Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
backup-recovery-point-manual-eliminazione-disabilitato
Verifica se a un vault di backup è collegata una policy basata sulle risorse che impedisce l'eliminazione dei punti di ripristino. La regola è NON_COMPLIANT se Backup Vault non dispone di policy basate sulle risorse o dispone di policy prive di un'istruzione 'Deny' adeguata (istruzione con autorizzazioni backup:DeleteRecoveryPoint, backup: e backup:). UpdateRecoveryPointLifecycle PutBackupVaultAccessPolicy
Nota
È "Resource"
richiesta una "Principal"
Wildcard per e per l'istruzione Deny
La regola richiede che la "Resource"
fine "Principal"
dell'istruzione Deny contenga un carattere jolly nella politica di accesso del vault. Altrimenti, la regola restituisce NON_COMPLIANT.
Identificatore: BACKUP_RECOVERY_POINT_MANUAL_DELETION_DISABLED
Tipi di risorse: AWS::Backup::BackupVault
Tipo di trigger: Modifiche alla configurazione
Regione AWS: Tutte le AWS regioni supportate tranne Cina (Pechino), Asia Pacifico (Giacarta), Medio Oriente (Emirati Arabi Uniti), Asia Pacifico (Hyderabad), Asia Pacifico (Malesia), Asia Pacifico (Melbourne), Israele (Tel Aviv), Canada occidentale (Calgary), Europa (Spagna), Cina (Ningxia), Europa (Zurigo)
Parametri:
- principalArnList (Facoltativo)
- Tipo: CSV
-
Elenco separato da virgole di Amazon Resource Names () di AWS Identity and Access Management (IAM) di Amazon Resource Names (ARNs) per la regola da NON controllare.
AWS CloudFormation modello
Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole AWS Config gestite con AWS CloudFormation modelli.