View a markdown version of this page

backup-recovery-point-manual-deletion-disabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

backup-recovery-point-manual-deletion-disabled

Comprueba si un almacén de copias de seguridad tiene adjunta una política basada en recursos que impide la eliminación de los puntos de recuperación. La regla es NON_COMPLIANT si Backup Vault no tiene políticas basadas en recursos o tiene políticas sin la declaración «Deny» adecuada (declaración con los permisos backup:DeleteRecoveryPoint, backup: UpdateRecoveryPointLifecycle y backup:). PutBackupVaultAccessPolicy

nota

Se requiere un comodín para "Resource" y "Principal" de la instrucción Deny

La regla requiere que el "Resource" y la "Principal" de la sentencia Deny incluyan un comodín en la política de acceso al almacén. De lo contrario, la regla devuelve NON_COMPLIANT.

Identificador: BACKUP_RECOVERY_POINT_MANUAL_DELETION_DISABLED

Tipos de recursos::: AWS::Backup BackupVault

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Beijing), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), México (Central), Israel (Tel Aviv), Asia Pacífico (Taipéi), Canadá Oeste (Calgary) y China (Ningxia)

Parámetros:

principal ArnList (opcional)
Tipo: CSV

Comma-separated lista de nombres de recursos de Amazon (ARN) para la gestión de AWS identidades y accesos (IAM) que la regla NO debe comprobar.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulte. Creación de reglas AWS Config administradas con AWS CloudFormation plantillas