

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Désinstallez la solution
<a name="uninstall-the-solution"></a>

Utilisez la procédure suivante pour désinstaller la solution à l'aide de l'AWS Management Console.

# V1.0.0-V1.2.1
<a name="v1.0.0-v1.2.1"></a>

Pour les versions v1.0.0 à v1.2.1, utilisez Service Catalog pour désinstaller les playbooks CIS and/or FSBP. Avec la version v1.3.0, Service Catalog n'est plus utilisé.

1. Connectez-vous à la [ CloudFormation console AWS](https://console.aws.amazon.com/cloudformation/home) et accédez au compte principal Security Hub.

1. Choisissez **Service Catalog** pour mettre fin à tous les playbooks provisionnés, supprimer les groupes de sécurité, les rôles ou les utilisateurs.

1. Supprimez le `CISPermissions.template` modèle Spoke des comptes membres du Security Hub.

1. Supprimez le `AFSBPMemberStack.template` modèle Spoke des comptes d'administrateur et de membre du Security Hub.

1. Accédez au compte principal Security Hub, sélectionnez la pile d'installation de la solution, puis choisissez **Supprimer**.

**Note**  
CloudWatch Les journaux des groupes de journaux sont conservés. Nous vous recommandons de conserver ces journaux conformément à la politique de conservation des journaux de votre organisation.

# V1.3.x
<a name="v1.3.x"></a>

1. `automated-security-response-member.template`Supprimez-le de chaque compte membre.

1. `automated-security-response-admin.template`Supprimez-le du compte administrateur.
**Note**  
La suppression du modèle d'administration dans la version v1.3.0 échouera probablement lors de la suppression de l'action personnalisée. Il s'agit d'un problème connu qui sera résolu dans la prochaine version. Suivez les instructions suivantes pour résoudre ce problème :  
Connectez-vous à la [console de gestion AWS Security Hub](https://console.aws.amazon.com/securityhub/home).
Dans le compte administrateur, allez dans **Réglages**.
Sélectionnez l'onglet **Actions personnalisées**.
Supprimez manuellement l'entrée **Remediate with ASR**.
Supprimez à nouveau la pile.

# V1.4.0 et versions ultérieures
<a name="v1.4.0"></a>

 **Déploiement en pile** 

1. `automated-security-response-member.template`Supprimez-le de chaque compte membre.

1. `automated-security-response-admin.template`Supprimez-le du compte administrateur.

 **StackSet déploiement** 

Pour chacun StackSet, supprimez les piles, puis retirez-les StackSet dans l'ordre inverse du déploiement.

Notez que les rôles IAM du `automated-security-response-member-roles.template` sont conservés même si le modèle est supprimé. Cela permet aux correctifs utilisant ces rôles de continuer à fonctionner. Ces rôles SO0111-\$1 peuvent être supprimés manuellement après avoir vérifié qu'ils ne sont plus utilisés par les mesures correctives actives, telles que la CloudWatch journalisation ou la surveillance CloudTrail améliorée RDS.