Invitare un elenco di account membri a un grafico comportamentale - Amazon Detective

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Invitare un elenco di account membri a un grafico comportamentale

Dalla console Detective, puoi fornire un file .csv contenente un elenco di account membri da invitare al tuo grafico di comportamento.

La prima riga nel file è la riga di intestazione. Ogni account viene quindi riportato su una riga separata. Ogni voce dell'account membro contiene l'ID AWS dell'account e l'indirizzo e-mail dell'utente root dell'account.

Esempio:

Account ID,Email address 111122223333,srodriguez@example.com 444455556666,rroe@example.com

Quando Detective elabora il file, ignora gli account già invitati, a meno che lo stato dell'account non sia Verifica non riuscita. Questo stato indica che l'indirizzo e-mail fornito per l'account non corrispondeva all'indirizzo e-mail dell'utente root dell'account. In tal caso, Detective elimina l'invito originale e riprova per verificare l'indirizzo e-mail e inviare l'invito.

Questa opzione fornisce anche un modello da utilizzare per creare l'elenco di account.

Invitare gli account membri da un elenco .csv (console)
  1. Apri la console Amazon Detective all'indirizzo https://console.aws.amazon.com/detective/.

  2. Nel riquadro di navigazione di Detective, scegli Gestione account.

  3. Scegli Azioni. Quindi scegli Invita account.

  4. In Aggiungi account, scegli Aggiungi da .csv.

  5. Per scaricare un file modello da cui lavorare, scegli Scarica modello in formato .csv.

  6. Per selezionare il file contenente l'elenco degli account, scegli Scegli il file .csv.

  7. In Rivedi gli account membri, verifica l'elenco degli account membri che Detective ha trovato nel file.

  8. In Personalizza e-mail di invito, aggiungi contenuti personalizzati da includere nell'e-mail di invito.

    Ad esempio, puoi fornire informazioni di contatto o ricordare all'account membro la IAM politica richiesta.

  9. La IAMpolitica relativa agli account dei membri contiene il testo della IAM politica richiesta per gli account dei membri. L'e-mail di invito include questo testo della policy. Per copiare il testo della policy, scegli Copia.

  10. Seleziona Invite (Invita).

Aggiungere un elenco di account membri in tutte le regioni

Detective fornisce uno script GitHub Python open source che consente di eseguire le seguenti operazioni:

  • Aggiungi un elenco specifico di account membri ai grafici di comportamento di un account amministratore in un elenco specifico di Regioni.

  • Se l'account amministratore non dispone di un grafico di comportamento in una Regione, lo script abilita anche Detective e crea il grafico di comportamento in quella Regione.

  • Invia le e-mail di invito agli account membri.

  • Accetta automaticamente gli inviti per gli account membri.

Per informazioni su come configurare e utilizzare GitHub gli script, vedere. Utilizzo degli script di Detective Python per gestire gli account