AWS Config ルールを削除できないのはなぜですか?

所要時間1分
0

AWS Config ルールを削除できないか、次のようなエラーが表示されます。 AWS Config でエラーが発生しました。

解決策

この問題をトラブルシューティングするには、以下を実行してください:

AWS アイデンティティおよびアクセス管理 (IAM) エンティティには DeleteConfigRule API アクションのアクセス権限があります

  1. IAM コンソールを開き、ナビゲーションペインで [ユーザー] または [ロール] を選択します。
  2. AWS Config ルールを削除するために使用したユーザーまたはロールを選択し、[許可ポリシー] を展開します。
  3. [権限] タブで、[JSON] を選択します。
  4. JSON プレビューペインで、IAM ポリシーが DeleteConfigRule API アクションの権限を許可していることを確認します。

IAM エンティティのアクセス許可の境界により、DeleteConfigRule API アクションが可能になります

IAM エンティティにアクセス許可の境界がある場合は、DeleteConfigRule API アクションを許可していることを確認してください。

  1. IAM コンソールを開き、ナビゲーションペインで [ユーザー] または [ロール] を選択します。
  2. AWS Config ルールの削除に使用したユーザーまたはロールを選択し、[アクセス許可の境界] を展開して、[JSON] を選択します。
  3. JSON プレビューペインで、IAM ポリシーが DeleteConfigRule API アクションの権限を許可していることを確認します。

サービスコントロールポリシー (SCP) は、DeleteConfigRule API アクションを許可します

  1. 組織の管理アカウントを使用して、AWS Organizations コンソールを開きます。
  2. [アカウント名] で、AWS アカウントを選択します。
  3. [ポリシー] で、[サービスコントロールポリシー] を展開し、添付されている SCP ポリシーを書き留めます。
  4. ページ上部の [ポリシー] を選択します。
  5. ポリシーを選択し、[詳細の表示] を選択します。
  6. JSON プレビューペインで、ポリシーが ** DeleteConfigRule ** API アクションを許可していることを確認します。

ルールはサービスにリンクされたルールではありません

セキュリティ標準を有効にすると、AWS Security Hub が AWS Config サービスにリンクされたルールを自動的に作成します。AWS Config を使用してこれらのサービスにリンクされたルールを削除することはできないため、削除ボタンはグレー表示になっています。AWS Config サービスにリンクされたルールを削除するには、「1 つのアカウントおよびリージョンで標準を無効にする」を参照してください。

進行中の是正措置はありません

修復アクションが進行中の AWS Config ルールは削除できません。指示に従って、そのルールに関連付けられている是正アクションを削除します。次に、AWS Config ルールをもう一度削除してみてください。

重要:****失敗または成功した状態の是正アクションのみを削除します。


関連情報

IAM エンティティのアクセス許可の境界

AWS Organizations のサービスコントロールポリシーと IAM ポリシーの違いは何ですか?

サービスにリンクされた AWS Config ルール

AWS Config ルールの管理

AWS公式
AWS公式更新しました 4年前
コメントはありません

関連するコンテンツ