Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membatalkan pendaftaran administrator yang didelegasikan untuk Lensa Penyimpanan S3
Setelah mengaktifkan akses tepercaya, Anda juga dapat membatalkan pendaftaran akses administrator delegasi ke akun di organisasi Anda. Akun administrator yang didelegasikan mengizinkan akun lain selain akun manajemen Anda untuk membuat dasbor tingkat organisasi. Hanya akun manajemen organisasi yang dapat membatalkan pendaftaran akun sebagai administrator yang didelegasikan untuk organisasi.
Anda dapat membatalkan pendaftaran administrator yang didelegasikan dengan menggunakan AWS Organizations Konsol Manajemen AWS, REST API, AWS CLI, atau AWS SDK dari akun manajemen. Untuk informasi selengkapnya, lihat DeregisterDelegatedAdministrator di dalam Referensi API AWS Organizations .
Ketika akun dibatalkan pendaftaran sebagai administrator yang didelegasikan, akun tersebut kehilangan akses ke hal berikut:
-
Semua operasi AWS Organizations API read-only yang memberikan visibilitas kepada anggota dan struktur organisasi Anda.
-
Semua dasbor tingkat organisasi yang dibuat oleh administrator yang didelegasikan. Membatalkan pendaftaran administrator yang didelegasikan juga secara otomatis akan menghentikan semua dasbor tingkat organisasi yang dibuat oleh administrator yang didelegasikan tersebut untuk menggabungkan metrik penyimpanan baru.
catatan
Administrator delegasi yang dibatalkan pendaftaran masih dapat melihat data historis untuk dasbor yang dinonaktifkan yang mereka buat jika data masih tersedia untuk kueri.
Untuk membatalkan pendaftaran administrator yang didelegasikan untuk S3 Storage Lens
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi kiri, navigasikan ke Storage Lens.
-
Pilih AWS Organizations pengaturan.
-
Di bawah Administrator yang di delegasikan, pilih akun yang ingin Anda batalkan pendaftaran.
-
Pilih De-register akun. Akun yang dibatalkan pendaftaran bukan lagi administrator yang didelegasikan dan sekarang tidak dapat membuat dasbor tingkat organisasi untuk semua akun dan penyimpanan di organisasi Anda.
-
Pilih Daftar akun.
contoh
Contoh berikut menunjukkan cara membatalkan pendaftaran administrator yang didelegasikan Organisasi untuk S3 Storage Lens menggunakan. AWS CLI Untuk menggunakan contoh ini, ganti dengan Akun AWS ID Anda sendiri.111122223333
aws organizations deregister-delegated-administrator --service-principal storage-lens.s3.amazonaws.com --account-id111122223333
contoh— Deregister Organization administrator yang didelegasikan untuk S3 Storage Lens
Contoh berikut menunjukkan cara membatalkan pendaftaran administrator yang didelegasikan Organisasi untuk S3 Storage Lens menggunakan SDK untuk Java. Untuk menggunakan contoh ini, ganti dengan informasi Anda sendiri.user input
placeholders
import com.amazonaws.AmazonServiceException; import com.amazonaws.SdkClientException; import com.amazonaws.auth.profile.ProfileCredentialsProvider; import com.amazonaws.regions.Regions; import com.amazonaws.services.organizations.AWSOrganizations; import com.amazonaws.services.organizations.AWSOrganizationsClient; import com.amazonaws.services.organizations.model.DeregisterDelegatedAdministratorRequest; public class DeregisterOrganizationsDelegatedAdministrator { private static final String S3_STORAGE_LENS_SERVICE_PRINCIPAL = "storage-lens.s3.amazonaws.com"; public static void main(String[] args) { try { String delegatedAdminAccountId = "111122223333"; // Account Id for the delegated administrator. AWSOrganizations organizationsClient = AWSOrganizationsClient.builder() .withCredentials(new ProfileCredentialsProvider()) .withRegion(Regions.US_EAST_1) .build(); organizationsClient.deregisterDelegatedAdministrator(new DeregisterDelegatedAdministratorRequest() .withAccountId(delegatedAdminAccountId) .withServicePrincipal(S3_STORAGE_LENS_SERVICE_PRINCIPAL)); } catch (AmazonServiceException e) { // The call was transmitted successfully, but AWS Organizations couldn't process // it and returned an error response. e.printStackTrace(); } catch (SdkClientException e) { // AWS Organizations couldn't be contacted for a response, or the client // couldn't parse the response from AWS Organizations. e.printStackTrace(); } } }