Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione dei problemi per AWS Config rules
Controlla i seguenti problemi per risolvere se non riesci a eliminare una AWS Config regola o ricevi un errore simile al seguente: «Si è verificato un errore con». AWS Config
L'entità AWS Identity and Access Management (IAM) dispone delle autorizzazioni per l'API DeleteConfigRule
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel riquadro di navigazione, scegli Utenti o Ruoli.
-
Scegli l'utente o il ruolo che hai utilizzato per eliminare la AWS Config regola ed espandi i criteri di autorizzazione.
-
Nella scheda Autorizzazioni, scegli JSON.
-
Nel riquadro di anteprima JSON, conferma che la policy IAM consenta le autorizzazioni per l'API. DeleteConfigRule
Il limite di autorizzazione dell'entità IAM consente l'API DeleteConfigRule
Se l'entità IAM ha un limite di autorizzazioni, assicurati che consenta le autorizzazioni per l'API. DeleteConfigRule
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel pannello di navigazione, scegli Utenti o Ruoli.
-
Scegli l'utente o il ruolo che hai usato per eliminare la AWS Config regola, espandi il limite delle autorizzazioni, quindi scegli JSON.
-
Nel riquadro di anteprima JSON, conferma che la policy IAM consenta le autorizzazioni per l'API. DeleteConfigRule
avvertimento
Gli utenti IAM dispongono di credenziali a lungo termine, il che rappresenta un rischio per la sicurezza. Per ridurre questo rischio, si consiglia di fornire a questi utenti solo le autorizzazioni necessarie per eseguire l'attività e di rimuoverli quando non sono più necessari.
La politica di controllo del servizio (SCP) consente l'API DeleteConfigRule
-
Apri la AWS Organizations console https://console.aws.amazon.com/organizations/ utilizzando l'account di gestione dell'organizzazione.
-
In Nome account, scegli Account AWS.
-
In Politiche, espandi le politiche di controllo del servizio e annota le politiche SCP allegate.
-
Nella parte superiore della pagina, scegli Politiche.
-
Seleziona la policy, quindi scegli Visualizza dettagli.
-
Nel riquadro di anteprima JSON, conferma che la policy consenta l'DeleteConfigRuleAPI.
La regola non è una regola collegata al servizio
Quando abiliti uno standard di sicurezza, AWS Security Hub CSPM crea automaticamente delle regole collegate ai servizi. Non puoi eliminare queste regole collegate ai servizi utilizzando AWS Config e il pulsante Elimina è disattivato. Per rimuovere una regola collegata al servizio, consulta Disabilitazione di uno standard di sicurezza nella Guida per l'utente di Security Hub CSPM.
Non è in corso alcuna azione correttiva
Non è possibile eliminare AWS Config le regole per le quali sono in corso azioni correttive. Segui i passaggi per eliminare l'azione correttiva associata a quella regola. Quindi, prova a eliminare nuovamente la regola.
Importante
Elimina solo le azioni correttive che sono fallite o riuscite.