Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Problemi relativi alla protezione da malware per EC2
Questa sezione elenca gli errori che potrebbero verificarsi durante la configurazione o l'utilizzo di Malware Protection for EC2.
Manca l'autorizzazione di AWS Organizations gestione richiesta quando si abilita la scansione GuardDuty-initiated antimalware
Se desideri gestire più account utilizzando AWS Organizations e ricevi questo erroreThe request failed because you do not have
required AWS Organization master permission., significa che non hai l'autorizzazione per abilitare la scansione GuardDuty-initiated antimalware per più account dell'organizzazione.
Per informazioni sulla concessione delle autorizzazioni all'account di gestione, consultaStabilire un accesso affidabile per abilitare la scansione GuardDuty-initiated antimalware.
Sto avviando una scansione On-demand antimalware, ma viene visualizzato un errore relativo alle autorizzazioni richieste mancanti.
Se ricevi un errore che suggerisce che non disponi delle autorizzazioni necessarie per avviare una scansione On-demand malware su un'istanza Amazon EC2, verifica di aver collegato AWS politica gestita: AmazonGuardDutyFullAccess_v2 (consigliata) la policy al tuo ruolo IAM.
Se sei membro di un' AWS organizzazione e continui a ricevere lo stesso errore, connettiti al tuo account di gestione. Per ulteriori informazioni, consulta AWS Organizations SCP — Accesso negato.
Ricevo un iam:GetRole errore mentre lavoro con Malware Protection for EC2.
Se ricevi questo erroreUnable to get role:
AWSServiceRoleForAmazonGuardDutyMalwareProtection, significa che non hai l'autorizzazione per abilitare la scansione GuardDuty-initiated antimalware o utilizzare la scansione On-demand antimalware. Verifica di aver collegato la policy AWS politica gestita: AmazonGuardDutyFullAccess_v2 (consigliata) al tuo ruolo IAM.
Sono un account GuardDuty amministratore che deve abilitare la scansione GuardDuty-initiated antimalware ma non utilizza la policy AWS gestita: AmazonGuardDutyFullAccess per gestire GuardDuty.
-
Configura il ruolo IAM con cui utilizzi GuardDuty per disporre delle autorizzazioni necessarie per abilitare la scansione GuardDuty-initiated antimalware. Per ulteriori informazioni sulle autorizzazioni richieste, consulta Creazione di un ruolo collegato ai servizi per Malware Protection for EC2.
-
Collega AWS politica gestita: AmazonGuardDutyFullAccess_v2 (consigliata) al tuo ruolo IAM. Questo ti aiuterà ad abilitare la scansione GuardDuty-initiated antimalware per gli account dei membri.