Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivazione della protezione RDS in ambienti con più account
In un ambiente con più account, solo l'account GuardDuty amministratore delegato ha la possibilità di abilitare o disabilitare la funzionalità RDS Protection per gli account membri della propria organizzazione. GuardDuty Gli account membri non possono modificare questa configurazione dai propri account. L'account GuardDuty amministratore delegato gestisce i propri account membri utilizzando AWS Organizations. Questo account GuardDuty amministratore delegato può scegliere di attivare automaticamente il monitoraggio delle attività di accesso RDS per tutti i nuovi account quando entrano a far parte dell'organizzazione. Per ulteriori informazioni sugli ambienti con più account, vedere. Account multipli in GuardDuty
Scegliete il metodo di accesso preferito per configurare RDS Login Activity Monitoring per l'account amministratore delegato GuardDuty .
- Console
-
Aprire la GuardDuty console all'indirizzo. https://console.aws.amazon.com/guardduty/
-
Nel pannello di navigazione, scegli Piani di protezione.
-
Scegli Configura tutte le abilitazioni.
Esegui una delle seguenti operazioni:
Utilizzo Abilita per tutti gli account
-
Scegli Abilita per tutti gli account. Ciò abiliterà il piano di protezione per tutti gli GuardDuty account attivi AWS dell'organizzazione, inclusi i nuovi account che entrano a far parte dell'organizzazione.
Scegli Save (Salva).
Utilizzo Configura gli account manualmente
Per abilitare il piano di protezione solo per l'account dell'account GuardDuty amministratore delegato, scegli Configura gli account manualmente.
Scegli Abilita nella sezione Account GuardDuty amministratore delegato (questo account).
Scegli Save (Salva).
-
- API/CLI
-
Esegui l'operazione updateDetector API utilizzando il tuo ID regionale del rilevatore e passando l'
featuresoggettonamecosìRDS_LOGIN_EVENTSestatuscome.ENABLEDIn alternativa, è possibile utilizzare AWS CLI per abilitare la protezione RDS. Esegui il comando seguente e sostituiscilo
12abc34d567e8fa901bc2d34e56789f0con l'ID del rilevatore del tuo account eus-east-1con la regione in cui desideri abilitare la protezione RDS.Per trovare l'indirizzo
detectorIdrelativo al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console oppure esegui l'ListDetectorsAPI. aws guardduty update-detector --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "ENABLED"}]'
Scegli il metodo di accesso che preferisci per abilitare la funzionalità di Protezione RDS per tutti gli account membri, inclusi gli account membri esistenti e i nuovi account che entrano a far parte dell'organizzazione.
- Console
-
Apri la GuardDuty console all'indirizzo. https://console.aws.amazon.com/guardduty/
Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.
-
Esegui una delle seguenti operazioni:
Utilizzo di Piani di protezione page
-
Nel riquadro di navigazione, scegli Piani di protezione.
-
Scegli Configura tutte le abilitazioni.
-
In RDS Protection, scegli Abilita per tutti gli account. Questa operazione abilita automaticamente la Protezione RDS per gli account dell'organizzazione esistenti e per quelli nuovi.
-
Scegli Salva tutto, quindi scegli Conferma e salva.
Nota
L'aggiornamento della configurazione per gli account membri può richiedere fino a 24 ore.
Utilizzo di Account page
-
Dal riquadro di navigazione, selezionare Accounts (Account).
-
Nella pagina Account, scegli Auto-enable le preferenze prima di Aggiungi account tramite invito.
-
Nella finestra Gestisci le preferenze di abilitazione automatica, scegli Abilita per tutti gli account in Monitoraggio delle attività di accesso RDS.
-
Scegli Save (Salva).
Se non puoi utilizzare l'opzione Abilita per tutti gli account, consulta Abilita selettivamente RDS Protection per gli account dei membri.
-
- API/CLI
-
Per abilitare o disabilitare selettivamente la protezione RDS per gli account dei membri, richiama l'operazione updateMemberDetectors API utilizzando il tuo.
detector IDIn alternativa, puoi utilizzare AWS CLI per abilitare RDS Protection. Esegui il comando seguente e sostituiscilo
12abc34d567e8fa901bc2d34e56789f0con l'ID del rilevatore del tuo account eus-east-1con la regione in cui desideri abilitare la protezione RDS.Per trovare l'indirizzo
detectorIdrelativo al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console oppure esegui l'ListDetectorsAPI. aws guardduty update-member-detectors --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--account-ids111122223333--features '[{"name": "RDS_LOGIN_EVENTS", "status": "ENABLED"}]'Puoi anche trasmettere un elenco di ID account separati da uno spazio.
Se il codice viene eseguito correttamente, restituisce un elenco vuoto di
UnprocessedAccounts. Se si verifica qualsiasi problema durante la modifica delle impostazioni del rilevatore di un account, l'ID dell'account viene elencato insieme a un riepilogo del problema.
Scegli il metodo di accesso che preferisci per abilitare la Protezione RDS per tutti gli account membri attivi esistenti dell'organizzazione. Gli account dei membri che sono già GuardDuty abilitati sono indicati come membri attivi esistenti.
- Console
-
Accedi a Console di gestione AWS e apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. Accedi utilizzando le credenziali GuardDuty dell'account amministratore delegato.
-
Nel riquadro di navigazione, scegli Piani di protezione.
-
Scegli Configura tutte le abilitazioni. In RDS Protection, è possibile visualizzare lo stato corrente della configurazione. Nella sezione Account membri attivi, scegli Operazioni.
-
Dal menu a discesa Operazioni, scegli Abilita per tutti gli account membri attivi esistenti.
-
Scegli Conferma.
- API/CLI
-
Esegui l'operazione updateMemberDetectors API usando la tua.
detector IDIn alternativa, è possibile utilizzare AWS CLI per abilitare RDS Protection. Esegui il comando seguente e sostituiscilo
12abc34d567e8fa901bc2d34e56789f0con l'ID del rilevatore del tuo account eus-east-1con la regione in cui desideri abilitare la protezione RDS.Per trovare l'indirizzo
detectorIdrelativo al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console oppure esegui l'ListDetectorsAPI. aws guardduty update-member-detectors --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--account-ids111122223333--features '[{"name": "RDS_LOGIN_EVENTS", "status": "ENABLED"}]'Puoi anche trasmettere un elenco di ID account separati da uno spazio.
Se il codice viene eseguito correttamente, restituisce un elenco vuoto di
UnprocessedAccounts. Se si verifica qualsiasi problema durante la modifica delle impostazioni del rilevatore di un account, l'ID dell'account viene elencato insieme a un riepilogo del problema.
Scegli il metodo di accesso che preferisci per abilitare l'attività di accesso RDS per i nuovi account che entrano a far parte dell'organizzazione.
- Console
-
L'account GuardDuty amministratore delegato può abilitare nuovi account membri in un'organizzazione tramite la console, utilizzando la pagina RDS Protection o la pagina Account.
Per abilitare automaticamente la Protezione RDS per i nuovi account membri
Aprire la GuardDuty console all'indirizzo. https://console.aws.amazon.com/guardduty/
Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.
-
Esegui una delle seguenti operazioni:
-
Utilizzando la pagina Piani di protezione:
-
Nel pannello di navigazione, scegli Piani di protezione.
-
Scegli Configura tutte le abilitazioni.
-
Scegli Configura gli account manualmente.
-
Seleziona Abilita automaticamente per i nuovi account membri. Questa fase garantisce l'abilitazione automatica della Protezione RDS per ogni nuovo account che entra a far parte dell'organizzazione. Solo l'account GuardDuty amministratore delegato dell'organizzazione può modificare questa configurazione.
-
Scegli Save (Salva).
-
-
Utilizzando la pagina Account:
-
Dal riquadro di navigazione, selezionare Accounts (Account).
-
Nella pagina Account, scegli Auto-enable le preferenze.
-
Nella finestra Gestisci le preferenze di abilitazione automatica, seleziona Abilita per nuovi account in Monitoraggio delle attività di accesso RDS.
-
Scegli Save (Salva).
-
-
- API/CLI
-
Per abilitare o disabilitare in modo selettivo RDS Protection per gli account dei membri, richiama l'operazione UpdateOrganizationConfiguration API utilizzando il tuo.
detector IDIn alternativa, puoi utilizzare AWS CLI per abilitare RDS Protection. Esegui il comando seguente e sostituiscilo
12abc34d567e8fa901bc2d34e56789f0con l'ID del rilevatore del tuo account eus-east-1con la regione in cui desideri abilitare la protezione RDS. Se non desideri abilitarlo per tutti i nuovi account che entrano a far parte dell'organizzazione, impostaautoEnablesuNONE.Per trovare l'indirizzo
detectorIdrelativo al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console oppure esegui l'ListDetectorsAPI. aws guardduty update-organization-configuration --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--auto-enable --features '[{"Name": "RDS_LOGIN_EVENTS", "AutoEnable": "NEW"}]'Se il codice viene eseguito correttamente, restituisce un elenco vuoto di
UnprocessedAccounts. Se si verifica qualsiasi problema durante la modifica delle impostazioni del rilevatore di un account, l'ID dell'account viene elencato insieme a un riepilogo del problema.
Scegli il tuo metodo di accesso preferito per abilitare selettivamente il monitoraggio delle attività di accesso RDS per gli account dei membri.
- Console
-
Apri la GuardDuty console all'indirizzo. https://console.aws.amazon.com/guardduty/
Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.
-
Dal riquadro di navigazione, selezionare Accounts (Account).
Nella pagina Account, consulta la colonna Attività di accesso RDS per visualizzare lo stato del tuo account membro.
-
Per abilitare o disabilitare in modo selettivo l'attività di accesso RDS
Seleziona l'account per il quale desideri configurare la Protezione RDS. Puoi selezionare più account alla volta. Nel menu a discesa Modifica piani di protezione, scegli Attività di accesso RDS, quindi scegli l'opzione appropriata.
- API/CLI
-
Per abilitare o disabilitare selettivamente la protezione RDS per gli account dei membri, richiama l'operazione updateMemberDetectors API utilizzando il tuo.
detector IDIn alternativa, puoi utilizzare AWS CLI per abilitare RDS Protection. Esegui il comando seguente e sostituiscilo
12abc34d567e8fa901bc2d34e56789f0con l'ID del rilevatore del tuo account eus-east-1con la regione in cui desideri abilitare la protezione RDS.Per trovare l'indirizzo
detectorIdrelativo al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console oppure esegui l'ListDetectorsAPI. aws guardduty update-member-detectors --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--account-ids111122223333--features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "ENABLED"}]'Nota
Puoi anche trasmettere un elenco di ID account separati da uno spazio.
Se il codice viene eseguito correttamente, restituisce un elenco vuoto di
UnprocessedAccounts. Se si verifica qualsiasi problema durante la modifica delle impostazioni del rilevatore di un account, l'ID dell'account viene elencato insieme a un riepilogo del problema.