View a markdown version of this page

Mengaktifkan Perlindungan RDS di lingkungan multi-akun - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan Perlindungan RDS di lingkungan multi-akun

Di lingkungan multi-akun, hanya akun GuardDuty administrator yang didelegasikan yang memiliki opsi untuk mengaktifkan atau menonaktifkan fitur Perlindungan RDS untuk akun anggota di organisasi mereka. Akun GuardDuty anggota tidak dapat mengubah konfigurasi ini dari akun mereka. Akun GuardDuty administrator yang didelegasikan mengelola akun anggotanya menggunakan AWS Organizations. Akun GuardDuty administrator yang didelegasikan ini dapat memilih untuk mengaktifkan pemantauan aktivitas login RDS secara otomatis untuk semua akun baru saat mereka bergabung dengan organisasi. Untuk informasi selengkapnya tentang lingkungan multi-akun, lihat. Beberapa akun di GuardDuty

Pilih metode akses pilihan Anda untuk mengonfigurasi Pemantauan Aktivitas Login RDS untuk akun GuardDuty administrator yang didelegasikan.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  2. Di panel navigasi, pilih Paket Perlindungan.

  3. Pilih Konfigurasikan semua pengaktifan.

  4. Lakukan salah satu tindakan berikut:

    Penggunaan Aktifkan untuk semua akun
    • Pilih Aktifkan untuk semua akun. Ini akan mengaktifkan rencana perlindungan untuk semua GuardDuty akun aktif di AWS organisasi Anda, termasuk akun baru yang bergabung dengan organisasi.

    • Pilih Simpan.

    Penggunaan Konfigurasikan akun secara manual
    • Untuk mengaktifkan paket perlindungan hanya untuk akun akun GuardDuty administrator yang didelegasikan, pilih Konfigurasikan akun secara manual.

    • Pilih Aktif kan di bawah bagian akun GuardDuty administrator yang di delegasikan (akun ini).

    • Pilih Simpan.

API/CLI

Jalan updateDetector kan operasi API menggunakan ID detektor regional Anda sendiri dan meneruskan features objek name sebagai RDS_LOGIN_EVENTS dan status sebagaiENABLED.

Atau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti 12abc34d567e8fa901bc2d34e56789f0 dengan ID detektor akun Anda dan us-east-1 dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS.

Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/ konsol, atau jalankan ListDetectors API. detectorId

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "ENABLED"}]'

Pilih metode akses pilihan Anda untuk mengaktifkan fitur Perlindungan RDS untuk semua akun anggota. Ini termasuk akun anggota yang ada dan akun baru yang bergabung dengan organisasi.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    Pastikan untuk menggunakan kredenSIAL akun GuardDuty administrator yang didelegasikan.

  2. Lakukan salah satu tindakan berikut:

    Menggunakan Rencana Perlindungan halaman
    1. Di panel navigasi, pilih Paket Perlindungan.

    2. Pilih Konfigurasikan semua pengaktifan.

    3. Di bawah Perlindungan RDS, pilih Aktifkan untuk semua akun. Tindakan ini secara otomatis mengaktifkan Perlindungan RDS untuk akun yang ada dan akun baru di organisasi.

    4. Pilih Simpan semua, lalu pilih Konfirmasi dan simpan.

      catatan

      Diperlukan waktu hingga 24 jam untuk memperbarui konfigurasi untuk akun anggota.

    Menggunakan Akun halaman
    1. Di panel navigasi, pilih Akun.

    2. Pada halaman Akun, pilih Auto-enable preferensi sebelum Tambahkan akun dengan undangan.

    3. Di jendela Kelola preferensi aktifkan otomatis, pilih Aktifkan untuk semua akun di bawah Pemantauan Aktivitas Login RDS.

    4. Pilih Simpan.

    Jika Anda tidak dapat menggunakan opsi Aktifkan untuk semua akun, lihatAktifkan Perlindungan RDS secara selektif untuk akun anggota.

API/CLI

Untuk mengaktifkan atau menonaktifkan Perlindungan RDS secara selektif untuk akun anggota Anda, panggil operasi updateMemberDetectors API menggunakan operasi Anda sendiri. detector ID

Atau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti 12abc34d567e8fa901bc2d34e56789f0 dengan ID detektor akun Anda dan us-east-1 dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS.

Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/ konsol, atau jalankan ListDetectors API. detectorId

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --account-ids 111122223333 --features '[{"name": "RDS_LOGIN_EVENTS", "status": "ENABLED"}]'

Anda juga dapat melewati daftar ID akun yang dipisahkan oleh spasi.

Ketika kode telah berhasil dijalankan, daftar UnprocessedAccounts akan kembali kosong. Jika ada masalah dalam mengubah pengaturan detektor untuk suatu akun, ID akun tersebut akan dicantumkan bersama dengan ringkasan masalahnya.

Pilih metode akses pilihan Anda untuk mengaktifkan Perlindungan RDS untuk semua akun anggota aktif yang ada di organisasi Anda. Akun anggota yang telah GuardDuty diaktifkan, disebut sebagai anggota aktif yang ada.

Console
  1. Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    Masuk menggunakan kredensional akun GuardDuty administrator yang didelegasikan.

  2. Di panel navigasi, pilih Paket Perlindungan.

  3. Pilih Konfigurasikan semua pengaktifan. Di bawah Perlindungan RDS, Anda dapat melihat status konfigurasi saat ini. Di bawah bagian Akun anggota aktif, pilih Tind akan.

  4. Dari menu tar ik- turun Tindakan, pilih Aktifkan untuk semua akun anggota aktif yang ada.

  5. Pilih Konfirmasi.

API/CLI

Jalankan operasi updateMemberDetectors API menggunakan operasi Anda sendiridetector ID.

Atau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti 12abc34d567e8fa901bc2d34e56789f0 dengan ID detektor akun Anda dan us-east-1 dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS.

Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/ konsol, atau jalankan ListDetectors API. detectorId

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --account-ids 111122223333 --features '[{"name": "RDS_LOGIN_EVENTS", "status": "ENABLED"}]'

Anda juga dapat melewati daftar ID akun yang dipisahkan oleh spasi.

Ketika kode telah berhasil dijalankan, daftar UnprocessedAccounts akan kembali kosong. Jika ada masalah dalam mengubah pengaturan detektor untuk suatu akun, ID akun tersebut akan dicantumkan bersama dengan ringkasan masalahnya.

Pilih metode akses pilihan Anda untuk mengaktifkan aktivitas login RDS untuk akun baru yang bergabung dengan organisasi Anda.

Console

Akun GuardDuty administrator yang didelegasikan dapat mengaktifkan akun anggota baru di organisasi melalui konsol, menggunakan halaman Per lindungan RDS atau Akun.

Untuk mengaktifkan Perlindungan RDS secara otomatis untuk akun anggota baru
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    Pastikan untuk menggunakan kredenSIAL akun GuardDuty administrator yang didelegasikan.

  2. Lakukan salah satu tindakan berikut:

    • Menggunakan halaman R encana Perlindungan:

      1. Di panel navigasi, pilih Paket Perlindungan.

      2. Pilih Konfigurasikan semua pengaktifan.

      3. Pilih Konfigurasi akun secara manual.

      4. Pilih Akti fkan secara otomatis untuk akun anggota baru. Langkah ini memastikan bahwa setiap kali akun baru bergabung dengan organisasi Anda, Perlindungan RDS akan secara otomatis diaktifkan untuk akun mereka. Hanya akun GuardDuty administrator yang didelegasikan organisasi yang dapat mengubah konfigurasi ini.

      5. Pilih Simpan.

    • Menggunakan halaman Akun:

      1. Di panel navigasi, pilih Akun.

      2. Pada halaman Akun, pilih Auto-enable preferensi.

      3. Di jendela Kelola preferensi aktifkan otomatis, pilih Aktifkan untuk akun baru di bawah Pemantauan Aktivitas Login RDS.

      4. Pilih Simpan.

API/CLI

Untuk mengaktifkan atau menonaktifkan Perlindungan RDS secara selektif untuk akun anggota Anda, panggil operasi UpdateOrganizationConfiguration API menggunakan operasi Anda sendiri. detector ID

Atau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti 12abc34d567e8fa901bc2d34e56789f0 dengan ID detektor akun Anda dan us-east-1 dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS. Jika Anda tidak ingin mengaktifkannya untuk semua akun baru yang bergabung dengan organisasi, setel autoEnable keNONE.

Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/ konsol, atau jalankan ListDetectors API. detectorId

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "RDS_LOGIN_EVENTS", "AutoEnable": "NEW"}]'

Ketika kode telah berhasil dijalankan, daftar UnprocessedAccounts akan kembali kosong. Jika ada masalah dalam mengubah pengaturan detektor untuk suatu akun, ID akun tersebut akan dicantumkan bersama dengan ringkasan masalahnya.

Pilih metode akses pilihan Anda untuk secara selektif mengaktifkan pemantauan aktivitas login RDS untuk akun anggota.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

    Pastikan untuk menggunakan kredenSIAL akun GuardDuty administrator yang didelegasikan.

  2. Di panel navigasi, pilih Akun.

    Pada halaman Akun, tinjau kolom aktivitas login RDS untuk status akun anggota Anda.

  3. Untuk mengaktifkan atau menonaktifkan aktivitas login RDS secara selektif

    Pilih akun yang ingin Anda konfigurasi Perlindungan RDS. Anda dapat memilih beberapa akun sekaligus. Di menu tar ik-turun E dit Protection Plans, pilih RDS Login Activity, lalu pilih opsi yang sesuai.

API/CLI

Untuk mengaktifkan atau menonaktifkan Perlindungan RDS secara selektif untuk akun anggota Anda, panggil operasi updateMemberDetectors API menggunakan operasi Anda sendiri. detector ID

Atau, Anda dapat menggunakan AWS CLI untuk mengaktifkan Perlindungan RDS. Jalankan perintah berikut, dan ganti 12abc34d567e8fa901bc2d34e56789f0 dengan ID detektor akun Anda dan us-east-1 dengan Wilayah tempat Anda ingin mengaktifkan Perlindungan RDS.

Untuk menemukan akun Anda dan Wilayah saat ini, lihat halaman Peng aturan di https://console.aws.amazon.com/guardduty/ konsol, atau jalankan ListDetectors API. detectorId

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --account-ids 111122223333 --features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "ENABLED"}]'
catatan

Anda juga dapat melewati daftar ID akun yang dipisahkan oleh spasi.

Ketika kode telah berhasil dijalankan, daftar UnprocessedAccounts akan kembali kosong. Jika ada masalah dalam mengubah pengaturan detektor untuk suatu akun, ID akun tersebut akan dicantumkan bersama dengan ringkasan masalahnya.