

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gruppo di sicurezza \$1 Elimina (revisione richiesta)
<a name="management-advanced-security-group-delete-review-required"></a>

Dissocia un gruppo di sicurezza dalle risorse AWS specificate ed elimina facoltativamente il gruppo di sicurezza.

**Classificazione completa:** Gestione \$1 Componenti dello stack avanzato \$1 Gruppo di sicurezza \$1 Eliminazione (è richiesta la revisione)

## Dettagli del tipo di modifica
<a name="ct-3cp96z7r065e4-MASd-table"></a>


****  

|  |  | 
| --- |--- |
| Cambia tipo ID | ct-3cp96z7r065e4 | 
| Versione corrente | 1.0 | 
| Durata di esecuzione prevista | 240 minuti | 
| Approvazione AWS | Richiesto | 
| Approvazione del cliente | Non richiesto se il mittente | 
| Modalità di esecuzione | Manuale | 

## Informazioni aggiuntive
<a name="management-advanced-security-group-delete-review-required-info"></a>

### Eliminare il gruppo di sicurezza (è richiesta la revisione)
<a name="ex-sec-group-delete-rr-col"></a>

#### Eliminazione di un gruppo di sicurezza AMS con la console (è richiesta la revisione)
<a name="sec-group-delete-rr-con"></a>

Schermata di questo tipo di modifica nella console AMS:

![\[Modifica type details for deleting or disassociating a security group from AWS resources.\]](http://docs.aws.amazon.com/it_it/managedservices/latest/ctref/images/guiSecGroupDeleteRrCT.png)


Come funziona:

1. Vai alla pagina **Crea RFC**: nel riquadro di navigazione a sinistra della console AMS, fai clic **RFCs**per aprire la pagina dell' RFCs elenco, quindi fai clic su **Crea RFC**.

1. Scegli un tipo di modifica (CT) popolare nella visualizzazione predefinita **Sfoglia i tipi di modifica** o seleziona un CT nella visualizzazione **Scegli per categoria**.
   + **Naviga per tipo di modifica**: puoi fare clic su un CT popolare nell'area di **creazione rapida** per aprire immediatamente la pagina **Run RFC**. Nota che non puoi scegliere una versione CT precedente con creazione rapida.

     Per ordinare CTs, utilizzate l'area **Tutti i tipi di modifica** nella vista a **scheda** o **tabella**. In entrambe le visualizzazioni, selezionate un CT, quindi fate clic su **Crea RFC** per aprire la pagina **Esegui RFC**. Se applicabile, accanto al **pulsante Crea **RFC viene visualizzata l'opzione Crea** con una versione precedente**.
   + **Scegli per categoria**: seleziona una categoria, sottocategoria, articolo e operazione e la casella dei dettagli CT si apre con l'opzione **Crea con una versione precedente, se applicabile**. Fai clic su **Crea RFC** per aprire la pagina **Esegui RFC**.

1. Nella pagina **Run RFC**, apri l'area del nome CT per visualizzare la casella dei dettagli CT. È richiesto un **Oggetto** (questo campo viene compilato automaticamente se si sceglie il CT nella vista **Sfoglia i tipi di modifica**). Apri l'area **di configurazione aggiuntiva** per aggiungere informazioni sull'RFC.

   Nell'area di **configurazione dell'esecuzione**, utilizza gli elenchi a discesa disponibili o inserisci i valori per i parametri richiesti. Per configurare i parametri di esecuzione opzionali, aprite l'area di **configurazione aggiuntiva**.

1. Al termine, fate clic su **Esegui**. Se non sono presenti errori, viene visualizzata la pagina **RFC creata correttamente** con i dettagli RFC inviati e l'output iniziale di **Run**. 

1. Apri l'area dei **parametri di esecuzione** per visualizzare le configurazioni inviate. Aggiorna la pagina per aggiornare lo stato di esecuzione RFC. Facoltativamente, annulla la RFC o creane una copia con le opzioni nella parte superiore della pagina.

#### Eliminazione di un gruppo di sicurezza AMS con la CLI (revisione richiesta)
<a name="sec-group-delete-rr-cli"></a>

Come funziona:

1. Usa Inline Create (esegui un `create-rfc` comando con tutti i parametri RFC e di esecuzione inclusi) o Template Create (crei due file JSON, uno per i parametri RFC e uno per i parametri di esecuzione) ed esegui il `create-rfc` comando con i due file come input. Entrambi i metodi sono descritti qui.

1. Invia il `aws amscm submit-rfc --rfc-id ID` comando RFC: con l'ID RFC restituito.

   Monitora il comando RFC:. `aws amscm get-rfc --rfc-id ID`

Per verificare la versione del tipo di modifica, usa questo comando:

```
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
```
**Nota**  
È possibile utilizzare qualsiasi `CreateRfc` parametro con qualsiasi RFC, indipendentemente dal fatto che faccia parte o meno dello schema per il tipo di modifica. Ad esempio, per ricevere notifiche quando lo stato RFC cambia, aggiungi questa riga `--notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}"` alla parte dei parametri RFC della richiesta (non ai parametri di esecuzione). Per un elenco di tutti i CreateRfc parametri, consulta l'[AMS Change Management API](https://docs.aws.amazon.com/managedservices/latest/ApiReference-cm/API_CreateRfc.html) Reference.

*CREAZIONE IN LINEA*:
+ Esegui il comando create RFC con i parametri di esecuzione forniti in linea (evita le virgolette quando fornisci i parametri di esecuzione in linea), quindi invia l'ID RFC restituito. Ad esempio, puoi sostituire il contenuto con qualcosa del genere:

  Per rimuovere le risorse associate, puoi emettere un comando simile a questo che utilizza il Delete Security Group CT (`SecurityGroupID`notate che `DeleteSecurityGroup` sono parametri obbligatori):

  ```
  aws --profile saml amscm create-rfc --change-type-id "ct-3cp96z7r065e4" --change-type-version "1.0" --title "Remove-SG-Resources" --execution-parameters "{\"SecurityGroupId\":\"SG_ID\", \"DeleteSecurityGroup\":\false, \"DisassociatedResources\":\"IDS_OF_RESOURCES\"}"
  ```

  (Facoltativo) Per eliminare il gruppo di sicurezza, è possibile emettere un comando simile a questo che utilizza il Delete Security Group CT (si noti che `SecurityGroupID` `DeleteSecurityGroup` sono parametri obbligatori):

  ```
  aws --profile saml amscm create-rfc --change-type-id "ct-3cp96z7r065e4" --change-type-version "1.0" --title "Remove-SG" --execution-parameters "{\"SecurityGroupId\":\"SG_ID\", \"DeleteSecurityGroup\":\true, \"DisassociatedResources\":\"IDS_OF_RESOURCES\"}"
  ```

  Un gruppo di sicurezza non può essere eliminato finché tutte le risorse associate non sono state rimosse; utilizzate il `DisassociatedResources` parametro nel gruppo Delete Security CT per dissociare tutte le risorse associate. Se tutte le risorse sono state dissociate, utilizzate questo. `\"DisassociatedResources\":\"[]\"`

*CREAZIONE DEL MODELLO*:

1. Invia lo schema JSON dei parametri di esecuzione per questo tipo di modifica in un file; questo esempio lo chiama Delete SGParams .json.

   ```
   aws amscm get-change-type-version --change-type-id "ct-3cp96z7r065e4" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > DeleteSGParams.json
   ```

1. Modificate e salvate il file Delete. SGParams Ad esempio, puoi sostituire il contenuto con qualcosa del genere:

   ```
   {
     "SecurityGroupId": "sg-1234abcd",
     "DisassociatedResources": [
       "i-1234abcd",
       "i-234abcd1",
       "i-567890abcdefg1234"
     ],
     "DeleteSecurityGroup": true
   }
   ```

1. Esporta il file JSON del modello RFC in un file denominato Delete SGRfc .json:

   ```
   aws amscm create-rfc --generate-cli-skeleton > DeleteSGRfc.json
   ```

1. Modifica e salva il file Delete .json. SGRfc Ad esempio, puoi sostituire il contenuto con qualcosa del genere:

   ```
   {
   "ChangeTypeVersion":    "1.0",
   "ChangeTypeId":         "ct-3cp96z7r065e4",
   "Title":                "SG-Delete-RFC"
   }
   ```

1. Crea la RFC, specificando il file DeleteSG Rfc e il file elete: SGParams 

   ```
   aws amscm create-rfc --cli-input-json file://DeleteSGRfc.json  --execution-parameters file://DeleteSGParams.json
   ```

   Nella risposta ricevi l'ID della nuova RFC e puoi utilizzarlo per inviare e monitorare la RFC. Finché non la invii, la RFC rimane nello stato di modifica e non si avvia.

1. (Facoltativo) Per aggiungere regole in entrata o in uscita, puoi emettere un comando simile a questo che utilizza l'Update Security Group CT:

   ```
   aws --profile saml amscm create-rfc --change-type-id "ct-3memthlcmvc1b" --change-type-version "1.0" --title "Add-SG-Rules" --execution-parameters "{\"SecurityGroupId\":\"SG_ID\", \"AddInboundRules\":{\"Protocol\":\"TCP\", \"PortRange\":\"49152-65535\, \"Source\":\"203.0.113.5/32\"}, \"AddOutboundRules\":{\"Protocol\":\"TCP\", \"PortRange\":\"49152-65535\, \"Destination\":\"203.0.113.5/32\"}}"
   ```

1. (Facoltativo) Per rimuovere le regole in entrata o in uscita, puoi emettere un comando simile a questo che utilizza l'Update Security Group CT:

   ```
   aws --profile saml amscm create-rfc --change-type-id "ct-3memthlcmvc1b" --change-type-version "1.0" --title "Remove-SG-Rules" --execution-parameters "{\"SecurityGroupId\":\"SG_ID\", \"Name\":\"MA-Test-SG-QC\", \"RemoveInboundRules\":{\"Protocol\":\"TCP\", \"PortRange\":\"49152-65535\, \"Source\":\"203.0.113.5/32\"}, \"RemoveOutboundRules\":{\"Protocol\":\"TCP\", \"PortRange\":\"49152-65535\, \"Destination\":\"203.0.113.5/32\"}}"
   ```

1. (Facoltativo) Per aggiungere risorse associate, puoi emettere un comando simile a questo che utilizza l'Update Security Group CT:

   ```
   aws --profile saml amscm create-rfc --change-type-id "ct-3memthlcmvc1b" --change-type-version "1.0" --title "Add-SG-Resources" --execution-parameters "{\"SecurityGroupId\":\"SG_ID\", \"AssociatedResources\":\"IDS_OF_RESOURCES\"}"
   ```

1. (Facoltativo) Per rimuovere le risorse associate, è possibile eseguire un comando simile a questo che utilizza il Delete Security Group CT (tenete presente che `SecurityGroupID` `DeleteSecurityGroup` sono parametri obbligatori):

   ```
   aws --profile saml amscm create-rfc --change-type-id "ct-3cp96z7r065e4" --change-type-version "1.0" --title "Remove-SG-Resources" --execution-parameters "{\"SecurityGroupId\":\"SG_ID\", \"DeleteSecurityGroup\":\false, \"DisassociatedResources\":\"IDS_OF_RESOURCES\"}"
   ```

#### Suggerimenti
<a name="ex-sec-group-delete-rr-tip"></a>

**Nota**  
Esiste un tipo di modifica automatica per l'eliminazione di un gruppo di sicurezza, Deployment \$1 Advanced stack components \$1 Security group \$1 Delete (nessuna revisione richiesta) (ct-18r16ldqil6w9) che può essere eseguito più rapidamente di questo tipo di modifica. Per informazioni dettagliate, vedi [Eliminare il gruppo di sicurezza](management-advanced-security-group-delete.md#ex-sec-group-delete-col).

**Nota**  
È necessario innanzitutto separare il gruppo di sicurezza da tutte le risorse ad esso associate, altrimenti la RFC avrà esito negativo.

Si tratta di un tipo di modifica «necessaria la revisione» (un operatore AMS deve esaminare ed eseguire il CT), il che significa che l'esecuzione della RFC può richiedere più tempo e potresti dover comunicare con AMS tramite l'opzione di corrispondenza nella pagina dei dettagli RFC. Inoltre, se pianifichi una modifica di tipo RFC di tipo «revisione obbligatoria», assicurati di attendere almeno 24 ore. Se l'approvazione non avviene prima dell'orario di inizio previsto, la RFC viene rifiutata automaticamente.

## Parametri di input di esecuzione
<a name="management-advanced-security-group-delete-review-required-input"></a>

Per informazioni dettagliate sui parametri di input di esecuzione, vedere[Schema per il tipo di modifica ct-3cp96z7r065e4](schemas.md#ct-3cp96z7r065e4-schema-section).

## Esempio: parametri obbligatori
<a name="management-advanced-security-group-delete-review-required-ex-min"></a>

```
{
  "SecurityGroupId": "sg-1234abcd",
  "DisassociatedResources": [
    "i-1234abcd",
    "i-234abcd1",
    "i-34abcd12",
    "i-4abcd123",
    "i-abcd1234",
    "i-1234567890abcdefg",
    "i-234567890abcdefg1",
    "i-34567890abcdefg12",
    "i-4567890abcdefg123",
    "i-567890abcdefg1234"
  ],
  "DeleteSecurityGroup": false,
  "Priority": "Medium"
}
```

## Esempio: tutti i parametri
<a name="management-advanced-security-group-delete-review-required-ex-max"></a>

```
{
  "SecurityGroupId": "sg-1234abcd",
  "DisassociatedResources": [
    "i-1234abcd",
    "i-234abcd1",
    "i-34abcd12",
    "i-4abcd123",
    "i-abcd1234",
    "i-1234567890abcdefg",
    "i-234567890abcdefg1",
    "i-34567890abcdefg12",
    "i-4567890abcdefg123",
    "i-567890abcdefg1234"
  ],
  "DeleteSecurityGroup": true,
  "Priority": "Medium"
}
```