Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Consulter la liste des comptes
Le compte administrateur peut utiliser la console Detective ou API consulter la liste des comptes. Cellec-ci peut inclure :
-
Les comptes ayant été invités par le compte administrateur à rejoindre le graphe de comportement. Ces comptes sont de type Par invitation.
-
Pour le graphe de comportement d’organisation, tous les comptes de l’organisation. Ces comptes sont de type Par organisation.
Les résultats n’incluent pas les comptes membres invités qui ont refusé une invitation, ou que le compte administrateur a supprimé du graphe de comportement. Ils incluent uniquement les comptes avec les statuts suivants.
- Vérification en cours
-
Pour les comptes invités, Detective vérifie l’adresse e-mail du compte avant d’envoyer l’invitation.
Pour les comptes de l’organisation, Detective vérifie que le compte appartient à l’organisation. Detective vérifie également que c’est le compte administrateur du Detective qui a activé le compte.
- La vérification a échoué
-
La vérification a échoué. L’invitation n’a pas été envoyée, ou le compte de l’organisation n’a pas été activé en tant que membre.
- Invité
-
Pour les comptes invités. L’invitation a été envoyée, mais le compte membre n’a pas encore répondu.
- Pas un membre
-
Pour les comptes de l’organisation figurant dans le graphe de comportement de l’organisation. Le compte de l’organisation n’est pas actuellement un compte membre. Il ne fournit pas de données au graphe du comportement de l’organisation.
- Activées
-
Pour les comptes invités, le compte membre a accepté l’invitation et fournit des données au graphe de comportement.
Pour les comptes de l’organisation figurant dans le graphe du comportement de l’organisation, le compte administrateur Detective a activé le compte en tant que compte membre. Le compte fournit des données au graphe du comportement de l’organisation.
- Non activé
-
Pour les comptes invités, le compte membre a accepté l’invitation, mais ne peut pas être activé.
Pour les comptes de l’organisation figurant dans le graphe de comportement de l’organisation, le compte administrateur Detective a essayé d’activer le compte, mais celui-ci n’a pas pu être activé.
Pour les comptes invités, Detective vérifie le nombre de comptes membres. Le nombre maximum de comptes membres pour un graphe de comportement est de 1 200. Si le graphe de comportement contient déjà 1 200 comptes membres, les nouveaux comptes ne peuvent pas être activés.
Detective vérifie si votre volume de données se situe dans les limites du quota de Detective. Le volume de données entrant dans un graphe de comportement doit être inférieur au maximum autorisé par Detective. Si le volume actuellement ingéré est supérieur à la limite de 10 To par jour pour le volume de données du Behavior Graph, Detective ne vous autorisera pas à ajouter de comptes membres supplémentaires.
Listing des comptes (console)
Vous pouvez utiliser le AWS Management Console pour consulter et filtrer votre liste de comptes.
Pour afficher la liste des comptes (console)
-
Connectez-vous au AWS Management Console. Ouvrez ensuite la console Detective à l'adresse https://console.aws.amazon.com/detective/
. -
Dans le volet de navigation, choisissez Gestion des comptes.
La liste des comptes membres contient les comptes suivants :
-
Votre compte
-
Comptes auxquels vous avez demandé de fournir des données au graphe de comportement
-
Dans le graphe du comportement de l’organisation, tous les comptes de l’organisation
Pour chaque compte, la liste affiche les informations suivantes :
-
L'identifiant AWS du compte.
-
Pour les comptes de l’organisation, le nom du compte.
-
Type de compte (par invitation ou par organisation).
-
Adresse e-mail de l’utilisateur racine du compte.
-
État du compte.
-
Volume quotidien de données du compte. Detective ne peut pas récupérer le volume de données pour les comptes qui ne sont pas activés en tant que comptes membres.
-
Date de la dernière mise à jour du flux.
-
Vous pouvez utiliser les onglets situés en haut du tableau pour filtrer la liste en fonction du statut du compte membre. Chaque onglet indique le nombre de comptes membres correspondants.
-
Choisissez Tout pour afficher tous les comptes membres.
-
Choisissez Activé pour afficher les comptes dont le statut est Activé.
-
Choisissez Non activé pour afficher les comptes dont le statut est Non activé.
Vous pouvez également ajouter d’autres filtres à la liste des comptes des membres.
Pour ajouter un filtre à la liste des comptes dans le graphe de comportement (console)
-
Choisissez la zone de filtre.
-
Choisissez la colonne que vous souhaitez utiliser pour filtrer la liste.
-
Pour la colonne spécifiée, choisissez la valeur à utiliser pour le filtre.
-
Pour supprimer un filtre, choisissez l’icône x en haut à droite.
-
Pour mettre la liste à jour avec les informations d’état les plus récentes, choisissez l’icône d’actualisation en haut à droite.
Répertorier vos comptes de membres (DetectiveAPI, AWS CLI)
Vous pouvez utiliser un API appel ou le AWS Command Line Interface pour afficher la liste des comptes des membres dans votre graphique de comportement.
Pour obtenir le graphe ARN de votre comportement à utiliser dans la requête, utilisez l'ListGraphs
opération.
Pour récupérer la liste des comptes des membres (DetectiveAPI, AWS CLI)
-
Detective API : Utilisez l'
ListMembers
opération. Pour identifier le graphe de comportement souhaité, spécifiez le graphe de comportementARN.Notez que le graphe de comportement de l’organisation
ListMembers
ne renvoie pas les comptes de l’organisation que vous n’avez pas activés en tant que comptes membres ou que vous avez dissociés du graphe de comportement. -
AWS CLI: À l’invite de commande, exécutez la commande
list-members
.aws detective list-members --graph-arn
<behavior graph ARN>
Exemple :
aws detective list-members --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234
Pour récupérer des informations sur des comptes de membres spécifiques dans votre graphique de comportement (DetectiveAPI, AWS CLI)
-
Detective API : Utilisez l'
GetMembers
opération. Spécifiez le graphe de comportement ARN et la liste des identifiants de compte pour les comptes des membres. -
AWS CLI: À l’invite de commande, exécutez la commande
get-members
.aws detective get-members --account-ids
<member account IDs>
--graph-arn<behavior graph ARN>
Exemple :
aws detective get-members --account-ids 444455556666 123456789012 --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234