删除实体列表或 IP 地址列表 - Amazon GuardDuty

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

删除实体列表或 IP 地址列表

当您不想再在实体集或 IP 地址集中保留列表条目时,可以将其删除。该过程可能需要几分钟才能完成。有关更多信息,请参阅 GuardDuty 清单的重要注意事项

如果列表的状态为 “激活” 或 “用”,则必须等待几分钟才能执行任何操作。有关更多信息,请参阅 了解列表状态

选择一种访问方法来删除列表。

Console
删除实体列表或 IP 地址列表
  1. 打开 GuardDuty 控制台,网址为https://console.aws.amazon.com/guardduty/

  2. 在导航窗格中,选择列表

  3. 列表页面上,选择要删除列表的选项卡-实体列表IP 地址列表

  4. 在 “选定” 选项卡中,选择要删除的列表。

  5. 选择操作,然后选择删除

    列表状态将更改为 “待删除”。该列表可能需要几分钟才能被删除。

API/CLI

要开始以下过程,您需要与要删除的trustedEntitySetId列表资源关联的 ID,例如threatIpSet、、或。threatEntitySetId trustedIpSet

删除可信实体列表
  1. 运行 DeleteTrustedEntitySet。请务必提供您要删除此可信实体列表的成员账户。detectorId要查找您的账户和当前区域的,请查看https://console.aws.amazon.com/guardduty/控制台中的 “设置” 页面,或者运行 ListDetectorsAPI。detectorId

  2. 或者,您可以通过运行以下 AWS Command Line Interface 命令来执行此操作:

    aws guardduty delete-trusted-entity-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --trusted-entity-set-id d4b94fc952d6912b8f3060768example

    detector-id替换为要删除可信实体列表的成员账户的探测器 ID 以及其他占位符值。shown in red

停用威胁实体列表
  1. 运行 DeleteThreatEntitySet。请务必提供您要删除此威胁实体列表的成员账号。detectorId要查找您的账户和当前区域的,请查看https://console.aws.amazon.com/guardduty/控制台中的 “设置” 页面,或者运行 ListDetectorsAPI。detectorId

  2. 或者,您可以通过运行以下 AWS Command Line Interface 命令来执行此操作:

    aws guardduty delete-threat-entity-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --threat-entity-set-id d4b94fc952d6912b8f3060768example

    detector-id替换为要删除威胁实体列表的成员帐户的探测器 ID 以及其他占位符值。shown in red

删除可信 IP 地址列表
  1. 运行 “删除” IPSet。请务必提供要删除此可信 IP 地址列表的成员账户。detectorId要查找您的账户和当前区域的,请查看https://console.aws.amazon.com/guardduty/控制台中的 “设置” 页面,或者运行 ListDetectorsAPI。detectorId

  2. 或者,您可以通过运行以下 AWS Command Line Interface 命令来执行此操作,并确保将替换为要删除其可信 IP 地址列表的成员帐户的检测器 ID。detector-id

    aws guardduty delete-ip-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --ip-set-id d4b94fc952d6912b8f3060768example

    detector-id替换为要删除威胁实体列表的成员帐户的探测器 ID 以及其他占位符值。shown in red

删除威胁 IP 列表
  1. 运行 DeleteThreatIntelSet。请务必提供您要删除此威胁 IP 地址列表的成员帐户。detectorId要查找您的账户和当前区域的,请查看https://console.aws.amazon.com/guardduty/控制台中的 “设置” 页面,或者运行 ListDetectorsAPI。detectorId

  2. 或者,您可以通过运行以下 AWS Command Line Interface 命令来执行此操作,并确保将替换为要删除威胁 IP 列表的成员帐户的探测器 ID。detector-id

    aws guardduty delete-threat-intel-set \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --threat-intel-set-id d4b94fc952d6912b8f3060768example

    detector-id替换为要删除威胁实体列表的成员帐户的探测器 ID 以及其他占位符值。shown in red