檢視次數:

在識別出可能受損的 IAM 使用者後,您可以撤銷該使用者對相關 AWS 雲端帳戶的存取權限。

此任務由以下服務支援:
  • AWS
重要
重要
此功能僅適用於已更新至Foundation Services 版本的客戶,並且僅適用於 AWS 帳戶已Cloud Response for AWS已啟動的 IAM 使用者。

步驟

  1. 在識別出可能受損的雲端使用者帳號後,進入上下文或回應選單並點選Revoke Access Permission
    顯示Revoke Access Permission Task畫面。
  2. 您可以為任務指定一個描述,以顯示在回應管理應用程式中。
  3. 點選Create
  4. 監控任務狀態。
    1. 開啟Response Management
    2. 通過從處理行動下拉列表中選擇Revoke Access Permission來定位任務。
    3. 查看任務狀態。
      • In progress (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=zh-tw=Low.jpg): Trend Vision One 已發送命令,正在等待回應。
      • Successful (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=zh-tw=Low.jpg): 命令已成功執行。
      • Partially successful (partially_successful_icon=GUID-20230103030733.jpg): 任務在一個或多個 IAM 服務上未成功
      • Unsuccessful (error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg): 任務在所有連接的 IAM 服務上均未成功