Visualización de la lista de cuentas - Amazon Detective

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Visualización de la lista de cuentas

La cuenta de administrador puede usar la consola de Detective o API ver una lista de cuentas. Esta lista puede incluir lo siguiente:

  • Cuentas a las que la cuenta de administrador ha invitado a unirse al gráfico de comportamiento. Estas cuentas son del tipo Por invitación.

  • Para el gráfico de comportamiento de la organización, todas las cuentas de la organización. Estas cuentas son del tipo Por organización.

Entre los resultados no se incluyen las cuentas de miembros invitadas que han rechazado una invitación o las cuentas que la cuenta de administrador ha eliminado del gráfico de comportamiento. Solo se incluyen cuentas con los siguientes estados.

Verificación en curso

Si se trata de una cuenta invitada, Detective está verificando la dirección de correo electrónico de la cuenta antes de enviar la invitación.

Si se trata de una cuenta de la organización, Detective está verificando que la cuenta pertenece a la organización. Asimismo, Detective verifica que la cuenta de administrador de Detective es quien ha habilitado la cuenta.

Error en la verificación

Se ha producido un error en la verificación. No se ha enviado la invitación o no se ha habilitado la cuenta de la organización como miembro.

Invitado

Este estado se muestra para cuentas invitadas. Se ha enviado la invitación, pero la cuenta de miembro aún no ha respondido.

No es miembro

Este estado se muestra para cuentas de la organización en el gráfico de comportamiento de la organización. La cuenta de la organización no es cuenta de miembro. No aporta datos al gráfico de comportamiento de la organización.

Habilitado

Si se trata de una cuenta invitada, la cuenta de miembro ha aceptado la invitación y aporta datos al gráfico de comportamiento.

Si se trata de una cuenta de la organización en el gráfico de comportamiento de la organización, la cuenta de administrador de Detective ha habilitado la cuenta como cuenta de miembro. La cuenta aporta datos al gráfico de comportamiento de la organización.

No habilitado

Si se trata de una cuenta invitada, la cuenta de miembro ha aceptado la invitación, pero no se ha podido habilitar.

Si se trata de una cuenta de la organización en el gráfico de comportamiento de la organización, la cuenta de administrador de Detective ha intentado habilitar la cuenta, pero la cuenta no se puede habilitar.

En el caso de las cuentas invitadas, el Detective comprueba el número de cuentas de los miembros. El número máximo de cuentas de miembros que se admite en un gráfico de comportamiento es 1200. Si el gráfico de comportamiento ya contiene 1200 cuentas de miembros, no se pueden habilitar cuentas nuevas.

El Detective comprueba si su volumen de datos está dentro de la cuota de Detective. El volumen de datos aportados a un gráfico de comportamiento debe ser inferior al volumen máximo que permite Detective. Si el volumen actual ingerido supera el límite de 10 TB por día para el volumen de datos de Behavior Graph, Detective no le permitirá añadir cuentas de miembros adicionales.

Listado de cuentas (consola)

Puede usarlo AWS Management Console para ver y filtrar su lista de cuentas.

Visualización de la lista de cuentas (consola)
  1. Inicie sesión en AWS Management Console. A continuación, abra la consola de Detectives en https://console.aws.amazon.com/detective/.

  2. En el panel de navegación de Detective, elija Administración de cuentas.

    La lista de cuentas de miembros contiene las siguientes cuentas:

    • Su cuenta

    • Cuentas a las que ha invitado a aportar datos al gráfico de comportamiento

    • En el gráfico de comportamiento de la organización, todas las cuentas de la organización

    Para cada cuenta, la lista muestra la información siguiente:

    • El identificador AWS de la cuenta.

    • Si se trata de una cuenta de la organización, el nombre de la cuenta.

    • El tipo de cuenta (Por invitación o Por organización).

    • Si se trata de una cuenta invitada, la dirección de correo electrónico del usuario raíz de la cuenta.

    • El estado de la cuenta.

    • El volumen de datos diario de la cuenta. Detective no puede obtener el volumen de datos de las cuentas que no están habilitadas como cuentas de miembros.

    • La fecha de la última actualización del estado de la cuenta.

Puede utilizar las pestañas de la parte superior de la tabla para filtrar la lista en función del estado de las cuentas de miembros. En cada pestaña se muestra el número de cuentas de miembros con el estado correspondiente.

  • Elija Todos para ver todas las cuentas de miembros.

  • Elija Habilitado para ver las cuentas cuyo estado es Habilitado.

  • Elija No habilitado para ver las cuentas cuyo estado no sea Habilitado.

También puede agregar otros filtros a la lista de cuentas de miembros.

Adición de un filtro a la lista de cuentas del gráfico de comportamiento (consola)
  1. Elija el cuadro de filtros.

  2. Elija la columna por la que quiera filtrar la lista.

  3. En la columna especificada, elija el valor para el filtro.

  4. Para eliminar un filtro, elija el icono x de la parte superior derecha.

  5. Para actualizar la lista con la información más reciente sobre el estado, elija el icono de actualización de la parte superior derecha.

Listar sus cuentas de miembros (DetectiveAPI, AWS CLI)

Puede utilizar una API llamada o la AWS Command Line Interface para ver una lista de las cuentas de los miembros en su gráfico de comportamiento.

Para obtener tu gráfico ARN de comportamiento y usarlo en la solicitud, usa la ListGraphsoperación.

Para recuperar una lista de las cuentas de los miembros (DetectiveAPI, AWS CLI)
  • DetectiveAPI: Utilice la ListMembersoperación. Para identificar el gráfico de comportamiento deseado, especifique el gráfico de comportamientoARN.

    Tenga en cuenta que ListMembers no devuelve las cuentas de la organización que no ha habilitado como cuentas de miembros o que ha desasociado del gráfico de comportamiento de la organización.

  • AWS CLI: en la línea de comandos, ejecute el comando list-members.

    aws detective list-members --graph-arn <behavior graph ARN>

    Ejemplo:

    aws detective list-members --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234
Para recuperar detalles sobre cuentas de miembros específicas en tu gráfico de comportamiento (DetectiveAPI, AWS CLI)
  • DetectiveAPI: Utilice la GetMembersoperación. Especifique el gráfico de comportamiento ARN y la lista de identificadores de cuenta para las cuentas de los miembros.

  • AWS CLI: en la línea de comandos, ejecute el comando get-members.

    aws detective get-members --account-ids <member account IDs> --graph-arn <behavior graph ARN>

    Ejemplo:

    aws detective get-members --account-ids 444455556666 123456789012 --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234