View a markdown version of this page

Amazon Quick 中的用户生命周期和数据处理 - Amazon Quick

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Quick 中的用户生命周期和数据处理

用户在 Amazon Quick 中的数据和资产会发生什么情况取决于用户是如何被移除的。本页描述了三种移除路径及其对用户资产的影响。它还涵盖了作为管理员必须完成的清理步骤。

如何移除用户

如何删除用户决定了他们所拥有的资产会怎样。下表描述了三种移除路径。

移除路径 访问 用户的资产会怎样
管理员删除控制台 用户被删除时结束。 管理员选择是将用户的资产转移给其他用户还是将其删除。如果未选择转让用户,则仅由被删除用户拥有的资产将被删除,拥有其他所有者的资产仍可供被删除用户权限移除后的所有者使用。
DeleteUser API 操作 用户被删除时结束。 不进行资产清理。用户的资产既不会被转移也不会被删除;在管理员将其转移之前,它们会一直留在账户中,没有所有者。
从目录组(IAM 身份中心或 Active Directory)中移除 用户无法再登录。 不会自动运行资产清理程序。Amazon Quick 会检测到移除情况,并将该用户列在 “管理用户” 页面的 “非活跃用户” 列表中,管理员可以在该列表中查看他们,并应用与控制台删除相同的转移或删除选项。在管理员采取行动之前,用户的资产将保留在账户中。此检测仅适用于 IAM 身份中心和 Active Directory。

为了完成清理,管理员使用资产管理控制台转移已故用户拥有的资产,并在管理用户页面上查看从 IAM 身份中心或 Active Directory 中删除的用户,这些用户显示在非活跃用户列表中。有关控制台删除程序,请参阅删除亚马逊 Quick 用户账户。要转移不再拥有所有者的资产,请参阅亚马逊快速资产管理。有关从 IAM 身份中心或活动目录中移除的用户,请参阅删除企业账户

非活动用户列表仅适用于目录联合用户

Amazon Quick 会检测已删除的用户,并仅为通过 IAM 身份中心或 Active Directory 联合的账户填充非活跃用户列表。您直接在 Amazon Quick 中创建的用户(包括 IAM 联盟用户)在用户级别进行管理,因此 Amazon Quick 不会检测到他们从外部身份提供商中移除的情况。通过删除控制台或 DeleteUser API 操作移除这些用户,并在移除过程中转移或删除他们的资产。

如果您的知识库使用文档级访问控制列表 (ACL),还要更新 ACL 配置以删除离任用户,并刷新受影响的知识库。删除用户不会更新知识库 ACL。有关更多信息,请参阅 知识库中管理 ACL 的最佳实践

立即删除的内容

当您通过任何路径删除用户时,Amazon Quick 会永久删除该用户的元数据,包括他们的个人资料和角色成员资格。

拥有多个所有者的资产

当用户被移除时,Amazon Quick 绝不会删除拥有多个所有者的资产。Amazon Quick 将已故用户从资产的权限中移除,该资产仍可供其其他所有者使用。

孤儿资产

没有所有者,任何用户都无法访问账户中保留的资产,例如,在使用 DeleteUser API 操作删除资产之后,或者在移除身份提供商后等待管理员审核之后,除非您将其转移。使用资产管理控制台查找和转移已故用户拥有的资产。有关更多信息,请参阅 亚马逊快速资产管理

停用与删除的对比

停用用户会撤消该用户的访问权限,但会留下与之关联的用户资产。例如,当您从授予亚马逊快速访问权限的 IAM 身份中心或 Active Directory 群组中删除用户时,就会停用。重新激活用户将恢复他们对这些资产的访问权限。删除是永久性的。

从 IAM 身份中心或 Active Directory 中移除的用户将在下个月的第一天之前出现在管理用户页面的非活跃用户列表中。在该日期之后,Amazon Quick 会将其从列表中删除。

已删除但未停用的用户可以以新用户身份再次登录,而无法访问其以前的资产。

有关更多信息,请参阅 停用用户账户

账户终止

取消订阅 Amazon Quick 会永久删除您的所有 Amazon Quick 数据,包括所有元数据SPICE、中的任何数据和 Amazon Q 数据。有关账户设置的更多信息,请参阅Amazon Quick 中的账户详情。有关取消订阅如何影响 Amazon Q 数据密钥,请参阅。亚马逊 Q 数据密钥

对话和亚马逊 Q 数据

用户的聊天对话对该用户是私密的。当您删除或取消配置用户时,Amazon Quick 不会将他们的对话历史记录转移给任何其他用户,您也无法通过该应用程序访问该历史记录。

删除用户不会立即删除该用户的对话历史记录。Amazon Quick 会将对话、消息和聊天文件附件保留在 30 天的滚动窗口内,然后将其永久删除。用户可以随时删除自己的对话。当您取消订阅亚马逊 Quick 时,Amazon Quick 会永久删除所有 Amazon Q 数据,包括对话历史记录。

Amazon Quick 不会删除用户在删除用户时提交的反馈。Amazon Quick 根据您的实例的数据保留政策保留分析数据。

访问权限结束时

移除或删除用户会阻止新用户登录 Amazon Quick。更改生效后,Amazon Quick 还会拒绝来自用户现有会话的请求,这最多可能需要五分钟。