Requisitos previos para usar una VPC compartida - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Requisitos previos para usar una VPC compartida

Requisitos previos para la configuración inicial

Realice los siguientes pasos cuando desee Cuenta de AWS que sea el propietario de la VPC compartida:

  1. Crear una organización: cree una organización siguiendo los pasos que se indican en la Guía del AWS Organizations usuario sobre cómo crear y administrar una organización.

    Para obtener información sobre cómo agregar o eliminar cuentas de miembros, consulte Administrar Cuentas de AWS en su organización.

  2. Creación de un recurso de VPC compartido: puede crear un recurso de VPC compartido desde la cuenta del propietario. Para obtener más información, consulte Compartir su VPC con otras cuentas en la Guía del usuario de Amazon VPC.

Requisitos previos específicos de la supervisión del tiempo de ejecución GuardDuty

La siguiente lista proporciona los requisitos previos específicos de: GuardDuty

  • La cuenta de propietario de la VPC compartida y la cuenta participante pueden ser de diferentes organizaciones en. GuardDuty Sin embargo, deben pertenecer a la misma organización en AWS Organizations. Esto es necesario GuardDuty para crear un punto de enlace de Amazon VPC y un grupo de seguridad para la VPC compartida. Para obtener información sobre cómo funcionan las VPC compartidas, consulte Compartir su VPC con otras cuentas en la Guía del usuario de Amazon VPC.

  • Habilite Runtime Monitoring o EKS Runtime Monitoring y GuardDuty automatice la configuración de agentes para cualquier recurso de la cuenta de propietario de la VPC compartida y de la cuenta de participante. Para obtener más información, consulte Habilitación de la supervisión en tiempo de ejecución.

    Si ya ha completado estas configuraciones, continúe con el siguiente paso.

  • Cuando trabaje con una tarea de Amazon EKS o una de Amazon ECS (AWS Fargate únicamente), asegúrese de elegir el recurso de VPC compartido asociado a la cuenta del propietario y de seleccionar sus subredes.