dynamodb-resources-protected-by-backup-plan - AWS Config

dynamodb-resources-protected-by-backup-plan

检查 Amazon DynamoDB 表是否受备份计划的保护。如果 DynamoDB 表不在备份计划范围内,则此规则为 NON_COMPLIANT。

标识符:DYNAMODB_RESOURCES_PROTECTED_BY_BACKUP_PLAN

资源类型:AWS::DynamoDB::Table

触发器类型: 定期

AWS 区域:除以下区域外的所有受支持 AWS 区域:中国(北京)、亚太地区(泰国)、亚太地区(马来西亚)、墨西哥(中部)、以色列(特拉维夫)、亚太地区(台北)、加拿大西部(卡尔加里)和中国(宁夏)

参数:

resourceTags(可选)
类型:字符串

此规则要检查的 DynamoDB 表的标签,采用 JSON 格式。{"tagkey" : "tagValue"}

resourceId(可选)
类型:字符串

此规则要检查的 DynamoDB 表的名称。

crossRegionList(可选)
类型:字符串

逗号分隔的目标区域列表,用于保存跨区域备份副本

crossAccountList(可选)
类型:字符串

逗号分隔的目标账户列表,用于保存跨账户备份副本

maxRetentionDays(可选)
类型:int

备份保管库锁的最长保留期(以天为单位)

minRetentionDays(可选)
类型:int

备份保管库锁的最短保留期(以天为单位)

backupVaultLockCheck(可选)
类型:字符串

接受的值:“True”或“False”。输入“True”,可让规则检查资源是否已备份到锁定的保管库中

AWS CloudFormation 模板

要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则