Mitgliedskonten hinzufügen und einladen - AWS Security Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Mitgliedskonten hinzufügen und einladen

Ihr Konto wird zum AWS Security Hub Administrator für Konten, die Ihre Einladung annehmen.

Wenn Sie eine Einladung von einem anderen Konto annehmen, wird Ihr Konto zu einem Mitgliedskonto und dieses Konto wird zu Ihrem Administrator.

Wenn es sich bei Ihrem Konto um ein Administratorkonto handelt, können Sie eine Einladung, ein Mitgliedskonto zu werden, nicht annehmen.

Das Hinzufügen eines Mitgliedskontos besteht aus den folgenden Schritten:

  1. Das Administratorkonto fügt das Mitgliedskonto zu seiner Liste der Mitgliedskonten hinzu.

  2. Das Administratorkonto sendet eine Einladung an das Mitgliedskonto.

  3. Das Mitgliedskonto akzeptiert die Einladung.

Mitgliedskonten hinzufügen

Von der Security Hub Hub-Konsole aus können Sie Konten zu Ihrer Liste der Mitgliedskonten hinzufügen. In der Security Hub Hub-Konsole können Sie Konten einzeln auswählen oder eine .csv Datei hochladen, die die Kontoinformationen enthält.

Für jedes Konto müssen Sie die Konto-ID und eine E-Mail-Adresse angeben. Die E-Mail-Adresse sollte die E-Mail-Adresse sein, an die Sie sich bei Sicherheitsproblemen im Konto wenden können. Sie wird nicht zur Verifizierung des Kontos verwendet.

Wählen Sie Ihre bevorzugte Methode und folgen Sie den Schritten zum Hinzufügen von Mitgliedskonten.

Security Hub console
Um Konten zu deiner Liste von Mitgliedskonten hinzuzufügen
  1. Öffnen Sie die AWS Security Hub Konsole unter https://console.aws.amazon.com/securityhub/.

    Melden Sie sich mit den Anmeldeinformationen des Administratorkontos an.

  2. Wählen Sie im linken Bereich Settings (Einstellungen) aus.

  3. Wählen Sie auf der Seite Einstellungen die Option Konten und dann Konten hinzufügen aus. Sie können dann entweder einzelne Konten hinzufügen oder eine .csv Datei hochladen, die die Liste der Konten enthält.

  4. Gehen Sie wie folgt vor, um die Konten auszuwählen:

    • Um die Konten einzeln hinzuzufügen, geben Sie unter Konten eingeben die Konto-ID und die E-Mail-Adresse des hinzuzufügenden Kontos ein, und wählen Sie dann Hinzufügen aus.

      Wiederholen Sie diesen Vorgang für jedes Konto.

    • Um eine Datei mit kommagetrennten Werten (.csv) zum Hinzufügen mehrerer Konten zu verwenden, erstellen Sie zunächst die Datei. Die Datei muss die Konto-ID und die E-Mail-Adresse für jedes hinzuzufügende Konto enthalten.

      In Ihrer .csv Liste muss eines pro Zeile erscheinen. Die erste Zeile der .csv Datei muss den Header enthalten. In der Kopfzeile befindet sich die erste Spalte Account ID und die zweite SpalteEmail.

      Jede weitere Zeile muss eine gültige Konto-ID und eine gültige E-Mail-Adresse für das Konto enthalten, das Sie hinzufügen möchten.

      Hier ist ein Beispiel für eine .csv Datei, wenn sie in einem Texteditor angezeigt wird.

      Account ID,Email 111111111111,user@example.com

      In einem Tabellenkalkulationsprogramm werden die Felder in separaten Spalten angezeigt. Das zugrunde liegende Format ist immer noch durch Kommas getrennt. Sie müssen die Konto-IDs als Zahlen ohne Dezimalzahlen formatieren. Beispielsweise kann die Konto-ID 444455556666 nicht als 444455556666.0 formatiert werden. Stellen Sie außerdem sicher, dass bei der Zahlenformatierung keine führenden Nullen aus der Konto-ID entfernt werden.

      Um die Datei auszuwählen, wählen Sie auf der Konsole die Option Liste hochladen (.csv). Wählen Sie dann „Durchsuchen“.

      Nachdem Sie die Datei ausgewählt haben, wählen Sie Konten hinzufügen.

  5. Wenn Sie mit dem Hinzufügen von Konten fertig sind, wählen Sie unter Hinzuzufügende Konten die Option Weiter aus.

Security Hub API

Um Konten zu Ihrer Liste von Mitgliedskonten hinzuzufügen

Rufen Sie die CreateMembersAPI vom Administratorkonto aus auf. Für jedes Mitgliedskonto, das hinzugefügt werden soll, müssen Sie die AWS-Konto ID angeben.

AWS CLI

Um Konten zu Ihrer Liste von Mitgliedskonten hinzuzufügen

Führen Sie den create-membersBefehl vom Administratorkonto aus. Für jedes Mitgliedskonto, das hinzugefügt werden soll, müssen Sie die AWS-Konto ID angeben.

aws securityhub create-members --account-details '[{"AccountId": "<accountID1>"}]'

Beispiel

aws securityhub create-members --account-details '[{"AccountId": "123456789111"}, {"AccountId": "123456789222"}]'

Laden Sie Mitgliedskonten ein

Nachdem Sie die Mitgliedskonten hinzugefügt haben, senden Sie eine Einladung an das Mitgliedskonto. Sie können eine Einladung auch erneut an ein Konto senden, das Sie vom Administrator getrennt haben.

Security Hub console
Um Konten potenzieller Mitglieder einzuladen
  1. Öffnen Sie die AWS Security Hub Konsole unter https://console.aws.amazon.com/securityhub/.

    Melden Sie sich mit den Anmeldeinformationen des Administratorkontos an.

  2. Wählen Sie im Navigationsbereich Einstellungen und dann Konten aus.

  3. Wählen Sie für das einzuladende Konto Invite (Einladen) in der Spalte Status aus.

  4. Wenn Sie zur Bestätigung aufgefordert werden, wählen Sie Einladen aus.

Anmerkung

Um Einladungen an getrennte Konten erneut zu senden, wählen Sie auf der Seite Konten jedes getrennte Konto aus. Wählen Sie unter Aktionen die Option Einladung erneut senden aus.

Security Hub API

Um Konten potenzieller Mitglieder einzuladen

Rufen Sie die InviteMembersAPI vom Administratorkonto aus auf. Für jedes Konto, das eingeladen werden soll, müssen Sie die AWS-Konto ID angeben.

AWS CLI

Um Konten potenzieller Mitglieder einzuladen

Führen Sie den invite-membersBefehl vom Administratorkonto aus. Für jedes Konto, das eingeladen werden soll, müssen Sie die AWS-Konto ID angeben.

aws securityhub invite-members --account-ids <accountIDs>

Beispiel

aws securityhub invite-members --account-ids "123456789111" "123456789222"