View a markdown version of this page

Problemi relativi alla protezione da malware per EC2 - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Problemi relativi alla protezione da malware per EC2

Questa sezione elenca gli errori che potrebbero verificarsi durante la configurazione o l'utilizzo di Malware Protection for EC2.

Manca l'autorizzazione di AWS Organizations gestione richiesta quando si abilita la scansione GuardDuty-initiated antimalware

Se desideri gestire più account utilizzando AWS Organizations e ricevi questo erroreThe request failed because you do not have required AWS Organization master permission., significa che non hai l'autorizzazione per abilitare la scansione GuardDuty-initiated antimalware per più account dell'organizzazione.

Per informazioni sulla concessione delle autorizzazioni all'account di gestione, consultaStabilire un accesso affidabile per abilitare la scansione GuardDuty-initiated antimalware.

Sto avviando una scansione On-demand antimalware, ma viene visualizzato un errore relativo alle autorizzazioni richieste mancanti.

Se ricevi un errore che suggerisce che non disponi delle autorizzazioni necessarie per avviare una scansione On-demand malware su un'istanza Amazon EC2, verifica di aver collegato AWS politica gestita: AmazonGuardDutyFullAccess_v2 (consigliata) la policy al tuo ruolo IAM.

Se sei membro di un' AWS organizzazione e continui a ricevere lo stesso errore, connettiti al tuo account di gestione. Per ulteriori informazioni, consulta AWS Organizations SCP — Accesso negato.

Ricevo un iam:GetRole errore mentre lavoro con Malware Protection for EC2.

Se ricevi questo erroreUnable to get role: AWSServiceRoleForAmazonGuardDutyMalwareProtection, significa che non hai l'autorizzazione per abilitare la scansione GuardDuty-initiated antimalware o utilizzare la scansione On-demand antimalware. Verifica di aver collegato la policy AWS politica gestita: AmazonGuardDutyFullAccess_v2 (consigliata) al tuo ruolo IAM.

Sono un account GuardDuty amministratore che deve abilitare la scansione GuardDuty-initiated antimalware ma non utilizza la policy AWS gestita: AmazonGuardDutyFullAccess per gestire GuardDuty.