Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Protection contre les programmes malveillants pour les problèmes liés à EC2
Cette section répertorie les erreurs que vous pouvez rencontrer lors de la configuration ou de l'utilisation de Malware Protection for EC2.
Autorisation de AWS Organizations gestion requise manquante lors de l'activation de l'analyse des GuardDuty-initiated programmes malveillants
Lorsque vous souhaitez gérer plusieurs comptes en utilisant AWS Organizations et que vous obtenez cette erreurThe request failed because you do not have
required AWS Organization master permission., vous n'êtes pas autorisé à activer l'analyse des GuardDuty-initiated logiciels malveillants pour plusieurs comptes de votre organisation.
Pour plus d'informations sur l'attribution d'autorisations au compte de gestion, consultezÉtablissement d'un accès sécurisé pour activer l'analyse des GuardDuty-initiated programmes malveillants.
Je lance une analyse des On-demand logiciels malveillants, mais cela entraîne une erreur d'autorisation requise manquante.
Si vous recevez un message d'erreur indiquant que vous ne disposez pas des autorisations requises pour lancer une analyse des On-demand programmes malveillants sur une instance Amazon EC2, vérifiez que vous avez attaché la AWS stratégie gérée : AmazonGuardDutyFullAccess_v2 (recommandé) politique à votre rôle IAM.
Si vous êtes membre d'une AWS organisation et que vous recevez toujours le même message d'erreur, connectez-vous à votre compte de gestion. Pour de plus amples informations, veuillez consulter AWS Organizations SCP — Accès refusé.
Je reçois un iam:GetRole message d'erreur lors de l'utilisation de Malware Protection for EC2.
Si vous recevez cette erreurUnable to get role:
AWSServiceRoleForAmazonGuardDutyMalwareProtection, cela signifie que vous n'êtes pas autorisé à activer l'analyse des GuardDuty-initiated logiciels malveillants ou à utiliser l'analyse des On-demand logiciels malveillants. Vérifiez que vous avez associé la politique AWS stratégie gérée : AmazonGuardDutyFullAccess_v2 (recommandé) à votre rôle IAM.
Je suis un compte GuardDuty administrateur qui doit activer le scan des GuardDuty-initiated programmes malveillants mais qui n'utilise pas de politique AWS gérée : AmazonGuardDutyFullAccess pour gérer GuardDuty.
-
Configurez le rôle IAM que vous utilisez GuardDuty pour disposer des autorisations requises pour activer l'analyse des GuardDuty-initiated programmes malveillants. Pour plus d'informations sur les autorisations requises, voir Création d'un rôle lié à un service pour Malware Protection for EC2.
-
Attachez le AWS stratégie gérée : AmazonGuardDutyFullAccess_v2 (recommandé) à votre rôle IAM. Cela vous aidera à activer l'analyse des GuardDuty-initiated logiciels malveillants pour les comptes des membres.