Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Malware-Schutz bei EC2-Problemen
In diesem Abschnitt werden die Fehler aufgeführt, die bei der Einrichtung oder Verwendung von Malware Protection for EC2 auftreten können.
Bei der Aktivierung des GuardDuty-initiated Malware-Scans fehlt die erforderliche AWS Organizations Verwaltungsberechtigung
Wenn Sie mehrere Konten mithilfe von verwalten möchten AWS Organizations und dieser Fehler angezeigt wirdThe request failed because you do not have
required AWS Organization master permission., fehlt Ihnen die Berechtigung, den GuardDuty-initiated Malware-Scan für mehrere Konten in Ihrer Organisation zu aktivieren.
Informationen zur Erteilung von Berechtigungen für das Verwaltungskonto finden Sie unterEinrichtung eines vertrauenswürdigen Zugriffs zur Aktivierung des GuardDuty-initiated Malware-Scans.
Ich initiiere einen On-demand Malware-Scan, der jedoch zu einem Fehler wegen fehlender erforderlicher Berechtigungen führt.
Wenn Sie eine Fehlermeldung erhalten, die darauf hindeutet, dass Sie nicht über die erforderlichen Berechtigungen verfügen, um einen On-demand Malware-Scan auf einer Amazon EC2 EC2-Instance zu starten, überprüfen Sie, ob Sie die AWS verwaltete Richtlinie: AmazonGuardDutyFullAccess_v2 (empfohlen) Richtlinie mit Ihrer IAM-Rolle verknüpft haben.
Wenn Sie Mitglied einer AWS Organisation sind und immer noch dieselbe Fehlermeldung erhalten, stellen Sie eine Verbindung mit Ihrem Verwaltungskonto her. Weitere Informationen finden Sie unter AWS Organizations SCP — Zugriff verweigert.
Ich erhalte bei der Arbeit mit Malware Protection for EC2 eine iam:GetRole Fehlermeldung.
Wenn Sie diesen Fehler — erhaltenUnable to get role:
AWSServiceRoleForAmazonGuardDutyMalwareProtection, bedeutet das, dass Sie nicht berechtigt sind, entweder den Malware-Scan zu aktivieren oder den GuardDuty-initiated Malware-Scan zu verwenden On-demand . Stellen Sie sicher, dass Sie die AWS verwaltete Richtlinie: AmazonGuardDutyFullAccess_v2 (empfohlen)-Richtlinie Ihrer IAM-Rolle angehängt haben.
Ich habe ein GuardDuty Administratorkonto, das den GuardDuty-initiated Malware-Scan aktivieren muss, aber nicht die AWS verwaltete Richtlinie verwendet: AmazonGuardDutyFullAccess zur Verwaltung GuardDuty.
-
Konfigurieren Sie die IAM-Rolle, die Sie mit GuardDuty verwenden, so, dass Sie über die erforderlichen Berechtigungen zum Aktivieren des GuardDuty-initiated Malware-Scans verfügen. Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Eine serviceverknüpfte Rolle für Malware Protection for EC2 erstellen.
-
Fügen Sie die AWS verwaltete Richtlinie: AmazonGuardDutyFullAccess_v2 (empfohlen) an Ihre IAM-Rolle an. Auf diese Weise können Sie den GuardDuty-initiated Malware-Scan für die Mitgliedskonten aktivieren.