翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
エンティティリストまたは IP アドレスリストの非アクティブ化
GuardDuty でリストを使用しない場合は、非アクティブ化できます。プロセスが完了するまでに数分かかる場合があります。詳細については、「GuardDuty リストに関する重要な考慮事項」を参照してください。リストが非アクティブ化されると、エンティティリストまたは IP アドレスリストのエントリは GuardDuty での脅威検出には影響しません。
いずれかのアクセス方法を選択して、リストを非アクティブ化します。
- Console
-
エンティティリストまたは IP アドレスリストを無効にするには
https://console.aws.amazon.com/guardduty/
で GuardDuty コンソールを開きます。 -
ナビゲーションペインで、[リスト] を選択します。
-
リストページで、リストを非アクティブ化するタブ - エンティティリストまたは IP アドレスリストを選択します。
-
選択したタブで、非アクティブ化するリストを選択します。
-
「アクション」を選択し、「非アクティブ化」を選択します。
-
アクションを確認し、非アクティブ化を選択します。
- API/CLI
-
次の手順を開始するには、非アクティブ化するリストリソースに関連付けられている
trustedEntitySetId
threatIpSet
、、threatEntitySetId
trustedIpSet
、 などの ID が必要です。信頼されたエンティティリストを非アクティブ化するには
-
UpdateTrustedEntitySet を実行します。この信頼されたエンティティリスト
detectorId
を非アクティブ化するメンバーアカウントの を必ず指定してください。アカウントと現在のリージョンのdetectorId
を検索するには、https://console.aws.amazon.com/guardduty/コンソールの [設定] ページを参照するか、ListDetectors API を実行します。 -
または、次の AWS Command Line Interface コマンドを実行してこれを行うことができます。
aws guardduty update-trusted-entity-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --trusted-entity-set-idd4b94fc952d6912b8f3060768example
\ --no-activateを、信頼されたエンティティリストを非アクティブ化するメンバーアカウントのディテクター ID と、
赤で表示される
その他のプレースホルダー値detector-id
に置き換えます。
脅威エンティティリストを無効にするには
-
UpdateThreatEntitySet を実行します。この脅威エンティティリスト
detectorId
を非アクティブ化するメンバーアカウントの を必ず指定してください。アカウントと現在のリージョンのdetectorId
を検索するには、https://console.aws.amazon.com/guardduty/コンソールの [設定] ページを参照するか、ListDetectors API を実行します。 -
または、次の AWS Command Line Interface コマンドを実行してこれを行うことができます。
aws guardduty update-threat-entity-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --threat-entity-set-idd4b94fc952d6912b8f3060768example
\ --no-activateを脅威エンティティリストを作成するメンバーアカウントのディテクター ID と、
赤で表示される
その他のプレースホルダー値detector-id
に置き換えます。
信頼された IP アドレスリストを無効にするには
-
UpdateIPSet を実行します。この信頼された IP アドレスリスト
detectorId
を非アクティブ化するメンバーアカウントの を必ず指定してください。アカウントと現在のリージョンのdetectorId
を検索するには、https://console.aws.amazon.com/guardduty/コンソールの [設定] ページを参照するか、ListDetectors API を実行します。 -
または、次の AWS Command Line Interface コマンドを実行して、 を信頼された IP アドレスリストを非アクティブ化するメンバーアカウントの
detector-id
ディテクター ID に置き換えます。aws guardduty update-ip-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --ip-set-idd4b94fc952d6912b8f3060768example
\ --no-activate
脅威 IP リストを無効にするには
-
UpdateThreatIntelSet を実行します。この脅威 IP アドレスリスト
detectorId
を非アクティブ化するメンバーアカウントの を必ず指定してください。アカウントと現在のリージョンのdetectorId
を検索するには、https://console.aws.amazon.com/guardduty/コンソールの [設定] ページを参照するか、ListDetectors API を実行します。 -
または、次の AWS Command Line Interface コマンドを実行して、 を脅威 IP リストを非アクティブ化するメンバーアカウントの
detector-id
ディテクター ID に置き換えます。aws guardduty update-threat-intel-set \ --detector-id
12abc34d567e8fa901bc2d34e56789f0
\ --threat-intel-set-idd4b94fc952d6912b8f3060768example
\ --no-activate
-