Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
backup-recovery-point-manual-deletion-disabled
Vérifie si un coffre-fort de sauvegarde est associé à une politique basée sur les ressources qui empêche la suppression des points de récupération. La règle est NON_COMPLIANT si le Backup Vault ne dispose pas de politiques basées sur les ressources ou s'il possède des politiques sans instruction « Deny » appropriée (instruction avec autorisations backup :DeleteRecoveryPoint, backup : UpdateRecoveryPointLifecycle et backup :). PutBackupVaultAccessPolicy
Note
Un caractère générique est requis pour "Resource" et pour "Principal" la déclaration de refus
La règle exige que la fin "Resource" "Principal" de l'instruction Deny comporte un caractère générique dans la politique d'accès au coffre-fort. Sinon, la règle renvoie NON_COMPLIANT.
Identificateur : BACKUP_RECOVERY_POINT_MANUAL_DELETION_DISABLED
Types de ressources AWS::Backup : BackupVault
Type de déclencheur : changements de configuration
Région AWS: Toutes les AWS régions prises en charge à l'exception de l'Asie-Pacifique (Nouvelle-Zélande), de la Chine (Pékin), de l'Asie-Pacifique (Thaïlande), de l'Asie-Pacifique (Malaisie), du Mexique (Centre), d'Israël (Tel Aviv), de l'Asie-Pacifique (Taipei), du Canada-Ouest (Calgary), de la Chine (Ningxia)
Paramètres :
- principal ArnList (facultatif)
- Type : CSV
-
Comma-separated liste des noms de ressources Amazon (ARN) Amazon pour la gestion des AWS identités et des accès (IAM) pour la règle à NE PAS vérifier.
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.