View a markdown version of this page

Habilitando a proteção de IA em ambientes com várias contas - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitando a proteção de IA em ambientes com várias contas

Em um ambiente com várias contas, somente a conta delegada do GuardDuty administrador pode ativar ou desativar o AI Protection para as contas membros da organização. As contas dos membros não podem modificar essa configuração a partir de suas próprias contas. A conta de GuardDuty administrador delegado gerencia as contas dos membros usando AWS Organizations e pode optar por ativar automaticamente o AI Protection para todas as novas contas à medida que elas ingressam na organização. Para obter mais informações sobre ambientes com várias contas, consulte Gerenciamento de várias contas na Amazon. GuardDuty

Escolha seu método de acesso preferido para ativar o AI Protection para a conta delegada GuardDuty do administrador.

Console
  1. Abra o GuardDuty console em https://console.aws.amazon.com/guardduty/.

  2. No painel de navegação, escolha Planos de proteção.

  3. Escolha Configurar todas as habilitações. Em AI Protection, você pode ver o status atual da configuração do AI Protection.

  4. Execute um destes procedimentos:

    Utilizar Ativar para todas as contas
    • Escolha Habilitar para todas as contas. Isso habilitará o plano de proteção para todas as GuardDuty contas ativas em sua AWS organização, incluindo as novas contas que ingressam na organização.

    • Escolha Salvar.

    Utilizar Configurar contas manualmente
    • Para ativar o plano de proteção somente para a conta de GuardDuty administrador delegada, escolha Configurar contas manualmente.

    • Escolha Ativar na seção Conta de GuardDuty administrador delegada (esta conta).

    • Escolha Salvar.

API/CLI

Execute a operação da API UpdateDetector usando seu próprio ID de detector regional e transmitindo o name do objeto features como AI_PROTECTION e status como ENABLED ou DISABLED.

Para encontrar o da detectorId sua conta e da região atual, consulte a página Configurações no https://console.aws.amazon.com/guardduty/ console ou execute a ListDetectors API.

O exemplo a seguir ativa o AI Protection para a conta de GuardDuty administrador delegada. 12abc34d567e8fa901bc2d34e56789f0Substitua pelo ID do detector da sua conta e us-east-1 pela região em que você deseja ativar a proteção de IA.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Para desativar a proteção de IA, ENABLED substitua porDISABLED.

Escolha seu método de acesso preferido para ativar o AI Protection para todas as contas de membros ativas existentes na organização.

Console
  1. Abra o GuardDuty console em https://console.aws.amazon.com/guardduty/.

    Certifique-se de usar as credenciais da conta de GuardDuty administrador delegada.

  2. No painel de navegação, escolha Planos de proteção.

  3. Escolha Configurar todas as habilitações. Em AI Protection, na seção Contas de membros ativos, escolha Ações.

  4. No menu suspenso Ações, escolha Habilitar para todas as contas-membro ativas existentes.

  5. Escolha Salvar.

API/CLI

Para ativar ou desativar seletivamente o AI Protection para suas contas de membros, execute a operação da UpdateMemberDetectors API usando a sua própriadetector ID.

Para encontrar o da detectorId sua conta e da região atual, consulte a página Configurações no https://console.aws.amazon.com/guardduty/ console ou execute a ListDetectors API.

O exemplo a seguir ativa o AI Protection para uma única conta de membro. Para desabilitá-la, substitua ENABLED por DISABLED. Também é possível passar uma lista de IDs de conta separados por um espaço.

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Quando o comando é executado com sucesso, ele retorna uma lista vazia deUnprocessedAccounts. Se houver algum problema ao alterar as configurações do detector de uma conta, a resposta listará o ID da conta junto com um resumo do problema.

Escolha seu método de acesso preferido para ativar o AI Protection para novas contas que ingressam na sua organização.

No console, a conta de GuardDuty administrador delegada pode ativar automaticamente o AI Protection para novas contas de membros usando a página Planos de Proteção ou a página Contas.

Console
  1. Abra o GuardDuty console em https://console.aws.amazon.com/guardduty/.

    Certifique-se de usar as credenciais da conta de GuardDuty administrador delegada.

  2. Execute um destes procedimentos:

    • Usando a página Planos de Proteção:

      1. No painel de navegação, escolha Planos de proteção.

      2. Escolha Configurar todas as habilitações.

      3. Em Proteção de IA, escolha Configurar contas manualmente e selecione Ativar automaticamente para novas contas de membros. Essa etapa garante que, sempre que uma nova conta ingressar na sua organização, ative GuardDuty automaticamente a proteção de IA para essa conta. Somente a conta de GuardDuty administrador delegado da organização pode modificar essa configuração.

      4. Escolha Salvar.

    • Como usar a página Contas:

      1. No painel de navegação, selecione Contas.

      2. Na página Contas, escolha Auto-enable preferências.

      3. Na janela Gerenciar preferências de ativação automática, selecione Ativar para novas contas em AI Protection.

      4. Escolha Salvar.

API/CLI

Para ativar o AI Protection para novas contas de membros, execute a operação da UpdateOrganizationConfiguration API usando a sua própriadetector ID.

Para encontrar o da detectorId sua conta e da região atual, consulte a página Configurações no https://console.aws.amazon.com/guardduty/ console ou execute a ListDetectors API.

O exemplo a seguir ativa o AI Protection para novas contas que ingressam na sua organização. Se você não quiser habilitá-lo para todas as novas contas, AutoEnable defina comoNONE.

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'