Włączanie GuardDuty w całej organizacji
Zobaczą Państwo, jak oddelegowany administrator włącza wykrywanie dla wielu kont.
Włączanie GuardDuty w całej organizacji to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Wykrywanie na dużą skalę
Włączenie GuardDuty na jednym koncie jest łatwe, ale rzeczywiste środowiska obejmują wiele kont. Ręczne włączanie i zarządzanie wykrywaniem na wszystkich kontach jest podatne na błędy i prowadzi do luk. AWS rozwiązuje ten problem za pomocą modelu administratora delegowanego powiązanego z AWS Organizations.
Przypomnienie: AWS Organizations
AWS Organizations umożliwia grupowanie wielu kont pod jednym kontem zarządzającym, zorganizowanych w jednostki organizacyjne (OU). Jest to podstawa zarządzania środowiskiem obejmującym wiele kont. Wiele usług bezpieczeństwa, w tym GuardDuty, integruje się z Organizations, aby centralnie działać na wszystkich kontach członkowskich.
Administrator delegowany
Zamiast prowadzić działania związane z bezpieczeństwem z uprzywilejowanego konta zarządzającego, wyznacza się osobne konto administratora delegowanego dla GuardDuty, zwykle dedykowane konto bezpieczeństwa. To konto konfiguruje GuardDuty i wyświetla jego dane dla całej organizacji, zgodnie z dobrą praktyką polegającą na nieużywaniu konta zarządzającego do codziennych operacji.
Dlaczego nie konto zarządzające
Konto zarządzające Organizations jest niezwykle wrażliwe, dlatego AWS zaleca używanie go wyłącznie do rozliczeń i zarządzania kontami. Delegowanie administracji bezpieczeństwem do osobnego konta ogranicza zakres potencjalnych szkód i zapewnia rozdzielenie obowiązków — dobrą praktykę Well-Architected preferowaną na egzaminie.
Konta członkowskie
Po skonfigurowaniu delegowania administrator może włączyć GuardDuty na każdym istniejącym koncie członkowskim i wyświetlać jego wykrycia w jednej konsoli. Członkowie nie mogą wyłączyć usługi, jeśli zarządza nią administrator, co zapewnia spójny zakres ochrony i uniemożliwia zespołom przypadkowe jej wyłączenie.
Automatyczne włączanie dla nowych kont
Kluczową funkcją jest automatyczne włączanie: każde nowe konto dodane do organizacji automatycznie otrzymuje włączoną usługę GuardDuty. Eliminuje to częstą lukę, w której nowo utworzone konto pozostaje niemonitorowane. Na egzaminie funkcja ta ma znaczenie, ponieważ gwarantuje zakres wykrywania wraz z rozwojem organizacji.
Scentralizowany widok wykryć
Administrator delegowany widzi wszystkie wykrycia ze wszystkich kont w jednym miejscu. Taki centralny widok jest niezbędny dla zespołu operacji bezpieczeństwa działającego w skali całej organizacji, ponieważ umożliwia wstępną analizę i reagowanie bez logowania się do dziesiątek kont. Zasila również centralną agregację w Security Hub.
Uwzględnianie poszczególnych regionów
GuardDuty działa na poziomie regionu, dlatego włączenie go w całej organizacji musi odbywać się w każdym regionie osobno. Częstym błędem jest włączenie go w jednym regionie i założenie, że zapewnia ochronę globalną. Aby objąć monitorowaniem całą aktywność, należy włączyć usługę w każdym używanym regionie, także w tych, w których nie spodziewają się Państwo zasobów.
Zaufany dostęp i konfiguracja
Konfiguracja wymaga włączenia zaufanego dostępu dla GuardDuty w Organizations, a następnie zarejestrowania administratora delegowanego. Od tego momentu administrator centralnie zarządza członkostwem i konfiguracją. Jest to jednorazowa konfiguracja, która przynosi korzyści wraz ze skalowaniem organizacji.
Centralizacja ustaleń w dalszym przepływie
Poza centralnym widokiem konsoli organizacje często kierują ustalenia ze wszystkich kont do centralnego konta bezpieczeństwa za pośrednictwem agregacji w Security Hub albo eksportują je do współdzielonego zasobnika S3 i magistrali EventBridge. Dzięki temu zespół ds. operacji bezpieczeństwa ma jeden trwały rejestr obejmujący wszystkie konta. Projektowanie takiego centralnego przepływu to powtarzający się temat na egzaminach dotyczących wielu kont.
Metoda zaproszeń a metoda organizacyjna
Przed integracją z Organizations konta łączono za pomocą zaproszenia: administrator zapraszał każdego członka, który musiał je zaakceptować. Ta metoda nadal działa, ale nie skaluje się i nie włącza automatycznie nowych kont. Preferowana jest metoda Organizations z administratorem delegowanym, ponieważ centralnie zarządza członkostwem i automatycznie włącza nowe konta. Na egzaminie jest ona traktowana jako współczesna najlepsza praktyka.
Szybkie sprawdzenie
Zastosuj wykrywanie w całej organizacji.
Podsumowanie
Skaluj GuardDuty za pomocą AWS Organizations i administratora delegowanego (dedykowanego konta bezpieczeństwa, a nie konta zarządzającego). Administrator włącza GuardDuty na kontach członkowskich, korzysta z funkcji automatycznego włączania dla nowych kont i centralnie wyświetla wszystkie ustalenia. Należy pamiętać, że GuardDuty działa na poziomie regionu, dlatego w celu zapewnienia pełnego pokrycia trzeba włączyć go osobno w każdym regionie.
Często zadawane pytania
Czy lekcja „Włączanie GuardDuty w całej organizacji” jest bezpłatna?
Tak — pełny tekst „Włączanie GuardDuty w całej organizacji” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Co nauczysz się w „Włączanie GuardDuty w całej organizacji”?
Zobaczą Państwo, jak oddelegowany administrator włącza wykrywanie dla wielu kont. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?
Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Włączanie GuardDuty w całej organizacji”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?
Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Co wykrywa GuardDuty i dlaczego
- Źródła danych i typy ustaleń GuardDuty
- Odczytywanie ustaleń GuardDuty i ustalanie priorytetów
- Włączanie GuardDuty w całej organizacji