As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Bloqueie uma regra de retenção de lixeira para evitar que ela seja atualizada ou excluída
A Lixeira permite que você bloqueie as regras de retenção no nível regional a qualquer momento.
nota
Você não pode bloquear as regras de retenção no nível da tag.
Uma regra de retenção bloqueada não pode ser modificada nem excluída, mesmo por usuários que tenham as IAM permissões necessárias. Bloqueie as regras de retenção para ajudar a protegê-las contra modificações e exclusões acidentais ou maliciosas.
Quando você bloqueia uma regra de retenção, deve especificar um período de espera para o desbloqueio. Esse é o período de tempo que você deve esperar após desbloquear a regra de retenção para poder modificá-la ou excluí-la. Você não pode modificar nem excluir a regra de retenção durante o período de espera para o desbloqueio. Você só pode modificar ou excluir a regra de retenção após o período de espera para o desbloqueio.
Você não pode alterar o período de espera após o bloqueio da regra de retenção. Se as permissões da sua conta tiverem sido comprometidas, o período de espera para o desbloqueio dará a você mais tempo para detectar e responder às ameaças à segurança. A duração desse período deve ser maior do que o tempo necessário para identificar e responder às violações de segurança. Para definir a duração certa, você pode revisar os incidentes de segurança anteriores e o tempo necessário para identificar e solucionar uma violação de conta.
Recomendamos que você use EventBridge as regras da Amazon para notificá-lo sobre mudanças no estado de bloqueio da regra de retenção. Para obter mais informações, consulte Monitore a lixeira usando a Amazon EventBridge.
Considerações
-
Você só pode bloquear as regras de retenção no nível regional.
-
Você pode bloquear uma regra de retenção desbloqueada a qualquer momento.
-
O período de espera para o desbloqueio deve ser de 7 a 30 dias.
-
Você pode bloquear novamente uma regra de retenção durante o período de espera para o desbloqueio. Bloquear a regra de retenção novamente redefine o período de espera para o desbloqueio.
Você pode bloquear uma regra de retenção no nível regional usando um dos métodos a seguir.