

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Abilitazione dell'agente GuardDuty automatico per le risorse Amazon EC2 in un account autonomo
<a name="manage-agent-ec2-standalone-account"></a>

Un account autonomo è responsabile della decisione di abilitare o disabilitare un piano di protezione Account AWS in un determinato account. Regione AWS

Se il tuo account è associato a un account GuardDuty amministratore tramite AWS Organizations o tramite un metodo di invito, questa sezione non si applica al tuo account. Per ulteriori informazioni, consulta [Abilitazione del monitoraggio del runtime per ambienti con più account](enable-runtime-monitoring-multiple-acc-env.md).

Dopo aver abilitato Runtime Monitoring, assicurati GuardDuty di installare il security agent tramite configurazione automatica o distribuzione manuale. Come parte del completamento di tutti i passaggi elencati nella procedura seguente, assicurati di installare il security agent.

In base alla tua preferenza di monitorare tutte le risorse Amazon EC2 o solo selettive, scegli un metodo preferito e segui i passaggi indicati nella tabella seguente.

------
#### [ Configure for all instances ]

**Per configurare Runtime Monitoring per tutte le istanze del tuo account standalone**

1. Accedi a Console di gestione AWS e apri la GuardDuty console all'indirizzo. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

1. Nel pannello di navigazione, scegli ** Runtime Monitoring**.

1. **Nella scheda ** Configurazione, scegli ** Modifica**.

1. Nella ** sezione ** EC2, scegli ** Abilita. **

1. Selezionare **Salva**.

1. Puoi verificare che l'associazione SSM GuardDuty creata installerà e gestirà il security agent su tutte le risorse EC2 appartenenti al tuo account.

   1. Apri la AWS Systems Manager console all'indirizzo [ https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

   1. Apri la ** scheda ** Target per l'associazione SSM (`GuardDutyRuntimeMonitoring-do-not-delete`). Osserva che la chiave ** Tag ** appare come ** InstanceIds**. 

------
#### [ Using inclusion tag in selected instances ]

**Per configurare l'agente GuardDuty di sicurezza per istanze Amazon EC2 selezionate**

1. Accedi Console di gestione AWS e apri la console Amazon EC2 all'indirizzo. [ https://console.aws.amazon.com/ec2/ ](https://console.aws.amazon.com/ec2/)

1. Aggiungi il `true` tag`GuardDutyManaged`: alle istanze che desideri GuardDuty monitorare e rilevare potenziali minacce. Per informazioni sull'aggiunta di questo tag, vedi [ Per aggiungere un tag a una singola risorsa](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html#adding-or-deleting-tags).

1. È possibile verificare che l'associazione SSM GuardDuty creata installerà e gestirà il security agent solo sulle risorse EC2 contrassegnate con i tag di inclusione. 

   Apri la AWS Systems Manager console all'indirizzo. [ https://console.aws.amazon.com/systems-manager/ ](https://console.aws.amazon.com/systems-manager/)

   1. Apri la ** scheda ** Target per l'associazione SSM che viene creata (`GuardDutyRuntimeMonitoring-do-not-delete`). La chiave ** Tag ** appare come ** tag: GuardDutyManaged**.

------
#### [ Using exclusion tag in selected instances ]

**Nota**  
Assicurati di aggiungere il tag di esclusione alle tue istanze Amazon EC2 prima di avviarle. Dopo aver abilitato la configurazione automatica degli agenti per Amazon EC2, qualsiasi istanza EC2 avviata senza un tag di esclusione verrà coperta dalla configurazione automatica dell'agente. GuardDuty 

**Per configurare l'agente GuardDuty di sicurezza per istanze Amazon EC2 selezionate**

1. Accedi Console di gestione AWS e apri la console Amazon EC2 all'indirizzo. [ https://console.aws.amazon.com/ec2/ ](https://console.aws.amazon.com/ec2/)

1. Aggiungi il `false` tag`GuardDutyManaged`: alle istanze che ** non ** desideri GuardDuty monitorare e rileva potenziali minacce. Per informazioni sull'aggiunta di questo tag, vedi [ Per aggiungere un tag a una singola risorsa](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html#adding-or-deleting-tags).

1. 

**Per il [i tag di esclusione saranno disponibili](https://docs.aws.amazon.com/guardduty/latest/ug/prereq-runtime-monitoring-ec2-support.html#general-runtime-monitoring-prereq-ec2) nei metadati dell'istanza, effettuate le seguenti operazioni:**

   1. **Nella scheda ** Dettagli dell'istanza, visualizza lo stato di ** Consenti tag nei metadati dell'istanza. **

      Se è attualmente ** disabilitato**, segui i passaggi seguenti per modificare lo stato in Abilitato. ** ** In caso contrario, puoi ignorare questo passaggio.

   1. Seleziona l'istanza per la quale desideri consentire i tag.

   1. Nel ** menu ** Azioni, scegli Impostazioni dell'**istanza**.

   1. Scegli ** Consenti tag nei metadati ** delle istanze.

   1. In ** Accesso ai tag nei metadati ** delle istanze, seleziona Consenti. ** **

   1. Selezionare **Salva**.

1. Dopo aver aggiunto il tag di esclusione, esegui gli stessi passaggi specificati nella scheda ** Configura per tutte le istanze. **

------

Ora puoi valutare il runtime. [Copertura in fase di runtime e risoluzione dei problemi per l'istanza Amazon EC2](gdu-assess-coverage-ec2.md)