

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Disinstalla la soluzione
<a name="uninstall-the-solution"></a>

Utilizza la seguente procedura per disinstallare la soluzione con la Console di gestione AWS.

# V1.0.0-V1.2.1
<a name="v1.0.0-v1.2.1"></a>

Per le versioni da v1.0.0 a v1.2.1, utilizzare Service Catalog per disinstallare i playbook CIS FSBP. and/or Con la v1.3.0 Service Catalog non viene più utilizzato.

1. Accedi alla [ CloudFormation console AWS](https://console.aws.amazon.com/cloudformation/home) e accedi all'account primario di Security Hub.

1. Scegli **Service Catalog** per chiudere tutti i playbook forniti, rimuovere gruppi, ruoli o utenti di sicurezza.

1. Rimuovi il `CISPermissions.template` modello spoke dagli account dei membri del Security Hub.

1. Rimuovi il `AFSBPMemberStack.template` modello spoke dagli account amministratore e membro di Security Hub.

1. Passa all'account principale di Security Hub, seleziona lo stack di installazione della soluzione, quindi scegli **Elimina**.

**Nota**  
CloudWatch Registri I registri di gruppo vengono conservati. Si consiglia di conservare questi registri come richiesto dalla politica di conservazione dei log dell'organizzazione.

# V1.3.x
<a name="v1.3.x"></a>

1. Rimuovi il `automated-security-response-member.template` da ogni account membro.

1. Rimuovi il `automated-security-response-admin.template` dall'account amministratore.
**Nota**  
La rimozione del modello di amministrazione nella v1.3.0 probabilmente fallirà con la rimozione dell'azione personalizzata. Si tratta di un problema noto che verrà risolto nella prossima versione. Utilizza le seguenti istruzioni per risolvere il problema:  
Accedi alla [console di gestione AWS Security Hub](https://console.aws.amazon.com/securityhub/home).
Nell'account amministratore, vai a **Impostazioni**.
Seleziona la scheda **Azioni personalizzate**.
Eliminare manualmente la voce **Remediate with ASR**.
Elimina nuovamente lo stack.

# V1.4.0 e versioni successive
<a name="v1.4.0"></a>

 **Implementazione dello stack** 

1. Rimuovi il `automated-security-response-member.template` da ogni account membro.

1. Rimuovi il `automated-security-response-admin.template` dall'account amministratore.

 **StackSet distribuzione** 

Per ciascuna di esse StackSet, rimuovi le pile, quindi rimuovile StackSet nell'ordine inverso rispetto alla distribuzione.

Tieni presente che i ruoli IAM di `automated-security-response-member-roles.template` vengono mantenuti anche se il modello viene rimosso. In questo modo le riparazioni che utilizzano questi ruoli continueranno a funzionare. Questi ruoli SO0111-\$1 possono essere rimossi manualmente dopo aver verificato che non siano più utilizzati mediante correzioni attive, ad esempio alla registrazione o CloudTrail al CloudWatch monitoraggio avanzato RDS.