エンティティリストまたは IP アドレスリストの削除
エンティティセットまたは IP アドレスセット内のリストエントリを保持しなくなった場合、それを削除できます。プロセスが完了するまでに数分かかることがあります。詳細については、「GuardDuty リストに関する重要な考慮事項」を参照してください。
リストのステータスがアクティブ化または非アクティブ化の場合は、アクションを実行する前に数分待つ必要があります。詳細については、「リストのステータスについて理解する」を参照してください。
いずれかのアクセス方法を選択して、リストを削除します。
- Console
-
エンティティリストまたは IP アドレスリストを削除するには
https://console.aws.amazon.com/guardduty/
で GuardDuty コンソールを開きます。 -
ナビゲーションペインで、[リスト] を選択します。
-
[リスト] ページで、リスト - エンティティリストまたは IP アドレスリストを削除するタブを選択します。
-
選択したタブで、削除するリストを選択します。
-
[アクション] を選択し、[削除] を選択します。
リストのステータスは [削除保留中] に変わります。リストが削除されるまでに数分かかる場合があります。
- API/CLI
-
次の手順を開始するには、削除するリストリソースに関連付けられている
trustedEntitySetId、threatEntitySetId、trustedIpSet、threatIpSetなどの ID が必要です。信頼できるエンティティリストを削除するには
-
DeleteTrustedEntitySet を実行します。この信頼できる IP リストを削除するメンバーアカウントの
detectorIdを必ず指定してください。アカウントと現在のリージョンのdetectorIdを検索するには、https://console.aws.amazon.com/guardduty/コンソールの [設定] ページを参照するか、ListDetectors API を実行します。 -
あるいは、次の AWS Command Line Interface コマンドを実行することによってこれを実行できます。
aws guardduty delete-trusted-entity-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --trusted-entity-set-idd4b94fc952d6912b8f3060768exampledetector-idを、信頼できるエンティティリストを削除するメンバーアカウントのディテクター ID、および赤で示されるその他のプレースホルダー値に置き換えます。
脅威エンティティリストを非アクティブ化するには
-
DeleteThreatEntitySet を実行します。この脅威エンティティリストを削除するメンバーアカウントの
detectorIdを必ず指定してください。アカウントと現在のリージョンのdetectorIdを検索するには、https://console.aws.amazon.com/guardduty/コンソールの [設定] ページを参照するか、ListDetectors API を実行します。 -
あるいは、次の AWS Command Line Interface コマンドを実行することによってこれを実行できます。
aws guardduty delete-threat-entity-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --threat-entity-set-idd4b94fc952d6912b8f3060768exampledetector-idを、脅威エンティティリストを削除するメンバーアカウントのディテクター ID と、赤で示されるその他のプレースホルダー値に置き換えます。
信頼できる IP アドレスリストを削除するには
-
DeleteIPSet を実行します。この信頼できる IP アドレスリストを削除するメンバーアカウントの
detectorIdを必ず指定してください。アカウントと現在のリージョンのdetectorIdを検索するには、https://console.aws.amazon.com/guardduty/コンソールの [設定] ページを参照するか、ListDetectors API を実行します。 -
または、次の AWS Command Line Interface コマンドを実行してこれを行うこともできます。このとき、
detector-idを、信頼されている IP アドレスリストを更新するメンバーアカウントのディテクター ID に置き換えてください。aws guardduty delete-ip-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --ip-set-idd4b94fc952d6912b8f3060768exampledetector-idを、脅威エンティティリストを削除するメンバーアカウントのディテクター ID と、赤で示されるその他のプレースホルダー値に置き換えます。
脅威 IP リストを削除するには
-
DeleteThreatIntelSet を実行します。この脅威 IP アドレスリストを削除するメンバーアカウントの
detectorIdを必ず指定してください。アカウントと現在のリージョンのdetectorIdを検索するには、https://console.aws.amazon.com/guardduty/コンソールの [設定] ページを参照するか、ListDetectors API を実行します。 -
または、次の AWS Command Line Interface コマンドを実行してこれを行うこともできます。このとき、
detector-idを、脅威 IP リストを削除するメンバーアカウントのディテクター ID に置き換えてください。aws guardduty delete-threat-intel-set \ --detector-id12abc34d567e8fa901bc2d34e56789f0\ --threat-intel-set-idd4b94fc952d6912b8f3060768exampledetector-idを、脅威エンティティリストを削除するメンバーアカウントのディテクター ID と、赤で示されるその他のプレースホルダー値に置き換えます。
-