Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione del monitoraggio del runtime per ambienti con più account
In ambienti con più account, solo l'account GuardDuty amministratore delegato può abilitare o disabilitare il monitoraggio del runtime per gli account membri e gestire la configurazione automatica degli agenti per i tipi di risorse appartenenti agli account membri nella rispettiva organizzazione. GuardDuty Gli account membri non possono modificare questa configurazione dai propri account. L'account GuardDuty amministratore delegato gestisce i propri account membri utilizzando AWS Organizations. Per ulteriori informazioni sugli ambienti multi-account, consulta Gestione di più account.
Per abilitare il monitoraggio del runtime per l'account di amministratore delegato GuardDuty
Accedi Console di gestione AWS e apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. -
Nel pannello di navigazione, scegli Runtime Monitoring.
-
Nella scheda Configurazione, scegli Modifica nella sezione di configurazione di Runtime Monitoring.
-
Utilizzando Abilita per tutti gli account
Se desideri abilitare Runtime Monitoring per tutti gli account che appartengono all'organizzazione, incluso l'account GuardDuty amministratore delegato, scegli Abilita per tutti gli account.
-
Utilizzando Configura gli account manualmente
Se desideri abilitare Runtime Monitoring per ogni account membro individualmente, scegli Configura gli account manualmente.
-
Scegli Abilita nella sezione Amministratore delegato (questo account).
-
-
Gestisci il security agent per il tuo tipo di risorsa. Per ulteriori informazioni, consulta Gestione degli agenti GuardDuty di sicurezza.
Per abilitare il monitoraggio del tempo di esecuzione per tutti gli account membri dell'organizzazione
Accedi Console di gestione AWS e apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. Accedi utilizzando l'account GuardDuty amministratore delegato.
-
Nel riquadro di navigazione, scegli Runtime Monitoring.
-
Nella pagina Runtime Monitoring, nella scheda Configurazione, scegli Modifica nella sezione di configurazione di Runtime Monitoring.
-
Scegli Abilita per tutti gli account.
-
Gestisci il security agent per il tuo tipo di risorsa. Per ulteriori informazioni, consulta Gestione degli agenti GuardDuty di sicurezza.
Per abilitare il monitoraggio del runtime per gli account membri esistenti nell'organizzazione
Accedi a Console di gestione AWS e apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. Accedi utilizzando l'account GuardDuty amministratore delegato dell'organizzazione.
-
Nel riquadro di navigazione, scegli Runtime Monitoring.
-
Nella pagina Runtime Monitoring, nella scheda Configurazione, è possibile visualizzare lo stato corrente della configurazione di Runtime Monitoring.
-
Nel riquadro Runtime Monitoring, nella sezione Account membri attivi, scegli Azioni.
-
Dal menu a discesa Operazioni, scegli Abilita per tutti gli account membri attivi esistenti.
-
Scegli Conferma.
-
Gestisci il security agent per il tuo tipo di risorsa. Per ulteriori informazioni, consulta Gestione degli agenti GuardDuty di sicurezza.
Nota
L'aggiornamento della configurazione per gli account membri può richiedere fino a 24 ore.
Per abilitare il Runtime Monitoring per i nuovi account membri dell'organizzazione
Accedi Console di gestione AWS e apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. Accedi utilizzando l'account GuardDuty amministratore delegato designato dell'organizzazione.
-
Nel pannello di navigazione, scegli Runtime Monitoring
-
Nella scheda Configurazione, scegli Modifica nella sezione di configurazione di Runtime Monitoring.
-
Scegli Configura gli account manualmente.
-
Seleziona Abilita automaticamente per i nuovi account membri.
-
Gestisci il security agent per il tuo tipo di risorsa. Per ulteriori informazioni, consulta Gestione degli agenti GuardDuty di sicurezza.
Per abilitare il monitoraggio del tempo di esecuzione per gli account dei singoli membri attivi
Apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. Accedi utilizzando le credenziali GuardDuty dell'account amministratore delegato.
-
Dal riquadro di navigazione, selezionare Accounts (Account).
-
Nella pagina Account, rivedi i valori nelle colonne Runtime Monitoring e Manage agent automatic. Questi valori indicano se il monitoraggio del runtime e la gestione degli GuardDuty agenti sono abilitati o non abilitati per l'account corrispondente.
-
Nella tabella Account, seleziona l'account per il quale desideri abilitare il Runtime Monitoring. Puoi scegliere più account alla volta.
-
Scegli Conferma.
-
Scegli Modifica piani di protezione. Scegliere l'operazione appropriata.
-
Scegli Conferma.
-
Gestisci il security agent per il tuo tipo di risorsa. Per ulteriori informazioni, consulta Gestione degli agenti GuardDuty di sicurezza.