Añadir una lista de cuentas de miembros a un gráfico de comportamiento - Amazon Detective

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Añadir una lista de cuentas de miembros a un gráfico de comportamiento

Desde la consola de Detective puede proporcionar un archivo .csv que contenga una lista de las cuentas de miembros que desea invitar a un gráfico de comportamiento.

La primera línea del archivo es el encabezado. A continuación se muestra una cuenta por línea. Cada entrada de la cuenta de un miembro contiene AWS el identificador de la cuenta y la dirección de correo electrónico del usuario raíz de la cuenta.

Ejemplo:

Account ID,Email address 111122223333,srodriguez@example.com 444455556666,rroe@example.com

Cuando Detective procesa el archivo, ignora las cuentas ya invitadas, excepto si el estado de la cuenta es Error en la verificación. Ese estado indica que la dirección de correo electrónico proporcionada para la cuenta no coincide con la dirección de correo electrónico del usuario raíz de la cuenta. En ese caso, Detective elimina la invitación original y vuelve a intentar verificar la dirección de correo electrónico para enviar la invitación.

Con esta opción también se incluye una plantilla para que cree su propia lista de cuentas.

Invitación de cuentas de miembros desde una lista .csv (consola)
  1. Abra la consola de Amazon Detective en https://console.aws.amazon.com/detective/.

  2. En el panel de navegación de Detective, elija Administración de cuentas.

  3. Elija Acciones. A continuación, seleccione Invitar a cuentas.

  4. En Agregar cuentas, elija Agregar desde .csv.

  5. Para descargar un archivo de plantilla con el que empezar a trabajar, elija Descargar la plantilla CSV.

  6. Para seleccionar el archivo que contiene la lista de cuentas, elija Elegir un archivo CSV.

  7. En Revisar cuentas miembro, verifique la lista de cuentas de miembros que Detective ha encontrado en el archivo.

  8. En Personalizar el email de invitación, agregue contenido personalizado para incluirlo en el correo electrónico de invitación.

    Por ejemplo, puede proporcionar información de contacto o recordar a la cuenta del miembro la IAM política requerida.

  9. La IAMpolítica de cuentas de miembros contiene el texto de la IAM política obligatoria para las cuentas de miembros. El correo electrónico de invitación incluye este texto de política. Para copiarlo, elija Copiar.

  10. Elija Invitar.

Añadir una lista de cuentas de miembros en todas las regiones

Detective proporciona un script de Python de código abierto GitHub que le permite hacer lo siguiente:

  • Agregar una lista especificada de cuentas de miembros al gráfico de comportamiento de una cuenta de administrador en una lista especificada de regiones.

  • Si la cuenta de administrador no cuenta con un gráfico de comportamiento en una región, el script también habilita Detective y crea el gráfico de comportamiento en dicha región.

  • Enviar correos electrónicos de invitación a cuentas de miembros.

  • Aceptar automáticamente las invitaciones enviadas a cuentas de miembros.

Para obtener información sobre cómo configurar y utilizar los GitHub scripts, consulteUso de scripts de Detective Python para administrar cuentas.