AWS Control Tower のロールとポリシーを削除する
これらの手順では、ランディングゾーンの設定時または以降に AWS Control Tower で作成したロールやポリシーをクリーンアップする方法を示します。
IAM Identity Center AWSServiceCatalogEndUserAccess ロールを削除するには
https://console.aws.amazon.com/singlesignon/
で AWS IAM Identity Center コンソールを開きます。 -
AWS リージョンをホームリージョン (AWS Control Tower を最初に設定したリージョン) に変更します。
-
左のナビゲーションメニューから [AWS accounts] (AWS アカウント) を選択します。
-
管理アカウントのリンクを選択します。
-
[Permission sets] (許可セット) のドロップダウンを選択し、[AWSServiceCatalogEndUserAccess]、[Remove] (削除) の順に選択します。
-
左側のパネルから [AWS accounts] (AWS アカウント) を選択します。
-
[Permission sets] (許可セット) タブを開きます。
-
[AWSServiceCatalogEndUserAccess] を選択して、削除します。
IAM ロールを削除するには
IAM コンソール (https://console.aws.amazon.com/iam/
) を開きます。 -
左のナビゲーションメニューから [Roles] (ロール) を選択します。
-
テーブルから [AWSControlTower] という名前のロールを検索します。
-
テーブル内の各ロールについて、次の操作を行います。
-
ロールのチェックボックスをオンにします。
-
[Delete role] (ロールの削除) を選択します。
-
開いたダイアログボックスで、情報が正確であることを確認し、[Yes, delete] (はい、削除します) を選択します。
-
IAM ポリシーを削除するには
IAM コンソール (https://console.aws.amazon.com/iam/
) を開きます。 -
左のナビゲーションメニューから [Policies] (ポリシー) を選択します。
-
テーブルから [AWSControlTower] という名前のポリシーを検索します。
-
テーブル内の各ポリシーについて、次の操作を行います。
-
ポリシーのチェックボックスをオンにします。
-
ドロップダウンメニューから [Policy actions] (ポリシーアクション) と [Delete] (削除) を選択します。
-
開いたダイアログボックスで、情報が正確であることを確認し、[Delete] (削除) を選択します。
-