Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Problemas de la protección contra malware para EC2
En esta sección se describen los errores que podría experimentar al configurar o utilizar la protección contra malware para EC2.
Falta el permiso AWS Organizations de administración necesario al habilitar el análisis de GuardDuty-initiated malware
Si desea administrar varias cuentas mediante el uso AWS Organizations y aparece este errorThe request failed because you do not have
required AWS Organization master permission., significa que le falta el permiso para habilitar el análisis de GuardDuty-initiated malware en varias cuentas de su organización.
Para obtener información sobre la concesión de permisos a la cuenta de administración, consulte Establecer un acceso confiable para permitir el análisis de GuardDuty-initiated malware.
Estoy iniciando un análisis de On-demand software malicioso, pero se produce un error de falta de permisos necesarios.
Si recibe un error que indica que no tiene los permisos necesarios para iniciar un análisis de On-demand malware en una instancia de Amazon EC2, compruebe que ha adjuntado la AWS política gestionada: AmazonGuardDutyFullAccess_v2 (recomendada) política a su función de IAM.
Si es miembro de una AWS organización y sigue apareciendo el mismo error, conéctese con su cuenta de administración. Para obtener más información, consulte AWS Organizations SCP — Acceso denegado.
Recibo un error iam:GetRole al trabajar con la protección contra malware para EC2.
Si recibes este errorUnable to get role:
AWSServiceRoleForAmazonGuardDutyMalwareProtection, significa que te falta el permiso para activar GuardDuty-initiated o utilizar el análisis de On-demand malware. Compruebe que ha adjuntado la política AWS política gestionada: AmazonGuardDutyFullAccess_v2 (recomendada) a su rol de IAM.
Soy un GuardDuty administrador de cuentas que necesito habilitar el escaneo de GuardDuty-initiated malware, pero no uso una política AWS administrada: AmazonGuardDutyFullAccess administrar GuardDuty.
-
Configura la función de IAM que utilizas GuardDuty para disponer de los permisos necesarios para activar el análisis de GuardDuty-initiated malware. Para obtener más información sobre los permisos necesarios, consulte Crear un rol vinculado al servicio para la protección contra malware para EC2.
-
Adjunte AWS política gestionada: AmazonGuardDutyFullAccess_v2 (recomendada) al rol de IAM. Esto te ayudará a habilitar la detección de GuardDuty-initiated malware en las cuentas de los miembros.