As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
backup-recovery-point-manual-deletion-disabled
Verifica se um cofre de backup tem uma política baseada em recursos vinculada que impede a exclusão de pontos de recuperação. A regra não é compatível se o Backup Vault não tiver políticas baseadas em recursos ou tiver políticas sem uma declaração 'Negar' adequada (declaração com permissões de backup:DeleteRecoveryPoint, backup: e backup:UpdateRecoveryPointLifecycle). PutBackupVaultAccessPolicy
nota
É necessário um caractere curinga para "Resource" e "Principal" da instrução de negação
A regra exige que "Resource" e "Principal" na instrução de negação tenha um caractere curinga na política de acesso ao cofre. Caso contrário, a regra exibirá NON_COMPLIANT.
Identificador: BACKUP_RECOVERY_POINT_MANUAL_DELETION_DISABLED
Tipos de recursos: AWS::Backup:: BackupVault
Tipo de trigger: alterações da configuração
Região da AWS: Todas as AWS regiões suportadas, exceto Ásia-Pacífico (Nova Zelândia), China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), México (Central), Israel (Tel Aviv), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary), Região da China (Ningxia)
Parâmetros:
- principal ArnList (opcional)
- Tipo: CSV
-
Comma-separated lista de nomes de recursos da Amazon (ARNs) e AWS Identity and Access Management (IAM) para que a regra NÃO verifique.
AWS CloudFormation modelo
Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulteCriação de regras AWS Config gerenciadas com AWS CloudFormation modelos.