本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
从 GuardDuty 组织中删除成员账户
作为委托 GuardDuty 管理员账户,在解除成员账户的关联并且不再想在组织中保留该成员账户后,您可以从 GuardDuty 组织中删除该成员账户。 GuardDuty 该成员账户将不再会出现在您的账户清单中。但是,如果 GuardDuty 未在此成员帐户中暂停,则专用保护计划的配置 GuardDuty 和专用保护计划将保持不变。此账户现在将成为独立账户,可以 GuardDuty自行禁用。
此步骤不会从您的 AWS 组织中删除成员帐户。
选择从 GuardDuty组织中删除成员帐户的首选方法。
- Console
-
- API/CLI
-
-
要检索要删除的成员账户的账户 ID,请使用 ListMembersAPI。 在请求中包含该OnlyAssociated
参数。如果将此参数的值设置为false
,则 GuardDuty 返回一个members
数组,该数组仅提供有关当前已取消关联 GuardDuty成员的帐户的详细信息。
或者,也可以使用 AWS Command Line Interface (AWS CLI) 运行以下命令:
aws guardduty list-members --detector-id 12abc34d567e8fa901bc2d34EXAMPLE
--only-associated="false" --region us-east-1
12abc34d567e8fa901bc2d34EXAMPLE
替换为委派 GuardDuty 管理员账户检测器 ID 和us-east-1
要移除此账户的区域。
-
要删除一个或多个 GuardDuty 成员账户,请运行 DeleteMembers从 GuardDuty 组织中删除成员帐户。
或者 AWS CLI ,您可以使用运行以下命令:
aws guardduty delete-members --detector-id 12abc34d567e8fa901bc2d34EXAMPLE
--account-ids 111122223333
--region us-east-1
12abc34d567e8fa901bc2d34EXAMPLE
替换为委派 GuardDuty 管理员账户检测器 ID 和us-east-1
要移除此账户的区域。如果您有要删除的帐户列表IDs,请用空格字符分隔它们。