

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Supprimer les découvertes de Macie
<a name="findings-suppression"></a>

Pour rationaliser votre analyse des résultats, vous pouvez créer et utiliser des règles de suppression. Une *règle de suppression* est un ensemble de critères de filtrage basés sur des attributs qui définissent les cas dans lesquels vous souhaitez qu'Amazon Macie archive automatiquement les résultats. Les règles de suppression sont utiles lorsque vous avez examiné une catégorie de résultats et que vous ne souhaitez pas en être informé à nouveau.

Par exemple, vous pouvez décider d'autoriser les compartiments S3 à contenir des adresses postales s'ils n'autorisent pas l'accès public et qu'ils chiffrent automatiquement les nouveaux objets avec une adresse particulière. AWS KMS key Dans ce cas, vous pouvez créer une règle de suppression qui spécifie des critères de filtrage pour les champs suivants : **type de détection des données sensibles**, **autorisation d'accès public au compartiment S3** **et identifiant de clé KMS de chiffrement du compartiment S3**. La règle supprime les résultats futurs qui correspondent aux critères du filtre.

Si vous supprimez les résultats à l'aide d'une règle de suppression, Macie continue de générer des résultats pour les occurrences ultérieures de données sensibles et les violations potentielles des politiques qui répondent aux critères de la règle. Cependant, Macie change automatiquement le statut des résultats en « *archivé* ». Cela signifie que les résultats n'apparaissent pas par défaut sur la console Amazon Macie, mais qu'ils sont conservés dans Macie jusqu'à leur expiration. Macie conserve les résultats pendant 90 jours.

En outre, Macie ne publie pas les résultats supprimés sur Amazon EventBridge sous forme d'événements ou pour AWS Security Hub CSPM. Macie continue toutefois à créer et à stocker des résultats de [découverte de données sensibles en corrélation avec les résultats](discovery-results-repository-s3.md) de découverte de données sensibles que vous supprimez. Cela permet de garantir que vous disposez d'un historique immuable des résultats relatifs aux données sensibles dans le cadre des audits ou des enquêtes que vous effectuez en matière de confidentialité et de protection des données.

**Note**  
Si votre compte fait partie d'une organisation qui gère de manière centralisée plusieurs comptes Macie, les règles de suppression peuvent fonctionner différemment pour votre compte. Cela dépend de la catégorie de résultats que vous souhaitez supprimer et du fait que vous possédez un compte administrateur ou membre Macie :  
**Conclusions relatives aux politiques** — Seul un administrateur Macie peut supprimer les conclusions relatives aux politiques relatives aux comptes de l'organisation.  
Si vous avez un compte administrateur Macie et que vous créez une règle de suppression, Macie applique la règle aux conclusions des politiques relatives à tous les comptes de votre organisation, sauf si vous configurez la règle pour exclure des comptes spécifiques. Si vous avez un compte membre et que vous souhaitez supprimer les informations relatives aux politiques relatives à votre compte, contactez votre administrateur Macie.
Découverte de **données sensibles** : un administrateur Macie et des membres individuels peuvent supprimer les découvertes de données sensibles produites par leurs tâches de découverte de données sensibles. Un administrateur Macie peut également supprimer les résultats générés par Macie lors de la découverte automatique de données sensibles pour l'organisation.  
Seul le compte qui crée une tâche de découverte de données sensibles peut supprimer ou accéder aux découvertes de données sensibles produites par la tâche. Seul le compte administrateur Macie d'une organisation peut supprimer ou accéder aux résultats produits par la découverte automatique de données sensibles pour les comptes de l'organisation.
Pour plus d'informations sur les tâches que les administrateurs et les membres peuvent effectuer, consultez[Relations entre l'administrateur Macie et le compte membre](accounts-mgmt-relationships.md).

**Topics**
+ [Création d'une règle de suppression](findings-suppression-rule-create.md)
+ [Révision des résultats supprimés](findings-suppression-view-findings.md)
+ [Modification d'une règle de suppression](findings-suppression-rule-change.md)
+ [Supprimer une règle de suppression](findings-suppression-rule-delete.md)

# Création d'une règle de suppression pour les résultats de Macie
<a name="findings-suppression-rule-create"></a>

Une *règle de suppression* est un ensemble de critères de filtrage basés sur des attributs qui définissent les cas dans lesquels vous souhaitez qu'Amazon Macie archive automatiquement les résultats. Les règles de suppression sont utiles lorsque vous avez examiné une catégorie de résultats et que vous ne souhaitez pas en être informé à nouveau. Lorsque vous créez une règle de suppression, vous spécifiez des critères de filtre, un nom et, éventuellement, une description de la règle. Macie utilise ensuite les critères de la règle pour déterminer les résultats à archiver automatiquement. En utilisant des règles de suppression, vous pouvez rationaliser votre analyse des résultats.

Si vous supprimez les résultats à l'aide d'une règle de suppression, Macie continue de générer des résultats pour les occurrences ultérieures de données sensibles et les violations potentielles des politiques qui répondent aux critères de la règle. Cependant, Macie change automatiquement le statut des résultats en « *archivé* ». Cela signifie que les résultats n'apparaissent pas par défaut sur la console Amazon Macie, mais qu'ils sont conservés dans Macie jusqu'à leur expiration. (Macie conserve les résultats pendant 90 jours.) Cela signifie également que Macie ne publie pas les résultats sur Amazon EventBridge sous forme d'événements ou pour AWS Security Hub CSPM.

Notez que les règles de suppression peuvent fonctionner différemment pour votre compte, si celui-ci fait partie d'une organisation qui gère de manière centralisée plusieurs comptes Macie. Cela dépend de la catégorie de résultats que vous souhaitez supprimer et du fait que vous possédez un compte administrateur ou membre Macie :
+ **Conclusions relatives aux politiques** — Seul un administrateur Macie peut supprimer les conclusions relatives aux politiques relatives aux comptes de l'organisation.

  Si vous avez un compte administrateur Macie et que vous créez une règle de suppression, Macie applique la règle aux conclusions des politiques relatives à tous les comptes de votre organisation, sauf si vous configurez la règle pour exclure des comptes spécifiques. Si vous avez un compte membre et que vous souhaitez supprimer les conclusions des politiques relatives à votre compte, contactez votre administrateur Macie pour supprimer les conclusions.
+ Découverte de **données sensibles** : un administrateur Macie et des membres individuels peuvent supprimer les découvertes de données sensibles produites par leurs tâches de découverte de données sensibles. Un administrateur Macie peut également supprimer les résultats générés par Macie lors de la découverte automatique de données sensibles pour l'organisation.

  Seul le compte qui crée une tâche de découverte de données sensibles peut supprimer ou accéder aux découvertes de données sensibles produites par la tâche. Seul le compte administrateur Macie d'une organisation peut supprimer ou accéder aux résultats produits par la découverte automatique de données sensibles pour les comptes de l'organisation.

Pour plus d'informations sur les tâches que les administrateurs et les membres peuvent effectuer, consultez[Relations entre l'administrateur Macie et le compte membre](accounts-mgmt-relationships.md).

Notez également que les règles de suppression sont différentes des règles de filtrage. Une *règle de filtrage* est un ensemble de critères de filtre que vous créez et enregistrez pour réutiliser lorsque vous consultez les résultats sur la console Amazon Macie. Bien que les deux types de règles stockent et appliquent des critères de filtre, une règle de filtre n'effectue aucune action sur les résultats correspondant aux critères de la règle. Au lieu de cela, une règle de filtrage détermine uniquement les résultats qui apparaissent sur la console une fois que vous l'avez appliquée. Pour de plus amples informations, veuillez consulter [Définition des règles de filtrage](findings-filter-rule-procedures.md). En fonction de vos objectifs d'analyse, vous pouvez déterminer qu'il est préférable de créer une règle de filtrage plutôt qu'une règle de suppression.

**Pour créer une règle de suppression pour les résultats**  
Vous pouvez créer une règle de suppression à l'aide de la console Amazon Macie ou de l'API Amazon Macie. Avant de créer une règle de suppression, il est important de noter que vous ne pouvez pas restaurer (désarchiver) les résultats que vous avez supprimés à l'aide d'une règle de suppression. Vous pouvez toutefois [consulter les résultats supprimés](findings-suppression-view-findings.md) à l'aide de Macie.

------
#### [ Console ]

Suivez ces étapes pour créer une règle de suppression à l'aide de la console Amazon Macie.

**Pour créer une règle de suppression**

1. Ouvrez la console Amazon Macie à l'adresse. [https://console.aws.amazon.com/macie/](https://console.aws.amazon.com/macie/)

1. Dans le volet de navigation, choisissez **Conclusions**.
**Astuce**  
Pour utiliser une règle de suppression ou de filtrage existante comme point de départ, choisissez-la dans la liste **Règles enregistrées**.  
Vous pouvez également rationaliser la création d'une règle en faisant d'abord pivoter et en analysant les résultats par un groupe logique prédéfini. Dans ce cas, Macie crée et applique automatiquement les conditions de filtre appropriées, ce qui peut constituer un point de départ utile pour créer une règle. Pour ce faire, choisissez **Par compartiment**, **Par type** ou **Par tâche** dans le volet de navigation (sous **Résultats**). Choisissez ensuite un élément dans le tableau. Dans le panneau de détails, choisissez le lien vers lequel le champ doit être pivoté. 

1. Dans la zone **Critères** de filtre, ajoutez des conditions de filtre qui spécifient les attributs des résultats que vous souhaitez que la règle supprime.  
![\[La zone Critères de filtrage sur la page Résultats.\]](http://docs.aws.amazon.com/fr_fr/macie/latest/user/images/scrn-findings-filter-bar-empty-conditions.png)

   Pour savoir comment ajouter des conditions de filtre, voir[Création et application de filtres aux résultats de Macie](findings-filter-procedure.md).

1. Lorsque vous avez fini d'ajouter des conditions de filtre pour la règle, choisissez **Supprimer les résultats**.

1. Sous **Règle de suppression**, entrez un nom et, éventuellement, une description de la règle.

1. Choisissez **Enregistrer**.

------
#### [ API ]

Pour créer une règle de suppression par programmation, utilisez le [CreateFindingsFilter](https://docs.aws.amazon.com/macie/latest/APIReference/findingsfilters.html)fonctionnement de l'API Amazon Macie et spécifiez les valeurs appropriées pour les paramètres requis :
+ Pour le `action` paramètre, spécifiez `ARCHIVE` pour vous assurer que Macie supprime les résultats correspondant aux critères de la règle.
+ Pour le `criterion` paramètre, spécifiez une carte des conditions qui définissent les critères de filtre pour la règle.

  Dans la carte, chaque condition doit spécifier un champ, un opérateur et une ou plusieurs valeurs pour le champ. Le type et le nombre de valeurs dépendent du champ et de l'opérateur que vous choisissez. Pour plus d'informations sur les champs, les opérateurs et les types de valeurs que vous pouvez utiliser dans une condition, voir : [Champs pour filtrer les résultats de Macie](findings-filter-fields.md)[Utilisation d'opérateurs dans des conditions](findings-filter-basics.md#findings-filter-basics-operators), et[Spécification de valeurs pour les champs](findings-filter-basics.md#findings-filter-basics-value-types).

Pour créer une règle de suppression à l'aide de AWS Command Line Interface (AWS CLI), exécutez la [create-findings-filter](https://docs.aws.amazon.com/cli/latest/reference/macie2/create-findings-filter.html)commande et spécifiez les valeurs appropriées pour les paramètres requis. Les exemples suivants créent une règle de suppression qui renvoie toutes les données sensibles trouvées dans la version actuelle Région AWS et signalent les occurrences d'adresses postales (et aucun autre type de données sensibles) dans les objets S3.

Cet exemple est formaté pour Linux, macOS ou Unix et utilise le caractère de continuation de ligne barre oblique inverse (\$1) pour améliorer la lisibilité.

```
$ aws macie2 create-findings-filter \
--action ARCHIVE \
--name my_suppression_rule \
--finding-criteria '{"criterion":{"classificationDetails.result.sensitiveData.detections.type":{"eqExactMatch":["ADDRESS"]}}}'
```

Cet exemple est formaté pour Microsoft Windows et utilise le caractère de continuation de ligne caret (^) pour améliorer la lisibilité.

```
C:\> aws macie2 create-findings-filter ^
--action ARCHIVE ^
--name my_suppression_rule ^
--finding-criteria={\"criterion\":{\"classificationDetails.result.sensitiveData.detections.type\":{\"eqExactMatch\":[\"ADDRESS\"]}}}
```

Où :
+ *my\$1suppression\$1rule*est le nom personnalisé de la règle.
+ `criterion`est une carte des conditions de filtrage pour la règle :
  + *classificationDetails.result.sensitiveData.detections.type*est le nom JSON du champ **Type de détection de données sensibles**.
  + *eqExactMatch*spécifie l'opérateur de *correspondance exacte égal* à égal.
  + *ADDRESS*est une valeur énumérée pour le champ **Type de détection de données sensibles**.

Si la commande s'exécute correctement, vous recevez une sortie similaire à ce qui suit.

```
{
    "arn": "arn:aws:macie2:us-west-2:123456789012:findings-filter/8a3c5608-aa2f-4940-b347-d1451example",
    "id": "8a3c5608-aa2f-4940-b347-d1451example"
}
```

Où se `arn` trouve l'Amazon Resource Name (ARN) de la règle de suppression créée et `id` l'identifiant unique de la règle.

Pour d'autres exemples de critères de filtre, voir[Filtrer les résultats par programmation à l'aide de l'API Amazon Macie](findings-filter-procedure.md#findings-filter-procedure-api).

------

# Révision des résultats supprimés dans Macie
<a name="findings-suppression-view-findings"></a>

Si vous supprimez les résultats à l'aide d'une règle de suppression, Amazon Macie continue de générer des résultats pour les occurrences ultérieures de données sensibles et les violations potentielles des politiques correspondant aux critères de la règle. Cependant, Macie change automatiquement le statut des résultats en « *archivé* ». Cela signifie que les résultats n'apparaissent pas par défaut sur la console Amazon Macie, mais qu'ils sont conservés dans Macie jusqu'à leur expiration. (Macie conserve les résultats pendant 90 jours.) Cela signifie également que Macie ne publie pas les résultats sur Amazon EventBridge sous forme d'événements ou pour AWS Security Hub CSPM.

Les résultats supprimés étant conservés dans Macie jusqu'à 90 jours, vous pouvez y accéder et les consulter avant leur expiration. En plus d'élargir votre analyse des résultats, cela peut vous aider à déterminer s'il convient d'ajuster vos critères de suppression. Pour ajuster les critères, [modifiez les règles de suppression](findings-suppression-rule-change.md) de votre compte. 

Vous pouvez consulter les résultats supprimés sur la console Amazon Macie en modifiant les paramètres de votre filtre.

**Pour consulter les résultats supprimés sur la console**

1. Ouvrez la console Amazon Macie à l'adresse. [https://console.aws.amazon.com/macie/](https://console.aws.amazon.com/macie/)

1. Dans le volet de navigation, choisissez **Conclusions**. La page **Résultats** affiche les résultats que Macie a créés ou mis à jour pour votre compte au Région AWS cours des 90 derniers jours. Par défaut, cela n'inclut pas les résultats supprimés par une règle de suppression.

1. Pour passer en revue les résultats d'un groupe logique prédéfini et les examiner, choisissez **Par compartiment**, **Par type** ou **Par tâche** dans le volet de navigation (sous **Résultats**).

1. Pour **Rechercher le statut**, effectuez l'une des opérations suivantes :
   + Pour afficher uniquement les résultats supprimés, choisissez **Archivé**.
   + Pour afficher à la fois les résultats supprimés et non supprimés, sélectionnez **Tout**.
   + Pour masquer à nouveau les résultats supprimés, choisissez **Current**.

Vous pouvez également accéder aux résultats supprimés à l'aide de l'API Amazon Macie. Pour récupérer la liste des résultats supprimés, utilisez l'[ListFindings](https://docs.aws.amazon.com/macie/latest/APIReference/findings.html)opération. Dans votre demande, incluez une condition de filtre qui spécifie `true` le `archived` champ. Pour un exemple de la procédure à suivre à l'aide de la AWS Command Line Interface (AWS CLI), voir[Filtrer les résultats de manière programmatique](findings-filter-procedure.md#findings-filter-procedure-api). Pour récupérer ensuite les détails d'un ou de plusieurs résultats supprimés, utilisez l'[GetFindings](https://docs.aws.amazon.com/macie/latest/APIReference/findings-describe.html)opération. Dans votre demande, spécifiez l'identifiant unique pour chaque résultat à récupérer.

**Note**  
Lorsque vous examinez les résultats, notez que les règles de suppression peuvent fonctionner différemment pour les comptes appartenant à une organisation. Cela dépend de la catégorie du résultat et du fait que vous ayez un compte administrateur ou membre Macie :  
**Conclusions relatives aux politiques** — Seul un administrateur Macie peut supprimer les conclusions relatives aux politiques relatives aux comptes de l'organisation.  
Si vous avez un compte administrateur Macie et que vous avez créé une règle de suppression, Macie applique la règle aux conclusions des politiques relatives à tous les comptes de votre organisation, sauf si vous avez configuré la règle pour exclure des comptes spécifiques. Si vous avez un compte membre et que vous souhaitez supprimer les conclusions des politiques relatives à votre compte, contactez votre administrateur Macie pour supprimer les conclusions.
Découverte de **données sensibles** : un administrateur Macie et des membres individuels peuvent supprimer les découvertes de données sensibles produites par leurs tâches de découverte de données sensibles. Un administrateur Macie peut également supprimer les résultats générés par Macie lors de la découverte automatique de données sensibles pour l'organisation.  
Seul le compte qui crée une tâche de découverte de données sensibles peut supprimer ou accéder aux découvertes de données sensibles produites par la tâche. Seul le compte administrateur Macie d'une organisation peut supprimer ou accéder aux résultats produits par la découverte automatique de données sensibles pour les comptes de l'organisation.
Pour plus d'informations sur les tâches que les administrateurs et les membres peuvent effectuer, consultez[Relations entre l'administrateur Macie et le compte membre](accounts-mgmt-relationships.md).

# Modification d'une règle de suppression pour les résultats de Macie
<a name="findings-suppression-rule-change"></a>

Après avoir créé une règle de suppression, vous pouvez modifier ses paramètres. Une *règle de suppression* est un ensemble de critères de filtrage basés sur des attributs qui définissent les cas dans lesquels vous souhaitez qu'Amazon Macie archive automatiquement les résultats. Les règles de suppression sont utiles lorsque vous avez examiné une catégorie de résultats et que vous ne souhaitez pas en être informé à nouveau. Chaque règle se compose d'un ensemble de critères de filtre, d'un nom et, éventuellement, d'une description.

Si vous modifiez les critères d'une règle de suppression, les résultats précédemment supprimés par la règle continuent de l'être. Les résultats sont toujours *archivés* et Macie ne les publie pas sur Amazon EventBridge ou AWS Security Hub CSPM. Macie applique les nouveaux critères uniquement aux nouvelles découvertes relatives aux données sensibles, aux nouvelles conclusions relatives aux politiques et aux occurrences ultérieures de conclusions de politiques existantes.

Outre la modification des critères ou d'autres paramètres d'une règle, vous pouvez attribuer des balises à une règle. Un *tag* est un label que vous définissez et attribuez à certains types de AWS ressources. Chaque balise comprend une clé de balise obligatoire et une valeur de balise facultative. Les balises peuvent vous aider à identifier, à classer et à gérer les ressources de différentes manières, par exemple en fonction de leur objectif, de leur propriétaire, de leur environnement ou d'autres critères. Pour en savoir plus, veuillez consulter la section [Marquer les ressources de Macie](tagging-resources.md).

**Pour modifier une règle de suppression des résultats**  
Pour attribuer des balises ou modifier les paramètres d'une règle de suppression, vous pouvez utiliser la console Amazon Macie ou l'API Amazon Macie.

------
#### [ Console ]

Suivez ces étapes pour attribuer des balises ou modifier les paramètres d'une règle de suppression à l'aide de la console Amazon Macie.

**Pour modifier une règle de suppression**

1. Ouvrez la console Amazon Macie à l'adresse. [https://console.aws.amazon.com/macie/](https://console.aws.amazon.com/macie/)

1. Dans le volet de navigation, choisissez **Conclusions**.

1. Dans la liste des **règles enregistrées**, cliquez sur l'icône de modification (![\[The edit icon, which is a blue pencil.\]](http://docs.aws.amazon.com/fr_fr/macie/latest/user/images/icon-edit-resource-blue.png)) à côté de la règle de suppression que vous souhaitez modifier ou à laquelle vous souhaitez attribuer des balises. 

1. Effectuez l’une des actions suivantes :
   + Pour modifier les critères de la règle, utilisez la zone **Critères de filtrage**. Dans le champ, entrez les conditions qui spécifient les attributs des résultats que vous souhaitez que la règle supprime. Pour savoir comment procéder, consultez [Création et application de filtres aux résultats de Macie](findings-filter-procedure.md).
   + Pour modifier le nom de la règle, entrez un nouveau nom dans le champ **Nom** sous **Règle de suppression**.
   + Pour modifier la description de la règle, entrez une nouvelle description dans la zone **Description** sous **Règle de suppression**.
   + Pour attribuer des balises à la règle, choisissez **Gérer les balises** sous **Règle de suppression**. Ajoutez, révisez et modifiez ensuite les balises si nécessaire. Une règle peut comporter jusqu'à 50 balises.

1. Une fois les modifications terminées, choisissez **Save (Enregistrer)**.

------
#### [ API ]

Pour modifier une règle de suppression par programmation, utilisez l'[UpdateFindingsFilter](https://docs.aws.amazon.com/macie/latest/APIReference/findingsfilters-id.html)API Amazon Macie. Lorsque vous soumettez votre demande, utilisez les paramètres pris en charge pour spécifier une nouvelle valeur pour chaque paramètre que vous souhaitez modifier.

Pour le `id` paramètre, spécifiez l'identifiant unique de la règle à modifier. Vous pouvez obtenir cet identifiant en utilisant l'[ListFindingsFilter](https://docs.aws.amazon.com/macie/latest/APIReference/findingsfilters.html)opération pour récupérer une liste des règles de suppression et de filtrage pour votre compte. Si vous utilisez le AWS Command Line Interface (AWS CLI), exécutez la [list-findings-filters](https://docs.aws.amazon.com/cli/latest/reference/macie2/list-findings-filters.html)commande pour récupérer cette liste.

Pour modifier une règle de suppression à l'aide de AWS CLI, exécutez la [update-findings-filter](https://docs.aws.amazon.com/cli/latest/reference/macie2/update-findings-filter.html)commande et utilisez les paramètres pris en charge pour spécifier une nouvelle valeur pour chaque paramètre que vous souhaitez modifier. Par exemple, la commande suivante modifie le nom d'une règle de suppression existante.

```
C:\> aws macie2 update-findings-filter --id 8a3c5608-aa2f-4940-b347-d1451example --name mailing_addresses_only
```

Où :
+ *8a3c5608-aa2f-4940-b347-d1451example*est l'identifiant unique de la règle.
+ *mailing\$1addresses\$1only*est le nouveau nom de la règle.

Si la commande s'exécute correctement, vous recevez une sortie similaire à ce qui suit.

```
{
    "arn": "arn:aws:macie2:us-west-2:123456789012:findings-filter/8a3c5608-aa2f-4940-b347-d1451example",
    "id": "8a3c5608-aa2f-4940-b347-d1451example"
}
```

Où se `arn` trouve le nom de ressource Amazon (ARN) de la règle modifiée et `id` l'identifiant unique de la règle.

De même, l'exemple suivant convertit une [règle de filtre](findings-filter-rule-procedures.md) en règle de suppression en modifiant la valeur du `action` paramètre de `NOOP` à`ARCHIVE`.

```
C:\> aws macie2 update-findings-filter --id 8a1c3508-aa2f-4940-b347-d1451example --action ARCHIVE
```

Où :
+ *8a1c3508-aa2f-4940-b347-d1451example*est l'identifiant unique de la règle.
+ *ARCHIVE*est la nouvelle action que Macie doit exécuter sur les résultats qui répondent aux critères de la règle : supprimer les résultats.

Si la commande s'exécute correctement, vous recevez un résultat similaire à ce qui suit :

```
{
    "arn": "arn:aws:macie2:us-west-2:123456789012:findings-filter/8a1c3508-aa2f-4940-b347-d1451example",
    "id": "8a1c3508-aa2f-4940-b347-d1451example"
}
```

Où se `arn` trouve le nom de ressource Amazon (ARN) de la règle modifiée et `id` l'identifiant unique de la règle.

------

# Supprimer une règle de suppression pour les résultats de Macie
<a name="findings-suppression-rule-delete"></a>

Vous pouvez supprimer une règle de suppression à tout moment. Si vous supprimez une règle de suppression, Amazon Macie cesse de supprimer les occurrences nouvelles et ultérieures de résultats qui répondent aux critères de la règle et ne sont pas supprimés par d'autres règles. Notez toutefois que Macie peut continuer à supprimer les résultats qu'il est en train de traiter et à répondre aux critères de la règle.

Une fois que vous avez supprimé une règle de suppression, les occurrences nouvelles et suivantes de résultats correspondant aux critères de la règle ont le statut *actuel* (non *archivé*). Cela signifie qu'ils apparaissent par défaut sur la console Amazon Macie. De plus, Macie les publie sur Amazon EventBridge sous forme d'événements. En fonction des [paramètres de publication](findings-publish-frequency.md) de votre compte, Macie publie également les résultats sur. AWS Security Hub CSPM

**Pour supprimer une règle de suppression pour les résultats**  
Vous pouvez supprimer une règle de suppression à l'aide de la console Amazon Macie ou de l'API Amazon Macie.

------
#### [ Console ]

Procédez comme suit pour supprimer une règle de suppression à l'aide de la console Amazon Macie.

**Pour supprimer une règle de suppression**

1. Ouvrez la console Amazon Macie à l'adresse. [https://console.aws.amazon.com/macie/](https://console.aws.amazon.com/macie/)

1. Dans le volet de navigation, choisissez **Conclusions**.

1. Dans la liste des **règles enregistrées**, cliquez sur l'icône de modification (![\[The edit icon, which is a blue pencil.\]](http://docs.aws.amazon.com/fr_fr/macie/latest/user/images/icon-edit-resource-blue.png)) à côté de la règle de suppression que vous souhaitez supprimer.

1. Sous **Règle de suppression**, choisissez **Supprimer**.

------
#### [ API ]

Pour supprimer une règle de suppression par programmation, utilisez l'[DeleteFindingsFilter](https://docs.aws.amazon.com/macie/latest/APIReference/findingsfilters-id.html)API Amazon Macie. Pour le `id` paramètre, spécifiez l'identifiant unique de la règle de suppression à supprimer. Vous pouvez obtenir cet identifiant en utilisant l'[ListFindingsFilter](https://docs.aws.amazon.com/macie/latest/APIReference/findingsfilters.html)opération pour récupérer une liste des règles de suppression et de filtrage pour votre compte. Si vous utilisez le AWS Command Line Interface (AWS CLI), exécutez la [list-findings-filters](https://docs.aws.amazon.com/cli/latest/reference/macie2/list-findings-filters.html)commande pour récupérer cette liste.

Pour supprimer une règle de suppression à l'aide de AWS CLI, exécutez la [delete-findings-filter](https://docs.aws.amazon.com/cli/latest/reference/macie2/delete-findings-filter.html)commande. Par exemple :

```
C:\> aws macie2 delete-findings-filter --id 8a3c5608-aa2f-4940-b347-d1451example
```

Où se *8a3c5608-aa2f-4940-b347-d1451example* trouve l'identifiant unique de la règle de suppression à supprimer.

Si la commande s'exécute correctement, Macie renvoie une réponse HTTP 200 vide. Sinon, Macie renvoie une réponse HTTP 4 *xx* ou 500 indiquant pourquoi l'opération a échoué.

------