View a markdown version of this page

cadangan-pemulihan-titik-manual-penghapusan-dinonaktifkan - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

cadangan-pemulihan-titik-manual-penghapusan-dinonaktifkan

Memeriksa apakah brankas cadangan memiliki kebijakan berbasis sumber daya terlampir yang mencegah penghapusan titik pemulihan. Aturannya NON_COMPLIANT jika Backup Vault tidak memiliki kebijakan berbasis sumber daya atau memiliki kebijakan tanpa pernyataan 'Tolak' yang sesuai (pernyataan dengan izin cadangan:, cadangan: DeleteRecoveryPointUpdateRecoveryPointLifecycle, dan cadangan:). PutBackupVaultAccessPolicy

catatan

Wildcard diperlukan untuk "Resource" dan "Principal" dari pernyataan Deny

Aturan mengharuskan pernyataan "Resource" dan "Principal" dari pernyataan Deny harus memiliki wildcard dalam kebijakan akses vault. Jika tidak, aturan mengembalikan NON_COMPLIANT.

Pengidentifikasi: BACKUP_RECOVERY_POINT_MANUAL_DELETION_DISABLED

Jenis Sumber Daya: AWS::Backup:: BackupVault

Jenis pemicu: Perubahan konfigurasi

Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Selandia Baru), China (Beijing), Asia Pasifik (Thailand), Asia Pasifik (Malaysia), Meksiko (Tengah), Israel (Tel Aviv), Asia Pasifik (Taipei), Kanada Barat (Calgary), China (Ningxia)

Parameter:

kepala sekolah ArnList (Opsional)
Jenis: CSV

Comma-separated daftar AWS Identitas dan Manajemen Akses (IAM) Nama Sumber Daya Amazon (ARN) untuk aturan yang TIDAK diperiksa.

AWS CloudFormation templat

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.