

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Runtime-Abdeckung und Fehlerbehebung für Amazon EKS-Cluster
<a name="eks-runtime-monitoring-coverage"></a>

Nachdem Sie Runtime Monitoring aktiviert und den GuardDuty Security Agent (Add-on) für EKS entweder manuell oder über die automatische Agentenkonfiguration installiert haben, können Sie mit der Bewertung der Abdeckung Ihrer EKS-Cluster beginnen. 

**Topics**
+ [Überprüfen der Abdeckungsstatistiken](#reviewing-coverage-statistics-eks-runtime-monitoring)
+ [Änderung des Deckungsstatus mit EventBridge Benachrichtigungen](#eks-runtime-monitoring-coverage-status-change)
+ [Behebung von Problemen mit der Amazon EKS-Runtime-Abdeckung](#eks-runtime-monitoring-coverage-issues-troubleshoot)

## Überprüfen der Abdeckungsstatistiken
<a name="reviewing-coverage-statistics-eks-runtime-monitoring"></a>

Die Abdeckungsstatistiken für die EKS-Cluster, die Ihren eigenen Konten oder Ihren Mitgliedskonten zugeordnet sind, geben den Prozentsatz der fehlerfreien EKS-Cluster an allen EKS-Clustern in der ausgewählten AWS-Region an. Die folgende Gleichung stellt dies wie folgt dar:

*(Fehlerfreie clusters/All Cluster) \*100*

Wählen Sie eine der Zugriffsmethoden, um die Abdeckungsstatistiken für Ihre Konten einzusehen.

------
#### [ Console ]
+ Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die GuardDuty Konsole unter [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).
+ Wählen Sie im Navigationsbereich **Runtime Monitoring** aus.
+ Wählen Sie die Registerkarte **Laufzeitabdeckung von EKS-Clustern**.
+ Auf der Registerkarte **Laufzeitabdeckung von EKS-Clustern** können Sie die Abdeckungsstatistiken einsehen, die nach dem Abdeckungsstatus aggregiert sind, der in der **Cluster-Listentabelle** verfügbar ist. 
  + Sie können die Tabelle mit der **Cluster-Liste** nach den folgenden Spalten filtern:
    + **Cluster name**
    + **Konto-ID**
    + **Agentenverwaltungs-Typ**
    + **Abdeckungsstatus**
    + **Add-on Version**
+ Wenn einer Ihrer EKS-Cluster den **Abdeckungsstatus** **Fehlerhaft** hat, kann die Spalte **Problem** zusätzliche Informationen über den Grund für den Status **Fehlerhaft** enthalten.

------
#### [ API/CLI ]
+ Führen Sie die [ListCoverage](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListCoverage.html)API mit Ihrer eigenen gültigen Detektor-ID, Region und Ihrem Service-Endpunkt aus. Mit dieser API können Sie die Cluster-Liste filtern und sortieren.
  + Sie können das Beispiel `filter-criteria` ändern mit einer der folgenden Optionen für `CriterionKey`:
    + `ACCOUNT_ID`
    + `CLUSTER_NAME`
    + `RESOURCE_TYPE`
    + `COVERAGE_STATUS`
    + `ADDON_VERSION`
    + `MANAGEMENT_TYPE`
  + Sie können das Beispiel `AttributeName` in `sort-criteria` ändern mit einer der folgenden Optionen:
    + `ACCOUNT_ID`
    + `CLUSTER_NAME`
    + `COVERAGE_STATUS`
    + `ISSUE`
    + `ADDON_VERSION`
    + `UPDATED_AT`
  + Sie können die ändern {{max-results}} (bis zu 50).
  + Informationen zu den Einstellungen `detectorId` für Ihr Konto und Ihre aktuelle Region finden Sie auf der Seite **„Einstellungen**“ in der [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)Konsole oder führen Sie die [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API aus.

  ```
  aws guardduty --region {{us-east-1}} list-coverage --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --sort-criteria '{"AttributeName": "{{EKS_CLUSTER_NAME}}", "OrderBy": "{{DESC}}"}' --filter-criteria '{"FilterCriterion":[{"CriterionKey":"{{ACCOUNT_ID}}", "FilterCondition":{"EqualsValue":"111122223333"}}] }'  --max-results {{5}}
  ```
+ Führen Sie die [GetCoverageStatistics](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetCoverageStatistics.html)API aus, um aggregierte Statistiken zur Abdeckung abzurufen, die `statisticsType` auf dem basieren.
  + Sie können das Beispiel `statisticsType` zu einer der folgenden Optionen ändern:
    + `COUNT_BY_COVERAGE_STATUS` – Stellt Abdeckungsstatistiken für EKS-Cluster dar, aggregiert nach Abdeckungs-Status.
    + `COUNT_BY_RESOURCE_TYPE`— Statistiken zur Abdeckung, aggregiert auf der Grundlage des AWS Ressourcentyps in der Liste.
    + Sie können das Beispiel `filter-criteria` im Befehl ändern. Sie können die folgenden Optionen für `CriterionKey` verwenden:
      + `ACCOUNT_ID`
      + `CLUSTER_NAME`
      + `RESOURCE_TYPE`
      + `COVERAGE_STATUS`
      + `ADDON_VERSION`
      + `MANAGEMENT_TYPE`
  + Informationen zu den Einstellungen `detectorId` für Ihr Konto und Ihre aktuelle Region finden Sie auf der Seite **„Einstellungen**“ in der [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)Konsole oder führen Sie die [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API aus.

  ```
  aws guardduty --region {{us-east-1}} get-coverage-statistics --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --statistics-type {{COUNT_BY_COVERAGE_STATUS}} --filter-criteria '{"FilterCriterion":[{"CriterionKey":"{{ACCOUNT_ID}}", "FilterCondition":{"EqualsValue":"123456789012"}}] }'
  ```

------

Wenn der Abdeckungsstatus Ihres EKS-Clusters **Fehlerhaft** ist, finden Sie weitere Informationen unter [Behebung von Problemen mit der Amazon EKS-Runtime-Abdeckung](#eks-runtime-monitoring-coverage-issues-troubleshoot).

## Änderung des Deckungsstatus mit EventBridge Benachrichtigungen
<a name="eks-runtime-monitoring-coverage-status-change"></a>

Der Abdeckungsstatus eines EKS-Clusters in Ihrem Konto wird möglicherweise als **Fehlerhaft** angezeigt. Um zu erkennen, wann der Abdeckungsstatus **Fehlerhaft** wird, empfehlen wir Ihnen, den Abdeckungsstatus regelmäßig zu überwachen und Fehler zu beheben, falls der Status **Fehlerhaft** ist. Alternativ können Sie eine EventBridge Amazon-Regel erstellen, die Sie benachrichtigt, wenn sich der Deckungsstatus von einem `Unhealthy` auf `Healthy` oder einem anderen Wert ändert. GuardDuty Veröffentlicht dies standardmäßig im [EventBridge Bus](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-event-bus.html) für Ihr Konto.

### Beispiel für ein Benachrichtigungsschema
<a name="coverage-status-eventbridge-schema"></a>

In einer EventBridge Regel können Sie die vordefinierten Beispielereignisse und Ereignismuster verwenden, um eine Benachrichtigung über den Versicherungsstatus zu erhalten. Weitere Informationen zum Erstellen einer EventBridge Regel finden Sie unter [Regel erstellen](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-get-started.html#eb-gs-create-rule) im * EventBridge Amazon-Benutzerhandbuch*. 

Darüber hinaus können Sie mithilfe des folgenden Beispiel-Benachrichtigungsschemas ein benutzerdefiniertes Ereignismuster erstellen. Achten Sie darauf, die Werte für Ihr Konto zu ersetzen. Um benachrichtigt zu werden, wenn sich der Abdeckungsstatus Ihres Amazon EKS-Clusters von `Healthy` zu ändert`Unhealthy`, `detail-type` sollte dies der Fall sein{{GuardDuty Runtime Protection Unhealthy}}. Um benachrichtigt zu werden, wenn sich der Deckungsstatus von `Unhealthy` auf ändert`Healthy`, ersetzen Sie den Wert von `detail-type` durch{{GuardDuty Runtime Protection Healthy}}.

```
{
  "version": "0",
  "id": "event ID",
  "detail-type": "GuardDuty Runtime Protection {{Unhealthy}}",
  "source": "aws.guardduty",
  "account": "AWS-Konto ID",
  "time": "event timestamp (string)",
  "region": "AWS-Region",
  "resources": [
       ],
  "detail": {
    "schemaVersion": "1.0",
    "resourceAccountId": "string",
    "currentStatus": "string",
    "previousStatus": "string",
    "resourceDetails": {
        "resourceType": "EKS",
        "eksClusterDetails": { 
            "clusterName": "string",
            "availableNodes": "string",
             "desiredNodes": "string",
             "addonVersion": "string"
         }
    },
    "issue": "string",
    "lastUpdatedAt": "timestamp"
  }
}
```

## Behebung von Problemen mit der Amazon EKS-Runtime-Abdeckung
<a name="eks-runtime-monitoring-coverage-issues-troubleshoot"></a>

Wenn der Deckungsstatus für Ihren EKS-Cluster lautet`Unhealthy`, können Sie den entsprechenden Fehler entweder in der Spalte **Problem** in der GuardDuty Konsole oder mithilfe des [CoverageResource](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CoverageResource.html)Datentyps anzeigen.

Wenn Sie mit Einschluss- oder Ausschluss-Tags arbeiten, um Ihre EKS-Cluster selektiv zu überwachen, kann es einige Zeit dauern, bis die Tags synchronisiert sind. Dies kann sich auf den Abdeckungsstatus des zugehörigen EKS-Clusters auswirken. Sie können erneut versuchen, das entsprechende Tag (Einschluss oder Ausschluss) zu entfernen und hinzuzufügen. Weitere Informationen finden Sie unter [Markieren Ihrer Amazon-EKS-Ressourcen](https://docs.aws.amazon.com/eks/latest/userguide/eks-using-tags.html) im **Amazon-EKS-Entwicklerhandbuch**.

Die Struktur eines Abdeckungsproblems ist `Issue type:Extra information`. In der Regel verfügen die Probleme über optionale *Zusatzinformationen*, die eine spezifische Ausnahme oder eine Beschreibung des Problems enthalten können. Basierend auf *zusätzlichen Informationen* enthalten die folgenden Tabellen die empfohlenen Schritte zur Behebung von Deckungsproblemen für Ihre EKS-Cluster.



- **Die Erstellung des Addons ist fehlgeschlagen**
  - **Zusatzinformation:** Das Addon `aws-guardduty-agent` ist mit der aktuellen Clusterversion des Clusters nicht kompatibel. {{ClusterName}} Das angegebene Add-On wird nicht unterstützt.
  - **Empfohlene Schritte zur Fehlerbehebung:** Stellen Sie sicher, dass Sie eine der Kubernetes-Versionen verwenden, die die Bereitstellung des `aws-guardduty-agent`-EKS-Add-Ons unterstützen. Weitere Informationen finden Sie unter [Kubernetes-Versionen, die vom Security Agent unterstützt werden GuardDuty](prereq-runtime-monitoring-eks-support.md#gdu-agent-supported-k8-version). Informationen zur Aktualisierung Ihrer Kubernetes-Version finden Sie unter [Aktualisieren einer Amazon-EKS-Cluster-Kubernetes-Version](https://docs.aws.amazon.com/eks/latest/userguide/update-cluster.html).

- **Die Erstellung des Addons ist fehlgeschlagen Die Aktualisierung des Addons ist fehlgeschlagen Der Status des Addons ist fehlerhaft**
  - **Zusatzinformation:** Problem mit dem EKS-Add-On – `AddonIssueCode`: `AddonIssueMessage`
  - **Empfohlene Schritte zur Fehlerbehebung:** Informationen zu empfohlenen Schritten für einen bestimmten Problemcode eines Add-ons finden Sie unter. [Troubleshooting steps for Addon creation/updatation error with Addon issue code](#gdu-eks-runtime-coverage-addon-issues)<br />Eine Liste der Addon-Problemcodes, die bei diesem Problem auftreten können, finden Sie unter [AddonIssue](https://docs.aws.amazon.com/eks/latest/APIReference/API_AddonIssue.html#API_AddonIssue_Contents).<br />

- ** VPC-Endpunkterstellung ist fehlgeschlagen **
  - **Zusatzinformation:** VPC-Endpunkterstellung wird für gemeinsam genutzte VPC nicht unterstützt {{vpcId}} / **Empfohlene Schritte zur Fehlerbehebung:** Runtime Monitoring unterstützt jetzt die Verwendung einer gemeinsam genutzten VPC innerhalb einer Organisation. Stellen Sie sicher, dass Ihre Konten alle Voraussetzungen erfüllen. Weitere Informationen finden Sie unter [Voraussetzungen für die Verwendung von Shared VPC](runtime-monitoring-shared-vpc.md#shared-vpc-prerequisite-runtime-monitoring).
  - **Zusatzinformation:** **Nur bei Verwendung einer gemeinsam genutzten VPC mit automatisierter Agentenkonfiguration**<br />{{111122223333}}Für die Besitzerkonto-ID für gemeinsam genutzte VPC {{vpcId}} ist weder Runtime Monitoring noch automatische Agentenkonfiguration oder beides aktiviert. / **Empfohlene Schritte zur Fehlerbehebung:** Das gemeinsame VPC-Besitzerkonto muss Runtime Monitoring und automatische Agentenkonfiguration für mindestens einen Ressourcentyp (Amazon EKS oder Amazon ECS (AWS Fargate)) aktivieren. Weitere Informationen finden Sie unter [Spezifische Voraussetzungen für Runtime Monitoring GuardDuty](runtime-monitoring-shared-vpc.md#shared-vpc-runtime-monitoring-prereq-gd-setup).
  - **Zusatzinformation:** Um privates DNS zu aktivieren, müssen beide `enableDnsSupport` `enableDnsHostnames` VPC-Attribute auf `true` for gesetzt sein {{vpcId}} (Service: Ec2, Status Code:400, Request ID:{{a1b2c3d4-5678-90ab-cdef-EXAMPLE11111}}). / **Empfohlene Schritte zur Fehlerbehebung:** Sie müssen jedoch sicherstellen, dass die folgenden VPC-Attribute auf `true` festgelegt sind: `enableDnsSupport` und `enableDnsHostnames`. Weitere Informationen finden Sie unter [DNS-Attribute in Ihrer VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html#vpc-dns-support).<br />Wenn Sie die Amazon VPC Console unter verwenden, [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)um die Amazon VPC zu erstellen, stellen Sie sicher, dass Sie sowohl **DNS-Hostnamen aktivieren als auch DNS-Auflösung** **aktivieren** auswählen. Weitere Informationen finden Sie unter [VPC-Konfigurationsoptionen](https://docs.aws.amazon.com/vpc/latest/userguide/create-vpc.html#create-vpc-options).

- **Fehler beim Löschen eines gemeinsamen VPC-Endpunkts**
  - **Zusatzinformation:** Das Löschen eines gemeinsamen VPC-Endpunkts ist für Konto-ID{{111122223333}}, gemeinsame VPC {{vpcId}} und Besitzerkonto-ID nicht zulässig. {{555555555555}}
  - **Empfohlene Schritte zur Fehlerbehebung:** [See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/guardduty/latest/ug/eks-runtime-monitoring-coverage.html)

- **Lokale EKS-Cluster**
  - **Zusatzinformation:** EKS-Add-Ons werden auf lokalen Outpost-Clustern nicht unterstützt.
  - **Empfohlene Schritte zur Fehlerbehebung:** Nicht umsetzbar.<br />Weitere Informationen finden Sie unter [Amazon EKS on AWS Outposts](https://docs.aws.amazon.com/eks/latest/userguide/eks-outposts.html).

- **Die Aktivierungsberechtigung für die EKS-Laufzeit-Überwachung wurde nicht erteilt**
  - **Zusatzinformation:** (kann zusätzliche Informationen anzeigen oder auch nicht)
  - **Empfohlene Schritte zur Fehlerbehebung:** [See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/guardduty/latest/ug/eks-runtime-monitoring-coverage.html)

- **Die Bereitstellung der Ressourcen zur Aktivierung der EKS-Laufzeit-Überwachung wird ausgeführt**
  - **Zusatzinformation:** (kann zusätzliche Informationen anzeigen oder auch nicht)
  - **Empfohlene Schritte zur Fehlerbehebung:** Nicht umsetzbar. <br />Nachdem Sie die EKS-Laufzeit-Überwachung aktiviert haben, kann der Abdeckungsstatus `Unhealthy` bleiben, bis der Schritt der Ressourcenbereitstellung abgeschlossen ist. Der Abdeckungsstatus wird regelmäßig überwacht und aktualisiert.

- **Andere (jedes andere Problem)**
  - **Zusatzinformation:** Fehler aufgrund eines Autorisierungsfehlers
  - **Empfohlene Schritte zur Fehlerbehebung:** Schalten Sie die EKS-Laufzeit-Überwachung aus und dann wieder ein. Stellen Sie sicher, dass der GuardDuty Agent ebenfalls bereitgestellt wird, entweder automatisch GuardDuty oder manuell.




**Schritte zur Fehlerbehebung bei einem creation/updation Addon-Fehler mit dem Addon-Problemcode**  

<table>
<thead>
  <tr><th>Fehler bei der Erstellung oder Aktualisierung des Addons</th><th>Fehlerbehebungsschritte</th></tr>
</thead>
<tbody>
  <tr><td>Problem mit dem EKS-Addon -`InsufficientNumberOfReplicas`: Das Add-on ist fehlerhaft, da es nicht über die gewünschte Anzahl von Replikaten verfügt.</td><td> [See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/guardduty/latest/ug/eks-runtime-monitoring-coverage.html) </td></tr>
  <tr><td>Problem mit dem EKS-Addon -`InsufficientNumberOfReplicas`: Das Add-on ist fehlerhaft, weil ein oder mehrere Pods nicht geplant sind, `0/x` Knoten verfügbar sind:. `x Insufficient cpu. preemption: not eligible due to preemptionPolicy=Never`</td><td rowspan="3">Um dieses Problem zu beheben, können Sie eine der folgenden Aktionen ausführen:[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/guardduty/latest/ug/eks-runtime-monitoring-coverage.html) Die Meldung wird angezeigt`o/x`, weil GuardDuty nur der erste gefundene Fehler gemeldet wird. Die tatsächliche Anzahl der laufenden Pods im GuardDuty Daemonset ist möglicherweise größer als 0. </td></tr>
  <tr><td>Problem mit dem EKS-Addon -`InsufficientNumberOfReplicas`: Das Add-on ist fehlerhaft, weil ein oder mehrere Pods nicht geplant sind. `0/x` Knoten sind verfügbar:. `x Too many pods. preemption: not eligible due to preemptionPolicy=Never`</td></tr>
  <tr><td>Problem mit dem EKS-Addon -`InsufficientNumberOfReplicas`: Das Add-on ist fehlerhaft, weil ein oder mehrere Pods nicht geplant sind. `0/x` Knoten sind verfügbar:. `1 Insufficient memory. preemption: not eligible due to preemptionPolicy=Never`</td></tr>
  <tr><td>Problem mit dem EKS-Addon -`InsufficientNumberOfReplicas`: Das Add-on ist fehlerhaft, da auf einem oder mehreren Pods Container warten `CrashLoopBackOff: Completed`</td><td>Sie können die mit dem Pod verknüpften Protokolle einsehen und das Problem identifizieren. Informationen dazu finden Sie unter [Debug Running Pods](https://kubernetes.io/docs/tasks/debug/debug-application/debug-running-pod/) in der *Kubernetes-Dokumentation*.<br />Verwenden Sie die folgende Checkliste, um dieses Add-on-Problem zu beheben:[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/guardduty/latest/ug/eks-runtime-monitoring-coverage.html)</td></tr>
  <tr><td>Problem mit dem EKS-Addon`InsufficientNumberOfReplicas`: Das Add-on ist fehlerhaft, weil in einem oder mehreren Pods Container warten `CrashLoopBackOff: Error`</td><td>Sie können die mit dem Pod verknüpften Protokolle einsehen und das Problem identifizieren. Informationen dazu finden Sie unter [Debug Running Pods](https://kubernetes.io/docs/tasks/debug/debug-application/debug-running-pod/) in der *Kubernetes-Dokumentation*.<br />Nachdem Sie das Problem identifiziert haben, verwenden Sie die folgende Checkliste, um es zu beheben:[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/guardduty/latest/ug/eks-runtime-monitoring-coverage.html)</td></tr>
  <tr><td>EKS Addon Issue —`AdmissionRequestDenied`: Der Zugangswebhook hat die Anfrage `"validate.kyverno.svc-fail"` abgelehnt: Richtlinie `DaemonSet/amazon-guardduty/aws-guardduty-agent` wegen Ressourcenverletzung: restrict-image-registries::... `autogen-validate-registries`</td><td>[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/guardduty/latest/ug/eks-runtime-monitoring-coverage.html) </td></tr>
  <tr><td>Problem mit dem EKS-Addon `ConfigurationConflict` — Beim Versuch, sich zu bewerben, wurden Konflikte festgestellt. Wird aufgrund des Konfliktlösungsmodus nicht fortgesetzt. `Conflicts: DaemonSet.apps aws-guardduty-agent - .spec.template.spec.containers[name="aws-guardduty-agent"].image`</td><td>Wenn Sie das Addon erstellen oder aktualisieren, geben Sie das `OVERWRITE` Konfliktlösungskennzeichen an. Dadurch werden möglicherweise alle Änderungen überschrieben, die mithilfe der Kubernetes-API direkt an den zugehörigen Ressourcen in Kubernetes vorgenommen wurden.<br />Sie können zuerst [ein Amazon EKS-Add-on aus einem Cluster entfernen](https://docs.aws.amazon.com/eks/latest/userguide/removing-an-add-on.html) und dann erneut installieren.</td></tr>
  <tr><td>Problem mit dem EKS-Addon - `AccessDenied: priorityclasses.scheduling.k8s.io "aws-guardduty-agent.priorityclass" is forbidden: User "eks:addon-manager" cannot patch resource "priorityclasses" in API group "scheduling.k8s.io" at the cluster scope`</td><td rowspan="2">Sie müssen die fehlende Berechtigung `eks:addon-cluster-admin ClusterRoleBinding` manuell hinzufügen. Fügen Sie Folgendes `yaml` hinzu`eks:addon-cluster-admin`:<pre>---<br />kind: ClusterRoleBinding<br />apiVersion: rbac.authorization.k8s.io/v1<br />metadata:<br />  name: eks:addon-cluster-admin<br />subjects:<br />- kind: User<br />  name: eks:addon-manager<br />  apiGroup: rbac.authorization.k8s.io<br />roleRef:<br />  kind: ClusterRole<br />  name: cluster-admin<br />  apiGroup: rbac.authorization.k8s.io<br />---</pre><br />Sie können dies jetzt mit `yaml` dem folgenden Befehl auf Ihren Amazon EKS-Cluster anwenden:<pre>kubectl apply -f eks-addon-cluster-admin.yaml</pre></td></tr>
  <tr><td>AddonUpdationFailed: EKSAddonIssue - `AccessDenied: namespaces\"amazon-guardduty\"isforbidden:User\"eks:addon-manager\"cannotpatchresource\"namespaces\"inAPIgroup\"\"inthenamespace\"amazon-guardduty\"`</td></tr>
  <tr><td>Problem mit dem EKS-Addon - `AccessDenied: admission webhook "validation.gatekeeper.sh" denied the request: [all-namespace-must-have-label-owner] All namespaces must have an `owner` label`</td><td>Sie müssen entweder den Controller deaktivieren oder den Controller die Anfragen vom Amazon EKS-Cluster annehmen lassen.<br />Bevor Sie das Add-on erstellen oder aktualisieren, können Sie auch einen GuardDuty Namespace erstellen und ihn als `owner` kennzeichnen.</td></tr>
  <tr><td>Problem mit dem EKS-Addon - `AccessDenied: admission webhook "validation.gatekeeper.sh" denied the request: [all-namespace-must-have-label-owner] All namespaces must have an `owner` label`</td><td>Sie müssen entweder den Controller deaktivieren oder den Controller die Anfragen vom Amazon EKS-Cluster annehmen lassen.<br />Bevor Sie das Add-on erstellen oder aktualisieren, können Sie auch einen GuardDuty Namespace erstellen und ihn als `owner` kennzeichnen.</td></tr>
  <tr><td>Problem mit dem EKS-Addon - `AccessDenied: admission webhook "validation.gatekeeper.sh" denied the request: [allowed-container-registries] container <aws-guardduty-agent> has an invalid image registry`</td><td>Fügen Sie die Image-Registrierung für GuardDuty `allowed-container-registries` in Ihrem Admission Controller hinzu. Weitere Informationen finden Sie im *ECR-Repository für EKS v1.8.1-eks-build.2* in. [GuardDuty Hosting-Agent für Amazon ECR Repositorys](runtime-monitoring-ecr-repository-gdu-agent.md)</td></tr>
</tbody>
</table>
