Memutuskan akun anggota Security Hub dari organisasi Anda - AWS Security Hub

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memutuskan akun anggota Security Hub dari organisasi Anda

Untuk berhenti menerima dan melihat temuan dari AWS Security Hub akun anggota, Anda dapat memisahkan akun anggota dari organisasi Anda.

catatan

Jika Anda menggunakan konfigurasi pusat, disassociation bekerja secara berbeda. Anda dapat membuat kebijakan konfigurasi yang menonaktifkan Security Hub di satu atau beberapa akun anggota yang dikelola secara terpusat. Setelah itu, akun-akun ini masih menjadi bagian dari organisasi, tetapi tidak akan menghasilkan temuan Security Hub. Jika Anda menggunakan konfigurasi pusat tetapi juga memiliki akun anggota yang diundang secara manual, Anda dapat memisahkan satu atau beberapa akun yang diundang secara manual.

Akun anggota yang dikelola menggunakan AWS Organizations tidak dapat memisahkan akun mereka dari akun administrator. Hanya akun administrator yang dapat memisahkan akun anggota.

Memutuskan hubungan akun anggota tidak menutup akun. Sebaliknya, itu menghapus akun anggota dari organisasi. Akun anggota yang terputus menjadi mandiri Akun AWS yang tidak lagi dikelola oleh integrasi Security Hub dengan AWS Organizations.

Pilih metode pilihan Anda, dan ikuti langkah-langkah untuk memisahkan akun anggota dari organisasi.

Security Hub console
Untuk memisahkan akun anggota dari organisasi
  1. Buka AWS Security Hub konsol di https://console.aws.amazon.com/securityhub/.

    Masuk menggunakan kredensi akun administrator yang didelegasikan.

  2. Di panel navigasi, di bawah Pengaturan, pilih Konfigurasi.

  3. Di bagian Akun, pilih akun yang ingin Anda lepaskan. Jika Anda menggunakan konfigurasi pusat, Anda dapat memilih akun yang diundang secara manual untuk dipisahkan dari tab. Invitation accounts Tab ini hanya terlihat jika Anda menggunakan konfigurasi pusat.

  4. Pilih Tindakan, lalu pilih Putuskan akun.

Security Hub API

Untuk memisahkan akun anggota dari organisasi

Memanggil DisassociateMembersAPIdari akun administrator yang didelegasikan. Anda harus memberikan Akun AWS IDsagar akun anggota dapat dipisahkan. Untuk melihat daftar akun anggota, panggil. ListMembersAPI

AWS CLI

Untuk memisahkan akun anggota dari organisasi

Jalankan disassociate-membersperintah> dari akun administrator yang didelegasikan. Anda harus memberikan Akun AWS IDsagar akun anggota dapat dipisahkan. Untuk melihat daftar akun anggota, jalankan list-membersperintah>.

aws securityhub disassociate-members --account-ids "<accountIds>"

Contoh

aws securityhub disassociate-members --account-ids "123456789111" "123456789222"

Anda juga dapat menggunakan AWS Organizations konsol, AWS CLI, atau AWS SDKsuntuk memisahkan akun anggota dari organisasi Anda. Untuk informasi selengkapnya, lihat Menghapus akun anggota dari organisasi Anda di AWS Organizations Panduan Pengguna.