Para habilitar a descoberta automatizada de dados confidenciais de forma programática, você tem várias opções:
As opções e detalhes adicionais variam de acordo com o tipo de conta que você tem.
Se você for administrador do Macie, use a UpdateAutomatedDiscoveryConfiguration operação ou execute o update-automated-discovery-configuration comando para habilitar a descoberta automática de dados confidenciais para sua conta ou organização. Em sua solicitação, ENABLED
especifique o status
parâmetro. Para o autoEnableOrganizationMembers
parâmetro, especifique as contas para ativá-lo. Se você estiver usando o AWS CLI, especifique as contas usando o auto-enable-organization-members
parâmetro. Os valores válidos são:
-
ALL
(padrão) — Ative-o para todas as contas da sua organização. Isso inclui sua conta de administrador, contas de membros existentes e contas que posteriormente ingressarão na sua organização.
-
NEW
— Habilite-o para sua conta de administrador. Também habilite-o automaticamente para contas que posteriormente ingressarão na sua organização. Se você habilitou anteriormente a descoberta automatizada para sua organização e especificou esse valor, a descoberta automatizada continuará a ser habilitada para contas de membros existentes para as quais está habilitada atualmente.
-
NONE
— Ative-o somente para sua conta de administrador. Não o habilite automaticamente para contas que posteriormente ingressarão na sua organização. Se você habilitou anteriormente a descoberta automatizada para sua organização e especificou esse valor, a descoberta automatizada continuará a ser habilitada para contas de membros existentes para as quais está habilitada atualmente.
Se você quiser ativar seletivamente a descoberta automatizada de dados confidenciais somente para contas de membros específicas, especifique NEW
ouNONE
. Em seguida, você pode usar a BatchUpdateAutomatedDiscoveryAccounts operação ou executar o batch-update-automated-discovery-accounts comando para ativar a descoberta automática das contas.
Se você tiver uma conta autônoma do Macie, use a UpdateAutomatedDiscoveryConfiguration operação ou execute o update-automated-discovery-configuration comando para habilitar a descoberta automática de dados confidenciais em sua conta. Em sua solicitação, ENABLED
especifique o status
parâmetro. Para o autoEnableOrganizationMembers
parâmetro, considere se você planeja se tornar administrador do Macie para outras contas e especifique o valor apropriado. Se você especificarNONE
, a descoberta automática não será ativada automaticamente para uma conta quando você se tornar o administrador do Macie da conta. Se você especificar ALL
ouNEW
, a descoberta automática será ativada automaticamente para a conta. Se você estiver usando o AWS CLI, use o auto-enable-organization-members
parâmetro para especificar o valor apropriado para essa configuração.
Os exemplos a seguir mostram como usar o AWS CLI para permitir a descoberta automática de dados confidenciais para uma ou mais contas em uma organização. Esse primeiro exemplo permite a descoberta automática de todas as contas em uma organização pela primeira vez. Ele permite a descoberta automática da conta de administrador do Macie, de todas as contas de membros existentes e de todas as contas que posteriormente ingressarem na organização.
$
aws macie2 update-automated-discovery-configuration --status ENABLED --auto-enable-organization-members ALL --region us-east-1
Onde us-east-1
está a região na qual permitir a descoberta automatizada de dados confidenciais para as contas, a região Leste dos EUA (Norte da Virgínia). Se a solicitação for bem-sucedida, o Macie ativará a descoberta automática das contas e retornará uma resposta vazia.
O próximo exemplo altera a configuração de capacitação de membros de uma organização para. NONE
Com essa alteração, a descoberta automatizada de dados confidenciais não é ativada automaticamente para contas que posteriormente ingressam na organização. Em vez disso, ele é ativado somente para a conta de administrador do Macie e para qualquer conta de membro existente para a qual esteja habilitado no momento.
$
aws macie2 update-automated-discovery-configuration --status ENABLED --auto-enable-organization-members NONE --region us-east-1
Onde us-east-1
está a região na qual alterar a configuração, a região Leste dos EUA (Norte da Virgínia). Se a solicitação for bem-sucedida, o Macie atualizará a configuração e retornará uma resposta vazia.
Os exemplos a seguir permitem a descoberta automática de dados confidenciais para duas contas membros em uma organização. O administrador do Macie já habilitou a descoberta automática para a organização. Este exemplo está formatado para Linux, macOS ou Unix e usa o caractere de continuação de linha “barra invertida (\)” para melhorar a legibilidade.
$
aws macie2 batch-update-automated-discovery-accounts \
--region us-east-1
\
--accounts '[{"accountId":"123456789012
","status":"ENABLED"},{"accountId":"111122223333
","status":"ENABLED"}]'
Este exemplo foi formatado para Microsoft Windows e usa o caractere de continuação de linha circunflexo (^) para melhorar a legibilidade.
C:\>
aws macie2 batch-update-automated-discovery-accounts ^
--region us-east-1
^
--accounts=[{\"accountId\":\"123456789012
\",\"status\":\"ENABLED\"},{\"accountId\":\"111122223333
\",\"status\":\"ENABLED\"}]
Em que:
-
us-east-1
é a região na qual habilitar a descoberta automática de dados confidenciais para as contas especificadas, a região Leste dos EUA (Norte da Virgínia).
-
123456789012
e 111122223333
são a conta das contas IDs para permitir a descoberta automatizada de dados confidenciais.
Se a solicitação for bem-sucedida para todas as contas especificadas, o Macie retornará uma matriz vaziaerrors
. Se a solicitação falhar em algumas contas, a matriz especifica o erro que ocorreu em cada conta afetada. Por exemplo:
"errors": [
{
"accountId": "123456789012",
"errorCode": "ACCOUNT_PAUSED"
}
]
Na resposta anterior, a solicitação falhou para a conta especificada (123456789012
) porque Macie está atualmente suspenso para a conta. Para resolver esse erro, o administrador do Macie deve primeiro habilitar o Macie para a conta.
Se a solicitação falhar em todas as contas, você receberá uma mensagem descrevendo o erro que ocorreu.