View a markdown version of this page

Problemas de la protección contra malware para EC2 - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Problemas de la protección contra malware para EC2

En esta sección se describen los errores que podría experimentar al configurar o utilizar la protección contra malware para EC2.

Falta el permiso AWS Organizations de administración necesario al habilitar el análisis de GuardDuty-initiated malware

Si desea administrar varias cuentas mediante el uso AWS Organizations y aparece este errorThe request failed because you do not have required AWS Organization master permission., significa que le falta el permiso para habilitar el análisis de GuardDuty-initiated malware en varias cuentas de su organización.

Para obtener información sobre la concesión de permisos a la cuenta de administración, consulte Establecer un acceso confiable para permitir el análisis de GuardDuty-initiated malware.

Estoy iniciando un análisis de On-demand software malicioso, pero se produce un error de falta de permisos necesarios.

Si recibe un error que indica que no tiene los permisos necesarios para iniciar un análisis de On-demand malware en una instancia de Amazon EC2, compruebe que ha adjuntado la AWS política gestionada: AmazonGuardDutyFullAccess_v2 (recomendada) política a su función de IAM.

Si es miembro de una AWS organización y sigue apareciendo el mismo error, conéctese con su cuenta de administración. Para obtener más información, consulte AWS Organizations SCP — Acceso denegado.

Recibo un error iam:GetRole al trabajar con la protección contra malware para EC2.

Si recibes este errorUnable to get role: AWSServiceRoleForAmazonGuardDutyMalwareProtection, significa que te falta el permiso para activar GuardDuty-initiated o utilizar el análisis de On-demand malware. Compruebe que ha adjuntado la política AWS política gestionada: AmazonGuardDutyFullAccess_v2 (recomendada) a su rol de IAM.

Soy un GuardDuty administrador de cuentas que necesito habilitar el escaneo de GuardDuty-initiated malware, pero no uso una política AWS administrada: AmazonGuardDutyFullAccess administrar GuardDuty.