dynamodb-resources-protected-by-backup-plan
检查 Amazon DynamoDB 表是否受备份计划的保护。如果 DynamoDB 表不在备份计划范围内,则此规则为 NON_COMPLIANT。
标识符:DYNAMODB_RESOURCES_PROTECTED_BY_BACKUP_PLAN
资源类型:AWS::DynamoDB::Table
触发器类型: 定期
AWS 区域:除以下区域外的所有受支持 AWS 区域:中国(北京)、亚太地区(泰国)、亚太地区(马来西亚)、墨西哥(中部)、以色列(特拉维夫)、亚太地区(台北)、加拿大西部(卡尔加里)和中国(宁夏)
参数:
- resourceTags(可选)
- 类型:字符串
-
此规则要检查的 DynamoDB 表的标签,采用 JSON 格式。
{"tagkey" : "tagValue"} - resourceId(可选)
- 类型:字符串
-
此规则要检查的 DynamoDB 表的名称。
- crossRegionList(可选)
- 类型:字符串
-
逗号分隔的目标区域列表,用于保存跨区域备份副本
- crossAccountList(可选)
- 类型:字符串
-
逗号分隔的目标账户列表,用于保存跨账户备份副本
- maxRetentionDays(可选)
- 类型:int
-
备份保管库锁的最长保留期(以天为单位)
- minRetentionDays(可选)
- 类型:int
-
备份保管库锁的最短保留期(以天为单位)
- backupVaultLockCheck(可选)
- 类型:字符串
-
接受的值:“True”或“False”。输入“True”,可让规则检查资源是否已备份到锁定的保管库中
AWS CloudFormation 模板
要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则