Questa documentazione è valida AWS CLI solo per la versione 1.
Abbiamo annunciato l'imminente fine del supporto per la AWS CLI versione 1. Ti consigliamo di eseguire la migrazione alla versione 2. AWS CLI Per date, dettagli aggiuntivi e informazioni su come eseguire la migrazione, consulta l'annuncio.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esempi investigativi che utilizzano AWS CLI
I seguenti esempi di codice mostrano come eseguire azioni e implementare scenari comuni utilizzando AWS Command Line Interface with Detective.
Le azioni sono estratti di codice da programmi più grandi e devono essere eseguite nel contesto. Sebbene le azioni mostrino come richiamare le singole funzioni del servizio, è possibile visualizzarle contestualizzate negli scenari correlati.
Ogni esempio include un link al codice sorgente completo, in cui vengono fornite le istruzioni su come configurare ed eseguire il codice nel contesto.
Argomenti
Azioni
L’esempio di codice seguente mostra come utilizzare accept-invitation.
- AWS CLI
-
Come accettare un invito a diventare un account membro in un grafico di comportamento
L’esempio
accept-invitationseguente accetta un invito a diventare un account membro nel grafico di comportamento arn:aws:detective:us-east- 1:111122223333:graph:123412341234.aws detective accept-invitation \ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234Questo comando non produce alcun output.
Per ulteriori informazioni, consulta Risposta a un invito del grafico di comportamento nella Guida per l’amministratore di Amazon Detective.
-
Per i dettagli sull'API, vedi AcceptInvitation
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare create-graph.
- AWS CLI
-
Come abilitare Amazon Detective e creare un nuovo grafico di comportamento
L'
create-graphesempio seguente abilita Detective per l' AWS account che esegue il comando nella regione in cui viene eseguito il comando. Viene creato un nuovo grafico di comportamento con quell’account come account amministratore. Il comando assegna anche il valore Finance al tag Department.aws detective create-graph \ --tags '{"Department": "Finance"}'Output:
{ "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:027c7c4610ea4aacaf0b883093cab899" }Per ulteriori informazioni, consulta Abilitazione di Amazon Detective nella Guida per l’amministratore di Amazon Detective.
-
Per i dettagli sull'API, vedi CreateGraph
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare create-members.
- AWS CLI
-
Come invitare gli account membri a un grafico di comportamento
L'
create-membersesempio seguente invita due AWS account a diventare account membri nel grafico di comportamento arn:aws:detective:us-east- 1:111122223333:graph:123412341234. Per ogni account, la richiesta fornisce l'ID dell'account e l'indirizzo email dell' AWS utente root dell'account. La richiesta include un messaggio personalizzato da inserire nell’e-mail di invito.aws detective create-members \ --accountsAccountId=444455556666,EmailAddress=mmajor@example.comAccountId=123456789012,EmailAddress=jstiles@example.com\ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234\ --message"This is Paul Santos. I need to add your account to the data we use for security investigation in Amazon Detective. If you have any questions, contact me at psantos@example.com."Output:
{ "Members": [ { "AccountId": "444455556666", "AdministratorId": "111122223333", "EmailAddress": "mmajor@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "Status": "INVITED", "UpdatedTime": 1579826107000 }, { "AccountId": "123456789012", "AdministratorId": "111122223333", "EmailAddress": "jstiles@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "Status": "VERIFICATION_IN_PROGRESS", "UpdatedTime": 1579826107000 } ], "UnprocessedAccounts": [ ] }Per ulteriori informazioni, consulta Invitare gli account membri a visualizzare un grafico di https://docs.aws.amazon.com/detective/latest/adminguide/graph-admin-add-member-accounts.html comportamento< > nella Amazon Detective Administration Guide.
Come invitare account membri senza inviare e-mail di invito
L'
create-membersesempio seguente invita due AWS account a diventare membri nel grafico di comportamento arn:aws:detective:us-east- 1:111122223333:graph:123412341234. Per ogni account, la richiesta fornisce l'ID dell'account e l'indirizzo email dell' AWS utente root dell'account. Gli account membri non ricevono e-mail di invito.aws detective create-members \ --accountsAccountId=444455556666,EmailAddress=mmajor@example.comAccountId=123456789012,EmailAddress=jstiles@example.com\ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234\ --disable-email-notificationOutput:
{ "Members": [ { "AccountId": "444455556666", "AdministratorId": "111122223333", "EmailAddress": "mmajor@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "Status": "INVITED", "UpdatedTime": 1579826107000 }, { "AccountId": "123456789012", "AdministratorId": "111122223333", "EmailAddress": "jstiles@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "Status": "VERIFICATION_IN_PROGRESS", "UpdatedTime": 1579826107000 } ], "UnprocessedAccounts": [ ] }Per ulteriori informazioni, consulta Invitare gli account membri a visualizzare un grafico di https://docs.aws.amazon.com/detective/latest/adminguide/graph-admin-add-member-accounts.html comportamento< > nella Amazon Detective Administration Guide.
-
Per i dettagli sulle API, consulta la sezione Command CreateMembers
Reference AWS CLI .
-
L’esempio di codice seguente mostra come utilizzare delete-graph.
- AWS CLI
-
Come disabilitare Detective ed eliminare il grafico di comportamento
L’esempio
delete-graphseguente disattiva Detective ed elimina il grafico comportamentale specificato.aws detective delete-graph \ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234Questo comando non produce alcun output.
Per ulteriori informazioni, consulta Disabilitazione di Amazon Detective nella Guida per l’amministratore di Amazon Detective.
-
Per i dettagli sull'API, vedi DeleteGraph
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare delete-members.
- AWS CLI
-
Come rimuovere un account membro dal grafico di comportamento
L’esempio
delete-membersseguente rimuove due account membri dal grafico comportamentale arn:aws:detective:us-east-1:111122223333:graph:123412341234. Per identificare gli account, la richiesta fornisce gli ID degli AWS account.aws detective delete-members \ --account-ids444455556666123456789012\ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234Output:
{ "AccountIds": [ "444455556666", "123456789012" ], "UnprocessedAccounts": [ ] }Per ulteriori informazioni, consulta Rimuovere gli account dei membri da un grafico di https://docs.aws.amazon.com/detective/latest/adminguide/graph-admin-remove-member-accounts.html comportamento< > nella Amazon Detective Administration Guide.
-
Per i dettagli sulle API, consulta la sezione AWS CLI Command DeleteMembers
Reference.
-
L’esempio di codice seguente mostra come utilizzare disassociate-membership.
- AWS CLI
-
Come rimuovere un account membro dal grafico di comportamento
Il seguente esempio di disassociate-membership rimuove l' AWS account che esegue il comando dal grafico del comportamento arn:aws:detective:us-east- 1:111122223333:graph:123412341234.
aws detective disassociate-membership \ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234Per ulteriori informazioni, consulta Rimozione dell'account da https://docs.aws.amazon.com/detective/latest/adminguide/member-remove-self-from-graph.html un grafico di comportamento< > nella Amazon Detective Administration Guide.
-
Per i dettagli sulle API, consulta la sezione AWS CLI Command DisassociateMembership
Reference.
-
L’esempio di codice seguente mostra come utilizzare get-members.
- AWS CLI
-
Come recuperare informazioni sugli account membri del grafico di comportamento selezionati
L’esempio
get-membersseguente recupera le informazioni su due account nel grafico comportamentale arn:aws:detective:us-east-1:111122223333:graph:123412341234. Per i due account, la richiesta fornisce gli ID degli AWS account.aws detective get-members \ --account-ids444455556666123456789012\ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234Output:
{ "MemberDetails": [ { "AccountId": "444455556666", "AdministratorId": "111122223333", "EmailAddress": "mmajor@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "Status": "INVITED", "UpdatedTime": 1579826107000 } { "AccountId": "123456789012", "AdministratorId": "111122223333", "EmailAddress": "jstiles@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "Status": "INVITED", "UpdatedTime": 1579826107000 } ], "UnprocessedAccounts": [ ] }Per ulteriori informazioni, consulta Visualizzazione dell'elenco degli account in un grafico di https://docs.aws.amazon.com/detective/latest/adminguide/graph-admin-view-accounts.html comportamento< > nella Amazon Detective Administration Guide.
-
Per i dettagli sulle API, consulta la sezione AWS CLI Command GetMembers
Reference.
-
L’esempio di codice seguente mostra come utilizzare list-graphs.
- AWS CLI
-
Come visualizzare un elenco di grafici di comportamento di cui il tuo account è l’amministratore
L’esempio
list-graphsseguente recupera i grafici comportamentali di cui l’account chiamante è l’amministratore nella Regione corrente.aws detective list-graphsOutput:
{ "GraphList": [ { "Arn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "CreatedTime": 1579736111000 } ] }-
Per i dettagli sull'API, vedi ListGraphs
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare list-invitations.
- AWS CLI
-
Come visualizzare un elenco di grafici di comportamento di cui un account è membro o a cui è invitato
L’esempio
list-invitationsseguente recupera i grafici comportamentali a cui l’account chiamante è stato invitato. I risultati includono solo gli inviti aperti e accettati. Non includono gli inviti rifiutati o le iscrizioni rimosse.aws detective list-invitationsOutput:
{ "Invitations": [ { "AccountId": "444455556666", "AdministratorId": "111122223333", "EmailAddress": "mmajor@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "Status": "INVITED", "UpdatedTime": 1579826107000 } ] }Per ulteriori informazioni, consulta Visualizzare l'elenco degli inviti con grafici comportamenti< https://docs.aws.amazon.com/detective/latest/adminguide/member-view-graph-invitations.html > nella Amazon Detective Administration Guide.
-
Per i dettagli sulle API, consulta ListInvitations
la sezione Command Reference. AWS CLI
-
L’esempio di codice seguente mostra come utilizzare list-members.
- AWS CLI
-
Come elencare gli account membri a un grafico di comportamento
L’esempio
list-membersseguente recupera gli account membri invitati e abilitati per il grafico comportamentalearn:aws:detective:us-east-1:111122223333:graph:123412341234. I risultati non includono gli account membri che sono stati rimossi.aws detective list-members \ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234Output:
{ "MemberDetails": [ { "AccountId": "444455556666", "AdministratorId": "111122223333", "EmailAddress": "mmajor@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "Status": "INVITED", "UpdatedTime": 1579826107000 }, { "AccountId": "123456789012", "AdministratorId": "111122223333", "EmailAddress": "jstiles@example.com", "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234", "InvitedTime": 1579826107000, "MasterId": "111122223333", "PercentOfGraphUtilization": 2, "PercentOfGraphUtilizationUpdatedTime": 1586287843, "Status": "ENABLED", "UpdatedTime": 1579973711000, "VolumeUsageInBytes": 200, "VolumeUsageUpdatedTime": 1586287843 } ] }Per ulteriori informazioni, consulta Visualizzazione dell’elenco di account in un grafico di comportamento nella Guida per l’amministratore di Amazon Detective.
-
Per i dettagli sull'API, vedi ListMembers
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare list-tags-for-resource.
- AWS CLI
-
Come recuperare i tag assegnati a un grafico di comportamento
L’esempio
list-tags-for-resourceseguente riporta i tag assegnati al grafico comportamentale specificato.aws detective list-tags-for-resource \ --resource-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234Output:
{ "Tags": { "Department" : "Finance" } }Per ulteriori informazioni, consulta Gestione dei tag per un grafico di comportamento nella Guida per l’amministratore di Amazon Detective.
-
Per i dettagli sull'API, vedi ListTagsForResource
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare reject-invitation.
- AWS CLI
-
Come rifiutare un invito a diventare un account membro in un grafico di comportamento
L’esempio
reject-invitationseguente rifiuta un invito a diventare un account membro nel grafico comportamentale arn:aws:detective:us-east-1:111122223333:graph:123412341234.aws detective reject-invitation \ --graph-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234Questo comando non produce alcun output.
Per ulteriori informazioni, consulta Rispondere a un invito con un grafico comportamentale < https://docs.aws.amazon.com/detective/latest/adminguide/member-invitation-response.html > nella Amazon Detective Administration Guide.
-
Per i dettagli sulle API, consulta RejectInvitation
Command Reference. AWS CLI
-
L’esempio di codice seguente mostra come utilizzare tag-resource.
- AWS CLI
-
Come assegnare un tag a una risorsa
L’esempio
tag-resourceseguente assegna un valore per il tag Department al grafico comportamentale specificato.aws detective tag-resource \ --resource-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234\ --tags '{"Department":"Finance"}'Questo comando non produce alcun output.
Per ulteriori informazioni, consulta Gestione dei tag per un grafico di comportamento nella Guida per l’amministratore di Amazon Detective.
-
Per i dettagli sull'API, vedi TagResource
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare untag-resource.
- AWS CLI
-
Come rimuovere un tag da una risorsa
L’esempio
untag-resourceseguente rimuove il tag Department dal grafico comportamentale specificato.aws detective untag-resource \ --resource-arnarn:aws:detective:us-east-1:111122223333:graph:123412341234\ --tag-keys"Department"Questo comando non produce alcun output.
Per ulteriori informazioni, consulta Gestione dei tag per un grafico di comportamento nella Guida per l’amministratore di Amazon Detective.
-
Per i dettagli sull'API, vedi UntagResource
in AWS CLI Command Reference.
-