

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# GuardDuty Mudanças na API em março de 2023
<a name="guardduty-feature-object-api-changes-march2023"></a>

As GuardDuty APIs configuram recursos de proteção que não pertencem à lista de[GuardDuty fontes de dados fundamentais](guardduty_data-sources.md). Um objeto de atributo contém detalhes do recurso, como nome e status do atributo, e pode conter configurações adicionais para alguns planos de proteção. Essa migração afeta as seguintes APIs na *Amazon GuardDuty API Reference:*
+ [CreateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_CreateDetector.html)
+ [GetDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetDetector.html)
+ [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html)
+ [GetMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetMemberDetectors.html)
+ [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html)
+ [DescribeOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DescribeOrganizationConfiguration.html)
+ [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html)
+ [GetRemainingFreeTrialDays](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetRemainingFreeTrialDays.html)
+ [GetUsageStatistics](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html)

## Comparação de atributos com fontes de dados
<a name="comparison-datasources-features-activation"></a>

Historicamente, todos os GuardDuty recursos eram passados por meio de um `dataSources` objeto na API. A partir de março de 2023, GuardDuty prefere o `features` objeto em vez do `dataSources` objeto na API. Todas as fontes de dados anteriores têm seus respectivos atributos, mas os mais recentes podem não ter suas respectivas fontes de dados.

A lista a seguir mostra a comparação entre os objetos `dataSources` e `features` ao passarem por uma API:
+ O objeto `dataSources` contém objetos para cada tipo de proteção e seu status. O `features` objeto é uma lista de recursos disponíveis que correspondem a cada tipo de proteção contido nele GuardDuty.

  A partir de março de 2023, a ativação de recursos será a única forma de configurar novos GuardDuty recursos em seu AWS ambiente.
+ O `dataSources` esquema na solicitação ou resposta da API é o mesmo em todos os Região da AWS lugares GuardDuty disponíveis. No entanto, é possível que nem todos os atributos estejam disponíveis em cada região. Portanto, os nomes dos atributos disponíveis podem variar dependendo da região.

## Como funcionam as APIs com atributos
<a name="understanding-how-feature-activation-works"></a>

As GuardDuty APIs continuarão retornando um `dataSources` objeto, conforme aplicável, e também retornarão um `features` objeto contendo as mesmas informações em um formato diferente. GuardDuty recursos lançados antes de março de 2023 estarão disponíveis por meio de `dataSources` objeto e `features` objeto. GuardDuty recursos lançados desde março de 2023 só estarão disponíveis por meio do `features` objeto. Você não pode criar ou atualizar um detector nem descrever seu AWS Organizations uso `dataSources` e a notação de `features` objeto na mesma solicitação de API. Para ativar os tipos de GuardDuty proteção, você precisará migrar suas fontes de dados existentes para o `features` objeto usando as mesmas APIs que agora também incluem o `features` objeto.

**nota**  
GuardDuty não adicionará uma nova fonte de dados após essa modificação.

GuardDuty desaprovou o uso de fontes de dados associadas aos planos de proteção. No entanto, ele ainda é compatível com [GuardDuty fontes de dados fundamentais](guardduty_data-sources.md). As GuardDuty melhores práticas recomendam o uso de recursos para ativar ou editar a configuração de qualquer plano de proteção em sua conta.

## Como incorporar alterações de atributos nas APIs
<a name="features-activation-incorporating-changes"></a>
+ Se você gerencia GuardDuty configurações por meio de APIs, SDKs ou CloudFormation modelo e deseja habilitar possíveis novos GuardDuty recursos, precisará modificar seu código e modelo, respectivamente. Para obter mais informações, consulte as APIs atualizadas na *[Amazon GuardDuty API Reference](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_Operations.html)*.
+ Para GuardDuty recursos configurados antes dessa atualização, você pode continuar usando as APIs, os SDKs ou CloudFormation o modelo. No entanto, recomendamos que se passe a usar o objeto `feature`.

  Todas as fontes de dados têm um objeto de atributo equivalente. Para obter mais informações, consulte [Como mapear `dataSources` para `features`](#guardduty-feature-enablement-datasource-relation).
+ Atualmente, `additionalConfiguration` o objeto `features` está disponível apenas para determinados tipos de proteção.
  + Para esses tipos de proteção, se o seu recurso `AdditionalConfiguration` `status` estiver definido como`ENABLED`, mas a configuração do seu recurso não `status` estiver definida`ENABLED`, não GuardDuty tomará nenhuma ação nesse caso.
  + As seguintes APIs são afetadas por isso:
    + [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html)
    + [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html)
    + [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) 

## Como mapear `dataSources` para `features`
<a name="guardduty-feature-enablement-datasource-relation"></a>

A tabela a seguir mostra o mapeamento dos tipos de proteção, `dataSources`, e `features`.


<table>
<thead>
  <tr><th>GuardDuty tipo de proteção</th><th>Nome da fonte de dados \*</th><th>Nome do atributo</th></tr>
</thead>
<tbody>
  <tr><td>[Logs de fluxo da VPC](guardduty_data-sources.md#guardduty_vpc)</td><td>`flowLogs` (somente leitura, não pode ser modificado)</td><td>`FLOW_LOGS` (somente leitura, não pode ser modificado)</td></tr>
  <tr><td>[Logs de consultas de DNS do Route53 Resolver](guardduty_data-sources.md#guardduty_dns)</td><td>`dnsLogs` (somente leitura, não pode ser modificado)</td><td>`DNS_LOGS` (somente leitura, não pode ser modificado)</td></tr>
  <tr><td>[CloudTrail eventos](guardduty_data-sources.md#guardduty_controlplane)</td><td>`cloudTrail` (somente leitura, não pode ser modificado)</td><td>`CLOUD_TRAIL` (somente leitura, não pode ser modificado)</td></tr>
  <tr><td>[S3](s3-protection.md)</td><td>`s3Logs`</td><td>`S3_DATA_EVENTS`</td></tr>
  <tr><td>[Proteção do EKS](kubernetes-protection.md)</td><td>`kubernetes.auditlogs`</td><td>`EKS_AUDIT_LOGS`</td></tr>
  <tr><td>[Proteção contra malware para o S3](malware-protection.md)</td><td>`malwareProtection.scanEc2InstanceWithFindings.ebsVolumes`</td><td>`EBS_MALWARE_PROTECTION`</td></tr>
  <tr><td>[Eventos de login do RDS](rds-protection.md)</td><td rowspan="7">GuardDuty fornece suporte somente à ativação de recursos para esses tipos de proteção.</td><td>`RDS_LOGIN_EVENTS`</td></tr>
  <tr><td>Monitoramento de runtime do EKS</td><td>`EKS_RUNTIME_MONITORING`</td></tr>
  <tr><td>[Monitoramento de runtime](runtime-monitoring.md)</td><td>`RUNTIME_MONITORING`</td></tr>
  <tr><td>GuardDuty agente de segurança para clusters Amazon EKS</td><td>`EKS_RUNTIME_MONITORING.additionalConfiguration.EKS_ADDON_MANAGEMENT`<br />`RUNTIME_MONITORING.additionalConfiguration.EKS_ADDON_MANAGEMENT`</td></tr>
  <tr><td>GuardDuty agente de segurança para ECS-Fargate clusters da Amazon</td><td>`RUNTIME_MONITORING.additionalConfiguration.ECS_FARGATE_AGENT_MANAGEMENT`</td></tr>
  <tr><td>GuardDuty agente de segurança para instâncias do Amazon EC2</td><td>`RUNTIME_MONITORING.additionalConfiguration.EC2_AGENT_MANAGEMENT`</td></tr>
  <tr><td>[Proteção do Lambda](lambda-protection.md)</td><td>`LAMBDA_NETWORK_LOGS`</td></tr>
</tbody>
</table>


\*GetUsageStatistics usa seus próprios nomes de `dataSource`. Para acessar mais informações, consulte [Monitorando GuardDuty o uso e estimando os custos](monitoring_costs.md) ou [https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_GetUsageStatistics.html).