繁体   English   中英

AWS GuardDuty 邀请

[英]AWS GuardDuty invitation

在收到邀请之前,我是否需要在“受监控”帐户中启用 GuardDuty?

我试图弄清楚如果服务未启用,受监控帐户的管理员是否能够收到邀请。

加入主账户的成员账户是在账户级别完成的,而不是在区域级别完成的,因此成员账户将收到邀请,无论它在哪个区域使用服务。

无论帐户在哪个区域运行,您都应该认真考虑在所有区域启用 GuardDuty,即使您没有使用某个区域。 根据此处的 AWS 文档,最佳实践是在所有区域启用 GuardDuty:

强烈建议您在所有受支持的 AWS 区域中启用 GuardDuty。 这允许 GuardDuty 生成有关未经授权或异常活动的调查结果,即使在您未积极使用的区域中也是如此。 这还允许 GuardDuty 监控全球 AWS 服务(例如 IAM)的 AWS CloudTrail 事件。 如果未在所有受支持的区域中启用 GuardDuty,则其检测涉及全球服务的活动的能力会降低。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM