使用 AWS CLI 删除事件数据存储 - AWS CloudTrail

使用 AWS CLI 删除事件数据存储

本节演示了如何通过运行 AWS CLI delete-event-data-store 命令来删除事件数据存储

要删除事件数据存储,请通过提供事件数据存储 ARN 或 ARN 的 ID 后缀来指定 --event-data-store。运行 delete-event-data-store 之后,事件数据存储的最终状态为 PENDING_DELETION,且事件数据存储将在 7 天等待期后自动删除。

在事件数据存储上运行 delete-event-data-store 之后,您无法在使用已禁用的数据存储的查询上运行 list-queriesdescribe-queryget-query-results。当事件数据存储处于待删除状态时,它将计入您的账户在 AWS 区域 中最多十个事件数据存储的限额内。

注意

如果设置了 --termination-protection-enabled 或其 FederationStatusENABLED,则无法删除事件数据存储。

要删除 eventCategoryActivityAuditLog 的事件数据存储,必须先删除该集成的通道。您可以使用 aws cloudtrail delete-channel 命令删除通道。有关更多信息,请参阅 删除通道以删除与 AWS CLI 的集成

aws cloudtrail delete-event-data-store \ --event-data-store arn:aws:cloudtrail:us-east-1:123456789012:eventdatastore/EXAMPLE-f852-4e8f-8bd1-bcf6cEXAMPLE

如果成功执行操作,则没有响应。