エンティティリストまたは IP アドレスリストの削除 - Amazon GuardDuty

エンティティリストまたは IP アドレスリストの削除

エンティティセットまたは IP アドレスセット内のリストエントリを保持しなくなった場合、それを削除できます。プロセスが完了するまでに数分かかることがあります。詳細については、「GuardDuty リストに関する重要な考慮事項」を参照してください。

リストのステータスがアクティブ化または非アクティブ化の場合は、アクションを実行する前に数分待つ必要があります。詳細については、「リストのステータスについて理解する」を参照してください。

いずれかのアクセス方法を選択して、リストを削除します。

Console
エンティティリストまたは IP アドレスリストを削除するには
  1. https://console.aws.amazon.com/guardduty/ で GuardDuty コンソールを開きます。

  2. ナビゲーションペインで、[リスト]‎‏‎‏ を選択します。

  3. [リスト] ページで、リスト - エンティティリストまたは IP アドレスリストを削除するタブを選択します。

  4. 選択したタブで、削除するリストを選択します。

  5. [アクション] を選択し、[削除] を選択します。

    リストのステータスは [削除保留中] に変わります。リストが削除されるまでに数分かかる場合があります。

API/CLI

次の手順を開始するには、削除するリストリソースに関連付けられている trustedEntitySetIdthreatEntitySetIdtrustedIpSetthreatIpSet などの ID が必要です。

信頼できるエンティティリストを削除するには
  1. DeleteTrustedEntitySet を実行します。この信頼できる IP リストを削除するメンバーアカウントの detectorId を必ず指定してください。アカウントと現在のリージョンの detectorId を検索するには、https://console.aws.amazon.com/guardduty/ コンソールの [設定] ページを参照するか、ListDetectors API を実行します。

  2. あるいは、次の AWS Command Line Interface コマンドを実行することによってこれを実行できます。

    aws guardduty delete-trusted-entity-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --trusted-entity-set-id d4b94fc952d6912b8f3060768example

    detector-id を、信頼できるエンティティリストを削除するメンバーアカウントのディテクター ID、および赤で示されるその他のプレースホルダー値に置き換えます。

脅威エンティティリストを非アクティブ化するには
  1. DeleteThreatEntitySet を実行します。この脅威エンティティリストを削除するメンバーアカウントの detectorId を必ず指定してください。アカウントと現在のリージョンの detectorId を検索するには、https://console.aws.amazon.com/guardduty/ コンソールの [設定] ページを参照するか、ListDetectors API を実行します。

  2. あるいは、次の AWS Command Line Interface コマンドを実行することによってこれを実行できます。

    aws guardduty delete-threat-entity-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --threat-entity-set-id d4b94fc952d6912b8f3060768example

    detector-id を、脅威エンティティリストを削除するメンバーアカウントのディテクター ID と、赤で示されるその他のプレースホルダー値に置き換えます。

信頼できる IP アドレスリストを削除するには
  1. DeleteIPSet を実行します。この信頼できる IP アドレスリストを削除するメンバーアカウントの detectorId を必ず指定してください。アカウントと現在のリージョンの detectorId を検索するには、https://console.aws.amazon.com/guardduty/ コンソールの [設定] ページを参照するか、ListDetectors API を実行します。

  2. または、次の AWS Command Line Interface コマンドを実行してこれを行うこともできます。このとき、detector-id を、信頼されている IP アドレスリストを更新するメンバーアカウントのディテクター ID に置き換えてください。

    aws guardduty delete-ip-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --ip-set-id d4b94fc952d6912b8f3060768example

    detector-id を、脅威エンティティリストを削除するメンバーアカウントのディテクター ID と、赤で示されるその他のプレースホルダー値に置き換えます。

脅威 IP リストを削除するには
  1. DeleteThreatIntelSet を実行します。この脅威 IP アドレスリストを削除するメンバーアカウントの detectorId を必ず指定してください。アカウントと現在のリージョンの detectorId を検索するには、https://console.aws.amazon.com/guardduty/ コンソールの [設定] ページを参照するか、ListDetectors API を実行します。

  2. または、次の AWS Command Line Interface コマンドを実行してこれを行うこともできます。このとき、detector-id を、脅威 IP リストを削除するメンバーアカウントのディテクター ID に置き換えてください。

    aws guardduty delete-threat-intel-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --threat-intel-set-id d4b94fc952d6912b8f3060768example

    detector-id を、脅威エンティティリストを削除するメンバーアカウントのディテクター ID と、赤で示されるその他のプレースホルダー値に置き換えます。