

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Habilitando o Monitoramento de runtime do EKS para ambientes com várias contas
<a name="enable-runtime-monitoring-multiple-acc-env"></a>

Em ambientes com várias contas, somente a conta de GuardDuty administrador delegado pode ativar ou desativar o Runtime Monitoring para as contas dos membros e gerenciar a configuração automatizada do agente para os tipos de recursos pertencentes às contas dos membros em sua organização. As contas GuardDuty dos membros não podem modificar essa configuração em suas contas. A conta de GuardDuty administrador delegado gerencia suas contas de membros usando AWS Organizations. Para obter mais informações sobre ambientes com várias contas, consulte [Gerenciar de várias contas](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html).

## Para conta de GuardDuty administrador delegado
<a name="runtime-monitoring-config-delegated-admin"></a>

**Para habilitar o Runtime Monitoring para uma conta de GuardDuty administrador delegado**

1. Faça login no Console de gerenciamento da AWS e abra o GuardDuty console em [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. No painel de navegação, escolha **Monitoramento de runtime**.

1. Na guia **Configuração**, escolha **Editar** na seção **Configuração do Monitoramento de runtime**.

1. 

**Como usar a opção Habilitar para todas as contas**

   Se você quiser ativar o Runtime Monitoring para todas as contas que pertencem à organização, incluindo a conta de GuardDuty administrador delegado, escolha **Habilitar para todas as contas**.

1. 

**Como usar a opção Configurar contas manualmente**

   Se você quiser habilitar o Monitoramento de runtime para cada conta-membro individualmente, escolha **Configurar contas manualmente**.

   1. Selecione **Habilitar** na seção **Administrador delegado (esta conta)**.

1.  GuardDuty Para receber os eventos de tempo de execução de um ou mais tipos de recursos — uma instância do Amazon EC2, um cluster do Amazon ECS ou um cluster do Amazon EKS, use as seguintes opções para gerenciar o agente de segurança desses recursos:

**Para habilitar o agente GuardDuty de segurança**
   + [Habilitando o agente de segurança automatizado para a instância do Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Gerenciando o agente de segurança manualmente para o recurso do Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Gerenciamento de agente de segurança automatizado para Fargate (somente Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Gerenciando automaticamente o agente de segurança para recursos do Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Como gerenciar o agente de segurança manualmente para o cluster Amazon EKS](managing-gdu-agent-eks-manually.md)

## Para todas as contas-membro
<a name="runtime-monitoring-config-all-member-accounts"></a>

**Para habilitar o Monitoramento de runtime para todas as contas-membro na organização**

1. Faça login no Console de gerenciamento da AWS e abra o GuardDuty console em [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Faça login usando a conta de GuardDuty administrador delegado.

1. No painel de navegação, escolha **Monitoramento de runtime**.

1. Na página Monitoramento de runtime, na guia **Configuração**, escolha **Editar** na seção **Configuração do Monitoramento de runtime**.

1. Escolha **Habilitar para todas as contas**.

1.  GuardDuty Para receber os eventos de tempo de execução de um ou mais tipos de recursos — uma instância do Amazon EC2, um cluster do Amazon ECS ou um cluster do Amazon EKS, use as seguintes opções para gerenciar o agente de segurança desses recursos:

**Para habilitar o agente GuardDuty de segurança**
   + [Habilitando o agente de segurança automatizado para a instância do Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Gerenciando o agente de segurança manualmente para o recurso do Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Gerenciamento de agente de segurança automatizado para Fargate (somente Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Gerenciando automaticamente o agente de segurança para recursos do Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Como gerenciar o agente de segurança manualmente para o cluster Amazon EKS](managing-gdu-agent-eks-manually.md)

## Para todas as contas-membro ativas existentes
<a name="runtime-monitoring-all-existing-active-member-accounts"></a>

**Para habilitar o Monitoramento de runtime para contas-membro existentes na organização**

1. Faça login no Console de gerenciamento da AWS e abra o GuardDuty console em [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Faça login usando a conta de GuardDuty administrador delegado da organização.

1. No painel de navegação, escolha **Monitoramento de runtime**.

1. Na página **Monitoramento de runtime**, na guia **Configuração**, é possível ver o status atual da configuração do Monitoramento de runtime. 

1. No painel Monitoramento de runtime, na seção **Contas-membro ativas**, escolha **Ações**.

1. No menu suspenso **Ações**, escolha **Habilitar para todas as contas-membro ativas existentes**.

1. Escolha **Confirmar**.

1.  GuardDuty Para receber os eventos de tempo de execução de um ou mais tipos de recursos — uma instância do Amazon EC2, um cluster do Amazon ECS ou um cluster do Amazon EKS, use as seguintes opções para gerenciar o agente de segurança desses recursos:

**Para habilitar o agente GuardDuty de segurança**
   + [Habilitando o agente de segurança automatizado para a instância do Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Gerenciando o agente de segurança manualmente para o recurso do Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Gerenciamento de agente de segurança automatizado para Fargate (somente Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Gerenciando automaticamente o agente de segurança para recursos do Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Como gerenciar o agente de segurança manualmente para o cluster Amazon EKS](managing-gdu-agent-eks-manually.md)

**nota**  
Pode levar até 24 horas para atualizar a configuração das contas-membro.

## Habilitar automaticamente o Monitoramento de runtime apenas para novas contas-membro
<a name="runtime-monitoring-configure-auto-enable-new-members"></a>

**Para habilitar o Monitoramento de runtime para novas contas-membro na organização**

1. Faça login no Console de gerenciamento da AWS e abra o GuardDuty console em [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Faça login usando a conta de GuardDuty administrador delegado designada da organização.

1. No painel de navegação, escolha **Monitoramento de runtime**

1. Na guia **Configuração**, escolha **Editar** na seção **Configuração do Monitoramento de runtime**.

1. Escolha **Configurar contas manualmente**.

1. Selecione **Habilitar automaticamente para novas contas-membro**.

1.  GuardDuty Para receber os eventos de tempo de execução de um ou mais tipos de recursos — uma instância do Amazon EC2, um cluster do Amazon ECS ou um cluster do Amazon EKS, use as seguintes opções para gerenciar o agente de segurança desses recursos:

**Para habilitar o agente GuardDuty de segurança**
   + [Habilitando o agente de segurança automatizado para a instância do Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Gerenciando o agente de segurança manualmente para o recurso do Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Gerenciamento de agente de segurança automatizado para Fargate (somente Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Gerenciando automaticamente o agente de segurança para recursos do Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Como gerenciar o agente de segurança manualmente para o cluster Amazon EKS](managing-gdu-agent-eks-manually.md)

## Somente para contas-membro ativas seletivas
<a name="runtime-monitoring-enable-selective-member-accounts"></a>

**Para habilitar o Monitoramento de runtime para contas-membro individuais ativas**

1. Abra o GuardDuty console em [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Faça login usando as credenciais da conta de GuardDuty administrador delegado.

1. No painel de navegação, selecione **Contas**.

1. Na página **Contas**, revise os valores nas colunas **Monitoramento de runtime** e **Gerenciar o agente automaticamente**. Esses valores indicam se o Runtime Monitoring e o gerenciamento de GuardDuty agentes estão **habilitados** ou **não habilitados** para a conta correspondente.

1. Na tabela Contas, selecione a conta para a qual você deseja habilitar o Monitoramento de runtime. É possível escolher várias contas ao mesmo tempo.

1. Escolha **Confirmar**.

1. Selecione **Editar planos de proteção**. Escolha a ação apropriada.

1. Escolha **Confirmar**.

1.  GuardDuty Para receber os eventos de tempo de execução de um ou mais tipos de recursos — uma instância do Amazon EC2, um cluster do Amazon ECS ou um cluster do Amazon EKS, use as seguintes opções para gerenciar o agente de segurança desses recursos:

**Para habilitar o agente GuardDuty de segurança**
   + [Habilitando o agente de segurança automatizado para a instância do Amazon EC2](managing-gdu-agent-ec2-automated.md)
   + [Gerenciando o agente de segurança manualmente para o recurso do Amazon EC2](managing-gdu-agent-ec2-manually.md)
   + [Gerenciamento de agente de segurança automatizado para Fargate (somente Amazon ECS)](managing-gdu-agent-ecs-automated.md)
   + [Gerenciando automaticamente o agente de segurança para recursos do Amazon EKS](managing-gdu-agent-eks-automatically.md)
   + [Como gerenciar o agente de segurança manualmente para o cluster Amazon EKS](managing-gdu-agent-eks-manually.md)