AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einen delegierten Administrator entfernen
Wenn Sie das Konto des delegierten Administrators entfernen, werden keine weiteren Nachweise für dieses Konto gesammelt, aber Sie behalten den Zugriff auf die zuvor gesammelten Beweise.
Wenn Sie Ihr delegiertes Administratorkonto für Audit Manager entfernen müssen, können Sie die erforderlichen Schritte auf dieser Seite ausführen. Halten Sie sich sorgfältig an die Voraussetzungen und Verfahren, da sie eine Bereinigung der Ressourcen zur Vermeidung unnötiger Speicherkosten beinhalten.
Voraussetzungen
Bevor Sie das delegierte Administratorkonto aus Audit Manager entfernen, sollten Sie die folgenden Überlegungen berücksichtigen:
- Bereinigungsaufgabe der Beweissuche
-
Wenn der aktuell delegierte Administrator die Beweissuche aktiviert hat, müssen Sie eine Bereinigungsaufgabe durchführen.
Bevor Sie Ihr Verwaltungskonto verwenden, um den aktuellen delegierten Administrator zu entfernen, stellen Sie sicher, dass das aktuelle Konto des delegierten Administrators sich bei Audit Manager anmeldet und die Beweissuche deaktiviert. Durch die Deaktivierung der Beweissuche wird automatisch der Ereignisdatenspeicher gelöscht, der im Konto erstellt wurde, als die Beweissuche aktiviert wurde.
Wenn diese Aufgabe nicht abgeschlossen ist, verbleibt der Event-Datenspeicher in ihrem Konto. In diesem Fall empfehlen wir, dass der ursprünglich delegierte Administrator CloudTrail Lake verwendet, um den Event-Datenspeicher manuell zu löschen.
Diese Bereinigungsaufgabe ist erforderlich, um sicherzustellen, dass Sie am Ende nicht mehrere Ereignisdatenspeicher haben. Audit Manager ignoriert einen ungenutzten Ereignisdatenspeicher, nachdem Sie ein delegiertes Administratorkonto entfernt oder geändert haben. Wenn Sie den ungenutzten Event-Datenspeicher jedoch nicht löschen, fallen für den Event-Datenspeicher weiterhin Speicherkosten von CloudTrail Lake an.
- Löschen von Daten
-
Wenn Sie ein delegiertes Administratorkonto für Audit Manager entfernen, werden die Daten für dieses Konto nicht gelöscht. Wenn Sie Ressourcendaten für ein delegiertes Administratorkonto löschen möchten, müssen Sie diese Aufgabe separat ausführen, bevor Sie das Konto entfernen. Sie können dies von der Audit Manager-Konsole aus erledigen. Sie können aber auch einen der API-Löschvorgänge verwenden, die von Audit Manager bereitgestellt werden. Eine Liste der verfügbaren Löschvorgänge finden Sie unter Löschen von Audit Manager-Daten.
Derzeit bietet Audit Manager keine Option zum Löschen von Nachweisen für einen bestimmten delegierten Administrator. Wenn Ihr Verwaltungskonto Audit Manager abmeldet, führen wir stattdessen eine Bereinigung für das aktuelle delegierte Administratorkonto zum Zeitpunkt der Abmeldung durch.
Verfahren
Sie können einen delegierten Administrator mithilfe der Audit Manager-Konsole, der AWS Command Line Interface (AWS CLI) oder der Audit Manager-API entfernen.
Warnung
Wenn Sie einen delegierten Administrator entfernen, haben Sie weiterhin Zugriff auf die Nachweise, die Sie zuvor unter diesem delegierten Administratorkonto gesammelt haben. Audit Manager sammelt jedoch keine Nachweise mehr und fügt dem alten delegierten Administratorkonto keine Nachweise mehr hinzu.