Desassociando-se de uma conta de administrador do Security Hub - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Desassociando-se de uma conta de administrador do Security Hub

Se sua conta foi adicionada como conta de AWS Security Hub membro por convite, você pode desassociar a conta de membro da conta de administrador. Depois de desassociar uma conta de membro, o Security Hub não envia as descobertas da conta para a conta do administrador.

As contas de membros que são gerenciadas usando a integração com não AWS Organizations podem dissociar suas contas da conta de administrador. Somente o administrador delegado do Security Hub pode desassociar contas-membro que sejam gerenciadas com o Organizations.

Quando você se desassocia da sua conta de administrador, sua conta permanece na lista de membros da conta de administrador com o status de Renunciado. Entretanto, a conta do administrador não recebe nenhuma descoberta para sua conta.

Depois de você se dissociar da conta de administrador, o convite para ser membro ainda permanecerá. É possível aceitar o convite novamente no futuro.

Security Hub console
Para se dissociar da sua conta de administrador
  1. Abra o AWS Security Hub console em https://console.aws.amazon.com/securityhub/.

  2. No painel de navegação, selecione Configurações e em seguida Contas.

  3. Na seção Conta do administrador, desative Aceitar e, em seguida, escolha Atualizar.

Security Hub API

Para se dissociar da sua conta de administrador

Invoque o. DisassociateFromAdministratorAccountAPI

AWS CLI

Para se dissociar da sua conta de administrador

Execute o comando disassociate-from-administrator-account.

aws securityhub disassociate-from-administrator-account
nota

O console do Security Hub continua usando DisassociateFromMasterAccount. Eventualmente, ele mudará para usar DisassociateFromAdministratorAccount. Todas IAM as políticas que controlam especificamente o acesso a essa função devem continuar sendo usadasDisassociateFromMasterAccount. Você também deve adicionar DisassociateFromAdministratorAccount às suas políticas para garantir que as permissões corretas estejam em vigor após o início do uso do console DisassociateFromAdministratorAccount.