从 GuardDuty 组织中删除成员账户
作为委派 GuardDuty 管理员账户,如果您已将成员账户取消关联,而且不希望该成员账户继续保留在 GuardDuty 组织中,您可以从您的 GuardDuty 组织中删除该成员账户。该成员账户将不再会出现在您的账户清单中。但是,如果此成员账户中的 GuardDuty 未暂停,账户中的 GuardDuty 和专用防护计划配置仍然会保持不变。此账户现在已变成独立账户,可以自行禁用 GuardDuty。
此步骤不会从您的 AWS 组织中删除该成员账户。
选择一种您偏好的方法,删除 GuardDuty 组织的成员账户。
- Console
-
通过以下网址打开 GuardDuty 控制台:https://console.aws.amazon.com/guardduty/
。 要登录,请使用委派 GuardDuty 管理员账户的凭证。
-
在导航窗格中,选择账户。
-
在账户表中,您可以删除类型为通过 Organizations 且状态为已移除(取消关联)的账户。
选择一个或多个为同样类型和状态的账户。
-
在操作下拉菜单中,选择删除账户。
-
选择删除账户以确认您的选择。选定的成员账户将不再显示在您的账户表中。
在要删除该成员账户的每个其他区域中重复上述步骤。
- API/CLI
-
-
要检索您想删除的成员账户的账户 ID,请使用 ListMembers API。在您的请求中包含
OnlyAssociated参数。如果将此参数的值设置为false,GuardDuty 将返回一个members数组,其中仅提供当前已取消关联的 GuardDuty 账户的账户详细信息。您也可以使用 AWS Command Line Interface(AWS CLI)来运行以下命令:
aws guardduty list-members --detector-id12abc34d567e8fa901bc2d34EXAMPLE--only-associated="false" --regionus-east-1将
12abc34d567e8fa901bc2d34EXAMPLE替换为委派 GuardDuty 管理员账户检测器 ID,将us-east-1替换为要删除此账户的区域。 -
要删除一个或多个 GuardDuty 成员账户,请运行 DeleteMembers 以从 GuardDuty 组织中删除该成员账户。
您也可以使用 AWS CLI 来运行以下命令:
aws guardduty delete-members --detector-id12abc34d567e8fa901bc2d34EXAMPLE--account-ids111122223333--regionus-east-1将
12abc34d567e8fa901bc2d34EXAMPLE替换为委派 GuardDuty 管理员账户检测器 ID,将us-east-1替换为要删除此账户的区域。如果您有要移除的账户 ID 列表,请用空格字符进行分隔。
-