As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Proteção contra malware para problemas EC2
Esta seção lista os erros que você pode enfrentar ao configurar ou usar a Proteção contra Malware para EC2.
Falta a permissão AWS Organizations de gerenciamento necessária ao ativar a verificação de GuardDuty-initiated malware
Quando você deseja gerenciar várias contas usando AWS Organizations e recebe esse erroThe request failed because you do not have
required AWS Organization master permission., você está perdendo a permissão para ativar a verificação de GuardDuty-initiated malware para várias contas em sua organização.
Para mais informações sobre como fornecer permissão à conta de gerenciamento, consulte Estabelecendo acesso confiável para permitir a verificação de GuardDuty-initiated malware.
Estou iniciando uma verificação de On-demand malware, mas isso resulta na falta de um erro de permissões necessárias.
Se você receber um erro sugerindo que você não tem as permissões necessárias para iniciar uma verificação de On-demand malware em uma instância do Amazon EC2, verifique se você anexou a AWS política gerenciada: AmazonGuardDutyFullAccess_v2 (recomendado) política à sua função do IAM.
Se você for membro de uma AWS organização e ainda receber o mesmo erro, conecte-se à sua conta de gerenciamento. Para obter mais informações, consulte AWS Organizations SCP — Acesso negado.
Eu recebo uma mensagem de erro do iam:GetRole ao trabalhar com a Proteção contra malware para EC2.
Se você receber esse erro —Unable to get role:
AWSServiceRoleForAmazonGuardDutyMalwareProtection, significa que você não tem permissão para ativar a verificação de GuardDuty-initiated malware ou usar a verificação de On-demand malware. Verifique se você anexou a política AWS política gerenciada: AmazonGuardDutyFullAccess_v2 (recomendado) ao seu perfil do IAM.
Sou uma conta de GuardDuty administrador que precisa habilitar a verificação de GuardDuty-initiated malware, mas não usa a política AWS gerenciada: AmazonGuardDutyFullAccess para gerenciar GuardDuty.
-
Configure a função do IAM que você usa GuardDuty para ter as permissões necessárias para ativar a verificação de GuardDuty-initiated malware. Para obter mais informações sobre as permissões necessárias, consulte Criação de uma função vinculada ao serviço para Proteção contra malware para EC2.
-
Anexe AWS política gerenciada: AmazonGuardDutyFullAccess_v2 (recomendado) ao seu perfil do IAM. Isso ajudará você a ativar a verificação de GuardDuty-initiated malware nas contas dos membros.