Administración continua de las cuentas de miembro en GuardDuty
Como cuenta de administrador delegado de GuardDuty, es responsable de mantener la configuración de GuardDuty y sus planes de protección opcionales para todas las cuentas de la organización en cada Región de AWS admitida. En las siguientes secciones se ofrecen las opciones sobre cómo mantener el estado de configuración de GuardDuty o de cualquiera de sus planes de protección opcionales:
Para mantener el estado de configuración de toda la organización en cada región
-
Configure las preferencias de habilitación automática para toda la organización mediante la consola de GuardDuty: puede habilitar GuardDuty automáticamente para todos (
ALL) los miembros de la organización o para los nuevos (NEW) miembros que se unan a la organización, u optar por no (NONE) habilitar el servicio automáticamente para ninguno de los miembros de la organización.También puede configurar la misma configuración o una diferente para cualquiera de los planes de protección dentro de GuardDuty.
Es posible que la actualización de la configuración de todas las cuentas de miembro de la organización tarde hasta 24 horas.
-
Actualice las preferencias de habilitación automática mediante la API: ejecute UpdateOrganizationConfiguration para configurar automáticamente GuardDuty y sus planes de protección opcionales para la organización. Cuando ejecute CreateMembers para agregar nuevas cuentas de miembro en la organización, los ajustes configurados se aplicarán automáticamente. Cuando se ejecuta CreateMembers con una cuenta de miembro existente, la configuración de la organización también se aplicará a los miembros existentes. Esto podría cambiar la configuración actual de las cuentas de miembro existentes.
Para ver todas las cuentas de la organización, ejecute ListAccounts en la referencia de la API AWS Organizations.
Para mantener el estado de configuración de las cuentas de miembro individualmente en cada región
-
Para ver todas las cuentas de la organización, ejecute ListAccounts en la referencia de la API AWS Organizations.
-
Si desea que algunas cuentas de miembro tengan un estado de configuración diferente, ejecute UpdateMemberDetectors para cada cuenta de miembro individualmente.
Puede utilizar la consola de GuardDuty para realizar la misma tarea. Para ello, vaya a la página Cuentas de la consola de GuardDuty.
Para obtener información sobre cómo habilitar planes de protección para cuentas individuales ya sea mediante la consola o la API, consulte la página de configuración del plan de protección correspondiente.