View a markdown version of this page

Proteção contra malware para problemas EC2 - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Proteção contra malware para problemas EC2

Esta seção lista os erros que você pode enfrentar ao configurar ou usar a Proteção contra Malware para EC2.

Falta a permissão AWS Organizations de gerenciamento necessária ao ativar a verificação de GuardDuty-initiated malware

Quando você deseja gerenciar várias contas usando AWS Organizations e recebe esse erroThe request failed because you do not have required AWS Organization master permission., você está perdendo a permissão para ativar a verificação de GuardDuty-initiated malware para várias contas em sua organização.

Para mais informações sobre como fornecer permissão à conta de gerenciamento, consulte Estabelecendo acesso confiável para permitir a verificação de GuardDuty-initiated malware.

Estou iniciando uma verificação de On-demand malware, mas isso resulta na falta de um erro de permissões necessárias.

Se você receber um erro sugerindo que você não tem as permissões necessárias para iniciar uma verificação de On-demand malware em uma instância do Amazon EC2, verifique se você anexou a AWS política gerenciada: AmazonGuardDutyFullAccess_v2 (recomendado) política à sua função do IAM.

Se você for membro de uma AWS organização e ainda receber o mesmo erro, conecte-se à sua conta de gerenciamento. Para obter mais informações, consulte AWS Organizations SCP — Acesso negado.

Eu recebo uma mensagem de erro do iam:GetRole ao trabalhar com a Proteção contra malware para EC2.

Se você receber esse erro —Unable to get role: AWSServiceRoleForAmazonGuardDutyMalwareProtection, significa que você não tem permissão para ativar a verificação de GuardDuty-initiated malware ou usar a verificação de On-demand malware. Verifique se você anexou a política AWS política gerenciada: AmazonGuardDutyFullAccess_v2 (recomendado) ao seu perfil do IAM.

Sou uma conta de GuardDuty administrador que precisa habilitar a verificação de GuardDuty-initiated malware, mas não usa a política AWS gerenciada: AmazonGuardDutyFullAccess para gerenciar GuardDuty.