

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengaktifkan GuardDuty Runtime Monitoring
<a name="runtime-monitoring-configuration"></a>

Sebelum mengaktifkan Runtime Monitoring di akun Anda, pastikan bahwa jenis sumber daya yang ingin Anda pantau peristiwa runtime, mendukung persyaratan platform. Untuk informasi selengkapnya, lihat [Prasyarat](runtime-monitoring-prerequisites.md).

Jika Anda telah menggunakan EKS Runtime Monitoring sebelum peluncuran Runtime Monitoring, Anda dapat menggunakan APIs untuk memeriksa dan memperbarui konfigurasi yang ada untuk EKS Runtime Monitoring. Anda juga dapat memigrasikan konfigurasi yang ada dari EKS Runtime Monitoring ke Runtime Monitoring. Untuk informasi selengkapnya, lihat [Migrasi dari EKS Runtime Monitoring ke Runtime Monitoring](migrating-from-eksrunmon-to-runtime-monitoring.md).

**catatan**  
Saat ini, dokumentasi ini menyediakan langkah-langkah untuk mengaktifkan Runtime Monitoring untuk akun dan organisasi Anda hanya berdasarkan konsol. Anda juga dapat mengaktifkan Runtime Monitoring dengan menggunakan [API Actions](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_Operations.html) atau [AWS CLI for GuardDuty](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/guardduty/index.html#cli-aws-guardduty).

Anda dapat mengonfigurasi Runtime Monitoring dengan menggunakan langkah-langkah dalam topik berikut.

**Topics**
+ [Mengaktifkan Runtime Monitoring untuk lingkungan multi-akun](enable-runtime-monitoring-multiple-acc-env.md)
+ [Mengaktifkan Runtime Monitoring untuk akun mandiri](enable-runtime-monitoring-standalone-acc.md)

# Mengaktifkan Runtime Monitoring untuk lingkungan multi-akun
<a name="enable-runtime-monitoring-multiple-acc-env"></a>

Di lingkungan beberapa akun, hanya akun GuardDuty administrator yang didelegasikan yang dapat mengaktifkan atau menonaktifkan Runtime Monitoring untuk akun anggota, dan mengelola konfigurasi agen otomatis untuk jenis sumber daya milik akun anggota di organisasinya. Akun GuardDuty anggota tidak dapat mengubah konfigurasi ini dari akun mereka. Akun akun GuardDuty administrator yang didelegasikan mengelola akun anggota mereka menggunakan AWS Organizations. Untuk informasi selengkapnya tentang lingkungan multi-akun, lihat [Mengelola beberapa akun](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html).

## Untuk akun GuardDuty administrator yang didelegasikan
<a name="runtime-monitoring-config-delegated-admin"></a>

**Untuk mengaktifkan Runtime Monitoring untuk akun administrator yang didelegasikan GuardDuty**

1. Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. Di panel navigasi, pilih **Runtime** Monitoring.

1. Di bawah tab **Konfigurasi**, pilih **Edit** di bagian **konfigurasi Runtime Monitoring**.

1. 

**Menggunakan Aktifkan untuk semua akun**

   Jika Anda ingin mengaktifkan Runtime Monitoring untuk semua akun milik organisasi, termasuk akun GuardDuty administrator yang didelegasikan, pilih **Aktifkan untuk semua** akun.

1. 

**Menggunakan Konfigurasi akun secara manual**

   Jika Anda ingin mengaktifkan Runtime Monitoring untuk setiap akun anggota satu per satu, lalu pilih **Konfigurasi akun secara manual**.

   1. Pilih **Aktifkan** di bawah bagian **Administrator Delegasi (akun ini)**.

1.  GuardDuty Untuk menerima peristiwa runtime dari satu atau beberapa jenis sumber daya — instans Amazon EC2, kluster Amazon ECS, atau kluster Amazon EKS, gunakan opsi berikut untuk mengelola agen keamanan untuk sumber daya ini:

**Untuk mengaktifkan agen GuardDuty keamanan**
   + [Mengaktifkan agen keamanan otomatis untuk instans Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Mengelola agen keamanan secara manual untuk sumber daya Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Mengelola agen keamanan otomatis untuk Fargate (hanya Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Mengelola agen keamanan secara otomatis untuk sumber daya Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Mengelola agen keamanan secara manual untuk klaster Amazon EKS](managing-gdu-agent-eks-manually.md)

## Untuk semua akun anggota
<a name="runtime-monitoring-config-all-member-accounts"></a>

**Untuk mengaktifkan Runtime Monitoring untuk semua akun anggota di organisasi**

1. Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Masuk menggunakan akun GuardDuty administrator yang didelegasikan.

1. Di panel navigasi, pilih **Runtime** Monitoring.

1. Pada halaman Runtime Monitoring, di bawah tab **Configuration**, pilih **Edit** di bagian **konfigurasi Runtime Monitoring**.

1. Pilih **Aktifkan untuk semua akun**.

1.  GuardDuty Untuk menerima peristiwa runtime dari satu atau beberapa jenis sumber daya — instans Amazon EC2, kluster Amazon ECS, atau kluster Amazon EKS, gunakan opsi berikut untuk mengelola agen keamanan untuk sumber daya ini:

**Untuk mengaktifkan agen GuardDuty keamanan**
   + [Mengaktifkan agen keamanan otomatis untuk instans Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Mengelola agen keamanan secara manual untuk sumber daya Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Mengelola agen keamanan otomatis untuk Fargate (hanya Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Mengelola agen keamanan secara otomatis untuk sumber daya Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Mengelola agen keamanan secara manual untuk klaster Amazon EKS](managing-gdu-agent-eks-manually.md)

## Untuk semua akun anggota aktif yang ada
<a name="runtime-monitoring-all-existing-active-member-accounts"></a>

**Untuk mengaktifkan Runtime Monitoring untuk akun anggota yang ada di organisasi**

1. Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Masuk menggunakan akun GuardDuty administrator yang didelegasikan untuk organisasi.

1. Di panel navigasi, pilih **Runtime** Monitoring.

1. Pada halaman **Runtime Monitoring**, di bawah tab **Configuration**, Anda dapat melihat status konfigurasi Runtime Monitoring saat ini. 

1. **Dalam panel Runtime Monitoring, di bawah bagian **Account anggota aktif**, pilih Tindakan.**

1. Dari menu tarik-turun **Tindakan**, pilih **Aktifkan untuk semua akun anggota aktif yang ada**.

1. Pilih **Konfirmasi**.

1.  GuardDuty Untuk menerima peristiwa runtime dari satu atau beberapa jenis sumber daya — instans Amazon EC2, kluster Amazon ECS, atau kluster Amazon EKS, gunakan opsi berikut untuk mengelola agen keamanan untuk sumber daya ini:

**Untuk mengaktifkan agen GuardDuty keamanan**
   + [Mengaktifkan agen keamanan otomatis untuk instans Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Mengelola agen keamanan secara manual untuk sumber daya Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Mengelola agen keamanan otomatis untuk Fargate (hanya Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Mengelola agen keamanan secara otomatis untuk sumber daya Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Mengelola agen keamanan secara manual untuk klaster Amazon EKS](managing-gdu-agent-eks-manually.md)

**catatan**  
Mungkin diperlukan waktu hingga 24 jam untuk memperbarui konfigurasi akun anggota.

## Aktifkan otomatis Runtime Monitoring hanya untuk akun anggota baru
<a name="runtime-monitoring-configure-auto-enable-new-members"></a>

**Untuk mengaktifkan Runtime Monitoring untuk akun anggota baru di organisasi Anda**

1. Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Masuk menggunakan akun GuardDuty administrator organisasi yang didelegasikan yang ditunjuk.

1. Di panel navigasi, pilih **Runtime** Monitoring

1. Di bawah tab **Konfigurasi**, pilih **Edit** di bagian **konfigurasi Runtime Monitoring**.

1. Pilih **Konfigurasikan akun secara manual**.

1. Pilih **Aktifkan secara otomatis untuk akun anggota baru**.

1.  GuardDuty Untuk menerima peristiwa runtime dari satu atau beberapa jenis sumber daya — instans Amazon EC2, kluster Amazon ECS, atau kluster Amazon EKS, gunakan opsi berikut untuk mengelola agen keamanan untuk sumber daya ini:

**Untuk mengaktifkan agen GuardDuty keamanan**
   + [Mengaktifkan agen keamanan otomatis untuk instans Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Mengelola agen keamanan secara manual untuk sumber daya Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Mengelola agen keamanan otomatis untuk Fargate (hanya Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Mengelola agen keamanan secara otomatis untuk sumber daya Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Mengelola agen keamanan secara manual untuk klaster Amazon EKS](managing-gdu-agent-eks-manually.md)

## Hanya untuk akun anggota aktif selektif
<a name="runtime-monitoring-enable-selective-member-accounts"></a>

**Untuk mengaktifkan Runtime Monitoring untuk akun anggota aktif individu**

1. Buka GuardDuty konsol di [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Masuk menggunakan kredensi akun GuardDuty administrator yang didelegasikan.

1. Di panel navigasi, pilih **Akun**.

1. Pada halaman **Akun**, tinjau nilai di kolom **Runtime Monitoring** dan **Manage agent secara otomatis**. Nilai-nilai ini menunjukkan apakah Runtime Monitoring dan manajemen GuardDuty agen **Diaktifkan** atau **Tidak diaktifkan** untuk akun terkait.

1. Dari tabel Akun, pilih akun yang ingin Anda aktifkan Runtime Monitoring. Anda dapat memilih beberapa akun sekaligus.

1. Pilih **Konfirmasi**.

1. Pilih **Edit paket perlindungan**. Pilih tindakan yang sesuai.

1. Pilih **Konfirmasi**.

1.  GuardDuty Untuk menerima peristiwa runtime dari satu atau beberapa jenis sumber daya — instans Amazon EC2, kluster Amazon ECS, atau kluster Amazon EKS, gunakan opsi berikut untuk mengelola agen keamanan untuk sumber daya ini:

**Untuk mengaktifkan agen GuardDuty keamanan**
   + [Mengaktifkan agen keamanan otomatis untuk instans Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Mengelola agen keamanan secara manual untuk sumber daya Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Mengelola agen keamanan otomatis untuk Fargate (hanya Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Mengelola agen keamanan secara otomatis untuk sumber daya Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Mengelola agen keamanan secara manual untuk klaster Amazon EKS](managing-gdu-agent-eks-manually.md)

# Mengaktifkan Runtime Monitoring untuk akun mandiri
<a name="enable-runtime-monitoring-standalone-acc"></a>

Akun mandiri memiliki keputusan untuk mengaktifkan atau menonaktifkan rencana perlindungan di akun mereka Akun AWS secara spesifik. Wilayah AWS

Jika akun Anda dikaitkan dengan akun GuardDuty administrator melalui AWS Organizations, atau dengan metode undangan, bagian ini tidak berlaku untuk akun Anda. Untuk informasi selengkapnya, lihat [Mengaktifkan Runtime Monitoring untuk lingkungan multi-akun](enable-runtime-monitoring-multiple-acc-env.md).

Setelah Anda mengaktifkan Runtime Monitoring, pastikan untuk menginstal agen GuardDuty keamanan melalui konfigurasi otomatis atau penerapan manual. Sebagai bagian dari menyelesaikan semua langkah yang tercantum dalam prosedur berikut, pastikan untuk menginstal agen keamanan.

**Untuk mengaktifkan Runtime Monitoring di akun mandiri**

1. Masuk ke Konsol Manajemen AWS dan buka GuardDuty konsol di [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. Di panel navigasi, pilih **Runtime** Monitoring.

1. Di bawah tab **Konfigurasi**, pilih **Aktifkan** untuk mengaktifkan Runtime Monitoring untuk akun Anda.

1.  GuardDuty Untuk menerima peristiwa runtime dari satu atau beberapa jenis sumber daya — instans Amazon EC2, kluster Amazon ECS, atau kluster Amazon EKS, gunakan opsi berikut untuk mengelola agen keamanan untuk sumber daya ini:

**Untuk mengaktifkan agen GuardDuty keamanan**
   + [Mengaktifkan agen keamanan otomatis untuk instans Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Mengelola agen keamanan secara manual untuk sumber daya Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Mengelola agen keamanan otomatis untuk Fargate (hanya Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Mengelola agen keamanan secara otomatis untuk sumber daya Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Mengelola agen keamanan secara manual untuk klaster Amazon EKS](managing-gdu-agent-eks-manually.md)