Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
独立账户拥有在特定账户中启用或禁用保护计划的决定 Amazon Web Services 区域。 Amazon Web Services 账户
如果您的账户通过或通过 Amazon Organizations邀请方式与 GuardDuty 管理员帐户关联,则此部分不适用于您的账户。有关更多信息,请参阅 在多 GuardDuty账户环境中启用启动的恶意软件扫描。
启用 GuardDuty启动的恶意软件扫描后, GuardDuty 将启动恶意软件扫描,该卷附加到参与的亚马逊 EC2 实例上的 Amazon EBS 卷。 GuardDuty有关会启动恶意软件扫描的调查发现列表,请参阅调用 GuardDuty启动的恶意软件扫描的发现。
选择您的首选访问方法,为独立账户配置 GuardDuty由启动的恶意软件扫描。
- Console
-
- API/CLI
-
运行updateDetectorAPI 操作使用您自己的区域探测器 ID,并在EbsVolumes
设置为的情况下传递dataSources
对象true
。
您也可以 Amazon CLI 通过运行以下 Amazon CLI
命令启用 GuardDuty启动的恶意软件扫描。请务必使用自己的有效证件detector ID
。
要查找与您的账户和当前地区detectorId
对应的,请参阅https://console.aws.amazon.com/guardduty/控制台中的设置页面,或者运行 ListDetectorsAPI。
aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0
--features [{"Name" : "EBS_MALWARE_PROTECTION", "Status" : "ENABLED
"}]'