View a markdown version of this page

Solución de problemas para AWS Config reglas - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solución de problemas para AWS Config reglas

Si no puede eliminar una AWS Config regla o recibe un error similar al siguiente, compruebe los siguientes problemas para solucionarlos: «Se ha producido un error con AWS Config».

La entidad AWS Identity and Access Management (IAM) tiene permisos para la API DeleteConfigRule

  1. Abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, seleccione Usuarios o Roles.

  3. Elige el usuario o el rol que usaste para eliminar la AWS Config regla y amplía las políticas de permisos.

  4. En la pestaña Permisos, elija JSON.

  5. En el panel de vista previa de JSON, confirma que la política de IAM permite los permisos para la DeleteConfigRule API.

El límite de permisos de la entidad de IAM permite la API DeleteConfigRule

Si la entidad de IAM tiene un límite de permisos, asegúrese de que permite los permisos para la DeleteConfigRule API.

  1. Abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, seleccione Usuarios o Roles.

  3. Elige el usuario o el rol que usaste para eliminar la AWS Config regla, expande el límite de permisos y, a continuación, elige JSON.

  4. En el panel de vista previa de JSON, confirma que la política de IAM permite los permisos para la DeleteConfigRule API.

aviso

Los usuarios de IAM tienen credenciales de larga duración, lo que supone un riesgo de seguridad. Para ayudar a mitigar este riesgo, le recomendamos que brinde a estos usuarios únicamente los permisos que necesitan para realizar la tarea y que los elimine cuando ya no los necesiten.

La política de control de servicios (SCP) permite la API DeleteConfigRule

  1. Abra la AWS Organizations consola https://console.aws.amazon.com/organizations/ usando la cuenta de administración de la organización.

  2. En Nombre de cuenta, seleccione la Cuenta de AWS.

  3. En Políticas, expanda Políticas de control de servicios (SCP) y anote las políticas SCP asociadas.

  4. En la parte superior de la página, seleccione Políticas.

  5. Seleccione la política y Ver detalles.

  6. En el panel de vista previa de JSON, confirme que la política permite la DeleteConfigRule API.

La regla no es una regla vinculada a un servicio

Cuando habilitas un estándar de seguridad, AWS Security Hub CSPM crea automáticamente reglas vinculadas a los servicios. No puede eliminar estas reglas vinculadas a servicios utilizando el botón de eliminación AWS Config, que aparece atenuado. Para eliminar una regla vinculada a un servicio, consulte Cómo deshabilitar un estándar de seguridad en la Guía del usuario de CSPM de Security Hub.

No hay ninguna acción correctiva en curso

No puede eliminar AWS Config reglas que tengan acciones correctivas en curso. Siga los pasos para eliminar la acción correctiva asociada a esa regla. A continuación, intente eliminar la regla de nuevo.

importante

Elimine únicamente las acciones correctivas que se encuentren en el estado Error o Correcto.