刪除 AWS Config 規則 - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

刪除 AWS Config 規則

您可以使用 AWS Config 主控台或 AWS SDKs來刪除您的規則。

考量事項

建議:刪除規則之前,請考慮從錄製中排除AWS::Config::ResourceCompliance資源類型

刪除規則會為 建立可能會影響組態記錄器成本的組態項目 AWS::Config::ResourceCompliance (CIs)。如果您要刪除評估大量資源類型的規則,這可能會導致記錄CIs 數量遽增。

若要避免相關費用,您可以選擇在刪除規則之前停用AWS::Config::ResourceCompliance資源類型的記錄,並在刪除規則之後重新啟用記錄。

不過,由於刪除規則是非同步程序,因此可能需要一小時或更長時間才能完成。在停用 的記錄期間AWS::Config::ResourceCompliance,規則評估將不會記錄在相關聯的資源歷史記錄中。

刪除規則 (主控台)

規則 頁面會在表格中顯示您的規則和其目前的合規結果。每個規則的結果都是評估...,直到 AWS Config 完成針對規則評估您的資源為止。您可以使用重新整理按鈕來更新結果。評估 AWS Config 完成後,您可以看到合規或不合規的規則和資源類型。如需詳細資訊,請參閱使用 檢視 AWS 資源的合規資訊和評估結果 AWS Config

注意

AWS Config 只會評估正在記錄的資源類型。例如,如果您新增啟用 cloudtrail 的規則,但未記錄 CloudTrail 追蹤資源類型, AWS Config 則 無法評估您帳戶中的追蹤是否合規。如需詳細資訊,請參閱使用 錄製 AWS 資源 AWS Config

刪除規則
  1. 登入 AWS Management Console ,並在 https://https://console.aws.amazon.com/config/home 開啟 AWS Config 主控台。

  2. 在 AWS Management Console 選單中,確認區域選擇器已設定為支援 AWS Config 規則的區域。如需支援區域的清單,請參閱《Amazon Web Services 一般參考》中的 AWS Config 區域與端點

  3. 在左側導覽中,選擇 規則

  4. 從表格選擇您要刪除的規則。

  5. 動作 下拉式清單中,選擇 刪除規則

  6. 出現提示時,請鍵入 "Delete" (區分大小寫),然後選擇 刪除

刪除規則AWS SDKs)

下列程式碼範例示範如何使用 DeleteConfigRule

CLI
AWS CLI

刪除 Config AWS 規則

下列命令會刪除名為 的 AWS Config 規則MyConfigRule

aws configservice delete-config-rule --config-rule-name MyConfigRule
  • 如需 API 詳細資訊,請參閱《 AWS CLI 命令參考》中的 DeleteConfigRule

Python
SDK for Python (Boto3)
注意

GitHub 上提供更多範例。尋找完整範例,並了解如何在 AWS 程式碼範例儲存庫中設定和執行。

class ConfigWrapper: """ Encapsulates AWS Config functions. """ def __init__(self, config_client): """ :param config_client: A Boto3 AWS Config client. """ self.config_client = config_client def delete_config_rule(self, rule_name): """ Delete the specified rule. :param rule_name: The name of the rule to delete. """ try: self.config_client.delete_config_rule(ConfigRuleName=rule_name) logger.info("Deleted rule %s.", rule_name) except ClientError: logger.exception("Couldn't delete rule %s.", rule_name) raise
  • 如需 API 詳細資訊,請參閱《適用於 Python (Boto3) 的AWS 開發套件 API 參考》中的 DeleteConfigRule