Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemecahan Masalah
Resolusi masalah yang diketahui memberikan instruksi untuk mengurangi kesalahan yang diketahui. Jika petunjuk ini tidak mengatasi masalah Anda, Hubungi AWS Support memberikan petunjuk untuk membuka kasus AWS Support untuk solusi ini.
putS3 gagal BucketPolicyDeny
Kontrol terkait: AWS FSBP v1.0.0 S3.6, NIST.800-53.r5 CA-9 (1), Nist.800-53.r5 CM-2
Masalah: PUTS3 BucketPolicyDeny dengan kesalahan berikut:
Unable to create an explicit deny statement for {bucket_name}.
Jika prinsip untuk semua kebijakan pada bucket target adalah “*”, solusinya tidak dapat menambahkan kebijakan penolakan ke keranjang target karena akan memblokir semua tindakan bucket untuk semua prinsip.
Resolusi: Ubah kebijakan bucket untuk mengizinkan tindakan ke akun tertentu alih-alih menggunakan prinsip “*” dan batasi tindakan yang ditolak.
Cara menonaktifkan solusinya
Jika terjadi insiden, Anda mungkin menemukan bahwa Anda perlu menonaktifkan solusi tanpa menghapus infrastruktur apa pun. Skenario ini merinci cara menonaktifkan komponen yang berbeda dalam solusi.
Skenario 1: Nonaktifkan remediasi otomatis untuk satu kontrol
-
Di akun Admin, navigasikan ke CloudFormation konsol AWS
. -
Temukan tumpukan Admin dan lihat tab Output-nya.
-
Salin nilai
RemediationConfigurationDynamoDBTableoutput. -
Arahkan ke konsol DynamoDB dan buka tabel Remediation
Configuration. -
Pilih Jelajahi Item Tabel.
-
Di bawah Pindai atau kueri item, pilih Kueri.
-
Masukkan ID kontrol (misalnya,
Lambda.1) di bidang Partition key: ControLid dan klik Run. -
Pilih item yang dikembalikan, lalu klik Tindakan > Edit item.
-
Ubah nilai
automatedRemediationEnabledatribut ke False. -
Klik Simpan dan Tutup.
Skenario 2: Nonaktifkan remediasi otomatis untuk semua kontrol
-
Ikuti langkah 1-5 dari Skenario 1 untuk mengakses item tabel Konfigurasi Remediasi.
-
Di bawah Pindai atau kueri item, pilih Pindai untuk melihat semua kontrol.
-
Untuk setiap kontrol dengan
automatedRemediationEnabledset ke Benar, pilih item dan klik Tindakan > Edit item. -
Ubah nilai
automatedRemediationEnabledatribut ke False dan klik Simpan dan Tutup. -
Ulangi untuk semua kontrol yang ingin Anda nonaktifkan.
Skenario 3: Nonaktifkan remediasi manual untuk akun
-
Navigasikan ke konsol EventBridge
tersebut. -
Pilih Aturan di sidebar.
-
Pilih bus acara default dan cari
Remediate_with_ASR_CustomAction. -
Pilih aturan dan klik tombol Nonaktifkan.