本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon GuardDuty 區域和端點
若要檢視 GuardDuty 可用的 AWS 區域 Amazon,請參閱 中的 Amazon GuardDuty 端點Amazon Web Services 一般參考。
建議您在所有支援的 GuardDuty 中啟用 AWS 區域。這可讓 GuardDuty 產生有關未經授權或異常活動的調查結果,即使在您未主動使用的區域中也是如此。這也允許 GuardDuty 監控支援的 AWS CloudTrail 的事件 AWS 區域,其偵測涉及全域服務的活動的能力會降低。
區域特定功能的可用性
指定 GuardDuty 功能可用性的區域差異清單。
- ListFindings 和 GetFindingsStatistics APIs
-
GetFindingsStatistics 和 ListFindings APIs 具有臨時
consoleOnly
旗標。當您使用這些 的任何或兩者時APIs,consoleOnly
旗標表示 API可以將結果擷取到 1000 的上限。 - GuardDuty 具有區域差異的功能
-
- 的惡意軟體防護 EC2
-
GuardDuty 支援AWS 專用本機區域
中 EC2 功能的惡意軟體防護。
- 一般API支援
-
Amazon GuardDuty API 參考APIs中的下列內容可能有區域差異,因為先前指定 中的某些資料來源或功能無法使用 AWS 區域:
- Amazon EC2調查結果類型 – DefenseEvasion:EC2/UnusualDoHActivity和 DefenseEvasion:EC2/UnusualDoTActivity
-
下表顯示 GuardDuty 可用 AWS 區域 ,但尚未支援這兩種 Amazon EC2調查結果類型。
AWS 區域
區域代碼
亞太區域 (首爾)
ap-northeast-2
亞太區域 (大阪)
ap-northeast-3
亞太區域 (雅加達)
ap-southeast-3
- AWS GovCloud (US) 區域
-
如需最新資訊,請參閱 AWS GovCloud (US) 使用者指南 中的 Amazon GuardDuty。
- 中國區域
-
如需最新資訊,請參閱 Feature availability and implementation differences
。