Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Problembehandlung für AWS Config Regeln
Überprüfen Sie die folgenden Probleme, um zu beheben, wenn Sie eine AWS Config Regel nicht löschen können oder eine Fehlermeldung ähnlich der folgenden angezeigt wird: „Ein Fehler ist aufgetreten bei AWS Config.“
Die AWS Identity and Access Management (IAM-) Entität hat Berechtigungen für die API DeleteConfigRule
Öffnen Sie unter https://console.aws.amazon.com/iam/
die IAM-Konsole. -
Wählen Sie im Navigationsbereich Benutzer oder Rollen aus.
-
Wählen Sie den Benutzer oder die Rolle aus, mit dem Sie die AWS Config Regel gelöscht haben, und erweitern Sie die Option Berechtigungsrichtlinien.
-
Wählen Sie auf der Registerkarte „Berechtigungen“ die Option JSON aus.
-
Vergewissern Sie sich im JSON-Vorschaufenster, dass die IAM-Richtlinie Berechtigungen für die DeleteConfigRule API zulässt.
Die Berechtigungsgrenze für die IAM-Entität erlaubt die API DeleteConfigRule
Wenn die IAM-Entität eine Berechtigungsgrenze hat, stellen Sie sicher, dass sie Berechtigungen für die DeleteConfigRule API zulässt.
Öffnen Sie unter https://console.aws.amazon.com/iam/
die IAM-Konsole. -
Wählen Sie im Navigationsbereich Benutzer oder Rollen aus.
-
Wählen Sie den Benutzer oder die Rolle aus, die Sie zum Löschen der AWS Config Regel verwendet haben, erweitern Sie die Grenze für Berechtigungen, und wählen Sie dann JSON aus.
-
Vergewissern Sie sich im JSON-Vorschaufenster, dass die IAM-Richtlinie Berechtigungen für die DeleteConfigRule API zulässt.
Warnung
IAM-Benutzer verfügen über langfristige Anmeldeinformationen, was ein Sicherheitsrisiko darstellt. Um dieses Risiko zu minimieren, empfehlen wir, diesen Benutzern nur die Berechtigungen zu gewähren, die sie für die Ausführung der Aufgabe benötigen, und diese Benutzer zu entfernen, wenn sie nicht mehr benötigt werden.
Die Service Control Policy (SCP) erlaubt die API DeleteConfigRule
-
Öffnen Sie die AWS Organizations Konsole unter https://console.aws.amazon.com/organizations/ Verwenden Sie das Verwaltungskonto für die Organisation.
-
Wählen Sie unter Kontoname die aus AWS-Konto.
-
Erweitern Sie unter Richtlinien die Option Dienststeuerungsrichtlinien und notieren Sie sich die angehängten SCP-Richtlinien.
-
Wählen Sie oben auf der Seite Richtlinien aus.
-
Wählen Sie die Richtlinie aus und wählen Sie dann Details anzeigen aus.
-
Bestätigen Sie im JSON-Vorschaufenster, dass die Richtlinie die DeleteConfigRule API zulässt.
Bei der Regel handelt es sich nicht um eine dienstgebundene Regel
Wenn Sie einen Sicherheitsstandard aktivieren, werden dienstverknüpfte Regeln für Sie AWS Security Hub CSPM erstellt. Sie können diese dienstverknüpften Regeln nicht mit löschen AWS Config, und die Schaltfläche „Löschen“ ist ausgegraut. Informationen zum Entfernen einer dienstverknüpften Regel finden Sie unter Deaktivieren eines Sicherheitsstandards im Security Hub CSPM-Benutzerhandbuch.
Es sind keine Abhilfemaßnahmen im Gange
Sie können keine AWS Config Regeln löschen, für die Korrekturmaßnahmen im Gange sind. Folgen Sie den Schritten, um die Behebungsaktion zu löschen, die dieser Regel zugeordnet ist. Versuchen Sie dann erneut, die Regel zu löschen.
Wichtig
Löschen Sie nur Korrekturmaßnahmen, die sich im Status „Fehlgeschlagen“ oder „Erfolgreich“ befinden.