Múltiplas contas no Amazon GuardDuty - Amazon GuardDuty

Múltiplas contas no Amazon GuardDuty

Quando o seu ambiente AWS tiver várias contas, você poderá gerenciá-las designando uma Conta da AWS como conta de administrador. É possível associar outras contas da Contas da AWS à conta de administrador como contas-membro. Com essa configuração, uma conta de administrador designado do GuardDuty pode avaliar e monitorar a segurança geral de sua organização. A conta do administrador também pode realizar tarefas de gerenciamento de contas, como revisar todas as descobertas geradas e configurar planos de proteção no GuardDuty.

No GuardDuty, uma organização consiste em uma conta de administrador designada do GuardDuty e uma ou mais contas de membros associados. Você pode associar as contas de duas maneiras: integrando ao AWS Organizations ou usando um método legado de envio e aceite para convites de associação no console do GuardDuty. O GuardDuty recomenda que você faça a integração com o AWS Organizations.

AWS Organizations é um serviço global de gerenciamento de contas que permite aos administradores de AWS consolidar e gerenciar centralmente várias Contas da AWS. Ele fornece os atributos de faturamento consolidado e gerenciamento de contas, projetados para atender às necessidades orçamentárias, de segurança e de conformidade. É oferecido sem custo adicional e se integra a vários Serviços da AWS, incluindo o Macie, AWS Security Hub CSPM e o Amazon GuardDuty. Para obter mais informações, consulte o Guia do usuário do AWS Organizations.