本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
从行为图中移除成员账号
管理员账户可以随时从行为图表中移除受邀成员账号。
Detective 会自动删除在 AWS AWS GovCloud (US-East)和 AWS GovCloud (US-West)区域中被终止的成员账户。
从行为图中删除受邀成员账户时,会发生以下情况。
Detective 不会从行为图中删除任何现有数据,因为行为图汇总了各成员账户的数据。
- Console
-
您可以使用 AWS 管理控制台 将受邀成员账户从行为图表中移除。
- Detective API/CLI
-
您可以使用侦探 API 或 AWS Command Line Interface 将受邀成员账户从行为图表中移除。要获取要在请求中使用的行为图的 ARN,请使用 ListGraphs 操作。
要从您的行为图表(侦探 API)中移除受邀成员账户, AWS CLI)
-
Detective API:使用 DeleteMembers 操作。指定要删除的成员账户的图 ARN 和账户标识符列表。
-
AWS CLI:在命令行处,运行 delete-members 命令。
aws detective delete-members --account-ids <account ID list> --graph-arn <behavior graph ARN>
示例:
aws detective delete-members --account-ids 444455556666 123456789012 --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234
- Python script
-
侦探在中提供了一个开源脚本 GitHub。可以使用此脚本从管理员账户的行为图表中删除指定区域列表中的指定成员账户列表。
有关如何配置和使用 GitHub 脚本的信息,请参阅使用侦探 Python 脚本管理账户。