Bloquear una regla de retención de la papelera de reciclaje para evitar que se actualice o elimine
La papelera de reciclaje permite bloquear las reglas de retención regionales en cualquier momento.
nota
No puede bloquear las reglas de retención de etiqueta.
Las reglas de retención bloqueadas no se pueden modificar ni eliminar, ni siquiera pueden hacerlo los usuarios que tengan los permisos de IAM necesarios. Bloquee las reglas de retención para ayudar a protegerlas contra modificaciones y eliminaciones accidentales o malintencionadas.
Cuando se bloquea una regla de retención, debe especificar un periodo de retraso de desbloqueo. Este es el periodo de tiempo que debe esperar después de desbloquear la regla de retención para poder modificarla o eliminarla. No puede modificar ni eliminar la regla de retención durante el periodo de retraso de desbloqueo. Puede modificar o eliminar la regla de retención solo después de que haya vencido el periodo de retraso de desbloqueo.
No puede cambiar el periodo de retraso de desbloqueo después de bloquear la regla de retención. Si los permisos de su cuenta se han visto comprometidos, el periodo de retraso de desbloqueo le da tiempo adicional para detectar a las amenazas de seguridad y responder a ellas. La duración de este periodo debe ser superior al tiempo que tarde en identificar las vulneraciones de seguridad y responder a ellas. Para establecer la duración correcta, puede revisar los incidentes de seguridad anteriores y el tiempo necesario para identificar y solucionar una vulneración de la cuenta.
Le recomendamos que utilice las reglas de Amazon EventBridge para notificarle los cambios en el estado de bloqueo de las reglas de retención. Para obtener más información, consulte Supervisar la papelera de reciclaje con Amazon EventBridge.
Consideraciones
-
Solo puede bloquear las reglas de retención de región.
-
Puede bloquear una regla de retención desbloqueada en cualquier momento.
-
El periodo de retraso de desbloqueo debe ser de 7 a 30 días.
-
Puede volver a bloquear una regla de retención durante el periodo de retraso de desbloqueo. Al volver a bloquear la regla de retención, se restablece el periodo de retraso de desbloqueo.
Puede bloquear una regla de retención de región mediante uno de los métodos siguientes.