Para administrar varias cuentas de AWS en Amazon GuardDuty, he invitado a una cuenta para que se asociara a mi cuenta. El estado de la cuenta de miembro es «No se ha podido verificar».
Descripción corta
Si utiliza el método de invitación y la dirección de correo electrónico raíz o el ID de la cuenta de miembro son incorrectos, recibe el estado «No se ha podido verificar».
Nota: Se recomienda utilizar AWS Organizations para administrar las cuentas de miembros.
Resolución
Importante: Debe activar GuardDuty en la cuenta de miembro antes de enviar una invitación.
Cuando invite a una cuenta de miembro desde la cuenta de administrador delegado, confirme que está usando la dirección de correo electrónico raíz y el ID de cuenta correctos de la cuenta de miembro.
Si la cuenta de miembro no recibe la invitación, compruebe la configuración del correo electrónico y las carpetas de spam. O bien, acepte la invitación desde la consola de GuardDuty en la cuenta de miembro en la misma región de AWS que la cuenta de administrador.
Nota: Dado que GuardDuty es un servicio regional, se recomienda designar su cuenta de administrador delegado de GuardDuty y agregar todas sus cuentas de miembros en cada región.
Para agregar cuentas de forma masiva, cargue un archivo .csv. Especifique el ID de la cuenta y la dirección de correo electrónico principal separados por una coma. Cada cuenta debe estar en una línea separada. La primera línea del archivo .csv debe contener el ID de la cuenta y el encabezado del correo electrónico en el siguiente formato:
Account ID,Email
111111111111,primary1@example.com
222222222222,primary2@example.com
También puede usar scripts de Python para activar GuardDuty simultáneamente en varias cuentas. Para obtener más información, consulte amazon-guardduty-multiaccount-scripts en el sitio web de GitHub.
Una vez que la cuenta de miembro de GuardDuty acepte la invitación, la columna «Estado» de su cuenta de miembro cambiará a Activado en la cuenta de administrador.
Si sigue teniendo problemas de verificación, póngase en contacto con AWS Support.