

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Solução de problemas de AWS Config regras
<a name="troubleshooting-rules"></a>

Verifique os seguintes problemas para solucionar se você não conseguir excluir uma AWS Config regra ou receber um erro semelhante ao seguinte: “Ocorreu um erro com AWS Config”.

**A entidade AWS Identity and Access Management (IAM) tem permissões para a DeleteConfigRule API**

1. Abra o console do IAM em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. No painel de navegação, selecione **Usuários** ou **Funções**.

1. Escolha o usuário ou a função que você usou para excluir a AWS Config regra e expanda **as políticas de permissões**.

1. Na guia **Permissões**, escolha **JSON**.

1. No painel de visualização do JSON, confirme se a política do IAM permite permissões para a [DeleteConfigRule](https://docs.aws.amazon.com/config/latest/APIReference/API_APIDeleteConfigRule.html)API.

**O limite de permissão da entidade IAM permite a API DeleteConfigRule**

Se a entidade do IAM tiver um limite de permissões, certifique-se de que ela permita permissões para a DeleteConfigRule API.

1. Abra o console do IAM em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. No painel de navegação, selecione **Usuários** ou **Funções**.

1. Escolha o usuário ou a função que você usou para excluir a AWS Config regra, expanda o **limite de permissões** e escolha **JSON**.

1. No painel de visualização do JSON, confirme se a política do IAM permite permissões para a [DeleteConfigRule](https://docs.aws.amazon.com/config/latest/APIReference/API_APIDeleteConfigRule.html)API.

**Atenção**  
Os usuários do IAM têm credenciais de longo prazo, o que representa um risco de segurança. Para ajudar a reduzir esse risco, recomendamos que você forneça a esses usuários somente as permissões necessárias para realizar a tarefa e que você os remova quando não forem mais necessários.

**A política de controle de serviços (SCP) permite a API DeleteConfigRule**

1. Abra o AWS Organizations console https://console.aws.amazon.com/organizations/ usando a [conta de gerenciamento](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_getting-started_concepts.html) da organização.

1. Em Nome da conta, escolha a Conta da AWS.

1. Em **Políticas**, expanda **Políticas de controle de serviços** e observe as políticas de SCP anexadas.

1. Na parte superior da página, escolha **Políticas**.

1. Selecione a política e escolha **Visualizar detalhes**.

1.  No painel de visualização do JSON, confirme se a política permite a [DeleteConfigRule](https://docs.aws.amazon.com/config/latest/APIReference/API_APIDeleteConfigRule.html)API.

**A regra não é uma regra vinculada ao serviço**

Quando você [habilita um padrão de segurança](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-enable-disable.html), AWS Security Hub CSPM cria [regras vinculadas a serviços](https://docs.aws.amazon.com/config/latest/developerguide/service-linked-awsconfig-rules.html) para você. Você não pode excluir essas regras vinculadas ao serviço usando AWS Config, e o botão de exclusão está esmaecido. Para remover uma regra vinculada ao serviço, consulte [Desabilitando um padrão de segurança](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-enable-disable.html) no Guia do usuário do *Security Hub CSPM*.

**Nenhuma ação de correção está em andamento**

Você não pode excluir AWS Config regras que tenham [ações de remediação](https://docs.aws.amazon.com/config/latest/developerguide/remediation.html) em andamento. Siga as etapas para [excluir a ação de correção associada a essa regra](https://docs.aws.amazon.com/config/latest/developerguide/remediation.html#delete-remediation-action). Em seguida, tente excluir a regra novamente.

**Importante**  
Exclua somente ações de correção que estejam nos estados de **falha** ou **sucesso**.