Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengundang akun individu ke grafik perilaku
Anda dapat secara manual menentukan akun anggota untuk diundang untuk menyumbangkan data mereka ke grafik perilaku.
- Console
-
Untuk memilih akun anggota yang akan diundang secara manual menggunakan konsol Detektif.
-
Buka konsol Amazon Detective dihttps://console.aws.amazon.com/detective/
. -
Di panel navigasi Detektif, pilih Manajemen akun.
-
Pilih Tindakan. Kemudian pilih Undang akun.
-
Di bawah Tambah akun, pilih Tambahkan akun individual.
-
Untuk menambahkan akun anggota ke daftar undangan, lakukan langkah-langkah berikut.
-
Pilih Tambah akun.
-
Untuk ID AWS Akun, masukkan ID AWS akun.
-
Untuk Alamat email, masukkan alamat email pengguna root untuk akun tersebut.
-
-
Untuk menghapus akun dari daftar, pilih H apus untuk akun tersebut.
-
Di bawah Personalisasi email undangan, tambahkan konten yang disesuaikan untuk disertakan dalam email undangan.
Misalnya, Anda dapat menggunakan area ini untuk memberikan informasi kontak. Atau gunakan untuk mengingatkan akun anggota bahwa mereka perlu melampirkan kebijakan IAM yang diperlukan ke pengguna atau peran mereka sebelum mereka dapat menerima undangan.
-
Kebijakan IAM akun anggota berisi teks kebijakan IAM yang diperlukan untuk akun anggota. Undangan email menyertakan teks kebijakan ini. Untuk menyalin teks kebijakan, pilih Sal in.
-
Pilih Undang.
-
- Detective API/AWS CLI
-
Anda dapat menggunakan Detective API atau AWS Command Line Interface untuk mengundang akun anggota untuk menyumbangkan data mereka ke grafik perilaku. Untuk mendapatkan ARN grafik perilaku Anda untuk digunakan dalam permintaan, gunakan
ListGraphsoperasi.Untuk mengundang akun anggota ke grafik perilaku (Detective API, AWS CLI)
-
Detective API: Gunakan
CreateMembersoperasi. Anda harus memberikan grafik ARN. Untuk setiap akun, tentukan pengenal akun dan alamat email pengguna root.Untuk tidak mengirim email undangan ke akun anggota, setel
DisableEmailNotificationke true. Secara default,DisableEmailNotificationsalah.Jika Anda mengirim email undangan, Anda dapat secara opsional memberikan teks khusus untuk ditambahkan ke email undangan.
-
AWS CLI: Pada baris perintah, jalankan
create-membersperintah.aws detective create-members --accounts AccountId=<AWS account ID>,EmailAddress=<root user email address>--graph-arn<behavior graph ARN>--message "<Custom message text>"Contoh
aws detective create-members --accounts AccountId=444455556666,EmailAddress=mmajor@example.com AccountId=123456789012,EmailAddress=jstiles@example.com --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234 --message "This is Paul Santos. I need to add your account to the data we use for security investigation in Amazon Detective. If you have any questions, contact me at psantos@example.com."Untuk menunjukkan untuk tidak mengirim email undangan ke akun anggota, sertakan
--disable-email-notification.aws detective create-members --accounts AccountId=<AWS account ID>,EmailAddress=<root user email address>--graph-arn<behavior graph ARN>--disable-email-notificationContoh
aws detective create-members --accounts AccountId=444455556666,EmailAddress=mmajor@example.com AccountId=123456789012,EmailAddress=jstiles@example.com --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234 --disable-email-notification
-