Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
backup-recovery-point-manual-penghapusan-dinonaktifkan
Memeriksa apakah brankas cadangan memiliki kebijakan berbasis sumber daya terlampir yang mencegah penghapusan titik pemulihan. Aturannya adalah NON _ COMPLIANT jika Brankas Cadangan tidak memiliki kebijakan berbasis sumber daya atau memiliki kebijakan tanpa pernyataan 'Tolak' yang sesuai (pernyataan dengan cadangan:DeleteRecoveryPoint, cadangan:UpdateRecoveryPointLifecycle, dan cadangan: izin). PutBackupVaultAccessPolicy
catatan
Wildcard diperlukan untuk "Resource"
dan "Principal"
dari pernyataan Deny
Aturan mensyaratkan bahwa "Resource"
dan "Principal"
pernyataan Deny harus memiliki wildcard dalam kebijakan akses vault. Jika tidak, aturan mengembalikan NON _COMPLIANT.
Pengidentifikasi: BACKUP _ _ RECOVERY _ POINT _ MANUAL _ DELETION DISABLED
Jenis Sumber Daya: AWS::Backup::BackupVault
Jenis pemicu: Perubahan konfigurasi
Wilayah AWS: Semua AWS wilayah yang didukung kecuali AS ISO Barat, Tiongkok (Beijing), Asia Pasifik (Jakarta), Timur ISO AS, Timur Tengah (), Asia Pasifik UAE (Hyderabad), Asia Pasifik (Malaysia), ISOB AS Timur, Asia Pasifik (Melbourne), Israel (Tel Aviv), Kanada Barat (Calgary), Eropa (Spanyol), Tiongkok (Ningxia), Wilayah Eropa (Zurich)
Parameter:
- principalArnList (Opsional)
- Tipe: CSV
-
Daftar AWS Identity and Access Management () IAM Amazon Resource Names (ARNs) yang dipisahkan koma untuk diperiksa aturan. NOT
AWS CloudFormation Template
Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat AturanAWS Config Terkelola DenganAWS CloudFormation Template.