Приглашение AWS GuardDuty - PullRequest
       1

Приглашение AWS GuardDuty

0 голосов
/ 02 ноября 2019

Нужно ли включать GuardDuty в «отслеживаемой» учетной записи перед получением приглашения?

Я пытаюсь выяснить, сможет ли администратор отслеживаемой учетной записи получить приглашение вообщеесли служба не включена.

1 Ответ

0 голосов
/ 03 ноября 2019

Учетная запись участника, присоединяющаяся к основной учетной записи, выполняется на уровне учетной записи, а не на уровне региона, и, таким образом, учетная запись участника получает приглашение, независимо от региона (ей), в котором она использует службы.

Независимо от региона, в котором работает учетная запись, вы должны серьезно рассмотреть вопрос о включении GuardDuty во всех регионах, даже если вы не используете регион. Согласно документации AWS здесь рекомендуется использовать GuardDuty во всех регионах:

Настоятельно рекомендуется включить GuardDuty во всех поддерживаемых регионах AWS. Это позволяет GuardDuty генерировать данные о несанкционированной или необычной деятельности даже в регионах, которые вы не используете активно. Это также позволяет GuardDuty отслеживать события AWS CloudTrail для глобальных сервисов AWS, таких как IAM. Если GuardDuty не включен во всех поддерживаемых регионах, его способность обнаруживать действия, связанные с глобальными службами, уменьшается.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...