选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

响应成为 Security Hub 成员账户的邀请

聚焦模式
响应成为 Security Hub 成员账户的邀请 - AWS Security Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

注意

我们建议使用 AWS Organizations 代替 Security Hub 邀请来管理您的成员账户。有关信息,请参阅使用 Organizations 管理 Security Hub 管理员账户和成员账户

您可以接受或拒绝成为 AWS Security Hub 成员账户的邀请。

如果您接受邀请,您的账户将变成 Security Hub 成员账户。发送邀请的账户将成为您的 Security Hub 管理员账户。管理员账户用户可以在 Security Hub 中查看您的成员账户的调查发现。

如果您拒绝邀请,则在管理员账户的成员账户列表中,您的账户将被标记为已放弃

您只能接受一次成为会员账户的邀请。

在接受或拒绝邀请之前,您必须启用 Security Hub。

请记住,所有 Security Hub 账户都必须 AWS Config 启用并配置为记录所有资源。有关要求的详细信息 AWS Config,请参阅启用和配置 AWS Config

接受邀请

您可以通过管理员账户发送成为 Security Hub 成员账户的邀请。然后,您可以在登录成员账户后接受邀请。

选择您的首选方法,然后按照以下步骤接受邀请成为成员账户。

Security Hub console
要接受成员邀请
  1. 打开 AWS Security Hub 控制台,网址为https://console.aws.amazon.com/securityhub/

  2. 在导航窗格中,选择设置,然后选择账户

  3. 管理员账户部分,开启接受,然后选择接受邀请

Security Hub API

要接受成员邀请

调用 AcceptAdministratorInvitation API。您必须提供邀请标识符和管理员账户的 AWS 账户 ID。要检索有关邀请的详细信息,请使用 ListInvitations 操作。

AWS CLI

要接受成员邀请

运行 accept-administrator-invitation 命令。您必须提供邀请标识符和管理员账户的 AWS 账户 ID。要检索有关邀请的详细信息,运行 list-invitations 命令。

aws securityhub accept-administrator-invitation --administrator-id <administratorAccountID> --invitation-id <invitationID>

示例

aws securityhub accept-administrator-invitation --administrator-id 123456789012 --invitation-id 7ab938c5d52d7904ad09f9e7c20cc4eb
要接受成员邀请
  1. 打开 AWS Security Hub 控制台,网址为https://console.aws.amazon.com/securityhub/

  2. 在导航窗格中,选择设置,然后选择账户

  3. 管理员账户部分,开启接受,然后选择接受邀请

注意

Security Hub 控制台继续使用 AcceptInvitation。它最终会改为使用 AcceptAdministratorInvitation。任何专门控制此功能访问权限的 IAM policy 都必须继续使用 AcceptInvitation。您还应在策略中添加 AcceptAdministratorInvitation,以确保在控制台开始使用 AcceptAdministratorInvitation 后正确的权限已到位。

拒绝邀请

您可以拒绝成为 Security Hub 成员账户的邀请。当您在 Security Hub 控制台中拒绝邀请时,您的账户将在管理员账户的成员账户列表中会标记为已放弃。仅当您使用管理员账户登录 Security Hub 控制台时,才会显示已放弃状态。但是,在您登录管理员账户并删除成为成员账户的邀请之前,该邀请在控制台中保持不变。

要拒绝邀请,您必须登录收到邀请的成员账户。

选择您的首选方法,然后按照以下步骤拒绝邀请成为成员账户。

Security Hub console
要拒绝成员邀请
  1. 打开 AWS Security Hub 控制台,网址为https://console.aws.amazon.com/securityhub/

  2. 在导航窗格中,选择设置,然后选择账户

  3. 管理员账户部分,选择拒绝邀请

Security Hub API

要拒绝成员邀请

调用 DeclineInvitations API。您必须提供发出邀请的管理员账户的 AWS 账户 ID。要查看有关您的邀请的信息,请使用 ListInvitations 操作。

AWS CLI

要拒绝成员邀请

运行 decline-invitations 命令。您必须提供发出邀请的管理员账户的 AWS 账户 ID。要查看有关您的邀请的信息,请运行 list-invitations 命令。

aws securityhub decline-invitations --account-ids "<administratorAccountId>"

示例

aws securityhub decline-invitations --account-ids "123456789012"
要拒绝成员邀请
  1. 打开 AWS Security Hub 控制台,网址为https://console.aws.amazon.com/securityhub/

  2. 在导航窗格中,选择设置,然后选择账户

  3. 管理员账户部分,选择拒绝邀请

本页内容

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。