View a markdown version of this page

Mengaktifkan Perlindungan AI di lingkungan multi-akun - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan Perlindungan AI di lingkungan multi-akun

Di lingkungan multi-akun, hanya akun GuardDuty administrator yang didelegasikan yang dapat mengaktifkan atau menonaktifkan Perlindungan AI untuk akun anggota di organisasi. Akun anggota tidak dapat mengubah konfigurasi ini dari akun mereka sendiri. Akun GuardDuty administrator yang didelegasikan mengelola akun anggota menggunakan AWS Organizations, dan dapat memilih untuk mengaktifkan Perlindungan AI secara otomatis untuk semua akun baru saat mereka bergabung dengan organisasi. Untuk informasi selengkapnya tentang lingkungan multi-akun, lihat M engelola beberapa akun di Amazon. GuardDuty

Pilih metode akses pilihan Anda untuk mengaktifkan Perlindungan AI untuk akun GuardDuty administrator yang didelegasikan.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  2. Di panel navigasi, pilih Paket Perlindungan.

  3. Pilih Konfigurasikan semua pengaktifan. Di bawah Perlindungan AI, Anda dapat melihat status konfigurasi Perlindungan AI saat ini.

  4. Lakukan salah satu tindakan berikut:

    Penggunaan Aktifkan untuk semua akun
    • Pilih Aktifkan untuk semua akun. Ini akan mengaktifkan rencana perlindungan untuk semua GuardDuty akun aktif di AWS organisasi Anda, termasuk akun baru yang bergabung dengan organisasi.

    • Pilih Simpan.

    Penggunaan Konfigurasikan akun secara manual
    • Untuk mengaktifkan paket perlindungan hanya untuk akun akun GuardDuty administrator yang didelegasikan, pilih Konfigurasikan akun secara manual.

    • Pilih Aktif kan di bawah bagian akun GuardDuty administrator yang di delegasikan (akun ini).

    • Pilih Simpan.

API/CLI

Jalan UpdateDetector kan operasi API menggunakan ID detektor regional Anda sendiri dan mener features uskan objek name sebagai AI_PROTECTION dan status sebagai ENABLED atauDISABLED.

Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/ konsol, atau jalankan ListDetectors API. detectorId

Contoh berikut mengaktifkan Perlindungan AI untuk akun GuardDuty administrator yang didelegasikan. Ganti 12abc34d567e8fa901bc2d34e56789f0 dengan ID detektor akun Anda dan us-east-1 dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan AI.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Untuk menonaktifkan Perlindungan AI, ganti ENABLED denganDISABLED.

Pilih metode akses pilihan Anda untuk mengaktifkan Perlindungan AI untuk semua akun anggota aktif yang ada di organisasi.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    Pastikan untuk menggunakan kredenSIAL akun GuardDuty administrator yang didelegasikan.

  2. Di panel navigasi, pilih Paket Perlindungan.

  3. Pilih Konfigurasikan semua pengaktifan. Di bawah Perlindungan AI, di bagian Akun anggota aktif, pilih Tind akan.

  4. Dari menu tar ik- turun Tindakan, pilih Aktifkan untuk semua akun anggota aktif yang ada.

  5. Pilih Simpan.

API/CLI

Untuk mengaktifkan atau menonaktifkan Perlindungan AI secara selektif untuk akun anggota Anda, jalankan operasi UpdateMemberDetectors API menggunakan milik Anda sendiridetector ID.

Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/ konsol, atau jalankan ListDetectors API. detectorId

Contoh berikut mengaktifkan Perlindungan AI untuk satu akun anggota. Untuk menonaktifkannya, ganti ENABLED dengan DISABLED. Anda juga dapat melewati daftar ID akun yang dipisahkan oleh spasi.

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Ketika perintah berjalan dengan sukses, ia mengembalikan daftar kosongUnprocessedAccounts. Jika ada masalah dalam mengubah pengaturan detektor untuk akun, respons akan mencantumkan ID akun tersebut bersama dengan ringkasan masalah.

Pilih metode akses pilihan Anda untuk mengaktifkan Perlindungan AI untuk akun baru yang bergabung dengan organisasi Anda.

Di konsol, akun GuardDuty administrator yang didelegasikan dapat mengaktifkan Perlindungan AI secara otomatis untuk akun anggota baru dengan menggunakan halaman Paket Per lindungan atau halaman Akun.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    Pastikan untuk menggunakan kredenSIAL akun GuardDuty administrator yang didelegasikan.

  2. Lakukan salah satu tindakan berikut:

    • Menggunakan halaman R encana Perlindungan:

      1. Di panel navigasi, pilih Paket Perlindungan.

      2. Pilih Konfigurasikan semua pengaktifan.

      3. Di bawah Perlindungan AI, pilih Konfigurasikan akun secara manual, lalu pilih Akti fkan secara otomatis untuk akun anggota baru. Langkah ini memastikan bahwa setiap kali akun baru bergabung dengan organisasi Anda, GuardDuty secara otomatis mengaktifkan Perlindungan AI untuk akun tersebut. Hanya akun GuardDuty administrator yang didelegasikan organisasi yang dapat mengubah konfigurasi ini.

      4. Pilih Simpan.

    • Menggunakan halaman Akun:

      1. Di panel navigasi, pilih Akun.

      2. Pada halaman Akun, pilih Auto-enable preferensi.

      3. Di jendela Kel ola preferensi aktifkan otomatis, pilih Aktifkan untuk akun baru di bawah Perlindungan AI.

      4. Pilih Simpan.

API/CLI

Untuk mengaktifkan Perlindungan AI untuk akun anggota baru, jalankan operasi UpdateOrganizationConfiguration API menggunakan milik Anda sendiridetector ID.

Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/ konsol, atau jalankan ListDetectors API. detectorId

Contoh berikut mengaktifkan Perlindungan AI untuk akun baru yang bergabung dengan organisasi Anda. Jika Anda tidak ingin mengaktifkannya untuk semua akun baru, setel AutoEnable keNONE.

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'