Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
En esta sección se explica cómo puede limpiar los AWS recursos asociados al agente de seguridad. Como se indica enDesactivar, desinstalar y limpiar recursos, no GuardDuty eliminará ni quitará todos los recursos del agente de seguridad. En la siguiente sección se ofrecen instrucciones sobre cómo eliminar los recursos del agente de seguridad.
- Eliminación del punto de conexión de VPC de Amazon
-
Si administra el agente de seguridad manualmente, es posible que haya creado un punto de conexión de Amazon VPC manualmente. Después de desinstalar el agente de seguridad para todos los recursos supervisados en la cuenta, podrá optar por eliminar este punto de conexión de VPC.
En la siguiente lista se presentan distintos casos en los que se puede utilizar una VPC compartida en lugar de no utilizarla.
-
Sin una VPC compartida: Cuando ya no desee supervisar un recurso en una cuenta, considere la posibilidad de eliminar el punto de conexión de Amazon VPC.
-
Cuando una cuenta de propietario de una VPC compartida elimina el recurso de la VPC compartida que aún se utilizaba, la cobertura de la Supervisión en tiempo de ejecución (y, cuando corresponda, de la Supervisión en tiempo de ejecución de EKS) para los recursos de la cuenta de propietario de la VPC compartida y de la cuenta participante podría pasar a estar en mal estado. Para obtener información sobre el estado de la cobertura, consulte Revisar las estadísticas de la cobertura en tiempo de ejecución y resolución de problemas.
Para eliminar un punto de conexión de VPC, consulte Eliminar un punto de conexión de interfaz en la Guía de AWS PrivateLink .
-
- Para eliminar el grupo de seguridad
-
-
Sin una VPC compartida: cuando ya no desee supervisar un tipo de recurso en una cuenta, considere la opción de eliminar el grupo de seguridad asociado a la Amazon VPC.
-
Con una VPC compartida: cuando la cuenta de propietario de la VPC compartida elimina el grupo de seguridad, cualquier cuenta de participante que actualmente utilice el grupo de seguridad asociado a la VPC compartida, el estado de cobertura de la Supervisión en tiempo de ejecución para los recursos de la cuenta de propietario de la VPC compartida y la cuenta de participante podrían quedar en mal estado. Para obtener más información, consulte Revisar las estadísticas de la cobertura en tiempo de ejecución y resolución de problemas.
Para obtener información sobre los pasos, consulte Eliminar un grupo de EC2 seguridad de Amazon en la Guía del EC2 usuario de Amazon.
-
- Para eliminar un agente GuardDuty de seguridad de un clúster de EKS
-
Para eliminar del clúster de EKS el agente de seguridad que ya no desea supervisar, consulte Eliminar del clúster un complemento de Amazon EKS en la Guía del usuario de Amazon EKS.
Al eliminar el agente del complemento de EKS, no se elimina el espacio de nombres
amazon-guardduty
del clúster de EKS. Para eliminar el espacio de nombresamazon-guardduty
, consulte Deleting a namespace. - Para eliminar el espacio de nombres
amazon-guardduty
(clúster de EKS) -
Al desactivar la configuración automatizada del agente, no se elimina automáticamente del clúster de EKS el espacio de nombres
amazon-guardduty
. Para eliminar el espacio de nombresamazon-guardduty
, consulte Deleting a namespace.