View a markdown version of this page

Mengaktifkan Detektif - Amazon Detective

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan Detektif

Anda dapat mengaktifkan Detective dari konsol Detective, Detective API, atau AWS Command Line Interface.

Anda hanya dapat mengaktifkan Detektif sekali di setiap Wilayah. Jika Anda sudah menjadi akun administrator untuk grafik perilaku di Wilayah, maka Anda tidak dapat mengaktifkan Detektif lagi di Wilayah tersebut.

Console
Untuk mengaktifkan Detective (konsol)
  1. Masuk ke Konsol Manajemen AWS. Kemudian buka konsol Detektif di https://console.aws.amazon.com/detective/.

  2. Pilih Mulai.

  3. Pada halaman Aktifkan Amazon Detective, Align account administrator (disarankan) menjelaskan rekomendasi untuk menyelaraskan akun administrator antara Detective dan Amazon GuardDuty dan AWS Security Hub CSPM. Lihat Penyelarasan yang disarankan dengan GuardDuty dan AWS Security Hub CSPM.

  4. Tom bol Lampirkan kebijakan IAM membawa Anda langsung ke konsol IAM dan membuka kebijakan yang disarankan, Anda memiliki opsi untuk melampirkan kebijakan yang disarankan ke prinsipal yang Anda gunakan untuk Detektif. Jika Anda tidak memiliki izin untuk beroperasi di konsol IAM, dalam Izin yang Diper lukan, Anda dapat menyalin kebijakan Nama Sumber Daya Amazon (ARN) untuk memberikannya kepada administrator IAM Anda. Mereka dapat melampirkan kebijakan atas nama Anda.

    Konfirmasikan bahwa kebijakan IAM yang diperlukan sudah ada.

  5. Bagian Tam bah tag memungkinkan Anda menambahkan tag ke grafik perilaku.

    Untuk menambahkan tanda, lakukan hal berikut:

    1. Pilih Tambahkan tag baru.

    2. Untuk Kunci, masukkan nama tag.

    3. Untuk Nilai, masukkan nilai tag.

    Untuk menghapus tag, pilih opsi Hapus untuk tag itu.

  6. Pilih Aktifkan Detektif Amazon.

  7. Setelah mengaktifkan Detektif, Anda dapat mengundang akun anggota ke grafik perilaku Anda.

    Untuk menavigasi ke halaman Manajemen akun, pilih Tambahkan anggota sekarang. Untuk informasi tentang mengundang akun anggota, lihatMengelola akun anggota yang diundang di Detective.

Detective API, AWS CLI

Anda dapat mengaktifkan Amazon Detective dari Detective API atau AWS Command Line Interface.

Untuk mengaktifkan Detective (Detective API, AWS CLI)
  • Detective API: Gunakan CreateGraph operasi.

  • AWS CLI: Pada baris perintah, jalankan create-graph perintah.

    aws detective create-graph --tags '{"tagName": "tagValue"}'

    Perintah berikut mengaktifkan Detective dan menetapkan nilai Department tag keSecurity.

    aws detective create-graph --tags '{"Department": "Security"}'
Python script on GitHub

Anda dapat mengaktifkan Detective lintas Wilayah menggunakan skrip Detective Python pada GitHub.Detective menyediakan skrip sumber terbuka GitHub yang melakukan hal berikut:

  • Mengaktifkan Detektif untuk akun administrator dalam daftar Wilayah yang ditentukan

  • Menambahkan daftar akun anggota yang disediakan untuk setiap grafik perilaku yang dihasilkan

  • Mengirim email undangan ke akun anggota

  • Secara otomatis menerima undangan untuk akun anggota

Untuk informasi tentang cara mengkonfigurasi dan menggunakan GitHub skrip, lihatMenggunakan skrip Detective Python untuk mengelola akun.

Memeriksa apakah Detektif mengambil data dari Anda AWS akun

Setelah Anda mengaktifkan Detektif, itu mulai menelan dan mengekstrak data dari AWS akun Anda ke grafik perilaku Anda.

Untuk ekstraksi awal, data biasanya tersedia dalam grafik perilaku dalam waktu 2 jam.

Salah satu cara untuk memeriksa apakah Detektif sedang mengekstraksi data adalah dengan mencari contoh nilai di halaman Pencarian Detektif.

Untuk memeriksa contoh nilai pada halaman Pencarian
  1. Buka konsol Amazon Detective dihttps://console.aws.amazon.com/detective/.

  2. Di panel navigasi, pilih Cari.

  3. Dari menu Pilih jenis, pilih jenis item.

    Contoh dari data Anda berisi kumpulan sampel pengidentifikasi dari jenis yang dipilih yang ada dalam data grafik perilaku Anda.

    Jika Anda dapat melihat nilai contoh, maka Anda tahu bahwa data sedang dicerna dan diekstraksi ke dalam grafik perilaku Anda.