Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sperren Sie eine Aufbewahrungsregel für den Papierkorb, um zu verhindern, dass sie aktualisiert oder gelöscht wird
Mit dem Papierkorb können Sie die Aufbewahrungsregeln auf Regionsebene jederzeit sperren.
Eine gesperrte Aufbewahrungsregel kann nicht geändert oder gelöscht werden, auch nicht von Benutzern, die über die erforderlichen IAM Berechtigungen verfügen. Aufbewahrungsregeln können gesperrt werden, um sie vor versehentlichen oder böswilligen Änderungen und Löschungen zu schützen.
Beim Sperren einer Aufbewahrungsregel müssen Sie einen Entsperrverzögerungszeitraum angeben. Dies ist der Zeitraum, den Sie nach dem Entsperren der Aufbewahrungsregel warten müssen, bevor Sie sie ändern oder löschen können. Sie können die Aufbewahrungsregel während des Zeitraums der Entsperrverzögerung nicht ändern oder löschen. Sie können die Aufbewahrungsregel erst ändern oder löschen, wenn die Verzögerungszeit für die Entsperrung abgelaufen ist.
Sie können den Zeitrahmen für die Entsperrung nach dem Sperren der Aufbewahrungsregel nicht mehr ändern. Wenn Ihre Kontoberechtigungen beeinträchtigt wurden, haben Sie durch die Verzögerung der Entsperrung zusätzliche Zeit, um Sicherheitsbedrohungen zu erkennen und darauf zu reagieren. Die Dauer dieses Zeitraums sollte länger sein als die Zeit, die Sie benötigen, um Sicherheitsverstöße zu erkennen und darauf zu reagieren. Um die richtige Dauer festzulegen, können Sie frühere Sicherheitsvorfälle sowie die Zeit überprüfen, die zur Identifizierung und Behebung einer Kontoverletzung benötigt wurde.
Wir empfehlen Ihnen, die EventBridge Amazon-Regeln zu verwenden, um Sie über Änderungen des Sperrstatus der Aufbewahrungsregeln zu informieren. Weitere Informationen finden Sie unter Überwachen Sie den Papierkorb mit Amazon EventBridge.
Überlegungen
-
Sie können keine Aufbewahrungsregeln auf Tag-Ebene oder Aufbewahrungsregeln auf Regionsebene mit Ausschluss-Tags sperren.
-
Sie können eine entsperrte Aufbewahrungsregel jederzeit sperren.
-
Die Verzögerung beim Entsperren muss 7 bis 30 Tage betragen.
-
Sie können eine Aufbewahrungsregel während der Dauer der Entsperrverzögerung erneut sperren. Durch das erneute Sperren der Aufbewahrungsregel wird der Zeitraum für die Entsperrverzögerung zurückgesetzt.
Sie können mit einer der folgenden Methoden eine Aufbewahrungsregel auf Regionsebene sperren.