

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# セキュリティエージェントのリソースのクリーンアップ
<a name="clean-up-guardduty-agent-resources-process"></a>

このセクションでは、セキュリティエージェントに関連付けられた AWS リソースをクリーンアップする方法について説明します。「[無効化、アンインストール、リソースクリーンアップ](runtime-monitoring-agent-resource-clean-up.md)」に記載されているように、GuardDuty はすべてのセキュリティエージェントリソースを削除または削除しません。次のセクションでは、セキュリティエージェントリソースを削除する方法について説明します。

**Amazon VPC エンドポイントを削除するには**  
セキュリティエージェントを手動で管理する場合、Amazon VPC エンドポイントを手動で作成した可能性があります。アカウント内のすべてのモニタリング対象リソースのセキュリティエージェントをアンインストールした後、この VPC エンドポイントを削除できます。  
次のリストは、共有 VPC を使用する場合と、共有 VPC を使用しない場合のシナリオを示しています。  
+ 共有 VPC を使用しない場合 – アカウントのリソースをモニタリングする必要がなくなった場合は、Amazon VPC エンドポイントの削除を検討してください。
+ 共有 VPC を使用する場合 – 共有 VPC 所有者アカウントが、まだ使用されている共有 VPC リソースを削除すると、共有 VPC 所有者アカウントと参加アカウントのリソースの Runtime Monitoring (および該当する場合は EKS Runtime Monitoring) カバレッジステータスが異常になる可能性があります。カバレッジステータスについては、「[ランタイムカバレッジ統計の確認と問題のトラブルシューティング](runtime-monitoring-assessing-coverage.md)」を参照してください。
VPC エンドポイントを削除するには、「*AWS PrivateLink ガイド*」の「[インターフェースエンドポイントを削除する](https://docs.aws.amazon.com/vpc/latest/privatelink/delete-interface-endpoint.html)」を参照してください。

**セキュリティグループを削除するには**  
+ 共有 VPC を使用しない場合 – アカウントのリソースタイプをモニタリングする必要がなくなった場合は、Amazon VPC に関連付けられたセキュリティグループの削除を検討してください。
+ 共有 VPC を使用する場合 – 共有 VPC 所有者アカウントがセキュリティグループを削除すると、共有 VPC に関連付けられたセキュリティグループを現在使用している参加者アカウント、共有 VPC 所有者アカウントおよび参加アカウントのリソースの Runtime Monitoring カバレッジステータスが異常になる可能性があります。詳細については、「[ランタイムカバレッジ統計の確認と問題のトラブルシューティング](runtime-monitoring-assessing-coverage.md)」を参照してください。
ステップの詳細については、「*Amazon EC2 ユーザーガイド*」の「[Amazon EC2 セキュリティグループの削除](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/deleting-security-group.html)」を参照してください。

**EKS クラスターから GuardDuty セキュリティエージェントを削除するには**  
モニタリングする必要がなくなった EKS クラスターからセキュリティエージェントを削除するには、「*Amazon EKS ユーザーガイド*」の「[クラスターからの Amazon EKS アドオンの削除](https://docs.aws.amazon.com/eks/latest/userguide/removing-an-add-on.html)」を参照してください。  
EKS アドオンエージェントを削除しても、EKS クラスターから `amazon-guardduty` 名前空間は削除されません。`amazon-guardduty` 名前空間を削除するには、「[名前空間の削除](https://kubernetes.io/docs/tasks/administer-cluster/namespaces/#deleting-a-namespace)」を参照します。

**`amazon-guardduty` 名前空間を削除するには (EKS クラスター)**   
自動エージェント設定を無効にしても、EKS クラスターから `amazon-guardduty` 名前空間は自動的に削除されません。`amazon-guardduty` 名前空間を削除するには、「[名前空間の削除](https://kubernetes.io/docs/tasks/administer-cluster/namespaces/#deleting-a-namespace)」を参照します。