Mencabut akses delegasi sementara - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mencabut akses delegasi sementara

Meskipun sesi akses penyedia produk dirancang untuk kedaluwarsa secara otomatis setelah durasi yang disetujui, Anda mungkin perlu segera menghentikan akses dalam situasi tertentu. Mencabut akses penyedia produk aktif menyediakan mekanisme kontrol darurat ketika masalah keamanan muncul, ketika pekerjaan penyedia produk selesai lebih awal, atau ketika persyaratan bisnis berubah. Pemrakarsa permintaan dan administrator dapat mencabut akses untuk menjaga keamanan dan kontrol operasional.

Untuk mencabut akses delegasi sementara
  1. Masuk ke AWS Management Console dan buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi di sebelah kiri, pilih Permintaan delegasi sementara.

  3. Temukan ID permintaan untuk sesi akses yang ingin Anda cabut.

  4. Pilih Tindakan dan kemudian pilih Cabut akses.

  5. Dalam dialog, pilih Cabut akses untuk mengonfirmasi bahwa Anda ingin segera menghentikan sesi akses.

Setelah mencabut akses, penyedia produk tidak akan lagi dapat mengakses sumber daya Anda AWS . Pencabutan masuk AWS CloudTrail untuk tujuan audit.

penting

Mencabut akses segera mengakhiri sesi akses penyedia produk. Setiap pekerjaan atau proses yang sedang berlangsung menggunakan akses akan terganggu. Pastikan pencabutan tidak akan mengganggu operasi kritis.

catatan

Anda tidak dapat mencabut akses untuk permintaan yang disetujui menggunakan pengguna root. AWS merekomendasikan agar Anda menghindari penggunaan pengguna root untuk menyetujui permintaan delegasi. Gunakan peran IAM dengan izin yang sesuai sebagai gantinya.