Problemas de la protección contra malware para EC2 - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Problemas de la protección contra malware para EC2

En esta sección se describen los errores que podría experimentar al configurar o utilizar la protección contra malware para EC2.

Falta el permiso de administración AWS Organizations necesario al habilitar el análisis de malware iniciado por GuardDuty

Si desea administrar varias cuentas mediante AWS Organizations y recibe este error: The request failed because you do not have required AWS Organization master permission.; significa que le falta el permiso para habilitar el análisis de malware iniciado por GuardDuty para varias cuentas de su organización.

Para obtener información sobre la concesión de permisos a la cuenta de administración, consulte Establecer un acceso confiable para permitir la detección GuardDuty de malware iniciada.

Estoy iniciando un análisis de malware bajo demanda, pero se produce un error de falta de permisos necesarios.

Si recibe un error que indica que no tiene los permisos necesarios para iniciar un análisis de malware bajo demanda en una instancia de Amazon EC2, compruebe que ha adjuntado la política Política administrada de AWS: AmazonGuardDutyFullAccess a su rol de IAM.

Si es miembro de una organización de AWS y sigue recibiendo el mismo error, conéctese con su cuenta de administración. Para obtener más información, consulte AWS Organizations SCP— Acceso denegado.

Recibo un error iam:GetRole al trabajar con la protección contra malware para EC2.

Si recibe el error Unable to get role: AWSServiceRoleForAmazonGuardDutyMalwareProtection, significa que le falta el permiso para habilitar el análisis de malware iniciado por GuardDuty o utilizar el análisis de malware bajo demanda. Compruebe que ha adjuntado la política Política administrada de AWS: AmazonGuardDutyFullAccess a su rol de IAM.

Soy una cuenta de administrador de GuardDuty que necesita habilitar el análisis de malware iniciado por GuardDuty pero no utiliza la política administrada de AWS: AmazonGuardDutyFullAccess para administrar GuardDuty.