Habilitar uma conta-membro com status Não habilitado - Amazon Detective

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitar uma conta-membro com status Não habilitado

Depois que uma conta-membro aceita um convite, o Amazon Detective verifica se pode habilitar a conta-membro. Se o Detective não conseguir habilitar a conta-membro, ele definirá o status da conta-membro como Não habilitado. Isso pode acontecer por um dos seguintes motivos.

  • A conta do membro não é GuardDuty cliente da Amazon há pelo menos 48 horas.

  • O Detective está verificando o volume de dados da conta-membro.

  • Os dados da conta-membro fariam com que o volume de dados do gráfico de comportamento excedesse a cota.

As contas-membro com status Não habilitado não contribuem com dados para o gráfico de comportamento.

O Detective habilita as contas automaticamente, pois o gráfico de comportamento pode acomodá-las.

Você também pode tentar habilitar manualmente contas-membro com status Não habilitado. Por exemplo, você pode remover contas-membro existentes para reduzir o volume de dados. Em vez de esperar pelo processo automático para habilitar contas, você pode tentar habilitar contas-membro com status Não habilitado.

Habilitar uma conta-membro com status Não habilitado (Console)

A lista de contas-membro inclui uma opção para habilitar contas-membro selecionadas com status Não habilitado.

Para habilitar uma conta-membro com status Não habilitado
  1. Abra o console do Amazon Detective em https://console.aws.amazon.com/detective/.

  2. No painel de navegação do Detective, escolha Gerenciamento de contas.

  3. Em Minhas contas-membro, marque a caixa de seleção de cada conta-membro a ser habilitada.

    Você só pode habilitar contas-membro com o status Não habilitado.

  4. Escolha Habilitar contas.

O Detective determina se a conta-membro pode ser habilitada. Se a conta-membro puder ser habilitada, o status mudará para Habilitado.

Ativando uma conta de membro que não está ativada (Detective API,) AWS CLI

Você pode usar uma chamada de API ou a AWS Command Line Interface para habilitar uma conta de membro único que não esteja ativada. Para obter o ARN do gráfico de comportamento para usar na solicitação, use a operação ListGraphs.

Para habilitar uma conta-membro com status Não habilitado
  • API do Detective: use a operação StartMonitoringMember da API. Você deve fornecer o ARN do gráfico de comportamento. Para identificar a conta do membro, use o identificador da AWS conta.

  • AWS CLI: na linha de comando, execute o comando start-monitoring-member:

    start-monitoring-member --graph-arn <behavior graph ARN> --account-id <AWS account ID>

    Por exemplo: .

    start-monitoring-member --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234 --account-id 444455556666