s3-resources-protected-by-backup-plan
Verifica si los buckets de Amazon Simple Storage Service (Amazon S3) están protegidos por un plan de copia de seguridad. La regla es NON_COMPLIANT si el bucket de Amazon S3 no está cubierto por un plan de copia de seguridad.
Identificador: S3_RESOURCES_PROTECTED_BY_BACKUP_PLAN
Tipos de recurso: AWS::S3::Bucket
Tipo de disparador: periódico
Región de AWS: todas las regiones de AWS
Parámetros:
- resourceTags (opcional)
- Tipo: cadena
-
Etiquetas de los buckets de Amazon S3 para que la regla las compruebe, en formato JSON
{"tagkey" : "tagValue"}
. - resourceId (opcional)
- Tipo: cadena
-
El nombre del bucket de Amazon S3 para que la regla lo compruebe.
- crossRegionList (opcional)
- Tipo: cadena
-
Lista separada por comas de las regiones de destino para conservar la copia de seguridad entre regiones.
- crossAccountList (opcional)
- Tipo: cadena
-
Lista separada por comas de las cuentas de destino para conservar una copia de seguridad entre cuentas
- maxRetentionDays (opcional)
- Tipo: int
-
Período máximo de retención en días para Bloqueo de almacenes de AWS Backup.
- minRetentionDays (opcional)
- Tipo: int
-
Período mínimo de retención en días para Bloqueo de almacenes de AWS Backup.
- backupVaultLockCheck (opcional)
- Tipo: cadena
-
Valores aceptados: True o False. Introduzca True para la regla para comprobar si el recurso está guardado en un almacén bloqueado.
Plantilla de AWS CloudFormation
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.