

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Aktivierung von RDS Protection in Umgebungen mit mehreren Konten
<a name="configure-rds-pro-multi-account"></a>

In einer Umgebung mit mehreren Konten hat nur das delegierte GuardDuty Administratorkonto die Möglichkeit, die RDS-Schutzfunktion für die Mitgliedskonten in ihrer Organisation zu aktivieren oder zu deaktivieren. Die GuardDuty Mitgliedskonten können diese Konfiguration nicht von ihren Konten aus ändern. Das delegierte GuardDuty Administratorkonto verwaltet ihre Mitgliedskonten mithilfe von AWS Organizations. Dieses delegierte GuardDuty Administratorkonto kann die automatische Überwachung der RDS-Anmeldeaktivitäten für alle neuen Konten aktivieren, wenn diese der Organisation beitreten. Weitere Informationen zu Umgebungen mit mehreren Konten finden Sie unter. [Mehrere Konten in GuardDuty](guardduty_accounts.md)

## RDS-Schutz für ein delegiertes Administratorkonto aktivieren GuardDuty
<a name="configure-rds-pro-delegatedadmin"></a>

Wählen Sie Ihre bevorzugte Zugriffsmethode, um RDS Login Activity Monitoring für das delegierte GuardDuty Administratorkonto zu konfigurieren.

------
#### [ Console ]

1. Öffnen Sie die GuardDuty Konsole unter. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

1. Wählen Sie im Navigationsbereich ** Protection Plans aus**.

1. Wählen Sie Alle ** Aktivierungen ** konfigurieren aus.

1. Führen Sie eine der folgenden Aktionen aus:

**Verwenden **Für alle Konten aktivieren****
   + Wählen Sie **Für alle Konten aktivieren**. Dadurch wird der Schutzplan für alle aktiven GuardDuty Konten in Ihrer AWS Organisation aktiviert, einschließlich der neuen Konten, die der Organisation beitreten.
   + Wählen Sie **Speichern**.

**Verwenden **Konten manuell konfigurieren****
   + Um den Schutzplan nur für das Konto des delegierten GuardDuty Administratorkontos zu aktivieren, wählen Sie Konten manuell ** ** konfigurieren.
   + Wählen Sie ** im Abschnitt Konto für ** delegierte GuardDuty Administratoren (dieses Konto) ** die Option ** Aktivieren aus.
   + Wählen Sie **Speichern**.

------
#### [ API/CLI ]

Führen Sie den [updateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html) API-Vorgang mit Ihrer eigenen regionalen Detektor-ID aus und übergeben Sie das `features` Objekt `name` als `RDS_LOGIN_EVENTS` und `status` als`ENABLED`.

Alternativ können Sie es verwenden, AWS CLI um den RDS-Schutz zu aktivieren. Führen Sie den folgenden Befehl aus und {{12abc34d567e8fa901bc2d34e56789f0}} ersetzen Sie ihn durch die Detektor-ID Ihres Kontos und {{us-east-1}} durch die Region, in der Sie den RDS-Schutz aktivieren möchten. 

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der ** Seite ** „Einstellungen“ in der [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) Konsole oder führen Sie die [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API aus. `detectorId`

```
aws guardduty update-detector --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "ENABLED"}]'
```

------

## Auto-enable RDS-Schutz für alle Mitgliedskonten
<a name="auto-enable-rds-pro-existing-memberaccounts"></a>

Wählen Sie Ihre bevorzugte Zugriffsmethode, um das Feature RDS Protection für alle Mitgliedskonten zu aktivieren. Dazu gehören der delegierte Administrator, bestehende Mitgliedskonten und die neuen Konten, die der Organisation beitreten.

------
#### [ Console ]

1. Öffnen Sie die GuardDuty Konsole unter [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Stellen Sie sicher, dass Sie die Anmeldedaten für das delegierte GuardDuty Administratorkonto verwenden.

1. Führen Sie eine der folgenden Aktionen aus:

**Verwendung der **Schutzpläne** angezeigten**

   1. Wählen Sie im Navigationsbereich die Option ** Protection Plans ** aus.

   1. Wählen Sie Alle ** Aktivierungen ** konfigurieren aus.

   1. Wählen Sie unter ** RDS-Schutz ** die Option Für alle ** Konten aktivieren aus. ** Diese Aktion aktiviert automatisch RDS Protection sowohl für bestehende als auch für neue Konten in der Organisation.

   1. Wählen Sie „Alle ** ** speichern“ und dann „**Bestätigen und speichern**“.
**Anmerkung**  
Die Aktualisierung der Konfiguration der Mitgliedskonten kann bis zu 24 Stunden dauern.

**Verwendung der **Konten** angezeigten**

   1. Wählen Sie im Navigationsbereich **Accounts (Konten)** aus.

   1. Wähle auf der ** Seite „**Konten“ die Option ** Auto-enable ** „Einstellungen“ vor „Konten per Einladung ** hinzufügen“ aus**.

   1. Wählen Sie im Fenster **Einstellungen für automatische Aktivierung verwalten** unter **RDS Login Activity Monitoring** die Option **Für alle Konten aktivieren**.

   1. Wählen Sie **Speichern**.

   Falls Sie die Option **Für alle Konten aktivieren** nicht verwenden können, finden Sie weitere Informationen unter [Aktivieren Sie RDS Protection selektiv für Mitgliedskonten](#enable-disable-rds-pro-selectively).

------
#### [ API/CLI ]

Um den RDS-Schutz für Ihre Mitgliedskonten wahlweise zu aktivieren oder zu deaktivieren, rufen Sie den [updateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API-Vorgang mit Ihrem eigenen auf. {{detector ID}} 

Alternativ können Sie es verwenden, um den AWS CLI RDS-Schutz zu aktivieren. Führen Sie den folgenden Befehl aus und {{12abc34d567e8fa901bc2d34e56789f0}} ersetzen Sie ihn durch die Detektor-ID Ihres Kontos und {{us-east-1}} durch die Region, in der Sie den RDS-Schutz aktivieren möchten. 

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der ** Seite ** „Einstellungen“ in der [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) Konsole oder führen Sie die [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API aus. `detectorId`

```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --account-ids {{111122223333}} --features '[{"name": "RDS_LOGIN_EVENTS", "status": "{{ENABLED}}"}]'
```

Sie können auch eine Liste von Konto-IDs übergeben, die durch ein Leerzeichen getrennt sind.

Wenn der Code erfolgreich ausgeführt wurde, gibt er eine leere Liste von `UnprocessedAccounts` zurück. Wenn beim Ändern der Detektor-Einstellungen für ein Konto Probleme aufgetreten sind, wird diese Konto-ID zusammen mit einer Zusammenfassung des Problems aufgeführt.

------

## RDS Protection für alle vorhandenen aktiven Mitgliedskonten aktivieren
<a name="enable-for-all-existing-members-rds-pro"></a>

Wählen Sie Ihre bevorzugte Zugriffsmethode, um RDS Protection für alle vorhandenen aktiven Mitgliedskonten in Ihrer Organisation zu aktivieren. Die Mitgliedskonten, die bereits GuardDuty aktiviert wurden, werden als bestehende aktive Mitglieder bezeichnet.

------
#### [ Console ]

1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die GuardDuty Konsole unter [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Melden Sie sich mit den Anmeldedaten für das delegierte GuardDuty Administratorkonto an.

1. Wählen Sie im Navigationsbereich ** Protection Plans ** aus.

1. Wählen Sie Alle ** Aktivierungen ** konfigurieren aus. Unter ** RDS Protection ** können Sie den aktuellen Status der Konfiguration einsehen. Wählen Sie im Abschnitt **Aktive Mitgliedskonten** die Option **Aktionen**.

1. Wählen Sie im Dropdownmenü **Aktionen** die Option **Aktivieren für alle vorhandenen aktiven Mitgliedskonten**.

1. Wählen Sie **Bestätigen** aus.

------
#### [ API/CLI ]

Führen Sie den [updateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API-Vorgang mit Ihrem eigenen aus{{detector ID}}. 

Alternativ können Sie es verwenden, AWS CLI um den RDS-Schutz zu aktivieren. Führen Sie den folgenden Befehl aus und {{12abc34d567e8fa901bc2d34e56789f0}} ersetzen Sie ihn durch die Detektor-ID Ihres Kontos und {{us-east-1}} durch die Region, in der Sie den RDS-Schutz aktivieren möchten. 

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der ** Seite ** „Einstellungen“ in der [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) Konsole oder führen Sie die [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API aus. `detectorId`

```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --account-ids {{111122223333}} --features '[{"name": "RDS_LOGIN_EVENTS", "status": "{{ENABLED}}"}]'
```

Sie können auch eine Liste von Konto-IDs übergeben, die durch ein Leerzeichen getrennt sind.

Wenn der Code erfolgreich ausgeführt wurde, gibt er eine leere Liste von `UnprocessedAccounts` zurück. Wenn beim Ändern der Detektor-Einstellungen für ein Konto Probleme aufgetreten sind, wird diese Konto-ID zusammen mit einer Zusammenfassung des Problems aufgeführt.

------

## Auto-enable RDS Protection für neue Mitgliedskonten
<a name="auto-enable-rds-pro-new-members"></a>

Wählen Sie Ihre bevorzugte Zugriffsmethode, um RDS Protection für neue Konten, die Ihrer Organisation beitreten, zu aktivieren.

------
#### [ Console ]

Das delegierte GuardDuty Administratorkonto kann über die Konsole für neue Mitgliedskonten in einer Organisation aktiviert werden. Verwenden Sie dazu entweder die ** Seite ** RDS Protection ** oder ** Accounts.

**So aktivieren Sie RDS Protection für neue Mitgliedskonten automatisch**

1. Öffnen Sie die GuardDuty Konsole unter. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

   Stellen Sie sicher, dass Sie die Anmeldedaten für das delegierte GuardDuty Administratorkonto verwenden.

1. Führen Sie eine der folgenden Aktionen aus:
   + Verwenden Sie die ** Seite „**Schutzpläne“:

     1. Wählen Sie im Navigationsbereich die Option ** Schutzpläne aus**.

     1. Wählen Sie Alle ** Aktivierungen ** konfigurieren aus.

     1. Wählen Sie **Konten manuell konfigurieren**.

     1. Wählen Sie **Automatisch für neue Mitgliedskonten aktivieren**. Dieser Schritt stellt sicher, dass bei jedem Beitritt eines neuen Kontos zu Ihrer Organisation RDS Protection automatisch für das Konto aktiviert wird. Nur das delegierte GuardDuty Administratorkonto der Organisation kann diese Konfiguration ändern.

     1. Wählen Sie **Speichern**.
   + Verwenden der Seite **Konten**:

     1. Wählen Sie im Navigationsbereich **Accounts (Konten)** aus.

     1. Wählen Sie auf der ** Seite ** Konten die ** Auto-enable ** Einstellungen aus.

     1. Wählen Sie im Fenster **Einstellungen für automatische Aktivierung verwalten** unter **RDS Login Activity Monitoring** die Option **Für neue Konten aktivieren**.

     1. Wählen Sie **Speichern**.

------
#### [ API/CLI ]

Um den RDS-Schutz für Ihre Mitgliedskonten selektiv zu aktivieren oder zu deaktivieren, rufen Sie den [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) API-Vorgang mit Ihrem eigenen auf. {{detector ID}} 

Alternativ können Sie es verwenden, um den AWS CLI RDS-Schutz zu aktivieren. Führen Sie den folgenden Befehl aus und {{12abc34d567e8fa901bc2d34e56789f0}} ersetzen Sie ihn durch die Detektor-ID Ihres Kontos und {{us-east-1}} durch die Region, in der Sie den RDS-Schutz aktivieren möchten. Wenn Sie es nicht für alle neuen Konten aktivieren möchten, die der Organisation beitreten, legen Sie die Einstellung `autoEnable` auf `NONE` fest.

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der ** Seite ** „Einstellungen“ in der [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) Konsole oder führen Sie die [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API aus. `detectorId`

```
aws guardduty update-organization-configuration --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --auto-enable --features '[{"Name": "RDS_LOGIN_EVENTS", "AutoEnable": "NEW"}]'
```

Wenn der Code erfolgreich ausgeführt wurde, gibt er eine leere Liste von `UnprocessedAccounts` zurück. Wenn beim Ändern der Detektor-Einstellungen für ein Konto Probleme aufgetreten sind, wird diese Konto-ID zusammen mit einer Zusammenfassung des Problems aufgeführt.

------

## Aktivieren Sie RDS Protection selektiv für Mitgliedskonten
<a name="enable-disable-rds-pro-selectively"></a>

Wählen Sie Ihre bevorzugte Zugriffsmethode, um die Überwachung der RDS-Anmeldeaktivitäten für Mitgliedskonten selektiv zu aktivieren.

------
#### [ Console ]

1. Öffnen Sie die GuardDuty Konsole unter. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

   Stellen Sie sicher, dass Sie die Anmeldedaten für das delegierte GuardDuty Administratorkonto verwenden.

1. Wählen Sie im Navigationsbereich **Accounts (Konten)** aus.

   Auf der Seite **Konten** finden Sie in der Spalte **RDS-Anmeldeaktivität** den Status Ihres Mitgliedskontos. 

1. 

**So können Sie die RDS-Anmeldeaktivität selektiv aktivieren oder deaktivieren**

   Wählen Sie das Konto aus, für das Sie RDS Protection konfigurieren möchten. Sie können mehrere Konten gleichzeitig auswählen. Wählen Sie im Dropdown-Menü **Schutzpläne bearbeiten** die Option **RDS-Anmeldeaktivität** und dann die entsprechende Option aus.

------
#### [ API/CLI ]

Um den RDS-Schutz für Ihre Mitgliedskonten selektiv zu aktivieren oder zu deaktivieren, rufen Sie den [updateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API-Vorgang mit Ihrem eigenen auf. {{detector ID}} 

Alternativ können Sie es verwenden, um den AWS CLI RDS-Schutz zu aktivieren. Führen Sie den folgenden Befehl aus und {{12abc34d567e8fa901bc2d34e56789f0}} ersetzen Sie ihn durch die Detektor-ID Ihres Kontos und {{us-east-1}} durch die Region, in der Sie den RDS-Schutz aktivieren möchten. 

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der ** Seite ** „Einstellungen“ in der [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) Konsole oder führen Sie die [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API aus. `detectorId`

```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --account-ids {{111122223333}} --features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "{{ENABLED}}"}]'
```

**Anmerkung**  
Sie können auch eine Liste von Konto-IDs übergeben, die durch ein Leerzeichen getrennt sind.

Wenn der Code erfolgreich ausgeführt wurde, gibt er eine leere Liste von `UnprocessedAccounts` zurück. Wenn beim Ändern der Detektor-Einstellungen für ein Konto Probleme aufgetreten sind, wird diese Konto-ID zusammen mit einer Zusammenfassung des Problems aufgeführt.

------