0Pricing
Cloud & IT Cert Prep · Lekcja

Włączanie GuardDuty w całej organizacji

Zobaczą Państwo, jak oddelegowany administrator włącza wykrywanie dla wielu kont.

Włączanie GuardDuty w całej organizacji to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Wykrywanie na dużą skalę

Włączenie GuardDuty na jednym koncie jest łatwe, ale rzeczywiste środowiska obejmują wiele kont. Ręczne włączanie i zarządzanie wykrywaniem na wszystkich kontach jest podatne na błędy i prowadzi do luk. AWS rozwiązuje ten problem za pomocą modelu administratora delegowanego powiązanego z AWS Organizations.

Przypomnienie: AWS Organizations

AWS Organizations umożliwia grupowanie wielu kont pod jednym kontem zarządzającym, zorganizowanych w jednostki organizacyjne (OU). Jest to podstawa zarządzania środowiskiem obejmującym wiele kont. Wiele usług bezpieczeństwa, w tym GuardDuty, integruje się z Organizations, aby centralnie działać na wszystkich kontach członkowskich.

Administrator delegowany

Zamiast prowadzić działania związane z bezpieczeństwem z uprzywilejowanego konta zarządzającego, wyznacza się osobne konto administratora delegowanego dla GuardDuty, zwykle dedykowane konto bezpieczeństwa. To konto konfiguruje GuardDuty i wyświetla jego dane dla całej organizacji, zgodnie z dobrą praktyką polegającą na nieużywaniu konta zarządzającego do codziennych operacji.

Dlaczego nie konto zarządzające

Konto zarządzające Organizations jest niezwykle wrażliwe, dlatego AWS zaleca używanie go wyłącznie do rozliczeń i zarządzania kontami. Delegowanie administracji bezpieczeństwem do osobnego konta ogranicza zakres potencjalnych szkód i zapewnia rozdzielenie obowiązków — dobrą praktykę Well-Architected preferowaną na egzaminie.

Konta członkowskie

Po skonfigurowaniu delegowania administrator może włączyć GuardDuty na każdym istniejącym koncie członkowskim i wyświetlać jego wykrycia w jednej konsoli. Członkowie nie mogą wyłączyć usługi, jeśli zarządza nią administrator, co zapewnia spójny zakres ochrony i uniemożliwia zespołom przypadkowe jej wyłączenie.

Automatyczne włączanie dla nowych kont

Kluczową funkcją jest automatyczne włączanie: każde nowe konto dodane do organizacji automatycznie otrzymuje włączoną usługę GuardDuty. Eliminuje to częstą lukę, w której nowo utworzone konto pozostaje niemonitorowane. Na egzaminie funkcja ta ma znaczenie, ponieważ gwarantuje zakres wykrywania wraz z rozwojem organizacji.

Scentralizowany widok wykryć

Administrator delegowany widzi wszystkie wykrycia ze wszystkich kont w jednym miejscu. Taki centralny widok jest niezbędny dla zespołu operacji bezpieczeństwa działającego w skali całej organizacji, ponieważ umożliwia wstępną analizę i reagowanie bez logowania się do dziesiątek kont. Zasila również centralną agregację w Security Hub.

Uwzględnianie poszczególnych regionów

GuardDuty działa na poziomie regionu, dlatego włączenie go w całej organizacji musi odbywać się w każdym regionie osobno. Częstym błędem jest włączenie go w jednym regionie i założenie, że zapewnia ochronę globalną. Aby objąć monitorowaniem całą aktywność, należy włączyć usługę w każdym używanym regionie, także w tych, w których nie spodziewają się Państwo zasobów.

Zaufany dostęp i konfiguracja

Konfiguracja wymaga włączenia zaufanego dostępu dla GuardDuty w Organizations, a następnie zarejestrowania administratora delegowanego. Od tego momentu administrator centralnie zarządza członkostwem i konfiguracją. Jest to jednorazowa konfiguracja, która przynosi korzyści wraz ze skalowaniem organizacji.

Centralizacja ustaleń w dalszym przepływie

Poza centralnym widokiem konsoli organizacje często kierują ustalenia ze wszystkich kont do centralnego konta bezpieczeństwa za pośrednictwem agregacji w Security Hub albo eksportują je do współdzielonego zasobnika S3 i magistrali EventBridge. Dzięki temu zespół ds. operacji bezpieczeństwa ma jeden trwały rejestr obejmujący wszystkie konta. Projektowanie takiego centralnego przepływu to powtarzający się temat na egzaminach dotyczących wielu kont.

Metoda zaproszeń a metoda organizacyjna

Przed integracją z Organizations konta łączono za pomocą zaproszenia: administrator zapraszał każdego członka, który musiał je zaakceptować. Ta metoda nadal działa, ale nie skaluje się i nie włącza automatycznie nowych kont. Preferowana jest metoda Organizations z administratorem delegowanym, ponieważ centralnie zarządza członkostwem i automatycznie włącza nowe konta. Na egzaminie jest ona traktowana jako współczesna najlepsza praktyka.

Szybkie sprawdzenie

Zastosuj wykrywanie w całej organizacji.

Podsumowanie

Skaluj GuardDuty za pomocą AWS Organizations i administratora delegowanego (dedykowanego konta bezpieczeństwa, a nie konta zarządzającego). Administrator włącza GuardDuty na kontach członkowskich, korzysta z funkcji automatycznego włączania dla nowych kont i centralnie wyświetla wszystkie ustalenia. Należy pamiętać, że GuardDuty działa na poziomie regionu, dlatego w celu zapewnienia pełnego pokrycia trzeba włączyć go osobno w każdym regionie.

Często zadawane pytania

Czy lekcja „Włączanie GuardDuty w całej organizacji” jest bezpłatna?

Tak — pełny tekst „Włączanie GuardDuty w całej organizacji” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Co nauczysz się w „Włączanie GuardDuty w całej organizacji”?

Zobaczą Państwo, jak oddelegowany administrator włącza wykrywanie dla wielu kont. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?

Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Włączanie GuardDuty w całej organizacji”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?

Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Co wykrywa GuardDuty i dlaczego
  2. Źródła danych i typy ustaleń GuardDuty
  3. Odczytywanie ustaleń GuardDuty i ustalanie priorytetów
  4. Włączanie GuardDuty w całej organizacji
← Powrót do Cloud & IT Cert Prep