Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Problemas de la protección contra malware para EC2
En esta sección se describen los errores que podría experimentar al configurar o utilizar la protección contra malware para EC2.
Falta el permiso de administración AWS Organizations necesario al habilitar el análisis de malware iniciado por GuardDuty
Si desea administrar varias cuentas mediante AWS Organizations y recibe este error: The request failed because you do not have
required AWS Organization master permission.
; significa que le falta el permiso para habilitar el análisis de malware iniciado por GuardDuty para varias cuentas de su organización.
Para obtener información sobre la concesión de permisos a la cuenta de administración, consulte Establecer un acceso confiable para permitir la detección GuardDuty de malware iniciada.
Estoy iniciando un análisis de malware bajo demanda, pero se produce un error de falta de permisos necesarios.
Si recibe un error que indica que no tiene los permisos necesarios para iniciar un análisis de malware bajo demanda en una instancia de Amazon EC2, compruebe que ha adjuntado la política Política administrada de AWS: AmazonGuardDutyFullAccess a su rol de IAM.
Si es miembro de una organización de AWS y sigue recibiendo el mismo error, conéctese con su cuenta de administración. Para obtener más información, consulte AWS Organizations SCP— Acceso denegado.
Recibo un error iam:GetRole
al trabajar con la protección contra malware para EC2.
Si recibe el error Unable to get role:
AWSServiceRoleForAmazonGuardDutyMalwareProtection
, significa que le falta el permiso para habilitar el análisis de malware iniciado por GuardDuty o utilizar el análisis de malware bajo demanda. Compruebe que ha adjuntado la política Política administrada de AWS: AmazonGuardDutyFullAccess a su rol de IAM.
Soy una cuenta de administrador de GuardDuty que necesita habilitar el análisis de malware iniciado por GuardDuty pero no utiliza la política administrada de AWS: AmazonGuardDutyFullAccess para administrar GuardDuty.
-
Configure el rol de IAM que utiliza con GuardDuty para disponer de los permisos necesarios para habilitar el análisis de malware iniciado por GuardDuty. Para obtener más información sobre los permisos necesarios, consulte Crear un rol vinculado al servicio para la protección contra malware para EC2.
-
Adjunte Política administrada de AWS: AmazonGuardDutyFullAccess al rol de IAM. Esto lo ayudará a habilitar el análisis de malware iniciado por GuardDuty para las cuentas de miembros.