backup-recovery-point-manual-penghapusan-dinonaktifkan - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

backup-recovery-point-manual-penghapusan-dinonaktifkan

Memeriksa apakah brankas cadangan memiliki kebijakan berbasis sumber daya terlampir yang mencegah penghapusan titik pemulihan. Aturannya adalah NON _ COMPLIANT jika Brankas Cadangan tidak memiliki kebijakan berbasis sumber daya atau memiliki kebijakan tanpa pernyataan 'Tolak' yang sesuai (pernyataan dengan cadangan:DeleteRecoveryPoint, cadangan:UpdateRecoveryPointLifecycle, dan cadangan: izin). PutBackupVaultAccessPolicy

catatan

Wildcard diperlukan untuk "Resource" dan "Principal" dari pernyataan Deny

Aturan mensyaratkan bahwa "Resource" dan "Principal" pernyataan Deny harus memiliki wildcard dalam kebijakan akses vault. Jika tidak, aturan mengembalikan NON _COMPLIANT.

Pengidentifikasi: BACKUP _ _ RECOVERY _ POINT _ MANUAL _ DELETION DISABLED

Jenis Sumber Daya: AWS::Backup::BackupVault

Jenis pemicu: Perubahan konfigurasi

Wilayah AWS: Semua AWS wilayah yang didukung kecuali AS ISO Barat, Tiongkok (Beijing), Asia Pasifik (Jakarta), Timur ISO AS, Timur Tengah (), Asia Pasifik UAE (Hyderabad), Asia Pasifik (Malaysia), ISOB AS Timur, Asia Pasifik (Melbourne), Israel (Tel Aviv), Kanada Barat (Calgary), Eropa (Spanyol), Tiongkok (Ningxia), Wilayah Eropa (Zurich)

Parameter:

principalArnList (Opsional)
Tipe: CSV

Daftar AWS Identity and Access Management () IAM Amazon Resource Names (ARNs) yang dipisahkan koma untuk diperiksa aturan. NOT

AWS CloudFormation Template

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat AturanAWS Config Terkelola DenganAWS CloudFormation Template.