AWS Config 데이터 삭제 - AWS Config

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Config 데이터 삭제

참고

Amazon S3 (심플 스토리지 서비스) 와 Amazon Simple Notification Service (Amazon SNS) 를 AWS Config 사용하여 구성 스냅샷과 구성 기록 파일을 전송하지만 AWS Config , 자체 데이터 저장소 및 보존 정책이 있습니다. 이 페이지의 정보는 특정 AWS Config용도입니다. Amazon S3 및 Amazon SNS에는 별도의 데이터 스토어 및 보존 정책이 있습니다.

AWS Config 보존 기간을 지정하여 데이터를 삭제할 수 있습니다ConfigurationItems. 보존 기간을 지정하면 지정된 기간 동안 보존 기간이 AWS Config 유지됩니다. ConfigurationItems 최소 30일에서 최대 7년 (2557일) 사이에서 기간을 선택할 수 있습니다. AWS Config 지정된 보존 기간보다 오래된 데이터를 삭제합니다. 보존 기간을 지정하지 않는 경우 AWS Config 는 7년(2557일)의 기본 기간 동안 ConfigurationItems를 계속 저장합니다. 기록이 켜져 있으면 리소스의 현재 상태는 ConfigurationItem이 기록될 때 및 다음 변경(새 ConfigurationItem)이 기록될 때까지 입니다.

보존 기간 동작을 이해하려면 타임라인을 살펴보겠습니다.

  • 기록이 켜져 있으면 리소스의 현재 상태는 항상 존재하며 ConfigurationItem이 기록되는 날짜와 관계없이 삭제할 수 없습니다.

  • AWS Config 레코드가 새로 ConfigurationItems 추가되면 지정된 보존 기간에 따라 이전 레코드가 ConfigurationItems 삭제됩니다.

다음 ConfigurationItems 타임라인에서 AWS Config 레코드는 다음 날짜에 기록됩니다. 이 타임라인의 목적상 오늘은 2018년 5월 24일 표시됩니다.

이미지는 AWS Config 데이터 보존 기간의 타임라인을 보여줍니다. 타임라인에는 특정 날짜에 기록된 구성 항목 (CI) 과 관련된 주요 사항이 표시됩니다. 대여 기간을 나타내는 두 개의 점선 상자는 356일과 30일로 구분됩니다.

다음 테이블은 선택된 보존 기간에 근거하여 AWS Config 타임라인에 표시되는 ConfigurationItems를 설명합니다.

보존 기간 타임라인에서 표시되는 구성 항목 설명

30일

2017년 12월 12일

현재 리소스 상태는 ConfigurationItem이 기록된 2017년 12월 12일부터 시작하며 오늘(2018년 5월 24일)까지 유효합니다. 기록이 켜져 있으면 현재 상태는 항상 존재합니다.

365일

2017년 12월 12일, 2017년 11월 12일, 2017년 3월 10일

보존 기간은 2017년 12월 12일 현재 상태와 이전 ConfigurationItems 2017년 11월 12일과 2017년 3월 10일을 보여줍니다.

구성 상태가 365일 전 현재 상태를 표시하였기 때문에 2017년 3월 10일의 ConfigurationItem이 타임라인에 표시됩니다.

보존 기간을 지정한 후에는 지정된 보존 기간보다 오래된 상태를 ConfigurationItems 나타내는 AWS Config API가 더 이상 반환되지 않습니다.

참고
  • AWS Config 녹화가 꺼져 있는 ConfigurationItems 경우 녹화할 수 없습니다.

  • AWS Config IAM 역할에 충분한 권한이 없는 ConfigurationItems 경우 녹화할 수 없습니다. 자세한 내용은 할당된 IAM 역할에 대한 권한을 참조하십시오. AWS Config

데이터 보존 기간 설정 AWS Management Console

에서 AWS Management Console데이터 보존 기간을 선택하지 않은 경우 기본 기간은 7년 또는 2557일입니다.

구성 항목의 사용자 지정 데이터 보존 기간을 설정하려면 확인란을 선택합니다. 1년, 3년, 5년 또는 사용자 지정 기간을 선택할 수 있습니다. 사용자 지정 기간의 경우 30일 ~ 2557일 사이의 일수를 입력합니다.

다음 이미지는 데이터 거버넌스에서 데이터 보존 기간을 설정할 수 있는 위치를 보여줍니다. AWS Config 콘솔에서 왼쪽 탐색 막대의 설정을 선택한 다음 편집을 선택하여 설정 편집 페이지의 데이터 거버넌스에 액세스할 수 있습니다.

이미지는 AWS Config 콘솔 설정 편집 페이지의 스크린샷입니다. 여기에는 데이터 거버넌스와 관련된 정보 (데이터 보존 기간 및 IAM 역할) 가 포함됩니다. AWS Config