s3-resources-protected-by-backup-plan - AWS Config

s3-resources-protected-by-backup-plan

Verifica si los buckets de Amazon Simple Storage Service (Amazon S3) están protegidos por un plan de copia de seguridad. La regla es NON_COMPLIANT si el bucket de Amazon S3 no está cubierto por un plan de copia de seguridad.

Identificador: S3_RESOURCES_PROTECTED_BY_BACKUP_PLAN

Tipos de recurso: AWS::S3::Bucket

Tipo de disparador: periódico

Región de AWS: todas las regiones de AWS

Parámetros:

resourceTags (opcional)
Tipo: cadena

Etiquetas de los buckets de Amazon S3 para que la regla las compruebe, en formato JSON {"tagkey" : "tagValue"}.

resourceId (opcional)
Tipo: cadena

El nombre del bucket de Amazon S3 para que la regla lo compruebe.

crossRegionList (opcional)
Tipo: cadena

Lista separada por comas de las regiones de destino para conservar la copia de seguridad entre regiones.

crossAccountList (opcional)
Tipo: cadena

Lista separada por comas de las cuentas de destino para conservar una copia de seguridad entre cuentas

maxRetentionDays (opcional)
Tipo: int

Período máximo de retención en días para Bloqueo de almacenes de AWS Backup.

minRetentionDays (opcional)
Tipo: int

Período mínimo de retención en días para Bloqueo de almacenes de AWS Backup.

backupVaultLockCheck (opcional)
Tipo: cadena

Valores aceptados: True o False. Introduzca True para la regla para comprobar si el recurso está guardado en un almacén bloqueado.

Plantilla de AWS CloudFormation

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.