跳至内容

为什么我在 GuardDuty 中收到“Verification failed”(验证失败)的账户 ID 状态?

1 分钟阅读
0

为了在 Amazon GuardDuty 中管理多个 AWS 账户,我邀请了一个账户来与我的账户关联。成员账户的状态为“Verification failed”(验证失败)。

简短描述

当您使用邀请方式时,如果成员账户的根电子邮件地址或账户 ID 不正确,您将收到“Verification failed”(验证失败)状态。

**注意:**最佳做法是使用 AWS Organizations 管理您的成员账户

解决方法

**重要事项:**在发送邀请之前,必须在成员账户中启用GuardDuty。

当您从委派管理员账户邀请成员账户时,请确认您使用的是该成员账户的正确根电子邮件地址和账户 ID。

如果成员账户未收到邀请,请检查电子邮件设置和垃圾邮件文件夹。或者,在与管理员账户位于同一 AWS 区域的成员账户中,通过 GuardDuty 控制台接受邀请。

**注意:**由于 GuardDuty 是一项区域服务,因此最佳做法是在每个区域指定委派的 GuardDuty 管理员账户,并添加所有成员账户。

要批量添加账户,请上传 .csv 文件。指定账户 ID 和主要电子邮件地址,并用逗号分隔。每个账户必须位于单独一行。.csv 文件的第一行必须包含账户 ID 和电子邮件标题,格式如下:

Account ID,Email
111111111111,primary1@example.com
222222222222,primary2@example.com

您也可以使用 Python 脚本在多个账户中同时启用 GuardDuty。有关详细信息,请参阅 GitHub 网站上的 amazon-guardduty-multiaccount-scripts

在 GuardDuty 成员账户接受邀请后,管理员账户中您的成员账户的状态列将更改为 Enabled(启用)。

如果您仍然收到验证问题,请联系 AWS Support

AWS 官方已更新 1 年前