View a markdown version of this page

Habilitar la protección de la IA en entornos con múltiples cuentas - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar la protección de la IA en entornos con múltiples cuentas

En un entorno con varias cuentas, solo la cuenta de GuardDuty administrador delegado puede activar o desactivar la protección de la IA para las cuentas de los miembros de la organización. Las cuentas de los miembros no pueden modificar esta configuración desde sus propias cuentas. La cuenta de GuardDuty administrador delegado administra las cuentas de los miembros mediante AWS Organizations la protección de la IA y puede optar por habilitar automáticamente la protección de la IA para todas las cuentas nuevas cuando se unan a la organización. Para obtener más información sobre los entornos de cuentas múltiples, consulte Administración de varias cuentas en Amazon. GuardDuty

Elige el método de acceso que prefieras para habilitar AI Protection en la cuenta de GuardDuty administrador delegado.

Console
  1. Abre la GuardDuty consola en https://console.aws.amazon.com/guardduty/.

  2. En el panel de navegación, seleccione Planes de protección.

  3. Elija Configurar todas las habilitaciones. En Protección de la IA, puedes ver el estado actual de la configuración de la Protección de la IA.

  4. Realice una de las siguientes acciones:

    Utilización Habilitar para todas las cuentas
    • Elija Habilitar para todas las cuentas. Esto habilitará el plan de protección para todas las GuardDuty cuentas activas de su AWS organización, incluidas las cuentas nuevas que se unan a la organización.

    • Seleccione Save.

    Utilización Configure las cuentas manualmente
    • Para habilitar el plan de protección solo para la cuenta de GuardDuty administrador delegado, elija Configurar cuentas manualmente.

    • Seleccione Habilitar en la sección Cuenta de GuardDuty administrador delegado (esta cuenta).

    • Seleccione Save.

API/CLI

Ejecute la operación de la API UpdateDetector con su propio ID de detector regional y pase el name del objeto features como AI_PROTECTION y status como ENABLED o DISABLED.

Para encontrar la detectorId de tu cuenta y tu región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/ consola o ejecuta la ListDetectors API.

En el siguiente ejemplo, se habilita la protección de la IA para la cuenta de GuardDuty administrador delegado. 12abc34d567e8fa901bc2d34e56789f0Sustitúyelo por el identificador del detector de tu cuenta y us-east-1 por el de la región en la que quieres activar la protección contra la IA.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Para desactivar la protección contra la IA, ENABLED sustitúyala porDISABLED.

Elige tu método de acceso preferido para habilitar la protección de la IA en todas las cuentas de miembros activos existentes en la organización.

Console
  1. Abre la GuardDuty consola en https://console.aws.amazon.com/guardduty/.

    Asegúrese de usar las credenciales de la cuenta de GuardDuty administrador delegado.

  2. En el panel de navegación, elija Planes de protección.

  3. Elija Configurar todas las habilitaciones. En Protección de la IA, en la sección Cuentas de miembros activas, selecciona Acciones.

  4. En el menú desplegable Acciones, seleccione Habilitar para todas las cuentas de miembros activas existentes.

  5. Seleccione Save.

API/CLI

Para activar o desactivar la protección de la IA de forma selectiva en tus cuentas de miembro, ejecuta la operación de la UpdateMemberDetectors API con las tuyas propiasdetector ID.

Para encontrar la detectorId de tu cuenta y tu región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/ consola o ejecuta la ListDetectors API.

En el siguiente ejemplo, se habilita la protección de la IA para una cuenta de un solo miembro. Para desactivarlo, sustituya ENABLED por DISABLED. También puede pasar una lista de ID de cuentas separadas por un espacio.

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Cuando el comando se ejecuta correctamente, devuelve una lista vacía deUnprocessedAccounts. Si hay algún problema al cambiar la configuración del detector de una cuenta, la respuesta muestra el ID de la cuenta junto con un resumen del problema.

Elige tu método de acceso preferido para habilitar la protección de IA para las nuevas cuentas que se unan a tu organización.

En la consola, la cuenta de GuardDuty administrador delegado puede habilitar automáticamente la protección de la IA para las cuentas de los nuevos miembros mediante la página de planes de protección o la página de cuentas.

Console
  1. Abre la GuardDuty consola en. https://console.aws.amazon.com/guardduty/

    Asegúrese de usar las credenciales de la cuenta de GuardDuty administrador delegado.

  2. Realice una de las siguientes acciones:

    • Uso de la página Planes de protección:

      1. En el panel de navegación, elija Planes de protección.

      2. Elija Configurar todas las habilitaciones.

      3. En Protección contra la IA, selecciona Configurar cuentas manualmente y, a continuación, selecciona Habilitar automáticamente las cuentas de miembros nuevos. Este paso garantiza que, cada vez que una nueva cuenta se una a tu organización, se habilite GuardDuty automáticamente la protección de la IA para esa cuenta. Solo la cuenta de GuardDuty administrador delegado de la organización puede modificar esta configuración.

      4. Seleccione Save.

    • Mediante la página Cuentas:

      1. En el panel de navegación, elija Cuentas.

      2. En la página Cuentas, elija Auto-enable las preferencias.

      3. En la ventana Gestionar las preferencias de activación automática, selecciona Activar para cuentas nuevas en AI Protection.

      4. Seleccione Save.

API/CLI

Para habilitar la protección de la IA para las cuentas de miembros nuevos, ejecuta la operación de la UpdateOrganizationConfiguration API con la tuya propia. detector ID

Para encontrar la detectorId de tu cuenta y tu región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/ consola o ejecuta la ListDetectors API.

En el siguiente ejemplo, se habilita la protección mediante IA para las cuentas nuevas que se unan a tu organización. Si no quieres habilitarla para todas las cuentas nuevas, configúrala AutoEnable enNONE.

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'