

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Solución de problemas relacionados con las reglas AWS Config
<a name="troubleshooting-rules"></a>

Compruebe los siguientes problemas para solucionarlos si no puede eliminar una AWS Config regla o recibe un error similar al siguiente: «Se ha producido un error con AWS Config».

**La entidad AWS Identity and Access Management (IAM) tiene permisos para la API DeleteConfigRule**

1. Abra la consola de IAM en [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. En el panel de navegación, seleccione **Usuarios** o **Roles**.

1. Elija el usuario o el rol que utilizó para eliminar la AWS Config regla y amplíe **las políticas de permisos**.

1. En la pestaña **Permisos**, elija **JSON**.

1. En el panel de vista previa de JSON, confirme que la política de IAM permite permisos para la [DeleteConfigRule](https://docs.aws.amazon.com/config/latest/APIReference/API_APIDeleteConfigRule.html)API.

**El límite de permisos de la entidad de IAM permite la API DeleteConfigRule**

Si la entidad de IAM tiene un límite de permisos, asegúrese de que permita los permisos para la DeleteConfigRule API.

1. Abra la consola de IAM en [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. En el panel de navegación, seleccione **Usuarios** o **Roles**.

1. Elija el usuario o el rol que utilizó para eliminar la AWS Config regla, amplíe el **límite de permisos** y, a continuación, elija **JSON**.

1. En el panel de vista previa de JSON, confirme que la política de IAM permite permisos para la [DeleteConfigRule](https://docs.aws.amazon.com/config/latest/APIReference/API_APIDeleteConfigRule.html)API.

**aviso**  
Los usuarios de IAM tienen credenciales de larga duración, lo que supone un riesgo de seguridad. Para ayudar a mitigar este riesgo, le recomendamos que brinde a estos usuarios únicamente los permisos que necesitan para realizar la tarea y que los elimine cuando ya no los necesiten.

**La política de control de servicios (SCP) permite la API DeleteConfigRule**

1. Abra la AWS Organizations consola al https://console.aws.amazon.com/organizations/ usar la [cuenta de administración de](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_getting-started_concepts.html) la organización.

1. En Nombre de cuenta, seleccione la Cuenta de AWS.

1. En **Políticas**, expanda **Políticas de control de servicios (SCP)** y anote las políticas SCP asociadas.

1. En la parte superior de la página, seleccione **Políticas**.

1. Seleccione la política y **Ver detalles**.

1.  En el panel de vista previa de JSON, confirme que la política permita la [DeleteConfigRule](https://docs.aws.amazon.com/config/latest/APIReference/API_APIDeleteConfigRule.html)API.

**La regla no es una regla vinculada a un servicio**

Cuando [habilitas un estándar de seguridad](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-enable-disable.html), AWS Security Hub CSPM crea [reglas vinculadas al servicio](https://docs.aws.amazon.com/config/latest/developerguide/service-linked-awsconfig-rules.html) para ti. No puede eliminar estas reglas vinculadas a un servicio mediante AWS Config, y el botón de eliminación aparece atenuado. Para eliminar una regla vinculada a un servicio, consulte [Desactivación de un estándar de seguridad](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-enable-disable.html) en la Guía del usuario de *CSPM de Security Hub*.

**No hay ninguna acción correctiva en curso**

[No puede eliminar AWS Config las reglas que tengan acciones correctivas en curso.](https://docs.aws.amazon.com/config/latest/developerguide/remediation.html) Siga los pasos para [eliminar la acción correctiva asociada a esa regla](https://docs.aws.amazon.com/config/latest/developerguide/remediation.html#delete-remediation-action). A continuación, intente eliminar la regla de nuevo.

**importante**  
Elimine únicamente las acciones correctivas que se encuentren en el estado **Error** o **Correcto**.