在 Security Hub CSPM 中取消關聯成員帳戶 - AWS Security Hub

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 Security Hub CSPM 中取消關聯成員帳戶

注意

我們建議您使用 AWS Organizations 而非 Security Hub CSPM 邀請來管理您的成員帳戶。如需相關資訊,請參閱使用 管理多個帳戶的 Security Hub CSPM AWS Organizations

AWS Security Hub Cloud Security Posture Management (CSPM) 管理員帳戶可以取消成員帳戶的關聯,以停止從該帳戶接收和檢視問題清單。您必須先取消成員帳戶的關聯,才能將其刪除。

當您取消關聯成員帳戶時,其會保留在您的成員帳戶清單中,狀態為已移除 (已取消關聯)。您的帳戶已從成員帳戶的管理員帳戶資訊中移除。

若要繼續接收帳戶的調查結果,您可以重新傳送邀請。若要完全移除成員帳戶,您可以刪除成員帳戶。

選擇您偏好的方法,並依照步驟取消手動邀請的成員帳戶與管理員帳戶的關聯。

Security Hub CSPM console
取消手動邀請成員帳戶的關聯
  1. 在 https://https://console.aws.amazon.com/securityhub/ 開啟 AWS Security Hub Cloud Security Posture Management (CSPM) 主控台。

    使用管理員帳戶的登入資料登入。

  2. 在導覽窗格中的設定下,選擇組態

  3. 帳戶區段中,選取您要取消關聯的帳戶。

  4. 選擇動作,然後選擇取消關聯帳戶

Security Hub CSPM API

取消手動邀請成員帳戶的關聯

從管理員帳戶叫用 DisassociateMembers API。您必須提供您要取消關聯的成員帳戶的 AWS 帳戶 IDs。若要檢視成員帳戶清單,請使用 ListMembers操作。

AWS CLI

取消手動邀請成員帳戶的關聯

從管理員帳戶執行 disassociate-members命令。您必須提供您要取消關聯的成員帳戶的 AWS 帳戶 IDs。若要檢視成員帳戶清單,請執行 list-members命令。

aws securityhub disassociate-members --account-ids <accountIds>

範例

aws securityhub disassociate-members --account-ids "123456789111" "123456789222"