这是帮助的本地脱机副本,而且有可能已过时。要查看最新文档,请在线访问趋势科技服务器深度安全防护系统帮助中心 (https://help.deepsecurity.trendmicro.com/)。

手动升级 AWS 帐户连接

仅适用于趋势科技服务器深度安全防护系统即服务

在趋势科技服务器深度安全防护系统即服务的较旧迭代中,您可以通过单击计算机页面上的添加 AWS 帐户将 AWS 帐户添加到趋势科技服务器深度安全防护系统管理中心。此方法使用 AWS CloudFormation 模板来添加帐户。所有与您的帐户关联的 AWS 实例都将显示在“计算机”页面上,并在 AWS 帐户名称和区域下列出。

趋势科技服务器深度安全防护系统即服务现在包含按区域、VPC 和子网对 AWS 实例进行组织的显示功能。从较旧类型的 AWS 连接到新方法的迁移通常会自动进行。但是,如果趋势科技服务器深度安全防护系统遇到问题并且无法自动执行迁移,它会生成“AWS 帐户迁移不成功”警报。如果遇到此警报,请按本文中的步骤迁移 AWS 帐户连接。迁移不成功的主要原因是警报消息中列出的 AWS 角色缺少权限。

验证与该 AWS 角色关联的权限

  1. 登录到 Amazon Web 服务控制台,然后转至身份和访问管理 (IAM)
  2. 在左侧导航窗格中,单击角色
  3. 找到警报消息中标识的角色并单击该角色。
  4. 在策略 "DeepSecurity" 的桥接策略下,单击编辑策略
  5. "Action" 部分中的策略应如下所示:
    "Action":"ec2:DescribeRegions", "ec2:DescribeImages", "ec2:DescribeInstances", "ec2:DescribeTags", "ec2:DescribeAvailabilityZones", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeVpcs", "iam:ListAccountAliases" ]
    
  6. 单击应用策略
  7. 等待最多 30 分钟后,您的连接应已升级。在趋势科技服务器深度安全防护系统管理中心中的计算机选项卡上,AWS 实例将按区域、VPC 和子网进行组织。