Designación de un administrador delegado para Respuesta frente a incidencias de seguridad de AWS
En esta sección se indican los pasos para designar un administrador delegado en la organización de Respuesta frente a incidencias de seguridad de AWS.
Como administrador de la organización de AWS, asegúrese de leer las Recomendaciones y consideraciones sobre cómo funciona una cuenta de administrador delegado de Respuesta ante incidentes de seguridad. Antes de continuar, asegúrese de contar con Permisos necesarios para designar una cuenta de administrador delegado de Respuesta ante incidentes de seguridad.
Elija un método de acceso preferente para designar una cuenta de administrador delegado de Respuesta ante incidentes de seguridad para la organización. Solo una cuenta de administración puede llevar a cabo este paso.
- Console
-
-
Abra la consola de Respuesta ante incidentes de seguridad en https://console.aws.amazon.com/security-ir/.
Para iniciar sesión, utilice las credenciales de administración de la organización de AWS Organizations.
-
Con el selector de Región de AWS de la esquina superior derecha de la página, seleccione la región en la que desea designar la cuenta de administrador delegado de Respuesta ante incidentes de seguridad para su organización.
-
Siga el asistente de configuración para crear su membresía, incluida la cuenta de administrador delegado.
- API/CLI
-
-
Ejecute CreateMembership con las credenciales de la Cuenta de AWS de administración de la organización.
-
También puede utilizar la AWS Command Line Interface para hacerlo. El siguiente comando de la AWS CLI designa una cuenta de administrador delegado de Respuesta ante incidentes de seguridad. A continuación se muestran las opciones de cadena disponibles para configurar su membresía:
{
"customerAccountId": "stringstring",
"membershipName": "stringstring",
"customerType": "Standalone",
"organizationMetadata": {
"organizationId": "string",
"managementAccountId": "stringstring",
"delegatedAdministrators": [
"stringstring"
]
},
"membershipAccountsConfigurations": {
"autoEnableAllAccounts": true,
"organizationalUnits": [
"string"
]
},
"incidentResponseTeam": [
{
"name": "string",
"jobTitle": "stringstring",
"email": "stringstring"
}
],
"internalIdentifier": "string",
"membershipId": "stringstring",
"optInFeatures": [
{
"featureName": "RuleForwarding",
"isEnabled": true
}
]
}
Si el servicio Respuesta frente a incidencias de seguridad de AWS no está habilitado en su cuenta de administrador delegado de Respuesta ante incidentes de seguridad, no podrá llevar a cabo ninguna acción. Si aún no lo ha hecho, asegúrese de habilitar Respuesta frente a incidencias de seguridad de AWS para la cuenta de administrador delegado de Respuesta ante incidentes de seguridad recién designada.