Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résolution des problèmes pour AWS Config rules
Vérifiez les problèmes suivants pour résoudre les problèmes si vous ne pouvez pas supprimer une AWS Config règle ou si vous recevez une erreur similaire à la suivante : « Une erreur s'est produite avec AWS Config ».
L'entité Gestion des identités et des accès AWS (IAM) possède des autorisations pour l'API DeleteConfigRule
Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/
. -
Dans le volet de navigation, choisissez Utilisateurs ou Rôles.
-
Choisissez l'utilisateur ou le rôle que vous avez utilisé pour supprimer la AWS Config règle et développez les politiques d'autorisations.
-
Dans l'onglet Autorisations, choisissez JSON.
-
Dans le volet d'aperçu JSON, vérifiez que la politique IAM autorise les autorisations pour l'DeleteConfigRuleAPI.
La limite d'autorisation de l'entité IAM autorise l'API DeleteConfigRule
Si l'entité IAM possède une limite d'autorisations, assurez-vous qu'elle autorise les autorisations pour l' DeleteConfigRule API.
Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/
. -
Dans le volet de navigation, choisissez Utilisateurs ou Rôles.
-
Choisissez l'utilisateur ou le rôle que vous avez utilisé pour supprimer la AWS Config règle, développez la limite des autorisations, puis choisissez JSON.
-
Dans le volet d'aperçu JSON, vérifiez que la politique IAM autorise les autorisations pour l'DeleteConfigRuleAPI.
Avertissement
Les utilisateurs IAM disposent d’informations d’identification à long terme, ce qui présente un risque de sécurité. Pour atténuer ce risque, nous vous recommandons de ne fournir à ces utilisateurs que les autorisations dont ils ont besoin pour effectuer la tâche et de supprimer ces autorisations lorsqu’elles ne sont plus nécessaires.
La politique de contrôle des services (SCP) autorise l'API DeleteConfigRule
-
Ouvrez la AWS Organizations console à https://console.aws.amazon.com/organizations/ l'adresse Utilisation du compte de gestion de l'organisation.
-
Dans Nom du compte, choisissez le Compte AWS.
-
Dans Politiques, développez les politiques de contrôle des services et notez les politiques SCP qui y sont associées.
-
En haut de la page, choisissez Politiques.
-
Sélectionnez la politique, puis cliquez sur Afficher les détails.
-
Dans le volet d'aperçu JSON, confirmez que la politique autorise l'DeleteConfigRuleAPI.
La règle n'est pas une règle liée à un service
Lorsque vous activez une norme de sécurité, AWS Security Hub CSPM crée des règles liées aux services pour vous. Vous ne pouvez pas supprimer ces règles liées à un service à l'aide de AWS Config, et le bouton de suppression est grisé. Pour supprimer une règle liée à un service, consultez la section Désactivation d'une norme de sécurité dans le Guide de l'utilisateur CSPM de Security Hub.
Aucune mesure corrective n'est en cours
Vous ne pouvez pas supprimer AWS Config les règles pour lesquelles des mesures correctives sont en cours. Suivez les étapes pour supprimer l'action de correction associée à cette règle. Essayez ensuite de supprimer à nouveau la règle.
Important
Supprimez uniquement les actions de correction qui sont en état d'échec ou de réussite.