backup-recovery-point-manual-eliminazione-disabilitato - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

backup-recovery-point-manual-eliminazione-disabilitato

Verifica se a un vault di backup è collegata una policy basata sulle risorse che impedisce l'eliminazione dei punti di ripristino. La regola è NON_COMPLIANT se Backup Vault non dispone di policy basate sulle risorse o dispone di policy prive di un'istruzione 'Deny' adeguata (istruzione con autorizzazioni backup:DeleteRecoveryPoint, backup: e backup:). UpdateRecoveryPointLifecycle PutBackupVaultAccessPolicy

Nota

È "Resource" richiesta una "Principal" Wildcard per e per l'istruzione Deny

La regola richiede che la "Resource" fine "Principal" dell'istruzione Deny contenga un carattere jolly nella politica di accesso del vault. Altrimenti, la regola restituisce NON_COMPLIANT.

Identificatore: BACKUP_RECOVERY_POINT_MANUAL_DELETION_DISABLED

Tipi di risorse: AWS::Backup::BackupVault

Tipo di trigger: Modifiche alla configurazione

Regione AWS: Tutte le AWS regioni supportate tranne Cina (Pechino), Asia Pacifico (Giacarta), Medio Oriente (Emirati Arabi Uniti), Asia Pacifico (Hyderabad), Asia Pacifico (Malesia), Asia Pacifico (Melbourne), Israele (Tel Aviv), Canada occidentale (Calgary), Europa (Spagna), Cina (Ningxia), Europa (Zurigo)

Parametri:

principalArnList (Facoltativo)
Tipo: CSV

Elenco separato da virgole di Amazon Resource Names () di AWS Identity and Access Management (IAM) di Amazon Resource Names (ARNs) per la regola da NON controllare.

AWS CloudFormation modello

Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole AWS Config gestite con AWS CloudFormation modelli.