создание-членов
Описание
Создаёт учётные записи-члены текущей учётной записи Amazon Web Services, указав список идентификаторов учётных записей Amazon Web Services. Этот шаг является предварительным условием для управления связанными учётными записями-членами, либо по приглашению, либо через организацию.
В качестве делегированного администратора, используя CreateMembers, будет включена GuardDuty в добавленные учётные записи-члены, за исключением учётной записи делегированного администратора организации. Делегированный администратор должен включить GuardDuty перед добавлением в качестве члена.
При использовании CreateMembers в качестве делегированного администратора организации GuardDuty применяет настройки автоматического включения вашей организации к учётным записям-членам в этом запросе, независимо от того, являются ли эти учётные записи новыми или существующими членами. Для получения дополнительной информации о существующих настройках автоматического включения для вашей организации, см. DescribeOrganizationConfiguration.
Если вы разъедините учётную запись-члена, добавленную по приглашению, сведения об учётной записи-члене, полученные из этого API, включая связанные адреса электронной почты, будут сохранены. Это делается для того, чтобы делегированный администратор мог вызвать API InviteMembers без необходимости повторного вызова API CreateMembers. Чтобы удалить сведения, связанные с учётной записью-членом, делегированный администратор должен вызвать API DeleteMembers.
Когда учётные записи-члены, добавленные через организации, впоследствии разъединяются, вы (администратор) не можете пригласить их, вызвав API InviteMembers. Вы можете снова создать связь с этими учётными записями-членами только с помощью API CreateMembers.
См. также: Документация API AWS
Синтаксис
create-members
--detector-id <value>
--account-details <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--detector-id (строка)
Уникальный идентификатор детектора GuardDuty учётной записи, для которой вы хотите связать учётные записи-члены.
Чтобы найти detectorId в текущем регионе, см. страницу Настройки в консоли GuardDuty или выполните API ListDetectors.
--account-details (список)
Список пар идентификатора учётной записи и адреса электронной почты учётных записей, которые вы хотите связать с учётной записью-администратором GuardDuty.
(структура)
Содержит информацию об учётной записи.
AccountId -> (строка)
Email -> (строка)
Сокращённый синтаксис:
AccountId=string,Email=string ...
Синтаксис JSON:
[
{
"AccountId": "string",
"Email": "string"
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, поскольку строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при предоставлении yaml-input выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output выполнит проверку входных данных команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с пакетом сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить постраничную навигацию cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запрошенние параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробную информацию см. в руководстве пользователя AWS CLI в разделе «Начало работы».
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Чтобы связать нового члена с вашей учётной записью GuardDuty в текущем регионе.
Этот пример демонстрирует, как связать учётные записи-члены, которые будут управляться текущей учётной записью в качестве GuardDuty мастер.
aws guardduty create-members
--detector-id b6b992d6d2f48e64bc59180bfexample \
--account-details AccountId=111122223333,Email=first+member@example.com AccountId=111111111111 ,Email=another+member@example.com
Вывод:
{
"UnprocessedAccounts": []
}
Дополнительную информацию см. в руководстве пользователя GuardDuty в разделе «Управление несколькими учётными записями».
Вывод
UnprocessedAccounts -> (список)
Список объектов, содержащих accountIds необработанных учётных записей и строку результата, объясняющую, почему каждая из них не была обработана.
(структура)
Содержит информацию об учётных записях, которые не были обработаны.
AccountId -> (строка)
Result -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|