Eliminar AWS Config datos - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Eliminar AWS Config datos

nota

Si bien AWS Config utiliza Amazon Simple Storage Service (Amazon S3) y Amazon Simple Notification Service (Amazon SNS) para enviar instantáneas de configuración y AWS Config archivos de historial de configuración, tiene sus propias políticas de almacenamiento y retención de datos. La información de esta página es específica para. AWS Config Amazon S3 y Amazon SNS tienen sus propias políticas de almacenamiento y retención de datos independientes.

AWS Config le permite eliminar sus datos especificando un período de retención para suConfigurationItems. Cuando especificas un período de retención, lo AWS Config retiene ConfigurationItems durante ese período específico. Puede elegir un período entre un mínimo de 30 días y un máximo de 7 años (2557 días). AWS Config elimina los datos que tengan una antigüedad superior al período de retención especificado. Si no especifica un periodo de retención, AWS Config sigue almacenando ConfigurationItems durante el periodo predeterminado de 7 años (2557 días). Cuando el registro está activado, el estado actual del recurso es cuando se registra un ConfigurationItem y hasta que se registra el siguiente cambio (un ConfigurationItem nuevo).

Para comprender el comportamiento de periodo de retención, vamos a analizar la línea temporal.

  • Cuando el registro está activado, el estado actual de un recurso siempre existe y no puede eliminarse independientemente de la fecha en que se registra el ConfigurationItem.

  • Cuando AWS Config los registros son nuevosConfigurationItems, los anteriores ConfigurationItems se eliminan en función del período de retención especificado.

En la siguiente escala de tiempo, AWS Config graba ConfigurationItems en las fechas siguientes. A efectos de esta línea temporal, hoy se representa como 24 de mayo de 2018.

La imagen muestra un cronograma para AWS Config los períodos de retención de datos. La cronología muestra los puntos clave relacionados con los elementos de configuración (CIs) registrados en fechas específicas. Hay dos recuadros discontinuos que representan los períodos de retención: 356 días y 30 días.

En la siguiente tabla se explica qué ConfigurationItems se muestran en la línea temporal de AWS Config en función del periodo de retención seleccionado.

Periodo de retención Elementos de configuración mostrados en la línea temporal Explicación

30 días

12 de diciembre de 2017

El estado actual del recurso comenzó a partir del 12 de diciembre de 2017 cuando se registró el ConfigurationItem y es válido hasta hoy (24 de mayo de 2018). Cuando el registro está activado, el estado actual siempre existe.

365 días

12 de diciembre de 2017; 12 de noviembre de 2017 y 10 de marzo de 2017

El periodo de retención muestra el estado actual 12 de diciembre de 2017 y anteriores ConfigurationItems 12 de noviembre de 2017 y 10 de marzo de 2017.

El ConfigurationItem de 10 de marzo de 2017 se muestra en la escala de tiempo ya que ese estado de configuración representaba el estado actual hace 365 días.

Después de especificar un período de retención, ya AWS Config APIs no devolverá ConfigurationItems productos que representen un estado anterior al período de retención especificado.

nota
  • AWS Config no puede grabarlo ConfigurationItems si la grabación está desactivada.

  • AWS Config no puede grabarlo ConfigurationItems si su función de IAM no tiene permisos suficientes. Para obtener más información, consulte Permisos del rol de IAM asignado a. AWS Config

Establecer el período de retención de datos en AWS Management Console

En el AWS Management Console, si no selecciona un período de retención de datos, el período predeterminado es de 7 años o 2557 días.

Para establecer un periodo de retención de datos personalizado para elementos de configuración, seleccione la casilla de verificación. Puede seleccionar 1 año, 3 años, 5 años o un periodo preconfigurado. Para un periodo preconfigurado, escriba el número de días comprendido entre 30 y 2557 días.

En la siguiente imagen, se muestra dónde puede configurar el período de retención de datos en Gobernanza de datos. Para acceder a Data Governance en la página de edición de la configuración desde la AWS Config consola, seleccione Configuración en la barra de navegación izquierda y, a continuación, seleccione Editar.

La imagen es una captura de pantalla de la página de edición de ajustes de la AWS Config consola. Incluye información relacionada con la gobernanza de los datos: el período de retención de los datos y la función que desempeña el IAM. AWS Config