View a markdown version of this page

Attivazione di S3 Protection per un account autonomo - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Attivazione di S3 Protection per un account autonomo

A un account autonomo spetta la decisione di abilitare o disabilitare un piano di protezione in uno specifico account Account AWS . Regione AWS

Se il tuo account è associato a un account GuardDuty amministratore tramite AWS Organizations o tramite il metodo di invito, questa sezione non si applica al tuo account. Per ulteriori informazioni, consulta Abilitazione della protezione S3 in ambienti con più account.

Dopo aver abilitato S3 Protection, GuardDuty inizierà a monitorare gli eventi AWS CloudTrail relativi ai dati per i bucket S3 presenti nel tuo account.

Scegli il metodo di accesso che preferisci per configurare la Protezione S3 per un account autonomo.

Console
  1. Accedi a Console di gestione AWS e apri la console all' GuardDuty indirizzo. https://console.aws.amazon.com/guardduty/

  2. Dal selettore della regione nell'angolo in alto a destra, seleziona una regione in cui desideri abilitare la protezione S3.

  3. Nel riquadro di navigazione, scegli Protezione S3.

  4. La pagina Protezione S3 fornisce lo stato attuale della Protezione S3 per il tuo account. Scegli Abilita o Disabilita per abilitare o disabilitare in qualsiasi momento la Protezione S3.

  5. Scegli Conferma per confermare la selezione.

API/CLI

Esegui updateDetectorutilizzando l'ID del rilevatore valido per la regione corrente e passando l'featuresoggetto name come S3_DATA_EVENTS impostato per abilitare rispettivamente la protezione S3ENABLED.

Nota

Per trovare il codice detectorId per il tuo account e la regione corrente, consulta la pagina Impostazioni nella https://console.aws.amazon.com/guardduty/console o esegui l'ListDetectorsAPI.

In alternativa, puoi usare AWS Command Line Interface. Per abilitare S3 Protection, esegui il comando seguente e sostituiscilo 12abc34d567e8fa901bc2d34e56789f0 con l'ID del rilevatore del tuo account e us-east-1 con la regione in cui desideri abilitare S3 Protection.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name" : "S3_DATA_EVENTS", "Status" : "ENABLED"}]'