPM:

      sudo rpm -e amazon-guardduty-agent
    • Para Debian:

      sudo dpkg --purge amazon-guardduty-agent

    Depois de executar o comando, também é possível verificar os logs associados a ele.

  3. Caso também queira excluir o endpoint da VPC que está associado a esse agente de segurança, consulte To delete a VPC endpoint.