取消关联您的管理员账户 - AWS Security Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

取消关联您的管理员账户

如果您的账户是通过邀请添加为 AWS Security Hub 成员账户的,则可以取消该成员账户与管理员账户的关联。取消关联成员账户后,Security Hub 不会将该账户的调查发现发送到管理员账户。

使用与的集成进行管理的成员账户 AWS Organizations 无法取消其账户与管理员账户的关联。只有 Security Hub 委托管理员才能解除与 Organizations 管理的成员账户的关联。

当您取消与管理员账户的关联后,您的账户将保留在管理员账户的成员列表中,状态为已放弃。但是,管理员账户不会收到有关您账户的任何调查发现。

在您取消与管理员账户的关联后,成为成员的邀请仍然有效。将来你可以再次接受邀请。

Security Hub console
要从管理员账户取消关联
  1. 打开 AWS Security Hub 控制台,网址为 https://console.aws.amazon.com/securityhub/

  2. 在导航窗格中,选择设置,然后选择账户

  3. 管理员账户部分,关闭接受,然后选择更新

Security Hub API

要从管理员账户取消关联

调用 DisassociateFromAdministratorAccount API。

AWS CLI

要从管理员账户取消关联

运行 disassociate-from-administrator-account 命令。

aws securityhub disassociate-from-administrator-account
注意

Security Hub 控制台继续使用 DisassociateFromMasterAccount。它最终会改为使用 DisassociateFromAdministratorAccount。任何专门控制此功能访问权限的 IAM policy 都必须继续使用 DisassociateFromMasterAccount。您还应在策略中添加 DisassociateFromAdministratorAccount,以确保在控制台开始使用 DisassociateFromAdministratorAccount 后正确的权限已到位。