Exclusão de autorização para contas de agregador para coletar dados de conformidade e de configuração do AWS Config - AWS Config

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Exclusão de autorização para contas de agregador para coletar dados de conformidade e de configuração do AWS Config

Autorização refere-se às permissões que você concede a uma região e uma conta de agregador para a coleta de dados de conformidade e da configuração do AWS Config. A autorização não será necessária se você estiver agregando contas de origem que fazem parte do AWS Organizations. Você pode usar o console do AWS Config ou a AWS CLI para excluir as autorizações.

Considerações

Há dois tipos de agregadores: agregador de contas individuais e agregador de organização

Para um agregador de contas individuais, a autorização é necessária para todas as contas de origem e regiões que você deseja incluir, incluindo contas externas e regiões e contas de membros e regiões da organização.

Para um agregador de organização, a autorização não é necessária para regiões de contas de membros da organização, pois a autorização é integrada ao serviço AWS Organizations.

Os agregadores não habilitam automaticamente o AWS Config em seu nome

O AWS Config precisa ser habilitado na conta de origem e na região para qualquer tipo de agregador, para que os dados do AWS Config sejam gerados na conta de origem e na região.

Exclusão de autorização

Deleting Authorization (Console)
  1. Faça login no Console de gerenciamento da AWS e abra o console do AWS Config em https://console.aws.amazon.com/config/home.

  2. Para a conta de agregador da qual você quer excluir a autorização, escolha Excluir.

    Uma mensagem de aviso é exibida. Quando você exclui essa autorização, os dados do AWS Config não são compartilhados com uma conta de agregador.

  3. Escolha Excluir para confirmar sua seleção.

    A conta do agregador agora é excluída.

Deleting Authorization (AWS CLI)

Digite o comando:

aws configservice delete-aggregation-authorization --authorized-account-id AccountID --authorized-aws-region Region

Se for bem sucedido, o comando será executado sem saída adicional.