View a markdown version of this page

backup-recovery-point-manual-deletion-disabled - AWS Config

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

backup-recovery-point-manual-deletion-disabled

Vérifie si un coffre-fort de sauvegarde est associé à une politique basée sur les ressources qui empêche la suppression des points de récupération. La règle est NON_COMPLIANT si le Backup Vault ne dispose pas de politiques basées sur les ressources ou s'il possède des politiques sans instruction « Deny » appropriée (instruction avec autorisations backup :DeleteRecoveryPoint, backup : UpdateRecoveryPointLifecycle et backup :). PutBackupVaultAccessPolicy

Note

Un caractère générique est requis pour "Resource" et pour "Principal" la déclaration de refus

La règle exige que la fin "Resource" "Principal" de l'instruction Deny comporte un caractère générique dans la politique d'accès au coffre-fort. Sinon, la règle renvoie NON_COMPLIANT.

Identificateur : BACKUP_RECOVERY_POINT_MANUAL_DELETION_DISABLED

Types de ressources AWS::Backup : BackupVault

Type de déclencheur : changements de configuration

Région AWS: Toutes les AWS régions prises en charge à l'exception de l'Asie-Pacifique (Nouvelle-Zélande), de la Chine (Pékin), de l'Asie-Pacifique (Thaïlande), de l'Asie-Pacifique (Malaisie), du Mexique (Centre), d'Israël (Tel Aviv), de l'Asie-Pacifique (Taipei), du Canada-Ouest (Calgary), de la Chine (Ningxia)

Paramètres :

principal ArnList (facultatif)
Type : CSV

Comma-separated liste des noms de ressources Amazon (ARN) Amazon pour la gestion des AWS identités et des accès (IAM) pour la règle à NE PAS vérifier.

AWS CloudFormation modèle

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.