Supprimer une liste d'autorisations - Amazon Macie

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Supprimer une liste d'autorisations

Lorsque vous supprimez une liste d'autorisations dans Amazon Macie, vous supprimez définitivement tous les paramètres de la liste. Ces paramètres ne peuvent pas être restaurés après leur suppression. Si les paramètres spécifient une liste de textes prédéfinis que vous stockez dans Amazon Simple Storage Service (Amazon S3), Macie ne supprime pas l'objet S3 qui stocke la liste. Seuls les paramètres de Macie sont supprimés.

Si vous configurez des tâches de découverte de données sensibles pour utiliser une liste d'autorisation que vous supprimez ultérieurement, les tâches s'exécuteront comme prévu. Toutefois, les résultats de votre tâche, qu'il s'agisse de la découverte de données sensibles ou de la découverte de données sensibles, peuvent indiquer un texte que vous avez précédemment spécifié dans la liste d'autorisation. De même, si vous configurez la découverte automatique des données sensibles pour utiliser une liste que vous supprimez ultérieurement, les cycles d'analyse quotidiens se poursuivront. Toutefois, les résultats relatifs aux données sensibles, les statistiques et les autres types de résultats peuvent indiquer un texte que vous avez précédemment spécifié dans la liste d'autorisation.

Avant de supprimer une liste d'autorisations, nous vous recommandons de consulter votre inventaire des tâches afin d'identifier les tâches qui utilisent cette liste et dont l'exécution est prévue dans le futur. Dans l'inventaire, le panneau de détails indique si une tâche est configurée pour utiliser des listes d'autorisation et, dans l'affirmative, lesquelles. Nous vous recommandons également de vérifier vos paramètres de découverte automatique des données sensibles. Vous pouvez décider qu'il est préférable de modifier une liste plutôt que de la supprimer.

Comme mesure de protection supplémentaire, Macie vérifie les paramètres de toutes vos tâches lorsque vous essayez de supprimer une liste d'autorisations. Si vous avez configuré des tâches pour utiliser la liste et que l'une de ces tâches a un statut autre que Terminé ou Annulé, Macie ne supprime pas la liste à moins que vous ne fournissiez une confirmation supplémentaire.

Pour supprimer une liste d'autorisations

Vous pouvez supprimer une liste d'autorisations à l'aide de la console Amazon Macie ou Amazon Macie. API

Console

Suivez ces étapes pour supprimer une liste d'autorisations à l'aide de la console Amazon Macie.

Pour supprimer une liste d'autorisations à l'aide de la console
  1. Ouvrez la console Amazon Macie à l'adresse. https://console.aws.amazon.com/macie/

  2. Dans le volet de navigation, sous Paramètres, sélectionnez Autoriser les listes.

  3. Sur la page Listes autorisées, cochez la case correspondant à la liste autorisée que vous souhaitez supprimer.

  4. Dans le menu Actions, sélectionnez Delete (Supprimer).

  5. Lorsque vous êtes invité à confirmer, saisissez delete, puis choisissez Delete (Supprimer).

API

Pour supprimer une liste d'autorisations par programmation, utilisez le DeleteAllowListfonctionnement d'Amazon Macie. API Pour le id paramètre, spécifiez l'identifiant unique de la liste d'autorisations à supprimer. Vous pouvez obtenir cet identifiant en utilisant l'ListAllowListsopération. L'ListAllowListsopération permet de récupérer des informations sur toutes les listes d'autorisations associées à votre compte. Si vous utilisez le AWS CLI, vous pouvez exécuter la list-allow-listscommande pour récupérer ces informations.

Pour le ignoreJobChecks paramètre, spécifiez si vous souhaitez forcer la suppression de la liste, même si les tâches de découverte de données sensibles sont configurées pour utiliser la liste :

  • Si vous le spécifiezfalse, Macie vérifie les paramètres de toutes vos tâches dont le statut est autre que COMPLETE ouCANCELLED. Si aucune de ces tâches n'est configurée pour utiliser la liste, Macie la supprime définitivement. Si l'une de ces tâches est configurée pour utiliser la liste, Macie rejette votre demande et renvoie une erreur HTTP 400 (ValidationException). Le message d'erreur indique le nombre de tâches applicables pour un maximum de 200 tâches.

  • Si vous le spécifieztrue, Macie supprime définitivement la liste sans vérifier les paramètres d'aucune de vos tâches.

Pour supprimer une liste d'autorisations à l'aide de AWS CLI, exécutez la delete-allow-listcommande. Par exemple :

C:\> aws macie2 delete-allow-list --id nkr81bmtu2542yyexample --ignore-job-checks false

nkr81bmtu2542yyexample est l'identifiant unique de la liste d'autorisations à supprimer.

Si votre demande aboutit, Macie renvoie une réponse vide de HTTP 200. Sinon, Macie renvoie une réponse HTTP 4 xx ou 500 indiquant pourquoi l'opération a échoué.

Si la liste d'autorisation spécifie un texte prédéfini, vous pouvez éventuellement supprimer l'objet S3 qui stocke la liste. Cependant, la conservation de cet objet peut vous permettre de disposer d'un historique immuable des découvertes relatives aux données sensibles et des résultats de découverte dans le cadre d'audits ou d'enquêtes sur la confidentialité et la protection des données.