Eliminación de datos de AWS Config - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Eliminación de datos de AWS Config

nota

Si bien utiliza AWS Config Amazon Simple Storage Service (Amazon S3) y Amazon Simple Notification Service (Amazon SNS) para el envío de instantáneas de configuración y archivos de historial de configuración, AWS Config tiene sus propias políticas de almacenamiento y retención de datos. La información de esta página es específica de AWS Config. Amazon S3 y Amazon SNS tienen sus propias políticas de almacenamiento y retención de datos independientes.

AWS Config le permite eliminar los datos al especificar un periodo de retención para su ConfigurationItems. Cuando se especifica un periodo de retención, AWS Config conserva su ConfigurationItems para ese periodo especificado. Puede elegir un periodo entre un mínimo de 30 días y un máximo de 7 años (2557 días). AWS Config elimina los datos de más antigüedad de su periodo de retención especificado. Si no especifica un periodo de retención, AWS Config sigue almacenando ConfigurationItems durante el periodo predeterminado de 7 años (2557 días). Cuando el registro está activado, el estado actual del recurso es cuando se registra un ConfigurationItem y hasta que se registra el siguiente cambio (un ConfigurationItem nuevo).

Para comprender el comportamiento de periodo de retención, vamos a analizar la línea temporal.

  • Cuando el registro está activado, el estado actual de un recurso siempre existe y no puede eliminarse independientemente de la fecha en que se registra el ConfigurationItem.

  • Cuando AWS Config registra nuevos ConfigurationItems, los anteriores ConfigurationItems se eliminan en función del periodo de retención especificado.

En la siguiente línea temporal, AWS Config registra ConfigurationItems en las siguientes fechas. A efectos de esta línea temporal, hoy se representa como 24 de mayo de 2018.

La imagen muestra una escala de tiempo para los períodos de retención de datos de AWS Config. La escala de tiempo muestra los puntos clave relacionados con los elementos de configuración (CI) registrados en fechas específicas. Hay dos recuadros discontinuos que representan los períodos de retención: 356 días y 30 días.

En la siguiente tabla se explica qué ConfigurationItems se muestran en la línea temporal de AWS Config en función del periodo de retención seleccionado.

Periodo de retención Elementos de configuración mostrados en la línea temporal Explicación

30 días

12 de diciembre de 2017

El estado actual del recurso comenzó a partir del 12 de diciembre de 2017 cuando se registró el ConfigurationItem y es válido hasta hoy (24 de mayo de 2018). Cuando el registro está activado, el estado actual siempre existe.

365 días

12 de diciembre de 2017; 12 de noviembre de 2017 y 10 de marzo de 2017

El periodo de retención muestra el estado actual 12 de diciembre de 2017 y anteriores ConfigurationItems 12 de noviembre de 2017 y 10 de marzo de 2017.

El ConfigurationItem de 10 de marzo de 2017 se muestra en la escala de tiempo ya que ese estado de configuración representaba el estado actual hace 365 días.

Después de especificar un periodo de retención, las API de AWS Config ya no devuelven ConfigurationItems que representan un estado más antiguo que el periodo de retención especificado.

nota
  • AWS Config no puede registrar sus ConfigurationItems si se desactiva el registro.

  • AWS Config no puede registrar sus ConfigurationItems si su rol de IAM no tiene permisos suficientes. Para obtener más información, consulte Permisos del rol de IAM asignados a AWS Config.

Configuración de periodo de retención de datos en la Consola de administración de AWS

En la Consola de administración de AWS, si no selecciona un periodo de retención de datos, el periodo predeterminado es de 7 años o 2557 días.

Para establecer un periodo de retención de datos personalizado para elementos de configuración, seleccione la casilla de verificación. Puede seleccionar 1 año, 3 años, 5 años o un periodo preconfigurado. Para un periodo preconfigurado, escriba el número de días comprendido entre 30 y 2557 días.

En la siguiente imagen, se muestra dónde puede configurar el período de retención de datos en Gobernanza de datos. Puede acceder a Gobernanza de datos en la página Editar configuración desde la consola de AWS Config; para ello, seleccione Configuración en la barra de navegación izquierda y, a continuación, Editar.

La imagen es una captura de pantalla de la página Editar configuración en la consola de AWS Config. Incluye información relacionada con la gobernanza de datos: el período de retención de datos y el rol de IAM para AWS Config.