

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 為獨立帳戶啟用 Lambda 保護
<a name="configure-lambda-protection-standalone-acc"></a>

獨立帳戶擁有 AWS 帳戶 在特定 中啟用或停用保護計劃的決定 AWS 區域。

如果您的帳戶透過 AWS Organizations或邀請方法與 GuardDuty 管理員帳戶相關聯，則本節不適用於您的帳戶。如需詳細資訊，請參閱[在多帳戶環境中啟用 Lambda 保護](configure-lambda-protection-multi-acc-env.md)。

啟用 Lambda 保護後，GuardDuty 會在您的帳戶[Lambda 網路活動監控](lambda-protection.md#gdu-lambda-flow-logs)中開始監控。

選擇您偏好的存取方法，為獨立帳戶設定 Lambda 保護。

------
#### [ Console ]

1. 開啟 GuardDuty 主控台，網址為 [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)。

1. 在導覽窗格中的**設定**下，選擇 **Lambda 保護**。

1. Lambda 保護頁面會顯示您帳戶的目前狀態。選擇**啟用**以在您的帳戶中啟用 Lambda 保護。

1. 選擇**確認**以儲存您的選擇。

------
#### [ API/CLI ]

使用您自己的區域偵測器 ID 執行 [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html) API 操作，並以 `name` `LAMBDA_NETWORK_LOGS`和 `status`身分傳遞`features`物件`ENABLED`。

或者，您可以使用 AWS CLI 來啟用 Lambda 保護。執行下列命令，並將 {{12abc34d567e8fa901bc2d34e56789f0}} 取代為您帳戶的偵測器 ID，並將 {{us-east-1}} 取代為您要啟用 Lambda 保護的區域。

若要尋找`detectorId`您帳戶和目前區域的 ，請參閱 [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/) 主控台中的**設定**頁面，或執行 [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API。

```
aws guardduty update-detector --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --features [{"Name" : "LAMBDA_NETWORK_LOGS", "Status" : "ENABLED"}]'
```

------