पूरे संगठन में GuardDuty सक्षम करना
देखें कि प्रत्यायोजित प्रशासक कई खातों के लिए पहचान कैसे चालू करता है।
पूरे संगठन में GuardDuty सक्षम करना, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
बड़े पैमाने पर पहचान
एक खाते में GuardDuty चालू करना आसान है, लेकिन वास्तविक वातावरण में कई खाते होते हैं। उन सभी में हाथ से पहचान सक्षम और प्रबंधित करना त्रुटियों से भरा होता है और इससे अंतराल रह जाते हैं। AWS इसे AWS Organizations से जुड़े प्रत्यायोजित प्रशासक मॉडल के माध्यम से हल करता है।
AWS Organizations का पुनरावलोकन
AWS Organizations आपको कई खातों को एक प्रबंधन खाते के अंतर्गत समूहित करने देता है, जिन्हें संगठनात्मक इकाइयों (OUs) में व्यवस्थित किया जाता है। यह बहु-खाता शासन का आधार है। GuardDuty सहित कई सुरक्षा सेवाएँ Organizations के साथ एकीकृत होकर प्रत्येक सदस्य खाते में केंद्रीय रूप से काम करती हैं।
प्रत्यायोजित प्रशासक
शक्तिशाली प्रबंधन खाते से सुरक्षा चलाने के बजाय, आप GuardDuty के लिए एक अलग प्रत्यायोजित प्रशासक खाता निर्धारित करते हैं, जो सामान्यतः समर्पित सुरक्षा खाता होता है। यह खाता पूरे संगठन के लिए GuardDuty को कॉन्फ़िगर और देखता है तथा दैनिक कार्यों के लिए प्रबंधन खाते का उपयोग न करने की सर्वोत्तम प्रथा का पालन करता है।
प्रबंधन खाते का उपयोग क्यों न करें
Organizations का प्रबंधन खाता अत्यंत संवेदनशील होता है, इसलिए AWS इसे केवल बिलिंग और खाता-प्रबंधन के लिए रखने की सलाह देता है। सुरक्षा प्रशासन को अलग खाते को सौंपने से प्रभाव-क्षेत्र सीमित होता है और कर्तव्यों का पृथक्करण लागू होता है, जो Well-Architected की ऐसी सर्वोत्तम प्रथा है जिसे परीक्षा में महत्व दिया जाता है।
सदस्य खाते
प्रत्यायोजन निर्धारित होने के बाद, प्रशासक प्रत्येक मौजूदा सदस्य खाते में GuardDuty सक्षम कर सकता है और उनके सभी निष्कर्ष एक ही कंसोल में देख सकता है। यदि प्रशासक सेवा का प्रबंधन करता है, तो सदस्य उसे अक्षम नहीं कर सकते। इससे पूरे संगठन में एकसमान सुरक्षा बनी रहती है और अलग-अलग टीमें इसे गलती से बंद नहीं कर पातीं।
नए खातों के लिए स्वचालित सक्षमकरण
एक प्रमुख सुविधा स्वचालित सक्षमकरण है: संगठन में जोड़ा गया कोई भी नया खाता अपने-आप GuardDuty चालू कर लेता है। इससे वह सामान्य अंतराल समाप्त हो जाता है जिसमें नया बनाया गया खाता बिना निगरानी के रह जाता है। परीक्षा में इसे महत्वपूर्ण माना जाता है, क्योंकि संगठन के बढ़ने के साथ यह पहचान का कवरेज सुनिश्चित करता है।
केंद्रीकृत निष्कर्ष दृश्य
प्रत्यायोजित प्रशासक सभी खातों के सभी निष्कर्ष एक ही दृश्य में देखता है। यह केंद्रीय दृश्य संगठन-व्यापी सुरक्षा संचालन टीम के लिए आवश्यक है, ताकि वह दर्जनों खातों में अलग-अलग लॉग इन किए बिना प्राथमिकता तय कर सके और प्रतिक्रिया दे सके। यह केंद्रीय सुरक्षा केंद्र एकत्रीकरण में भी निष्कर्ष भेजता है।
प्रति-क्षेत्र विचार
GuardDuty क्षेत्रीय सेवा है, इसलिए इसे पूरे संगठन में सक्षम करना प्रत्येक क्षेत्र में करना आवश्यक है। एक सामान्य गलती यह है कि इसे एक क्षेत्र में सक्षम करके पूरे विश्व में कवरेज मान ली जाए। पूरी गतिविधि को कवर करने के लिए इसे आपके द्वारा उपयोग किए जाने वाले प्रत्येक क्षेत्र में सक्षम करें, जिन क्षेत्रों में संसाधन होने की अपेक्षा नहीं है उनमें भी।
विश्वसनीय पहुँच और सेटअप
इसे सेट अप करने के लिए पहले Organizations में GuardDuty के लिए विश्वसनीय पहुँच सक्षम करनी होती है, फिर प्रत्यायोजित व्यवस्थापक पंजीकृत करना होता है। इसके बाद व्यवस्थापक सदस्यता और कॉन्फ़िगरेशन को केंद्रीकृत रूप से प्रबंधित करता है। यह एक बार किया जाने वाला सेटअप है, जिसका लाभ संगठन के बढ़ने के साथ मिलता है।
निष्कर्षों को आगे केंद्रीकृत करना
केंद्रीय कंसोल दृश्य के अलावा, संगठन अक्सर हर खाते के निष्कर्षों को Security Hub के एकत्रीकरण के माध्यम से या साझा S3 बकेट और EventBridge बस में निर्यात करके केंद्रीय सुरक्षा खाते तक भेजते हैं। इससे सुरक्षा संचालन टीम को पूरे खातों में फैला हुआ एक टिकाऊ रिकॉर्ड मिलता है। इस केंद्रीय प्रवाह का डिज़ाइन तैयार करना कई खातों से जुड़े परीक्षणों का एक नियमित विषय है।
निमंत्रण बनाम संगठन विधि
Organizations के साथ एकीकरण से पहले, खातों को निमंत्रण के माध्यम से जोड़ा जाता था: व्यवस्थापक प्रत्येक सदस्य को निमंत्रण भेजता था और सदस्य को उसे स्वीकार करना पड़ता था। यह अभी भी काम करता है, लेकिन बड़े स्तर पर प्रभावी नहीं है और नए खातों को स्वतः सक्षम नहीं करता। प्रत्यायोजित व्यवस्थापक वाली संगठन विधि को प्राथमिकता दी जाती है, क्योंकि यह सदस्यता को केंद्रीकृत रूप से प्रबंधित करती है और नए सदस्यों को स्वतः सक्षम करती है; परीक्षण इसे आधुनिक सर्वोत्तम अभ्यास मानता है।
त्वरित जाँच
पूरे संगठन में पहचान सक्षम करें।
पुनरावलोकन
AWS Organizations और प्रत्यायोजित व्यवस्थापक (प्रबंधन खाते के बजाय एक समर्पित सुरक्षा खाता) के साथ GuardDuty को बड़े स्तर पर उपयोग करें। व्यवस्थापक सदस्य खातों में GuardDuty सक्षम करता है, नए खातों के लिए स्वतः-सक्षमीकरण का उपयोग करता है और सभी निष्कर्षों को केंद्रीय रूप से देखता है। याद रखें कि GuardDuty क्षेत्रीय सेवा है, इसलिए पूर्ण कवरेज के लिए इसे प्रत्येक क्षेत्र में सक्षम करें।
एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 150
- पाठ
- 600
अक्सर पूछे जाने वाले प्रश्न
क्या “पूरे संगठन में GuardDuty सक्षम करना” पाठ निःशुल्क है?
हाँ—“पूरे संगठन में GuardDuty सक्षम करना” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“पूरे संगठन में GuardDuty सक्षम करना” में मैं क्या सीखूँगा?
देखें कि प्रत्यायोजित प्रशासक कई खातों के लिए पहचान कैसे चालू करता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“पूरे संगठन में GuardDuty सक्षम करना” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- GuardDuty क्या और क्यों पहचानता है
- GuardDuty के डेटा स्रोत और खोज-प्रकार
- GuardDuty की खोजों को पढ़ना और प्राथमिकता देना
- पूरे संगठन में GuardDuty सक्षम करना