Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan Malware untuk masalah EC2
Bagian ini mencantumkan kesalahan yang mungkin Anda alami saat menyiapkan atau menggunakan Perlindungan Malware untuk EC2.
Tidak ada izin AWS Organizations manajemen yang diperlukan saat mengaktifkan pemindaian GuardDuty-initiated malware
Ketika Anda ingin mengelola beberapa akun dengan menggunakan AWS Organizations dan Anda mendapatkan kesalahan ini — The request failed because you do not have
required AWS Organization master permission. maka Anda kehilangan izin untuk mengaktifkan pemindaian GuardDuty-initiated malware untuk beberapa akun di organisasi Anda.
Untuk informasi tentang memberikan izin ke akun manajemen, lihatMembangun akses tepercaya untuk mengaktifkan pemindaian GuardDuty-initiated malware.
Saya memulai pemindaian On-demand malware tetapi menghasilkan kesalahan izin yang diperlukan hilang.
Jika Anda menerima kesalahan yang menunjukkan bahwa Anda tidak memiliki izin yang diperlukan untuk memulai pemindaian On-demand malware pada instans Amazon EC2, verifikasi bahwa Anda telah melampirkan kebijakan AWS kebijakan terkelola: AmazonGuardDutyFullAccess_v2 (disarankan) tersebut ke peran IAM Anda.
Jika Anda anggota AWS organisasi dan masih menerima kesalahan yang sama, sambungkan dengan akun manajemen Anda. Untuk informasi selengkapnya, lihat AWS Organizations SCP - Akses ditolak.
Saya menerima iam:GetRole kesalahan saat bekerja dengan Perlindungan Malware untuk EC2.
Jika Anda menerima kesalahan ini —Unable to get role:
AWSServiceRoleForAmazonGuardDutyMalwareProtection, itu berarti Anda kehilangan izin untuk mengaktifkan pemindaian GuardDuty-initiated malware atau menggunakan pemindaian On-demand malware. Verifikasi bahwa Anda telah melampirkan AWS kebijakan terkelola: AmazonGuardDutyFullAccess_v2 (disarankan) kebijakan ke peran IAM Anda.
Saya adalah akun GuardDuty administrator yang perlu mengaktifkan pemindaian GuardDuty-initiated malware tetapi tidak menggunakan kebijakan AWS terkelola: AmazonGuardDutyFullAccess untuk mengelola GuardDuty.
-
Konfigurasikan peran IAM yang Anda gunakan GuardDuty untuk memiliki izin yang diperlukan untuk mengaktifkan pemindaian GuardDuty-initiated malware. Untuk informasi selengkapnya tentang izin yang diperlukan, lihat Membuat peran terkait layanan untuk Perlindungan Malware untuk EC2.
-
Lampirkan AWS kebijakan terkelola: AmazonGuardDutyFullAccess_v2 (disarankan) ke peran IAM Anda. Ini akan membantu Anda mengaktifkan pemindaian GuardDuty-initiated malware untuk akun anggota.