

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Attivazione della protezione RDS in ambienti con più account
<a name="configure-rds-pro-multi-account"></a>

In un ambiente con più account, solo l'account GuardDuty amministratore delegato ha la possibilità di abilitare o disabilitare la funzionalità RDS Protection per gli account membri della propria organizzazione. GuardDuty Gli account membri non possono modificare questa configurazione dai propri account. L'account GuardDuty amministratore delegato gestisce i propri account membri utilizzando AWS Organizations. Questo account GuardDuty amministratore delegato può scegliere di attivare automaticamente il monitoraggio delle attività di accesso RDS per tutti i nuovi account quando entrano a far parte dell'organizzazione. Per ulteriori informazioni sugli ambienti con più account, vedere. [Account multipli in GuardDuty](guardduty_accounts.md)

## Abilitazione di RDS Protection per gli account di amministratore delegato GuardDuty
<a name="configure-rds-pro-delegatedadmin"></a>

Scegliete il metodo di accesso preferito per configurare RDS Login Activity Monitoring per l'account amministratore delegato GuardDuty .

------
#### [ Console ]

1. Aprire la GuardDuty console all'indirizzo. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

1. Nel pannello di navigazione, scegli Piani di ** protezione**.

1. Scegli ** Configura tutte le ** abilitazioni.

1. Esegui una delle seguenti operazioni:

**Utilizzo **Abilita per tutti gli account****
   + Scegli **Abilita per tutti gli account**. Ciò abiliterà il piano di protezione per tutti gli GuardDuty account attivi AWS dell'organizzazione, inclusi i nuovi account che entrano a far parte dell'organizzazione.
   + Scegli **Save** (Salva).

**Utilizzo **Configura gli account manualmente****
   + Per abilitare il piano di protezione solo per l'account dell'account GuardDuty amministratore delegato, scegli ** Configura gli account manualmente**.
   + Scegli ** Abilita nella ** sezione Account GuardDuty amministratore ** delegato (questo account). **
   + Scegli **Save** (Salva).

------
#### [ API/CLI ]

Esegui l'operazione [updateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html) API utilizzando il tuo ID regionale del rilevatore e passando l'`features`oggetto `name` così `RDS_LOGIN_EVENTS` e `status` come. `ENABLED`

In alternativa, è possibile utilizzare AWS CLI per abilitare la protezione RDS. Esegui il comando seguente e sostituiscilo {{12abc34d567e8fa901bc2d34e56789f0}} con l'ID del rilevatore del tuo account e {{us-east-1}} con la regione in cui desideri abilitare la protezione RDS. 

Per trovare l'indirizzo `detectorId` relativo al tuo account e alla regione corrente, consulta la ** pagina ** Impostazioni nella [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console oppure esegui l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

```
aws guardduty update-detector --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "ENABLED"}]'
```

------

## Auto-enable Protezione RDS per tutti gli account dei membri
<a name="auto-enable-rds-pro-existing-memberaccounts"></a>

Scegli il metodo di accesso che preferisci per abilitare la funzionalità di Protezione RDS per tutti gli account membri, inclusi gli account membri esistenti e i nuovi account che entrano a far parte dell'organizzazione.

------
#### [ Console ]

1. Apri la GuardDuty console all'indirizzo. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

   Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

1. Esegui una delle seguenti operazioni:

**Utilizzo di **Piani di protezione** page**

   1. Nel riquadro di navigazione, scegli Piani di ** protezione. **

   1. Scegli ** Configura tutte le ** abilitazioni.

   1. In ** RDS Protection**, scegli ** Abilita per tutti gli account. ** Questa operazione abilita automaticamente la Protezione RDS per gli account dell'organizzazione esistenti e per quelli nuovi.

   1. Scegli ** Salva tutto**, quindi scegli ** Conferma e salva**.
**Nota**  
L'aggiornamento della configurazione per gli account membri può richiedere fino a 24 ore.

**Utilizzo di **Account** page**

   1. Dal riquadro di navigazione, selezionare **Accounts (Account)**.

   1. Nella ** pagina ** Account, scegli ** Auto-enable ** le preferenze prima di ** Aggiungi account tramite invito**.

   1. Nella finestra **Gestisci le preferenze di abilitazione automatica**, scegli **Abilita per tutti gli account** in **Monitoraggio delle attività di accesso RDS**.

   1. Scegli **Save** (Salva).

   Se non puoi utilizzare l'opzione **Abilita per tutti gli account**, consulta [Abilita selettivamente RDS Protection per gli account dei membri](#enable-disable-rds-pro-selectively).

------
#### [ API/CLI ]

Per abilitare o disabilitare selettivamente la protezione RDS per gli account dei membri, richiama l'operazione [updateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API utilizzando il tuo. {{detector ID}} 

In alternativa, puoi utilizzare AWS CLI per abilitare RDS Protection. Esegui il comando seguente e sostituiscilo {{12abc34d567e8fa901bc2d34e56789f0}} con l'ID del rilevatore del tuo account e {{us-east-1}} con la regione in cui desideri abilitare la protezione RDS. 

Per trovare l'indirizzo `detectorId` relativo al tuo account e alla regione corrente, consulta la ** pagina ** Impostazioni nella [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console oppure esegui l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --account-ids {{111122223333}} --features '[{"name": "RDS_LOGIN_EVENTS", "status": "{{ENABLED}}"}]'
```

Puoi anche trasmettere un elenco di ID account separati da uno spazio.

Se il codice viene eseguito correttamente, restituisce un elenco vuoto di `UnprocessedAccounts`. Se si verifica qualsiasi problema durante la modifica delle impostazioni del rilevatore di un account, l'ID dell'account viene elencato insieme a un riepilogo del problema.

------

## Abilitare la Protezione RDS per tutti gli account membri attivi esistenti
<a name="enable-for-all-existing-members-rds-pro"></a>

Scegli il metodo di accesso che preferisci per abilitare la Protezione RDS per tutti gli account membri attivi esistenti dell'organizzazione. Gli account dei membri che sono già GuardDuty abilitati sono indicati come membri attivi esistenti.

------
#### [ Console ]

1. Accedi a Console di gestione AWS e apri la GuardDuty console all'indirizzo [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Accedi utilizzando le credenziali GuardDuty dell'account amministratore delegato.

1. Nel riquadro di navigazione, scegli Piani di ** protezione. **

1. Scegli ** Configura tutte le ** abilitazioni. In ** RDS Protection**, è possibile visualizzare lo stato corrente della configurazione. Nella sezione **Account membri attivi**, scegli **Operazioni**.

1. Dal menu a discesa **Operazioni**, scegli **Abilita per tutti gli account membri attivi esistenti**.

1. Scegli **Conferma**.

------
#### [ API/CLI ]

Esegui l'operazione [updateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API usando la tua. {{detector ID}} 

In alternativa, è possibile utilizzare AWS CLI per abilitare RDS Protection. Esegui il comando seguente e sostituiscilo {{12abc34d567e8fa901bc2d34e56789f0}} con l'ID del rilevatore del tuo account e {{us-east-1}} con la regione in cui desideri abilitare la protezione RDS. 

Per trovare l'indirizzo `detectorId` relativo al tuo account e alla regione corrente, consulta la ** pagina ** Impostazioni nella [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console oppure esegui l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --account-ids {{111122223333}} --features '[{"name": "RDS_LOGIN_EVENTS", "status": "{{ENABLED}}"}]'
```

Puoi anche trasmettere un elenco di ID account separati da uno spazio.

Se il codice viene eseguito correttamente, restituisce un elenco vuoto di `UnprocessedAccounts`. Se si verifica qualsiasi problema durante la modifica delle impostazioni del rilevatore di un account, l'ID dell'account viene elencato insieme a un riepilogo del problema.

------

## Auto-enable Protezione RDS per gli account dei nuovi membri
<a name="auto-enable-rds-pro-new-members"></a>

Scegli il metodo di accesso che preferisci per abilitare l'attività di accesso RDS per i nuovi account che entrano a far parte dell'organizzazione.

------
#### [ Console ]

L'account GuardDuty amministratore delegato può abilitare nuovi account membri in un'organizzazione tramite la console, utilizzando la pagina ** RDS Protection ** o ** la pagina Account. **

**Per abilitare automaticamente la Protezione RDS per i nuovi account membri**

1. Aprire la GuardDuty console all'indirizzo. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

   Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

1. Esegui una delle seguenti operazioni:
   + Utilizzando la pagina Piani ** ** di protezione:

     1. Nel pannello di navigazione, scegli Piani di ** protezione**.

     1. Scegli ** Configura tutte le ** abilitazioni.

     1. Scegli **Configura gli account manualmente**.

     1. Seleziona **Abilita automaticamente per i nuovi account membri**. Questa fase garantisce l'abilitazione automatica della Protezione RDS per ogni nuovo account che entra a far parte dell'organizzazione. Solo l'account GuardDuty amministratore delegato dell'organizzazione può modificare questa configurazione.

     1. Scegli **Save** (Salva).
   + Utilizzando la pagina **Account**:

     1. Dal riquadro di navigazione, selezionare **Accounts (Account)**.

     1. Nella ** pagina ** Account, scegli ** Auto-enable ** le preferenze.

     1. Nella finestra **Gestisci le preferenze di abilitazione automatica**, seleziona **Abilita per nuovi account** in **Monitoraggio delle attività di accesso RDS**.

     1. Scegli **Save** (Salva).

------
#### [ API/CLI ]

Per abilitare o disabilitare in modo selettivo RDS Protection per gli account dei membri, richiama l'operazione [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) API utilizzando il tuo. {{detector ID}} 

In alternativa, puoi utilizzare AWS CLI per abilitare RDS Protection. Esegui il comando seguente e sostituiscilo {{12abc34d567e8fa901bc2d34e56789f0}} con l'ID del rilevatore del tuo account e {{us-east-1}} con la regione in cui desideri abilitare la protezione RDS. Se non desideri abilitarlo per tutti i nuovi account che entrano a far parte dell'organizzazione, imposta `autoEnable` su `NONE`.

Per trovare l'indirizzo `detectorId` relativo al tuo account e alla regione corrente, consulta la ** pagina ** Impostazioni nella [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console oppure esegui l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

```
aws guardduty update-organization-configuration --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --auto-enable --features '[{"Name": "RDS_LOGIN_EVENTS", "AutoEnable": "NEW"}]'
```

Se il codice viene eseguito correttamente, restituisce un elenco vuoto di `UnprocessedAccounts`. Se si verifica qualsiasi problema durante la modifica delle impostazioni del rilevatore di un account, l'ID dell'account viene elencato insieme a un riepilogo del problema.

------

## Abilita selettivamente RDS Protection per gli account dei membri
<a name="enable-disable-rds-pro-selectively"></a>

Scegli il tuo metodo di accesso preferito per abilitare selettivamente il monitoraggio delle attività di accesso RDS per gli account dei membri.

------
#### [ Console ]

1. Apri la GuardDuty console all'indirizzo. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

   Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

1. Dal riquadro di navigazione, selezionare **Accounts (Account)**.

   Nella pagina **Account**, consulta la colonna **Attività di accesso RDS** per visualizzare lo stato del tuo account membro. 

1. 

**Per abilitare o disabilitare in modo selettivo l'attività di accesso RDS**

   Seleziona l'account per il quale desideri configurare la Protezione RDS. Puoi selezionare più account alla volta. Nel menu a discesa **Modifica piani di protezione**, scegli **Attività di accesso RDS**, quindi scegli l'opzione appropriata.

------
#### [ API/CLI ]

Per abilitare o disabilitare selettivamente la protezione RDS per gli account dei membri, richiama l'operazione [updateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API utilizzando il tuo. {{detector ID}} 

In alternativa, puoi utilizzare AWS CLI per abilitare RDS Protection. Esegui il comando seguente e sostituiscilo {{12abc34d567e8fa901bc2d34e56789f0}} con l'ID del rilevatore del tuo account e {{us-east-1}} con la regione in cui desideri abilitare la protezione RDS. 

Per trovare l'indirizzo `detectorId` relativo al tuo account e alla regione corrente, consulta la ** pagina ** Impostazioni nella [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console oppure esegui l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --account-ids {{111122223333}} --features '[{"Name": "RDS_LOGIN_EVENTS", "Status": "{{ENABLED}}"}]'
```

**Nota**  
Puoi anche trasmettere un elenco di ID account separati da uno spazio.

Se il codice viene eseguito correttamente, restituisce un elenco vuoto di `UnprocessedAccounts`. Se si verifica qualsiasi problema durante la modifica delle impostazioni del rilevatore di un account, l'ID dell'account viene elencato insieme a un riepilogo del problema.

------