このページのトピック

Deep Security AgentはAmazonインスタンスメタデータサービスをどのように使用しますか

AWSのEC2インスタンスで実行している場合、 Deep Security AgentはAmazonインスタンスメタデータサービス(IMDS)を使用してEC2インスタンスに関する情報をクエリします。

Deep Security Agent FR 2020-05-19で、IMDS v2のサポートが追加されました。以前のバージョンのDeep Security Agentを使用している場合は、IMDS v1のみがサポートされているため、IMDS v1を使用してDeep Security AgentがメタデータをホストするためのAWS設定を行う必要があります。

Deep Security Agentによって取得された情報は、適切なAWSが Workload Security 内占め、右のインスタンスのサイズは、計量された課金のために使用されているの下でエージェントが活性化することを保証する必要があります。

Deep Security Agentがメタデータサービスバージョン1(IMDSv1)または2(IMDSv2), )を使用してインスタンスからデータを正常に取得できない場合は、次の問題が発生することがあります。

問題 根本原因 解決方法 その他の注意事項
重複したコンピュータが表示されます.1つはAWSアカウントの下、もう1つはAWSアカウントの外部に表示されます。 Deep Security Agentがインスタンスメタデータサービスバージョン1(IMDSv1)または2(IMDSv2), Workload Security はこのアクティベーションを目的のクラウドアカウントに適切に関連付けることができません。

Workload Security がIMDS v1またはIMDS v2にアクセスできることを確認してください。

詳細については、 インスタンスのメタデータサービスの設定を参照してください。

あなたが重複したコンピュータの作成が発生したと判断した場合は、自動的にこれらのコンピュータを取り除くために 非アクティブなエージェントのクリーンアップ を使用することができます。
インスタンス時間の課金が間違っています( $00.06 /時間)ワークロードのサイズに関連付けられたレート Deep Security Agentがインスタンスメタデータサービスバージョン1(IMDSv1)または2(IMDSv2), Workload Security では、メジャー課金のインスタンスサイズを適切に判断できません。 その結果、コンピュータはクラウドアカウントの下に表示されず、データセンターの料金で課金されます。

過払いが発生したと思われる場合は、次の点を確認してください。

  1. Deep Security AgentはIMDS v1またはIMDS v2にアクセスできます。
  2. がDeep SecurityにAWSクラウドアカウントを追加しました。

追加のサポートについては、 テクニカルサポート にお問い合わせください。

スマートフォルダまたはAWSメタデータに基づくイベントベースのタスクが失敗します。 Deep Security Agentがインスタンスメタデータサービスバージョン1(IMDSv1)または2(IMDSv2), Workload Security ではこれらの操作に必要なAWSメタデータにアクセスできません。 N/A