View a markdown version of this page

Activer la protection de l'IA dans les environnements comportant plusieurs comptes - Amazon GuardDuty

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activer la protection de l'IA dans les environnements comportant plusieurs comptes

Dans un environnement à comptes multiples, seul le compte GuardDuty administrateur délégué peut activer ou désactiver AI Protection pour les comptes des membres de l'organisation. Les comptes membres ne peuvent pas modifier cette configuration depuis leur propre compte. Le compte GuardDuty administrateur délégué gère les comptes des membres en utilisant AWS Organizations et peut choisir d'activer automatiquement AI Protection pour tous les nouveaux comptes lorsqu'ils rejoignent l'organisation. Pour plus d'informations sur les environnements à comptes multiples, consultez la section Gestion de plusieurs comptes sur Amazon. GuardDuty

Choisissez votre méthode d'accès préférée pour activer AI Protection pour le compte GuardDuty administrateur délégué.

Console
  1. Ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/.

  2. Dans le volet de navigation, choisissez Plans de protection.

  3. Choisissez Configurer toutes les activations. Sous AI Protection, vous pouvez consulter l'état actuel de la configuration d'AI Protection.

  4. Effectuez l’une des actions suivantes :

    Utilisation Activer pour tous les comptes
    • Choisissez Activer pour tous les comptes. Cela activera le plan de protection pour tous les GuardDuty comptes actifs de votre AWS organisation, y compris les nouveaux comptes qui rejoignent l'organisation.

    • Choisissez Enregistrer.

    Utilisation Configurer les comptes manuellement
    • Pour activer le plan de protection uniquement pour le compte du compte GuardDuty administrateur délégué, choisissez Configurer les comptes manuellement.

    • Choisissez Activer dans la section Compte GuardDuty administrateur délégué (ce compte).

    • Choisissez Enregistrer.

API/CLI

Exécutez l'opération d'API UpdateDetector en utilisant votre propre ID de détecteur régional et en transmettant l'objet features name en tant que AI_PROTECTION et status en tant que ENABLED ou DISABLED.

detectorIdPour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/ console ou exécutez l'ListDetectorsAPI.

L'exemple suivant active AI Protection pour le compte GuardDuty administrateur délégué. Remplacez-le 12abc34d567e8fa901bc2d34e56789f0 par l'identifiant du détecteur de votre compte et us-east-1 par la région dans laquelle vous souhaitez activer la protection contre l'IA.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Pour désactiver la protection contre l'IA, remplacez ENABLED parDISABLED.

Choisissez votre méthode d'accès préférée pour activer AI Protection pour tous les comptes de membres actifs existants de l'organisation.

Console
  1. Ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/.

    Assurez-vous d'utiliser les informations d'identification du compte GuardDuty administrateur délégué.

  2. Dans le volet de navigation, choisissez Plans de protection.

  3. Choisissez Configurer toutes les activations. Sous AI Protection, dans la section Comptes de membres actifs, choisissez Actions.

  4. Dans le menu déroulant Actions, choisissez Activer pour tous les comptes membres actifs existants.

  5. Choisissez Enregistrer.

API/CLI

Pour activer ou désactiver la protection contre l'IA de manière sélective pour vos comptes de membres, exécutez l'opération d'UpdateMemberDetectorsAPI à l'aide de la vôtre. detector ID

detectorIdPour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/ console ou exécutez l'ListDetectorsAPI.

L'exemple suivant active la protection contre l'IA pour un compte de membre unique. Pour la désactiver, remplacez ENABLED par DISABLED. Vous pouvez également transmettre une liste d'ID de compte séparés par un espace.

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Lorsque la commande s'exécute correctement, elle renvoie une liste vide deUnprocessedAccounts. En cas de problème lors de la modification des paramètres du détecteur pour un compte, la réponse répertorie cet identifiant de compte avec un résumé du problème.

Choisissez votre méthode d'accès préférée pour activer AI Protection pour les nouveaux comptes qui rejoignent votre organisation.

Dans la console, le compte GuardDuty administrateur délégué peut activer automatiquement AI Protection pour les nouveaux comptes membres en utilisant la page Plans de protection ou la page Comptes.

Console
  1. Ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/.

    Assurez-vous d'utiliser les informations d'identification du compte GuardDuty administrateur délégué.

  2. Effectuez l’une des actions suivantes :

    • À l'aide de la page Plans de protection :

      1. Dans le volet de navigation, choisissez Plans de protection.

      2. Choisissez Configurer toutes les activations.

      3. Dans AI Protection, choisissez Configurer les comptes manuellement, puis sélectionnez Activer automatiquement pour les nouveaux comptes membres. Cette étape garantit que chaque fois qu'un nouveau compte rejoint votre organisation, la protection IA est GuardDuty automatiquement activée pour ce compte. Seul le compte GuardDuty administrateur délégué de l'organisation peut modifier cette configuration.

      4. Choisissez Enregistrer.

    • Utilisation de la page Comptes :

      1. Dans le panneau de navigation, choisissez Accounts (Comptes).

      2. Sur la page Comptes, choisissez Auto-enable les préférences.

      3. Dans la fenêtre Gérer les préférences d'activation automatique, sélectionnez Activer pour les nouveaux comptes sous AI Protection.

      4. Choisissez Enregistrer.

API/CLI

Pour activer la protection contre l'IA pour les nouveaux comptes membres, exécutez l'opération d'UpdateOrganizationConfigurationAPI à l'aide de votre propre comptedetector ID.

detectorIdPour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/ console ou exécutez l'ListDetectorsAPI.

L'exemple suivant active AI Protection pour les nouveaux comptes qui rejoignent votre organisation. Si vous ne souhaitez pas l'activer pour tous les nouveaux comptes, définissez AutoEnable surNONE.

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'