Mengubah administrator yang didelegasikan - AWS Audit Manager

View a markdown version of this page

Mengubah administrator yang didelegasikan - AWS Audit Manager

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengubah administrator yang didelegasikan

Mengubah administrator yang didelegasikan AWS Audit Manager adalah proses dua langkah. Pertama, Anda perlu menghapus akun administrator yang didelegasikan saat ini. Kemudian, Anda dapat menambahkan akun baru sebagai administrator yang didelegasikan.

Ikuti langkah-langkah di halaman ini untuk mengubah administrator yang didelegasikan.

Prasyarat

Sebelum Anda menghapus akun saat ini

Sebelum Anda menghapus akun administrator yang didelegasikan saat ini, ingatlah pertimbangan berikut:

  • Tugas pembersihan pencari bukti - Jika administrator yang didelegasikan saat ini (akun A) mengaktifkan pencari bukti, Anda harus melakukan tugas pembersihan sebelum menetapkan akun B sebagai administrator yang didelegasikan baru.

    Sebelum menggunakan akun manajemen untuk menghapus akun A, pastikan akun A masuk ke Manajer Audit dan menonaktifkan pencari bukti. Menonaktifkan pencari bukti secara otomatis menghapus penyimpanan data peristiwa yang dibuat di akun saat pencari bukti diaktifkan.

    Jika tugas ini tidak selesai, penyimpanan data peristiwa tetap berada di akun A. Dalam hal ini, sebaiknya administrator delegasi asli menggunakan CloudTrail Lake untuk menghapus penyimpanan data peristiwa secara manual.

    Tugas pembersihan ini diperlukan untuk memastikan bahwa Anda tidak berakhir dengan beberapa penyimpanan data peristiwa. Audit Manager mengabaikan penyimpanan data peristiwa yang tidak digunakan setelah Anda menghapus atau mengubah akun administrator yang didelegasikan. Namun, jika Anda tidak menghapus penyimpanan data peristiwa yang tidak digunakan, penyimpanan data peristiwa akan terus mengeluarkan biaya penyimpanan dari CloudTrail Lake.

  • Penghapusan data - Saat Anda menghapus akun administrator yang didelegasikan untuk Audit Manager, data untuk akun tersebut tidak dihapus. Jika Anda ingin menghapus data sumber daya untuk akun administrator yang didelegasikan, Anda harus melakukan tugas tersebut secara terpisah sebelum menghapus akun. Entah, Anda dapat melakukan ini di konsol Audit Manager. Atau, Anda dapat menggunakan salah satu operasi penghapusan API yang disediakan oleh Audit Manager. Untuk daftar operasi penghapusan yang tersedia, lihat Pengh apusan data Manajer Audit.

    Saat ini, Audit Manager tidak menyediakan opsi untuk menghapus bukti untuk administrator yang didelegasikan tertentu. Sebaliknya, ketika akun manajemen Anda membatalkan pendaftaran Manajer Audit, kami melakukan pembersihan untuk akun administrator yang didelegasikan saat ini pada saat deregistrasi.

Sebelum Anda menambahkan akun baru

Sebelum menambahkan akun administrator baru yang didelegasikan, ingatlah pertimbangan berikut:

  • Akun baru harus menjadi bagian dari organisasi.

  • Sebelum menunjuk administrator baru yang didelegasikan, Anda harus mengaktifkan semua fitur di organisasi Anda. Anda juga harus mengonfigurasi setelan CSPM Security Hub organisasi Anda. Dengan cara ini, Audit Manager dapat mengumpulkan bukti CSPM Security Hub dari akun anggota Anda.

  • Akun administrator yang didelegasikan harus memiliki akses pada kunci KMS yang Anda berikan saat menyiapkan Audit Manager.

  • Anda tidak dapat menggunakan akun AWS Organizations manajemen sebagai administrator yang didelegasikan di Audit Manager.

Prosedur

Anda dapat mengubah administrator yang didelegasikan menggunakan konsol Audit Manager, AWS Command Line Interface (AWS CLI), atau API Audit Manager.

Awas

Saat Anda mengubah administrator yang didelegasikan, Anda tetap memiliki akses ke bukti yang sebelumnya Anda kumpulkan di bawah akun administrator lama yang didelegasikan. Namun, Audit Manager berhenti mengumpulkan dan melampirkan bukti ke akun administrator lama yang didelegasikan.

Audit Manager console
Untuk mengubah administrator yang didelegasikan saat ini di konsol Audit Manager
  1. (Opsional) Jika administrator yang didelegasikan saat ini (akun A) mengaktifkan pencari bukti, lakukan tugas pembersihan berikut:

    1. Sebelum menetapkan akun B sebagai administrator baru yang didelegasikan, pastikan akun A masuk ke Manajer Audit dan menonaktifkan pencari bukti.

      Menonaktifkan pencari bukti secara otomatis menghapus penyimpanan data peristiwa yang dibuat saat akun A mengaktifkan pencari bukti. Jika Anda tidak menyelesaikan langkah ini, maka akun A harus pergi ke CloudTrail Lake dan menghapus penyimpanan data peristiwa secara manual. Jika tidak, penyimpanan data peristiwa tetap berada di akun A dan terus dikenakan biaya penyimpanan CloudTrail Danau.

  2. Dari tab Peng aturan umum, buka bagian Administrator yang didelegasikan dan pilih H apus.

  3. Di jendela pop-up yang muncul, pilih H apus untuk mengonfirmasi.

  4. Di bawah ID akun administrator yang di delegasikan, masukkan ID akun administrator yang baru didelegasikan.

  5. Pilih Delegasikan.

AWS CLI
Untuk mengubah administrator yang didelegasikan saat ini di AWS CLI

Pertama, jalankan perintah deregister-organization-admin-account menggunakan --admin-account-id parameter untuk menentukan ID akun dari administrator yang didelegasikan saat ini.

Dalam contoh berikut, ganti placeholder text dengan informasi Anda sendiri.

aws auditmanager deregister-organization-admin-account --admin-account-id 111122223333

Kemudian, jalankan perintah register-organization-admin-account menggunakan --admin-account-id parameter untuk menentukan ID akun dari administrator yang didelegasikan baru.

Dalam contoh berikut, ganti placeholder text dengan informasi Anda sendiri.

aws auditmanager register-organization-admin-account --admin-account-id 444455556666
Audit Manager API
Untuk mengubah administrator yang didelegasikan saat ini menggunakan API

Pertama, panggil DeregisterOrganizationAdminAccount operasi dan gunakan AccountId parameter admin untuk menentukan ID akun dari administrator yang didelegasikan saat ini.

Kemudian, panggil RegisterOrganizationAdminAccount operasi dan gunakan AccountId parameter admin untuk menentukan ID akun dari administrator yang didelegasikan baru.

Untuk informasi selengkapnya, pilih tautan sebelumnya untuk membaca lebih lanjut di Referensi API Manajer Audit. Ini termasuk informasi tentang cara menggunakan operasi dan parameter ini di salah satu SDK khusus bahasa AWS .

Langkah selanjutnya

Untuk menghapus akun administrator yang didelegasikan, lihatMenghapus administrator yang didelegasikan.

Sumber daya tambahan