Security Hub 회원 계정이 되라는 초대에 대한 응답 - AWS 보안 허브

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Security Hub 회원 계정이 되라는 초대에 대한 응답

참고

다음을 사용하는 것이 좋습니다. AWS Organizations Security Hub 초대 대신 회원 계정을 관리하세요. 자세한 내용은 Organizations를 통한 Security Hub 관리자 및 구성원 계정 관리을 참조하세요.

초대를 수락하거나 거절할 수 있습니다. AWS Security Hub 회원 계정.

초대를 수락하면 계정이 Security Hub 회원 계정이 됩니다. 초대를 보낸 계정이 Security Hub 관리자 계정이 됩니다. 관리자 계정 사용자는 Security Hub에서 멤버 계정에 대한 조사 결과를 볼 수 있습니다.

초대를 거부하면 관리자 계정의 구성원 계정 목록에 계정이 탈퇴로 표시됩니다.

멤버 계정으로 가입하라는 초대를 수락하거나 거절할 수만 있습니다.

초대를 수락하거나 거절하려면 Security Hub를 활성화해야 합니다.

모든 Security Hub 계정에는 다음이 포함되어야 한다는 점을 기억하십시오. AWS Config 모든 리소스를 기록하도록 활성화되고 구성되었습니다. 요구 사항에 대한 자세한 내용은 AWS Config, 활성화 및 구성을 참조하십시오. AWS Config.

초대 수락하기

관리자 계정에서 Security Hub 구성원 계정으로 초대를 보낼 수 있습니다. 그러면 회원 계정에 로그인한 후 초대를 수락할 수 있습니다.

원하는 방법을 선택하고 단계에 따라 구성원 계정 초대를 수락하세요.

Security Hub console
멤버십 초대를 수락하려면
  1. 를 여십시오. AWS Security Hub 에서 콘솔을 https://console.aws.amazon.com/securityhub/실행하십시오.

  2. 탐색 창에서 설정을 선택한 다음 계정을 선택합니다.

  3. 관리자 계정에서 수락을 켠 다음 초대 수락을 선택합니다.

Security Hub API

멤버십 초대를 수락하려면

를 호출합니다. AcceptAdministratorInvitationAPI 초대 식별자와 초대장을 제공해야 합니다. AWS 계정 관리자 계정의 ID. 초대에 대한 세부 정보를 검색하려면 ListInvitations 작업을 사용하세요.

AWS CLI

멤버십 초대를 수락하려면

accept-administrator-invitation 명령을 실행합니다. 초대 식별자와 다음을 제공해야 합니다. AWS 계정 관리자 계정의 ID. 초대에 대한 세부 정보를 검색하려면 list-invitations 명령을 실행합니다.

aws securityhub accept-administrator-invitation --administrator-id <administratorAccountID> --invitation-id <invitationID>

aws securityhub accept-administrator-invitation --administrator-id 123456789012 --invitation-id 7ab938c5d52d7904ad09f9e7c20cc4eb
참고

Security Hub 콘솔이 AcceptInvitation을 계속 사용합니다. 결국에는 AcceptAdministratorInvitation을 사용하도록 변경됩니다. 이 기능에 대한 액세스를 구체적으로 제어하는 모든 IAM 정책은 계속 사용해야 합니다AcceptInvitation. 또한, 콘솔이 AcceptAdministratorInvitation을 사용하기 시작하면 올바른 권한이 적용되도록 AcceptAdministratorInvitation을 정책에 추가해야 합니다.

초대 거절

Security Hub 회원 계정 초대를 거부할 수 있습니다. Security Hub 콘솔에서 초대를 거부하면 관리자 계정의 구성원 계정 목록에 계정이 탈퇴로 표시됩니다. 사임 상태는 관리자 계정을 사용하여 Security Hub 콘솔에 로그인할 때만 나타납니다. 하지만 관리자 계정으로 로그인하여 초대를 삭제하기 전까지는 콘솔에서 멤버 계정에 대한 초대가 변경되지 않습니다.

초대를 거절하려면 초대를 받은 회원 계정으로 로그인해야 합니다.

원하는 방법을 선택하고 단계에 따라 구성원 계정 초대를 거부하세요.

Security Hub console
멤버십 초대를 거부하려면
  1. 열기 AWS Security Hub 에서 콘솔을 https://console.aws.amazon.com/securityhub/실행하십시오.

  2. 탐색 창에서 설정을 선택한 다음 계정을 선택합니다.

  3. 관리자 계정 섹션에서 초대 거부를 선택합니다.

Security Hub API

멤버십 초대를 거부하려면

를 호출합니다. DeclineInvitationsAPI 다음을 제공해야 합니다. AWS 계정 초대를 발행한 관리자 계정의 ID. 초대에 대한 정보를 보려면 ListInvitations 작업을 사용하세요.

AWS CLI

멤버십 초대를 거부하려면

decline-invitations 명령을 실행합니다. 다음을 제공해야 합니다. AWS 계정 초대를 발행한 관리자 계정의 ID. 초대에 대한 정보를 보려면 list-invitations 명령을 실행합니다.

aws securityhub decline-invitations --account-ids "<administratorAccountId>"

aws securityhub decline-invitations --account-ids "123456789012"