View a markdown version of this page

Rimuovere un amministratore delegato - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rimuovere un amministratore delegato

La rimozione dell'account amministratore delegato interrompe l'ulteriore raccolta di prove per quell'account, ma si mantiene l'accesso alle prove raccolte in precedenza.

Se è necessario rimuovere l'account amministratore delegato per Audit Manager, è possibile seguire i passaggi necessari in questa pagina. Segui attentamente i prerequisiti e le procedure, poiché comportano la pulizia delle risorse per evitare inutili costi di archiviazione.

Prerequisiti

Prima di rimuovere l'account amministratore delegato da Audit Manager, tieni presente le seguenti considerazioni:

Attività di pulizia di Evidence finder

Se l'attuale amministratore delegato ha abilitato l'Evidence Finder, è necessario eseguire un'attività di pulizia.

Prima di utilizzare il tuo account di gestione per rimuovere l'attuale amministratore delegato, assicurati che l'attuale account di amministratore delegato acceda a Audit Manager e disabiliti l'Evidence Finder. Disabilitare evidence finder comporta l’eliminazione automatica di un l’archivio di dati degli eventi creato nell'account quando evidence finder era abilitato.

Se questa attività non viene completata, l'archivio dati dell'evento rimane nel suo account. In questo caso, consigliamo all'amministratore delegato originale di utilizzare CloudTrail Lake per eliminare manualmente il data store degli eventi.

Questa attività di pulizia è necessaria per assicurarti che non ti ritroverai con più archivi di dati degli eventi. Dopo la rimozione o la modifica di un account amministratore delegato, Gestione audit ignora un archivio di dati degli eventi non utilizzato. Tuttavia, se non si elimina il data store degli eventi inutilizzato, il data store degli eventi continuerà a sostenere costi di archiviazione da parte di Lake. CloudTrail

Eliminazione dei dati

Quando si rimuove un account amministratore delegato per Audit Manager, i dati relativi a tale account non vengono eliminati. Se desideri eliminare i dati relativi alle risorse per un account amministratore delegato, è necessario eseguire tale attività separatamente prima di rimuovere l'account. Questa operazione può essere eseguita nella console Gestione audit. In alternativa, puoi utilizzare una delle operazioni API di eliminazione fornite da Gestione audit. Per un elenco delle operazioni di eliminazione disponibili, vedere Eliminazione dei dati di Gestione audit.

Al momento, Gestione audit non offre un'opzione per eliminare le prove per uno specifico amministratore delegato. Invece, quando il tuo account di gestione annulla la registrazione di Gestione audit, eseguiamo una pulizia dell'account amministratore delegato corrente al momento dell'annullamento della registrazione.

Procedura

È possibile rimuovere un amministratore delegato utilizzando la console Gestione audit, AWS Command Line Interface (AWS CLI) o l'API Gestione audit.

avvertimento

Quando rimuovi un amministratore delegato, continui ad avere accesso alle prove raccolte in precedenza con l’account amministratore delegato. Tuttavia, Gestione audit smette di raccogliere e allegare prove al vecchio account amministratore delegato.

Audit Manager console
Per rimuovere l'attuale amministratore delegato dalla console di Audit Manager
  1. (Facoltativo) Se l'attuale amministratore delegato ha abilitato evidence Finder, esegui la seguente attività di pulizia:

    1. Assicurati che l'attuale account amministratore delegato acceda a Gestione audit e disabiliti evidence finder.

      Disabilitare evidence finder elimina automaticamente l’archivio di dati degli eventi creato nel loro account quando hanno abilitato evidence finder. Se questo passaggio non viene completato, l'account amministratore delegato deve utilizzare CloudTrail Lake per eliminare manualmente l'archivio dati degli eventi. In caso contrario, l'archivio dei dati dell'evento rimane nel suo account e continua a comportare costi di archiviazione di CloudTrail Lake.

  2. Dalla scheda impostazioni Generali, vai alla sezione Amministratore delegato e scegli Rimuovi.

  3. Nella finestra pop-up che appare, scegli Rimuovi per confermare.

AWS CLI

Disabilitare evidence finder elimina automaticamente l’archivio di dati degli eventi creato nel loro account quando hanno abilitato evidence finder. Se questo passaggio non viene completato, l'account amministratore delegato deve utilizzare CloudTrail Lake per eliminare manualmente l'archivio dati dell'evento. In caso contrario, l'archivio dei dati dell'evento rimane nel suo account e continua a comportare costi di archiviazione di CloudTrail Lake.

Per rimuovere l'attuale amministratore delegato nel AWS CLI

Esegu il comando deregister-organization-admin-account e utilizza il parametro --admin-account-id per specificare l'ID account dell'amministratore delegato.

Nel seguente esempio, sostituiscili placeholder text con le tue informazioni.

aws auditmanager deregister-organization-admin-account --admin-account-id 111122223333
Audit Manager API
Per rimuovere l'attuale amministratore delegato utilizzando l'API

Chiama l'DeregisterOrganizationAdminAccountoperazione e utilizza il AccountId parametro admin per specificare l'ID dell'account dell'amministratore delegato.

Per ulteriori informazioni, scegli i link precedenti per saperne di più nel Riferimento API Gestione audit. Sono incluse informazioni su come utilizzare questa operazione e questo parametro in uno degli SDK specifici della lingua AWS .

Risorse aggiuntive