Löschen einer IAM-Benutzergruppe - AWS Identity and Access Management

Löschen einer IAM-Benutzergruppe

Wenn Sie eine Gruppe in der AWS Management Console löschen, entfernt die Konsole automatisch alle Gruppenmitglieder, trennt alle angefügten verwalteten Richtlinien und löscht alle Inlinerichtlinien. Da IAM jedoch Richtlinien, die sich auf die Benutzergruppe als Ressource beziehen, nicht automatisch löscht, müssen Sie vorsichtig sein, wenn Sie eine Benutzergruppe löschen. Bevor Sie Ihre Gruppe löschen, müssen Sie manuell alle Richtlinien prüfen, um diejenigen Richtlinien zu ermitteln, in denen der Name dieser Gruppe erwähnt wird. John, der Leiter des Testteams, verfügt beispielsweise über eine Richtlinie, die an seine IAM-Benutzerentität angefügt ist und ihm das Hinzufügen und Entfernen von Benutzern aus der Test-Benutzergruppe erlaubt. Wenn ein Administrator die Gruppe löscht, muss er auch die an John angefügte Richtlinie löschen. Andernfalls bleiben, wenn der Administrator die gelöschte Gruppe neu erstellt und ihr denselben Namen gibt, die Berechtigungen von John bestehen, auch wenn er das Test-Team verlassen hat.

So finden Sie Richtlinien, die auf eine Gruppe als eine Ressource verweisen
  1. Wählen Sie im Navigationsbereich der IAM-Konsole Policies (Richtlinien).

  2. Sortieren Sie nach der Spalte Typ, um Ihre vom Kunden verwalteten benutzerdefinierten Richtlinien zu finden.

  3. Wählen Sie den Richtliniennamen der zu löschenden Richtlinie.

  4. Klicken Sie auf die Registerkarte Permissions (Berechtigungen) und anschließend auf Summary (Übersicht).

  5. Wählen Sie IAM aus der Liste der Services aus, falls vorhanden.

  6. Suchen Sie nach dem Namen Ihrer Gruppe in der Spalte Resource (Ressource).

  7. Wählen Sie Delete (Löschen), um die Richtlinie zu löschen.

  8. Geben Sie den Richtliniennamen ein, um das Löschen der Richtlinie zu bestätigen, und wählen Sie Delete (Löschen) aus.

Im Unterschied dazu müssen Sie bei Verwendung von AWS CLI, Tools for Windows PowerShell oder AWS-API zum Löschen einer Gruppe zunächst die Benutzer aus der Gruppe entfernen. Löschen Sie dann alle in die Gruppe einbetteten Inline-Richtlinien. Trennen Sie dann alle an die Gruppe angefügten verwalteten Richtlinien. Erst dann können Sie die Gruppe selbst löschen.

Löschen einer IAM-Gruppe (Konsole)

Sie können eine IAM-Benutzergruppe aus dem AWS Management Console löschen.

So löschen Sie eine IAM-Gruppe (Konsole)
  1. Melden Sie sich bei der AWS Management Console an, und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/.

  2. Klicken Sie im Navigationsbereich auf Benutzergruppen.

  3. Aktivieren Sie in der Liste der IAM-Gruppen das Kontrollkästchen neben den Namen der zu löschenden IAM-Gruppen. Sie können das Suchfeld verwenden, um die Liste der IAM-Gruppen nach Typ, Berechtigungen und Benutzergruppennamen zu filtern.

  4. Wählen Sie Löschen.

  5. Wenn Sie eine einzelne Benutzergruppe löschen wollen, geben Sie im Bestätigungsfeld den Namen der Benutzergruppe ein und wählen Löschen. Wenn Sie mehrere Benutzergruppen löschen möchten, geben Sie die Anzahl der zu löschenden IAM-Gruppen ein, gefolgt von user groups, und wählen Sie Löschen aus. Wenn Sie beispielsweise drei IAM-Gruppen löschen, geben Sie 3 IAM groups ein.

Löschen einer IAM-Benutzergruppe (AWS CLI)

Sie können eine IAM-Benutzergruppe aus dem AWS CLI löschen.

So löschen Sie eine IAM-Gruppe (AWS CLI)
  1. Entfernen Sie alle Benutzer aus der Gruppe.

  2. Löschen Sie alle einbetteten Inlinerichtlinien in der Gruppe.

  3. Trennen Sie alle der Gruppe angefügten verwalteten Richtlinien.

  4. Löschen Sie die Gruppe.

Löschen einer IAM-Gruppe (AWS-API)

Sie können eine AWS-API-Gruppe mit der IAM-Benutzergruppen.

So löschen Sie eine IAM-Gruppe (AWS-API)
  1. Entfernen Sie alle Benutzer aus der Gruppe.

  2. Löschen Sie alle einbetteten Inlinerichtlinien in der Gruppe.

  3. Trennen Sie alle der Gruppe angefügten verwalteten Richtlinien.

  4. Löschen Sie die Gruppe.