Desassociação de contas de membro no CSPM do Security Hub - AWSSecurity Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Desassociação de contas de membro no CSPM do Security Hub

nota

Recomendamos usar o AWS Organizations em vez de convites do CSPM do Security Hub para gerenciar as contas de membro. Para mais informações, consulte Gerenciamento do CSPM do Security Hub para várias contas com o AWS Organizations.

Uma conta de administrador do CSPM do AWS Security Hub pode desassociar uma conta de membro para parar de receber e visualizar as descobertas dessa conta. É necessário desassociar uma conta de membro antes de excluí-la.

Quando você desassocia uma conta de membro, ela permanece na sua lista de contas de membros com o status de Removida (Desassociada). Sua conta é removida das informações da conta do administrador da conta de membro.

Para continuar recebendo as descobertas da conta, você pode reenviar o convite. Para remover totalmente a conta de membro, é possível excluí-la.

Escolha seu método preferido e siga as etapas para desassociar uma conta de membro convidada manualmente da conta de administrador.

Security Hub CSPM console
Para desassociar uma conta de membro convidada manualmente
  1. Abra o console do CSPM do AWS Security Hub em https://console.aws.amazon.com/securityhub/.

    Faça login usando as credenciais da conta de administrador.

  2. No painel de navegação, em Configurações, selecione Configuração.

  3. Na seção Contas, selecione as contas que você deseja desassociar.

  4. Escolha Ações e, em seguida, escolha Desassociar conta.

Security Hub CSPM API

Para desassociar uma conta de membro convidada manualmente

Invoque a API DisassociateMembers a partir da conta do administrador. É necessário fornecer os IDs da Conta da AWS das contas de membro que deseja desassociar. Para ver uma lista de contas de membro, use a operação ListMembers.

AWS CLI

Para desassociar uma conta de membro convidada manualmente

Execute o comando disassociate-members a partir da conta do administrador. É necessário fornecer os IDs da Conta da AWS das contas de membro que deseja desassociar. Para ver uma lista de contas de membro, execute o comando list-members.

aws securityhub disassociate-members --account-ids <accountIds>

Exemplo

aws securityhub disassociate-members --account-ids "123456789111" "123456789222"