View a markdown version of this page

Abilitazione della protezione AI in ambienti con più account - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione della protezione AI in ambienti con più account

In un ambiente con più account, solo l'account GuardDuty amministratore delegato può abilitare o disabilitare la protezione AI per gli account dei membri dell'organizzazione. Gli account membro non possono modificare questa configurazione dai propri account. L'account GuardDuty amministratore delegato gestisce gli account dei membri utilizzando AWS Organizations e può scegliere di abilitare automaticamente la protezione AI per tutti i nuovi account quando entrano a far parte dell'organizzazione. Per ulteriori informazioni sugli ambienti con più account, consulta Gestione di più account in Amazon. GuardDuty

Scegli il tuo metodo di accesso preferito per abilitare AI Protection per l' GuardDuty account amministratore delegato.

Console
  1. Apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/.

  2. Nel riquadro di navigazione, scegli Piani di protezione.

  3. Scegli Configura tutte le abilitazioni. In AI Protection, puoi visualizzare lo stato di configurazione corrente di AI Protection.

  4. Esegui una delle seguenti operazioni:

    Utilizzo Abilita per tutti gli account
    • Scegli Abilita per tutti gli account. Ciò abiliterà il piano di protezione per tutti gli GuardDuty account attivi nell' AWS organizzazione, inclusi i nuovi account che entrano a far parte dell'organizzazione.

    • Scegli Save (Salva).

    Utilizzo Configura gli account manualmente
    • Per abilitare il piano di protezione solo per l'account GuardDuty amministratore delegato, scegli Configura gli account manualmente.

    • Scegli Abilita nella sezione Account GuardDuty amministratore delegato (questo account).

    • Scegli Save (Salva).

API/CLI

Esegui l'operazione API UpdateDetector utilizzando il tuo ID rilevatore regionale e impostando il name dell'oggetto features su AI_PROTECTION e lo status su ENABLED o DISABLED.

Per trovare l'indirizzo detectorId per il tuo account e la regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console o esegui l'ListDetectorsAPI.

L'esempio seguente abilita AI Protection per l'account GuardDuty amministratore delegato. Sostituiscilo 12abc34d567e8fa901bc2d34e56789f0 con l'ID del rilevatore del tuo account e us-east-1 con la regione in cui desideri abilitare la protezione AI.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Per disabilitare AI Protection, sostituisci ENABLED conDISABLED.

Scegli il tuo metodo di accesso preferito per abilitare la protezione AI per tutti gli account membri attivi esistenti nell'organizzazione.

Console
  1. Apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/.

    Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

  2. Nel riquadro di navigazione, scegli Piani di protezione.

  3. Scegli Configura tutte le abilitazioni. In AI Protection, nella sezione Account dei membri attivi, scegli Azioni.

  4. Dal menu a discesa Operazioni, scegli Abilita per tutti gli account membri attivi esistenti.

  5. Scegli Save (Salva).

API/CLI

Per abilitare o disabilitare in modo selettivo la protezione AI per i tuoi account membro, esegui l'operazione UpdateMemberDetectorsAPI utilizzando la tua. detector ID

Per trovare le detectorId impostazioni relative al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console o esegui l'ListDetectorsAPI.

L'esempio seguente abilita la protezione AI per un account con un solo membro. Per disabilitarla, sostituisci ENABLED con DISABLED. Puoi anche trasmettere un elenco di ID account separati da uno spazio.

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Quando il comando viene eseguito correttamente, restituisce un elenco vuoto diUnprocessedAccounts. In caso di problemi durante la modifica delle impostazioni del rilevatore di un account, la risposta elenca l'ID dell'account insieme a un riepilogo del problema.

Scegli il tuo metodo di accesso preferito per abilitare la protezione AI per i nuovi account che entrano a far parte della tua organizzazione.

Nella console, l'account GuardDuty amministratore delegato può abilitare automaticamente la protezione AI per gli account dei nuovi membri utilizzando la pagina Piani di protezione o la pagina Account.

Console
  1. Apri la GuardDuty console all'indirizzo. https://console.aws.amazon.com/guardduty/

    Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

  2. Esegui una delle seguenti operazioni:

    • Utilizzando la pagina Piani di protezione:

      1. Nel riquadro di navigazione, scegli Piani di protezione.

      2. Scegli Configura tutte le abilitazioni.

      3. In Protezione AI, scegli Configura gli account manualmente, quindi seleziona Abilita automaticamente per nuovi account membro. Questo passaggio garantisce che ogni volta che un nuovo account si unisce alla tua organizzazione, abiliti GuardDuty automaticamente la protezione AI per quell'account. Solo l'account GuardDuty amministratore delegato dell'organizzazione può modificare questa configurazione.

      4. Scegli Save (Salva).

    • Utilizzando la pagina Account:

      1. Dal riquadro di navigazione, selezionare Accounts (Account).

      2. Nella pagina Account, scegli Auto-enablele preferenze.

      3. Nella finestra Gestisci le preferenze di attivazione automatica, seleziona Abilita per nuovi account in AI Protection.

      4. Scegli Save (Salva).

API/CLI

Per abilitare la protezione AI per gli account dei nuovi membri, esegui l'operazione UpdateOrganizationConfigurationAPI utilizzando la tua. detector ID

Per trovare le detectorId impostazioni relative al tuo account e alla regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console o esegui l'ListDetectorsAPI.

L'esempio seguente abilita la protezione AI per i nuovi account che entrano a far parte della tua organizzazione. Se non desideri abilitarla per tutti i nuovi account, imposta AutoEnable suNONE.

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'