Excluindo dados AWS Config - AWS Config

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Excluindo dados AWS Config

nota

AWS Config A While usa o Amazon Simple Storage Service (Amazon S3) e o Amazon Simple Notification Service (Amazon SNS) para enviar snapshots de configuração e arquivos de AWS Config histórico de configuração, tem seu próprio armazenamento de dados e políticas de retenção. As informações nesta página são específicas para AWS Config. O Amazon S3 e o Amazon SNS têm suas próprias políticas separadas de armazenamento e retenção de dados.

AWS Config permite que você exclua seus dados especificando um período de retenção para seusConfigurationItems. Quando você especifica um período de retenção, AWS Config retém o seu ConfigurationItems por esse período especificado. Você pode escolher um período entre um mínimo de 30 dias e um máximo de 7 anos (2557 dias). AWS Config exclui dados anteriores ao período de retenção especificado. Se você não especificar um período de retenção, o AWS Config continuará armazenando ConfigurationItems pelo período padrão de 7 anos (2.557 dias). Quando a gravação está ativada, o estado atual do recurso é quando um ConfigurationItem é registrado e até a próxima alteração (um novo ConfigurationItem) ser registrada.

Para compreender o comportamento do período de retenção, vamos dar uma olhada no cronograma.

  • Quando a gravação está ativada, o estado atual de um recurso sempre existe e não pode ser excluído independentemente da data em que o ConfigurationItem é registrado.

  • Quando AWS Config os registros são novosConfigurationItems, os anteriores ConfigurationItems são excluídos dependendo do período de retenção especificado.

Na linha do tempo a seguir, AWS Config registros ConfigurationItems nas seguintes datas. Para os fins deste cronograma, hoje é representado como 24 de maio de 2018.

A imagem mostra um cronograma para os períodos de retenção AWS Config de dados. A linha do tempo mostra os principais pontos relacionados aos itens de configuração (CIs) registrados em datas específicas. Há duas caixas tracejadas representando os períodos de retenção: 356 dias e 30 dias.

A tabela a seguir explica que ConfigurationItems são exibidos no cronograma do AWS Config com base no período de retenção selecionado.

Período de retenção Itens de configuração exibidos no cronograma Explicação

30 dias

12 de dezembro de 2017

O estado atual do recurso iniciado em 12 de dezembro de 2017 quando o ConfigurationItem foi registrado e é válido até hoje (24 de maio de 2018). Quando a gravação está ativada, o estado atual sempre existe.

365 dias

12 de dezembro de 2017; 12 de novembro de 2017 e 10 de março de 2017

O período de retenção mostra o estado atual de 12 de dezembro de 2017 e os ConfigurationItems anteriores de 12 de novembro de 2017 e 10 de março de 2017.

O ConfigurationItem de 10 de março de 2017 é exibido no cronograma, pois esse estado de configuração representa o estado atual há 365 dias.

Depois de especificar um período de retenção, AWS Config APIs não retorne mais ConfigurationItems aqueles que representem um estado anterior ao período de retenção especificado.

nota
  • AWS Config não pode gravar seu ConfigurationItems se a gravação estiver desligada.

  • AWS Config não poderá registrá-lo ConfigurationItems se sua função do IAM tiver permissões insuficientes. Para obter mais informações, consulte Permissões para a função do IAM atribuída AWS Config a.

Definindo o período de retenção de dados em AWS Management Console

No AWS Management Console, se você não selecionar um período de retenção de dados, o período padrão será de 7 anos ou 2557 dias.

Para definir um período de retenção de dados personalizado para itens de configuração, marque a caixa de seleção. É possível selecionar 1 ano, 3 anos, 5 anos ou um período personalizado. Para um período personalizado, insira o número de dias entre 30 e 2557 dias.

A imagem a seguir mostra onde você pode definir o período de retenção de dados na Governança de dados. Você pode acessar a Governança de dados na página Editar configurações do AWS Config console escolhendo Configurações na barra de navegação esquerda e, em seguida, escolhendo Editar.

A imagem é uma captura de tela da página de configurações de edição do AWS Config console. Inclui informações relacionadas à governança de dados: o período de retenção de dados e a função do IAM para AWS Config.