Menanggapi undangan untuk menjadi akun anggota Security Hub - AWS Security Hub

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menanggapi undangan untuk menjadi akun anggota Security Hub

catatan

Kami merekomendasikan menggunakan AWS Organizations alih-alih undangan Security Hub untuk mengelola akun anggota Anda. Untuk informasi, lihat Mengelola akun administrator dan anggota Security Hub dengan Organizations.

Anda dapat menerima atau menolak undangan untuk menjadi AWS Security Hub akun anggota.

Jika Anda menerima undangan, akun Anda menjadi akun anggota Security Hub. Akun yang mengirim undangan menjadi akun administrator Security Hub Anda. Pengguna akun administrator dapat melihat temuan untuk akun anggota Anda di Security Hub.

Jika Anda menolak undangan, maka akun Anda ditandai sebagai Mengundurkan diri pada daftar akun anggota akun administrator.

Anda hanya dapat menerima satu undangan untuk menjadi akun anggota.

Sebelum Anda dapat menerima atau menolak undangan, Anda harus mengaktifkan Security Hub.

Ingat bahwa semua akun Security Hub harus memiliki AWS Config diaktifkan dan dikonfigurasi untuk merekam semua sumber daya. Untuk detail tentang persyaratan untuk AWS Config, lihat Mengaktifkan dan mengonfigurasi AWS Config.

Menerima undangan

Anda dapat mengirim undangan untuk menjadi akun anggota Security Hub dari akun administrator. Anda kemudian dapat menerima undangan setelah masuk ke akun anggota.

Pilih metode pilihan Anda, dan ikuti langkah-langkah untuk menerima undangan untuk menjadi akun anggota.

Security Hub console
Untuk menerima undangan keanggotaan
  1. Buka AWS Security Hub konsol di https://console.aws.amazon.com/securityhub/.

  2. Di panel navigasi, pilih Pengaturan, lalu pilih Akun.

  3. Di bagian Akun Administrator, aktifkan Terima, lalu pilih Terima undangan.

Security Hub API

Untuk menerima undangan keanggotaan

Memohon. AcceptAdministratorInvitationAPI Anda harus memberikan pengenal undangan dan Akun AWS ID akun administrator. Untuk mengambil detail tentang undangan, gunakan ListInvitationsoperasi.

AWS CLI

Untuk menerima undangan keanggotaan

Jalankan perintah accept-administrator-invitation. Anda harus memberikan pengenal undangan dan Akun AWS ID akun administrator. Untuk mengambil detail tentang undangan, jalankan list-invitationsperintah.

aws securityhub accept-administrator-invitation --administrator-id <administratorAccountID> --invitation-id <invitationID>

Contoh

aws securityhub accept-administrator-invitation --administrator-id 123456789012 --invitation-id 7ab938c5d52d7904ad09f9e7c20cc4eb
catatan

Konsol Security Hub terus digunakanAcceptInvitation. Pada akhirnya akan berubah untuk digunakanAcceptAdministratorInvitation. Setiap IAM kebijakan yang secara khusus mengontrol akses ke fungsi ini harus terus digunakanAcceptInvitation. Anda juga harus menambahkan kebijakan Anda AcceptAdministratorInvitation untuk memastikan bahwa izin yang benar diberlakukan setelah konsol mulai digunakanAcceptAdministratorInvitation.

Menolak undangan

Anda dapat menolak undangan untuk menjadi akun anggota Security Hub. Saat Anda menolak undangan di konsol Security Hub, akun Anda ditandai sebagai Mengundurkan diri pada daftar akun anggota akun administrator. Status mengundurkan diri hanya muncul saat Anda masuk ke konsol Security Hub menggunakan akun administrator. Namun, undangan tetap tidak berubah di konsol untuk akun anggota sampai Anda masuk ke akun administrator dan menghapus undangan.

Untuk menolak undangan, Anda harus masuk ke akun anggota yang menerima undangan.

Pilih metode pilihan Anda, dan ikuti langkah-langkah untuk menolak undangan menjadi akun anggota.

Security Hub console
Untuk menolak undangan keanggotaan
  1. Buka AWS Security Hub konsol di https://console.aws.amazon.com/securityhub/.

  2. Di panel navigasi, pilih Pengaturan, lalu pilih Akun.

  3. Di bagian Akun Administrator, pilih Tolak undangan.

Security Hub API

Untuk menolak undangan keanggotaan

Memohon. DeclineInvitationsAPI Anda harus memberikan Akun AWS ID akun administrator yang mengeluarkan undangan. Untuk melihat informasi tentang undangan Anda, gunakan operasi. ListInvitations

AWS CLI

Untuk menolak undangan keanggotaan

Jalankan perintah decline-invitations. Anda harus memberikan Akun AWS ID akun administrator yang mengeluarkan undangan. Untuk melihat informasi tentang undangan Anda, jalankan perintah. list-invitations

aws securityhub decline-invitations --account-ids "<administratorAccountId>"

Contoh

aws securityhub decline-invitations --account-ids "123456789012"