Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan Perlindungan RDS di lingkungan multi-akun
Di lingkungan multi-akun, hanya akun GuardDuty administrator yang didelegasikan yang memiliki opsi untuk mengaktifkan atau menonaktifkan fitur Perlindungan RDS untuk akun anggota di organisasi mereka. Akun GuardDuty anggota tidak dapat mengubah konfigurasi ini dari akun mereka. Akun GuardDuty administrator yang didelegasikan mengelola akun anggotanya menggunakan AWS Organizations. Akun GuardDuty administrator yang didelegasikan ini dapat memilih untuk mengaktifkan pemantauan aktivitas login RDS secara otomatis untuk semua akun baru saat mereka bergabung dengan organisasi. Untuk informasi selengkapnya tentang lingkungan multi-akun, lihat. Beberapa akun di GuardDuty
Pilih metode akses pilihan Anda untuk mengonfigurasi Pemantauan Aktivitas Login RDS untuk akun GuardDuty administrator yang didelegasikan.
- Console
-
Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/
. -
Di panel navigasi, pilih Paket Perlindungan.
-
Pilih Konfigurasikan semua pengaktifan.
Lakukan salah satu tindakan berikut:
Penggunaan Aktifkan untuk semua akun
-
Pilih Aktifkan untuk semua akun. Ini akan mengaktifkan rencana perlindungan untuk semua GuardDuty akun aktif di AWS organisasi Anda, termasuk akun baru yang bergabung dengan organisasi.
Pilih Simpan.
Penggunaan Konfigurasikan akun secara manual
Untuk mengaktifkan paket perlindungan hanya untuk akun akun GuardDuty administrator yang didelegasikan, pilih Konfigurasikan akun secara manual.
Pilih Aktif kan di bawah bagian akun GuardDuty administrator yang di delegasikan (akun ini).
Pilih Simpan.
-
- API/CLI
-
Jalan updateDetector kan operasi API menggunakan ID detektor regional Anda sendiri dan meneruskan
featuresobjeknamesebagaiRDS_LOGIN_EVENTSdanstatussebagaiENABLED.Atau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti
12abc34d567e8fa901bc2d34e56789f0dengan ID detektor akun Anda danus-east-1dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS.Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/
konsol, atau jalankan ListDetectors API. detectorIdaws guardduty update-detector --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "ENABLED"}]'
Pilih metode akses pilihan Anda untuk mengaktifkan fitur Perlindungan RDS untuk semua akun anggota. Ini termasuk akun anggota yang ada dan akun baru yang bergabung dengan organisasi.
- Console
-
Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/
. Pastikan untuk menggunakan kredenSIAL akun GuardDuty administrator yang didelegasikan.
-
Lakukan salah satu tindakan berikut:
Menggunakan Rencana Perlindungan halaman
-
Di panel navigasi, pilih Paket Perlindungan.
-
Pilih Konfigurasikan semua pengaktifan.
-
Di bawah Perlindungan RDS, pilih Aktifkan untuk semua akun. Tindakan ini secara otomatis mengaktifkan Perlindungan RDS untuk akun yang ada dan akun baru di organisasi.
-
Pilih Simpan semua, lalu pilih Konfirmasi dan simpan.
catatan
Diperlukan waktu hingga 24 jam untuk memperbarui konfigurasi untuk akun anggota.
Menggunakan Akun halaman
-
Di panel navigasi, pilih Akun.
-
Pada halaman Akun, pilih Auto-enable preferensi sebelum Tambahkan akun dengan undangan.
-
Di jendela Kelola preferensi aktifkan otomatis, pilih Aktifkan untuk semua akun di bawah Pemantauan Aktivitas Login RDS.
-
Pilih Simpan.
Jika Anda tidak dapat menggunakan opsi Aktifkan untuk semua akun, lihatAktifkan Perlindungan RDS secara selektif untuk akun anggota.
-
- API/CLI
-
Untuk mengaktifkan atau menonaktifkan Perlindungan RDS secara selektif untuk akun anggota Anda, panggil operasi updateMemberDetectors API menggunakan operasi Anda sendiri.
detector IDAtau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti
12abc34d567e8fa901bc2d34e56789f0dengan ID detektor akun Anda danus-east-1dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS.Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/
konsol, atau jalankan ListDetectors API. detectorIdaws guardduty update-member-detectors --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--account-ids111122223333--features '[{"name": "RDS_LOGIN_EVENTS", "status": "ENABLED"}]'Anda juga dapat melewati daftar ID akun yang dipisahkan oleh spasi.
Ketika kode telah berhasil dijalankan, daftar
UnprocessedAccountsakan kembali kosong. Jika ada masalah dalam mengubah pengaturan detektor untuk suatu akun, ID akun tersebut akan dicantumkan bersama dengan ringkasan masalahnya.
Pilih metode akses pilihan Anda untuk mengaktifkan Perlindungan RDS untuk semua akun anggota aktif yang ada di organisasi Anda. Akun anggota yang telah GuardDuty diaktifkan, disebut sebagai anggota aktif yang ada.
- Console
-
Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/
. Masuk menggunakan kredensional akun GuardDuty administrator yang didelegasikan.
-
Di panel navigasi, pilih Paket Perlindungan.
-
Pilih Konfigurasikan semua pengaktifan. Di bawah Perlindungan RDS, Anda dapat melihat status konfigurasi saat ini. Di bawah bagian Akun anggota aktif, pilih Tind akan.
-
Dari menu tar ik- turun Tindakan, pilih Aktifkan untuk semua akun anggota aktif yang ada.
-
Pilih Konfirmasi.
- API/CLI
-
Jalankan operasi updateMemberDetectors API menggunakan operasi Anda sendiri
detector ID.Atau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti
12abc34d567e8fa901bc2d34e56789f0dengan ID detektor akun Anda danus-east-1dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS.Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/
konsol, atau jalankan ListDetectors API. detectorIdaws guardduty update-member-detectors --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--account-ids111122223333--features '[{"name": "RDS_LOGIN_EVENTS", "status": "ENABLED"}]'Anda juga dapat melewati daftar ID akun yang dipisahkan oleh spasi.
Ketika kode telah berhasil dijalankan, daftar
UnprocessedAccountsakan kembali kosong. Jika ada masalah dalam mengubah pengaturan detektor untuk suatu akun, ID akun tersebut akan dicantumkan bersama dengan ringkasan masalahnya.
Pilih metode akses pilihan Anda untuk mengaktifkan aktivitas login RDS untuk akun baru yang bergabung dengan organisasi Anda.
- Console
-
Akun GuardDuty administrator yang didelegasikan dapat mengaktifkan akun anggota baru di organisasi melalui konsol, menggunakan halaman Per lindungan RDS atau Akun.
Untuk mengaktifkan Perlindungan RDS secara otomatis untuk akun anggota baru
Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/
. Pastikan untuk menggunakan kredenSIAL akun GuardDuty administrator yang didelegasikan.
-
Lakukan salah satu tindakan berikut:
-
Menggunakan halaman R encana Perlindungan:
-
Di panel navigasi, pilih Paket Perlindungan.
-
Pilih Konfigurasikan semua pengaktifan.
-
Pilih Konfigurasi akun secara manual.
-
Pilih Akti fkan secara otomatis untuk akun anggota baru. Langkah ini memastikan bahwa setiap kali akun baru bergabung dengan organisasi Anda, Perlindungan RDS akan secara otomatis diaktifkan untuk akun mereka. Hanya akun GuardDuty administrator yang didelegasikan organisasi yang dapat mengubah konfigurasi ini.
-
Pilih Simpan.
-
-
Menggunakan halaman Akun:
-
Di panel navigasi, pilih Akun.
-
Pada halaman Akun, pilih Auto-enable preferensi.
-
Di jendela Kelola preferensi aktifkan otomatis, pilih Aktifkan untuk akun baru di bawah Pemantauan Aktivitas Login RDS.
-
Pilih Simpan.
-
-
- API/CLI
-
Untuk mengaktifkan atau menonaktifkan Perlindungan RDS secara selektif untuk akun anggota Anda, panggil operasi UpdateOrganizationConfiguration API menggunakan operasi Anda sendiri.
detector IDAtau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti
12abc34d567e8fa901bc2d34e56789f0dengan ID detektor akun Anda danus-east-1dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS. Jika Anda tidak ingin mengaktifkannya untuk semua akun baru yang bergabung dengan organisasi, setelautoEnablekeNONE.Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/
konsol, atau jalankan ListDetectors API. detectorIdaws guardduty update-organization-configuration --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--auto-enable --features '[{"Name": "RDS_LOGIN_EVENTS", "AutoEnable": "NEW"}]'Ketika kode telah berhasil dijalankan, daftar
UnprocessedAccountsakan kembali kosong. Jika ada masalah dalam mengubah pengaturan detektor untuk suatu akun, ID akun tersebut akan dicantumkan bersama dengan ringkasan masalahnya.
Pilih metode akses pilihan Anda untuk secara selektif mengaktifkan pemantauan aktivitas login RDS untuk akun anggota.
- Console
-
Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/
. Pastikan untuk menggunakan kredenSIAL akun GuardDuty administrator yang didelegasikan.
-
Di panel navigasi, pilih Akun.
Pada halaman Akun, tinjau kolom aktivitas login RDS untuk status akun anggota Anda.
-
Untuk mengaktifkan atau menonaktifkan aktivitas login RDS secara selektif
Pilih akun yang ingin Anda konfigurasi Perlindungan RDS. Anda dapat memilih beberapa akun sekaligus. Di menu tar ik-turun E dit Protection Plans, pilih RDS Login Activity, lalu pilih opsi yang sesuai.
- API/CLI
-
Untuk mengaktifkan atau menonaktifkan Perlindungan RDS secara selektif untuk akun anggota Anda, panggil operasi updateMemberDetectors API menggunakan operasi Anda sendiri.
detector IDAtau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti
12abc34d567e8fa901bc2d34e56789f0dengan ID detektor akun Anda danus-east-1dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS.Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/
konsol, atau jalankan ListDetectors API. detectorIdaws guardduty update-member-detectors --detector-id12abc34d567e8fa901bc2d34e56789f0--regionus-east-1--account-ids111122223333--features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "ENABLED"}]'catatan
Anda juga dapat melewati daftar ID akun yang dipisahkan oleh spasi.
Ketika kode telah berhasil dijalankan, daftar
UnprocessedAccountsakan kembali kosong. Jika ada masalah dalam mengubah pengaturan detektor untuk suatu akun, ID akun tersebut akan dicantumkan bersama dengan ringkasan masalahnya.