Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Un compte autonome est responsable de la décision d'activer ou de désactiver un plan de protection Compte AWS dans son compte spécifique Région AWS.
Si votre compte est associé à un compte GuardDuty administrateur via AWS Organizations ou par le biais d'une invitation, cette section ne s'applique pas à votre compte. Pour de plus amples informations, veuillez consulter Activation de la protection RDS dans les environnements comportant plusieurs comptes.
Après avoir activé la protection RDS, la surveillance des bases Activité de connexion RDS de données prises en charge dans votre compte GuardDuty commencera.
Choisissez votre méthode d'accès préférée pour configurer la protection RDS pour un compte autonome.
- Console
-
Ouvrez la GuardDuty console à l'adresse https://console.aws.amazon.com/guardduty/.
-
Dans le volet de navigation, choisissez Plans de protection.
-
Choisissez Configurer toutes les activations. Sous Protection RDS, choisissez Activer pour activer la protection RDS.
-
Choisissez Tout enregistrer, puis cliquez sur Confirmer et enregistrer.
- API/CLI
-
Exécutez l'opération updateDetector d'API en utilisant votre propre identifiant de détecteur régional et en transmettant l'featuresobjet au name status fur RDS_LOGIN_EVENTS et à mesureENABLED.
Vous pouvez également l'utiliser AWS CLI pour activer la protection RDS. Exécutez la commande suivante et remplacez-la 12abc34d567e8fa901bc2d34e56789f0 par l'ID du détecteur de votre compte et us-east-1 par la région dans laquelle vous souhaitez activer la protection RDS.
detectorIdPour trouver les paramètres correspondant à votre compte et à votre région actuelle, consultez la page Paramètres de la https://console.aws.amazon.com/guardduty/ console ou exécutez l'ListDetectorsAPI.
aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name" : "RDS_LOGIN_EVENTS", "Status" : "ENABLED"}]'