View a markdown version of this page

Abilitare la protezione dell'IA in ambienti con più account - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitare la protezione dell'IA in ambienti con più account

In un ambiente con più account, solo l'account GuardDuty amministratore delegato può abilitare o disabilitare la protezione AI per gli account membri dell'organizzazione. Gli account membri non possono modificare questa configurazione dai propri account. L'account GuardDuty amministratore delegato gestisce gli account dei membri utilizzando AWS Organizations e può scegliere di attivare automaticamente AI Protection per tutti i nuovi account quando entrano a far parte dell'organizzazione. Per ulteriori informazioni sugli ambienti con più account, consulta Gestire più account in Amazon. GuardDuty

Scegli il tuo metodo di accesso preferito per abilitare AI Protection per l' GuardDuty account amministratore delegato.

Console
  1. Apri la GuardDuty console all'indirizzo. https://console.aws.amazon.com/guardduty/

  2. Nel pannello di navigazione, scegli Piani di protezione.

  3. Scegli Configura tutte le abilitazioni. In AI Protection, puoi visualizzare lo stato attuale della configurazione di AI Protection.

  4. Esegui una delle seguenti operazioni:

    Utilizzo Abilita per tutti gli account
    • Scegli Abilita per tutti gli account. Ciò abiliterà il piano di protezione per tutti gli GuardDuty account attivi AWS dell'organizzazione, inclusi i nuovi account che entrano a far parte dell'organizzazione.

    • Scegli Save (Salva).

    Utilizzo Configura gli account manualmente
    • Per abilitare il piano di protezione solo per l'account dell'account GuardDuty amministratore delegato, scegli Configura gli account manualmente.

    • Scegli Abilita nella sezione Account GuardDuty amministratore delegato (questo account).

    • Scegli Save (Salva).

API/CLI

Esegui l'operazione API UpdateDetector utilizzando il tuo ID rilevatore regionale e impostando il name dell'oggetto features su AI_PROTECTION e lo status su ENABLED o DISABLED.

Per trovare il valore detectorId relativo al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/ console o esegui l'ListDetectorsAPI.

L'esempio seguente abilita AI Protection per l'account GuardDuty amministratore delegato. Sostituiscilo 12abc34d567e8fa901bc2d34e56789f0 con l'ID del rilevatore del tuo account e us-east-1 con la regione in cui desideri abilitare AI Protection.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Per disattivare AI Protection, sostituisci ENABLED conDISABLED.

Scegli il tuo metodo di accesso preferito per abilitare AI Protection per tutti gli account membri attivi esistenti nell'organizzazione.

Console
  1. Apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/.

    Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

  2. Nel riquadro di navigazione, scegli Piani di protezione.

  3. Scegli Configura tutte le abilitazioni. In AI Protection, nella sezione Account membri attivi, scegli Azioni.

  4. Dal menu a discesa Operazioni, scegli Abilita per tutti gli account membri attivi esistenti.

  5. Scegli Save (Salva).

API/CLI

Per abilitare o disabilitare selettivamente la protezione AI per gli account dei membri, esegui l'operazione UpdateMemberDetectors API utilizzando il tuo. detector ID

Per trovarla detectorId per il tuo account e la regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/ console o esegui l'ListDetectorsAPI.

L'esempio seguente abilita AI Protection per un account con un singolo membro. Per disabilitarla, sostituisci ENABLED con DISABLED. Puoi anche trasmettere un elenco di ID account separati da uno spazio.

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Quando il comando viene eseguito correttamente, restituisce un elenco vuoto diUnprocessedAccounts. In caso di problemi nel modificare le impostazioni del rilevatore per un account, la risposta elenca l'ID dell'account insieme a un riepilogo del problema.

Scegli il tuo metodo di accesso preferito per abilitare AI Protection per i nuovi account che entrano a far parte della tua organizzazione.

Nella console, l'account GuardDuty amministratore delegato può abilitare automaticamente AI Protection per i nuovi account membri utilizzando la pagina Piani di protezione o la pagina Account.

Console
  1. Apri la GuardDuty console all'indirizzo. https://console.aws.amazon.com/guardduty/

    Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

  2. Esegui una delle seguenti operazioni:

    • Utilizzando la pagina Piani di protezione:

      1. Nel pannello di navigazione, scegli Piani di protezione.

      2. Scegli Configura tutte le abilitazioni.

      3. In AI Protection, scegli Configura gli account manualmente, quindi seleziona Abilita automaticamente per i nuovi account membri. Questo passaggio garantisce che ogni volta che un nuovo account entra a far parte dell'organizzazione, abiliti GuardDuty automaticamente la protezione AI per quell'account. Solo l'account GuardDuty amministratore delegato dell'organizzazione può modificare questa configurazione.

      4. Scegli Save (Salva).

    • Utilizzando la pagina Account:

      1. Dal riquadro di navigazione, selezionare Accounts (Account).

      2. Nella pagina Account, scegli Auto-enable le preferenze.

      3. Nella finestra Gestisci le preferenze di attivazione automatica, seleziona Abilita per nuovi account in AI Protection.

      4. Scegli Save (Salva).

API/CLI

Per abilitare AI Protection per i nuovi account membri, esegui l'operazione UpdateOrganizationConfiguration API utilizzando la tua. detector ID

Per trovarle detectorId per il tuo account e la regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/ console o esegui l'ListDetectorsAPI.

L'esempio seguente abilita AI Protection per i nuovi account che entrano a far parte della tua organizzazione. Se non desideri abilitarlo per tutti i nuovi account, imposta AutoEnable suNONE.

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'