Eliminación de paquetes de conformidad para AWS Config - AWS Config

Eliminación de paquetes de conformidad para AWS Config

Puede utilizar la consola de AWS Config o la AWS CLI para eliminar paquetes de conformidad.

Consideraciones

Recomendación: considere excluir el tipo de recurso AWS::Config::ResourceCompliance del registro antes de eliminar reglas

Al eliminar las reglas, se crean elementos de configuración (CI) para AWS::Config::ResourceCompliance, lo que puede afectar a los costos del registrador de configuración. Si elimina reglas que evalúan una gran cantidad de tipos de recursos, esto puede provocar un aumento en el número de elementos de configuración registrados.

Para evitar los costos asociados, puede optar por deshabilitar el registro para el tipo de recurso AWS::Config::ResourceCompliance antes de eliminar reglas y volver a habilitarlo una vez eliminadas las reglas.

Sin embargo, dado que la eliminación de reglas es un proceso asincrónico, puede tardar una hora o más en completarse. Durante el tiempo en que el registro esté deshabilitado para AWS::Config::ResourceCompliance, las evaluaciones de reglas no se registrarán en el historial de recursos asociado.

Cómo eliminar un paquete de conformidad

Deleting Conformance Packs (Console)
  1. Para suprimir un paquete de conformidad, selecciónelo en la tabla.

  2. Elija Acciones y, a continuación, elija Eliminar.

  3. En el cuadro de diálogo Delete conformance pack (Suprimir paquete de conformidad), confirme si desea eliminar permanentemente este paquete de conformidad.

    importante

    Esta acción no se puede revertir. Si elimina un paquete de conformidad, se suprimirán todas las reglas y acciones de corrección de AWS Config de dicho paquete.

  4. Escriba Delete (Suprimir) y haga clic en Delete (Suprimir).

    En la página Conformance packs (Paquetes de conformidad), aparecerá el estado de implementación Deleting (Eliminando) hasta que se elimine completamente el paquete de conformidad.

Deleting Conformance Packs (AWS CLI)

Escriba el siguiente comando.

aws configservice delete-conformance-pack --conformance-pack-name MyConformancePack1

Si se ejecuta correctamente, el comando no muestra ninguna otra salida.

importante

Esta acción no se puede revertir. Si elimina un paquete de conformidad, se suprimirán todas las reglas y acciones de corrección de AWS Config de dicho paquete.