Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

Добавление членов

Описание

Создаёт ассоциацию членства в Security Hub между указанными учётными записями и учётной записью, используемой для запроса, которая является администраторской учётной записью. Если вы интегрированы с Organizations, то администраторская учётная запись определяется учётной записью управления организацией.

CreateMembers всегда используется для добавления учётных записей, которые не являются членами организации.

Для учётных записей, управляемых с помощью Organizations, CreateMembers используется только в следующих случаях:

  • Security Hub не настроен на автоматическое добавление новых учётных записей организации.
  • Учётная запись была отсоединена или удалена в Security Hub.

Этот действие может быть выполнено только учётной записью, в которой включён Security Hub. Чтобы включить Security Hub, вы можете использовать операцию EnableSecurityHub.

Для учётных записей, которые не являются членами организации, вы создаёте ассоциацию учётной записи, а затем отправляете приглашение в учётную запись члена. Для отправки приглашения используйте операцию InviteMembers. Если владелец учётной записи примет приглашение, учётная запись станет учётной записью-членом в Security Hub.

Учётные записи, управляемые с помощью Organizations, не получают приглашение. Они автоматически становятся учётной записью-членом в Security Hub.

  • Если учётная запись организации не имеет Security Hub, то Security Hub и стандартные настройки автоматически включаются. Обратите внимание, что Security Hub не может быть автоматически включён для учётной записи управления организацией. Учётная запись управления организацией должна включить Security Hub, прежде чем администраторская учётная запись включит её как учётную запись-член.
  • Для учётных записей организации, которые уже имеют Security Hub, Security Hub не вносит никаких других изменений в эти учётные записи. Он не изменяет их включённые стандарты или настройки.

Добавляется политика разрешений, которая позволяет администраторской учётной записи просматривать результаты, сгенерированные в учётной записи члена.

Чтобы удалить ассоциацию между администраторской и учётной записью члена, используйте операцию DisassociateFromMasterAccount или DisassociateMembers.

См. также: Документацию API AWS

Синтаксис

  create-members
--account-details <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--account-details (список)

Список учётных записей для ассоциации с администраторской учётной записью Security Hub. Для каждой учётной записи список включает идентификатор учётной записи и, необязательно, адрес электронной почты.

(структура)

Подробная информация об учётной записи Amazon Web Services.

AccountId -> (строка)

Идентификатор учётной записи Amazon Web Services.

Email -> (строка)

Адрес электронной почты учётной записи Amazon Web Services.

Сокращённый синтаксис:

AccountId=string,Email=string ...

Синтаксис JSON:

[
  {
    "AccountId": "string",
    "Email": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения будут переопределять значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при вводе yaml-input он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод пейджера CLI.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Добавление учётных записей в качестве членов

В следующем примере create-members добавляются две учётные записи в качестве членов в запрашивающую администраторскую учётную запись.

aws securityhub create-members \
    --account-details '[{"AccountId": "123456789111"}, {"AccountId": "123456789222"}]'

Вывод:

{
    "UnprocessedAccounts": []
}

Дополнительную информацию см. в разделе Управление администраторскими и членскими учётными записями в руководстве пользователя AWS Security Hub.

Вывод

UnprocessedAccounts -> (список)

Список учётных записей Amazon Web Services, которые не были обработаны. Для каждой учётной записи список включает идентификатор учётной записи и адрес электронной почты.

(структура)

Подробная информация об учётной записи, которая не была обработана.

AccountId -> (строка)

Идентификатор учётной записи Amazon Web Services учётной записи, которая не была обработана.

ProcessingResult -> (строка)

Причина, по которой учётная запись не была обработана.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API