Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemecahan masalah untuk AWS Config aturan
Periksa masalah berikut untuk memecahkan masalah jika Anda tidak dapat menghapus AWS Config aturan atau menerima kesalahan serupa dengan berikut: “Terjadi kesalahan dengan AWS Config.”
Entitas AWS Identity and Access Management (IAM) memiliki izin untuk API DeleteConfigRule
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi pilih Pengguna atau Per an.
-
Pilih pengguna atau peran yang Anda gunakan untuk menghapus AWS Config aturan, dan memperluas kebijakan Izin.
-
Di tab Izin, pilih JSON.
-
Di panel pratinjau JSON, konfirmasikan bahwa kebijakan IAM mengizinkan izin untuk DeleteConfigRule API.
Batas izin entitas IAM memungkinkan API DeleteConfigRule
Jika entitas IAM memiliki batas izin, pastikan bahwa itu mengizinkan izin untuk DeleteConfigRule API.
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi pilih Pengguna atau Per an.
-
Pilih pengguna atau peran yang Anda gunakan untuk menghapus AWS Config aturan, memperluas batas Izin, lalu pilih JSON.
-
Di panel pratinjau JSON, konfirmasikan bahwa kebijakan IAM mengizinkan izin untuk DeleteConfigRule API.
Awas
Pengguna IAM memiliki kredenSIAL jangka panjang, yang menghadirkan risiko keamanan. Untuk membantu mengurangi risiko ini, kami sarankan Anda memberi pengguna ini hanya izin yang mereka butuhkan untuk melakukan tugas dan menghapus pengguna tersebut ketika mereka tidak lagi diperlukan.
Kebijakan kontrol layanan (SCP) memungkinkan API DeleteConfigRule
-
Buka AWS Organizations konsol di https://console.aws.amazon.com/organizations/ menggunakan akun manajemen untuk organisasi.
-
Di Nama akun, pilih Akun AWS.
-
Di Kebijakan, perluas Kebijakan kontrol layanan dan catat kebijakan SCP yang dilampirkan.
-
Di bagian atas halaman, pilih Kebijakan.
-
Pilih kebijakan, lalu pilih Lihat detail.
-
Di panel pratinjau JSON, konfirmasikan bahwa kebijakan mengizinkan DeleteConfigRule API.
Aturan tersebut bukan aturan terkait layanan
Saat Anda mengaktifkan standar keamanan, membuat AWS Security Hub CSPM aturan terkait layanan untuk Anda. Anda tidak dapat menghapus aturan terkait layanan ini menggunakan AWS Config, dan tombol hapus berwarna abu-abu. Untuk menghapus aturan terkait layanan, lihat Menon aktifkan standar keamanan di Panduan Pengguna CSP M Hub Keamanan.
Tidak ada tindakan remediasi yang sedang berlangsung
Anda tidak dapat menghapus AWS Config aturan yang memiliki tindakan remediasi yang sedang berlangsung. Ikuti langkah-langkah untuk menghapus tindakan remediasi yang terkait dengan aturan tersebut. Kemudian, coba hapus aturan lagi.
penting
Hanya menghapus tindakan remediasi yang berada dalam status gagal atau berhasil.