跳至內容

為什麼我收到 GuardDuty 的「驗證失敗」帳戶 ID 狀態?

1 分的閱讀內容
0

為了管理 Amazon GuardDuty 中的多個 AWS 帳戶,我邀請了一個帳戶與我的帳戶關聯。成員帳戶的狀態為「驗證失敗」。

簡短說明

當使用邀請方式,且成員帳戶的根電子郵件地址或帳戶 ID 不正確時,您就會收到「驗證失敗」狀態。

注意: 最佳做法是使用 AWS Organizations 來管理成員帳戶

解決方法

重要: 您必須先在成員帳戶中開啟 GuardDuty,然後才能傳送邀請。

當您從委派管理員帳戶邀請成員帳戶時,請確認您使用的是正確的成員帳戶根電子郵件地址和帳戶 ID。

如果成員帳戶沒有收到邀請,請檢查電子郵件設定和垃圾郵件資料夾。或者,在與管理員帳戶位於相同 AWS 區域的成員帳戶中,從 GuardDuty 主控台接受邀請。

注意: 由於 GuardDuty 是一項區域性服務,因此最佳做法是指定委派 GuardDuty 管理員帳戶,並在每個區域新增所有成員帳戶。

若要大量新增帳戶,請上傳 .csv 檔案。指定帳戶 ID 和主要電子郵件地址,並以逗號分隔。每個帳戶都必須位於一個單獨的行上。.csv 檔案的第一行必須包含以下格式的帳戶 ID 和電子郵件標頭:

Account ID,Email
111111111111,primary1@example.com
222222222222,primary2@example.com

您也可以使用 Python 指令碼在多個帳戶中同時開啟 GuardDuty。如需詳細資訊,請參閱 GitHub 網站上的 amazon-guardduty-multiaccount-scripts

GuardDuty 成員帳戶接受邀請後,成員帳戶的狀態欄會在管理員帳戶中變更為已啟用

如果您仍然收到驗證問題,請聯絡 AWS Support

AWS 官方已更新 1 年前