本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
啟用未啟用的成員帳戶
成員帳戶接受邀請後,Amazon Detective 會檢查成員帳戶的數量。行為圖表中成員帳戶的數目上限為 1,200。如果行為圖表已包含 1,200 個成員帳戶,則無法啟用新帳戶。如果 Detective 無法啟用成員帳戶,則會將成員帳戶狀態設定為未啟用。
未啟用的成員帳戶不會將資料提供至行為圖表。
Detective 會自動啟用帳戶,因為行為圖表可以容納帳戶。
您也可以嘗試手動啟用未啟用成員帳戶的成員帳戶。例如,您可以移除現有的成員帳戶以減少資料量。您可以嘗試啟用未啟用成員帳戶,不必等待啟用帳戶的自動程序。
- Console
-
成員帳戶清單包括用於啟用未啟用的選取成員帳戶的選項。
Detective 會決定是否可以啟用成員帳戶。如果可以啟用成員帳戶,狀態會變更為已啟用。
- Detective API/CLI
-
您可以使用 API 呼叫或 AWS Command Line Interface 來啟用未啟用 的單一成員帳戶。若要取得要在請求中使用的行為圖ARN的 ,請使用 ListGraphs
操作。
若要啟用未啟用的成員帳戶
-
Detective API:使用 StartMonitoringMember
API操作。您必須提供行為圖 ARN。若要識別成員帳戶,請使用 AWS 帳戶識別碼。
-
AWS CLI:執行 start-monitoring-member
命令。
start-monitoring-member --graph-arn <behavior graph ARN>
--account-id <AWS account ID>
例如:
start-monitoring-member --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234 --account-id 444455556666