View a markdown version of this page

Habilitar RDS Protection para una cuenta independiente - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar RDS Protection para una cuenta independiente

Una cuenta independiente es la responsable de la decisión de activar o desactivar un plan de protección Cuenta de AWS en su país de una forma específica Región de AWS.

Si tu cuenta está asociada a una cuenta de GuardDuty administrador mediante AWS Organizations invitación o por el método de una invitación, esta sección no se aplica a tu cuenta. Para obtener más información, consulte Habilitar RDS Protection en entornos de varias cuentas.

Tras activar la protección RDS, GuardDuty empezará a supervisar las Actividad de inicio de sesión de RDS bases de datos compatibles en su cuenta.

Elija el método de acceso que prefiera para configurar RDS Protection para una cuenta independiente.

Console
  1. Abra la GuardDuty consola en. https://console.aws.amazon.com/guardduty/

  2. En el panel de navegación, seleccione Planes de protección.

  3. Elija Configurar todas las habilitaciones. En Protección RDS, elija Habilitar para habilitar la protección RDS.

  4. Seleccione Guardar todo y, a continuación, seleccione Confirmar y guardar.

API/CLI

Ejecute la operación de la API updateDetector con el ID del detector regional propio y transmita el features del objeto name como RDS_LOGIN_EVENTS y status como ENABLED.

Como alternativa, puede utilizarla AWS CLI para activar la protección RDS. Ejecute el siguiente comando y 12abc34d567e8fa901bc2d34e56789f0 sustitúyalo por el identificador del detector de su cuenta y us-east-1 por el de la región en la que desea habilitar la protección RDS.

Para encontrar el detectorId de su cuenta y su región actual, consulte la página de configuración de la https://console.aws.amazon.com/guardduty/ consola o ejecute la ListDetectors API.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name" : "RDS_LOGIN_EVENTS", "Status" : "ENABLED"}]'