从 GuardDuty 组织中删除成员账户 - Amazon GuardDuty

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

从 GuardDuty 组织中删除成员账户

作为委托 GuardDuty 管理员账户,在解除成员账户的关联并且不再想在组织中保留该成员账户后,您可以从 GuardDuty 组织中删除该成员账户。 GuardDuty 该成员账户将不再会出现在您的账户清单中。但是,如果 GuardDuty 未在此成员帐户中暂停,则专用保护计划的配置 GuardDuty 和专用保护计划将保持不变。此账户现在将成为独立账户,可以 GuardDuty自行禁用

此步骤不会从您的 AWS 组织中删除成员帐户。

选择从 GuardDuty组织中删除成员帐户的首选方法。

Console
  1. 打开 GuardDuty 控制台,网址为https://console.aws.amazon.com/guardduty/

    要登录,请使用委派 GuardDuty 管理员账户的证书。

  2. 在导航窗格中,选择账户

  3. 账户表中,您可以删除类型通过 Organizations状态已移除(取消关联)的账户。

    选择一个或多个为同样类型状态的账户。

  4. 操作下拉菜单中,选择删除账户

  5. 选择删除账户以确认您的选择。选定的成员账户将不再显示在您的账户表中。

    在要删除该成员账户的每个其他区域中重复上述步骤。

API/CLI
  1. 要检索要删除的成员账户的账户 ID,请使用 ListMembersAPI。 在请求中包含该OnlyAssociated参数。如果将此参数的值设置为false,则 GuardDuty 返回一个members数组,该数组仅提供有关当前已取消关联 GuardDuty成员的帐户的详细信息。

    或者,也可以使用 AWS Command Line Interface (AWS CLI) 运行以下命令:

    aws guardduty list-members --detector-id 12abc34d567e8fa901bc2d34EXAMPLE --only-associated="false" --region us-east-1

    12abc34d567e8fa901bc2d34EXAMPLE替换为委派 GuardDuty 管理员账户检测器 ID 和us-east-1要移除此账户的区域。

  2. 要删除一个或多个 GuardDuty 成员账户,请运行 DeleteMembers从 GuardDuty 组织中删除成员帐户。

    或者 AWS CLI ,您可以使用运行以下命令:

    aws guardduty delete-members --detector-id 12abc34d567e8fa901bc2d34EXAMPLE --account-ids 111122223333 --region us-east-1

    12abc34d567e8fa901bc2d34EXAMPLE替换为委派 GuardDuty 管理员账户检测器 ID 和us-east-1要移除此账户的区域。如果您有要删除的帐户列表IDs,请用空格字符分隔它们。