Eliminación de la autorización de cuentas de agregador para recopilar datos de configuración y cumplimiento de AWS Config. - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Eliminación de la autorización de cuentas de agregador para recopilar datos de configuración y cumplimiento de AWS Config.

La autorización hace referencia a los permisos que otorga en una región y cuenta de agregador a fin de recopilar datos de configuración y conformidad de AWS Config. La autorización no es necesaria si se agregan cuentas de origen que forman parte de AWS Organizations. Puede utilizar la consola de AWS Config o la AWS CLI para eliminar las autorizaciones.

Consideraciones

Hay dos tipos de agregadores: el agregador de cuentas individuales y el agregador de la organización

En el caso de un agregador de cuentas individuales, se requiere la autorización de todas las cuentas y regiones de origen que quiera incluir, tanto las cuentas externas y las regiones como las cuentas de miembros de la organización y las regiones.

En el caso de un agregador de la organización, no se requiere autorización para las regiones de cuentas de los miembros de la organización, ya que la autorización está integrada con el servicio de AWS Organizations.

Los agregadores no activan AWS Config automáticamente en su nombre

AWS Config debe estar habilitado en la cuenta y la región de origen para cualquier tipo de agregador para que los datos de AWS Config se generen en la cuenta y la región de origen.

Eliminación de la autorización

Deleting Authorization (Console)
  1. Inicie sesión en la Consola de administración de AWS y abra la consola de AWS Config en https://console.aws.amazon.com/config/home.

  2. Elija la cuenta de agregador cuya autorización desee eliminar y, a continuación, Eliminar.

    Se muestra un mensaje de advertencia. Al eliminar esta autorización, los datos de AWS Config dejan de compartirse con una cuenta de agregador.

  3. Elija Eliminar para confirmar la opción elegida.

    Se ha eliminado la cuenta de agregador.

Deleting Authorization (AWS CLI)

Escriba el siguiente comando:

aws configservice delete-aggregation-authorization --authorized-account-id AccountID --authorized-aws-region Region

Si se ejecuta correctamente, el comando no muestra ninguna salida adicional.