Desassociando contas de membros no Security Hub CSPM - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Desassociando contas de membros no Security Hub CSPM

nota

Recomendamos usar, AWS Organizations em vez dos convites de CSPM do Security Hub, para gerenciar suas contas de membros. Para mais informações, consulte Gerenciando o CSPM do Security Hub para várias contas com AWS Organizations.

Uma conta de administrador do AWS Security Hub Cloud Security Posture Management (CSPM) pode desassociar uma conta de membro para parar de receber e visualizar as descobertas dessa conta. É necessário desassociar uma conta-membro antes de excluí-la.

Quando você desassocia uma conta de membro, ela permanece na sua lista de contas de membros com o status de Removida (Desassociada). Sua conta é removida das informações da conta do administrador da conta de membro.

Para continuar recebendo as descobertas da conta, você pode reenviar o convite. Para remover totalmente a conta-membro, é possível excluí-la.

Escolha seu método preferido e siga as etapas para desassociar uma conta-membro convidada manualmente da conta de administrador.

Security Hub CSPM console
Para desassociar uma conta-membro convidada manualmente
  1. Abra o console do AWS Security Hub Cloud Security Posture Management (CSPM) em. https://console.aws.amazon.com/securityhub/

    Faça login usando as credenciais da conta de administrador.

  2. No painel de navegação, em Configurações, selecione Configuração.

  3. Na seção Contas, selecione as contas que você deseja desassociar.

  4. Escolha Ações e, em seguida, escolha Desassociar conta.

Security Hub CSPM API

Para desassociar uma conta-membro convidada manualmente

Invoque a API DisassociateMembers a partir da conta do administrador. Você deve fornecer as contas Conta da AWS IDs dos membros que deseja desassociar. Para ver uma lista de contas-membro, use a operação ListMembers.

AWS CLI

Para desassociar uma conta-membro convidada manualmente

Execute o comando disassociate-members a partir da conta do administrador. Você deve fornecer as contas Conta da AWS IDs dos membros que deseja desassociar. Para ver uma lista de contas-membro, execute o comando list-members.

aws securityhub disassociate-members --account-ids <accountIds>

Exemplo

aws securityhub disassociate-members --account-ids "123456789111" "123456789222"