

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# backup-recovery-point-manual-exclusão desativada
<a name="backup-recovery-point-manual-deletion-disabled"></a>

Verifica se um cofre de backup tem uma política baseada em recursos vinculada que impede a exclusão de pontos de recuperação. A regra não é compatível se o Backup Vault não tiver políticas baseadas em recursos ou tiver políticas sem uma declaração 'Negar' adequada (declaração com permissões de backup:DeleteRecoveryPoint, backup: e backup:UpdateRecoveryPointLifecycle). PutBackupVaultAccessPolicy 

**nota**  
**É necessário um caractere curinga para `"Resource"` e `"Principal"` da instrução de negação**  
A regra exige que `"Resource"` e `"Principal"` na instrução de negação tenha um caractere curinga na [política de acesso ao cofre](https://docs.aws.amazon.com/aws-backup/latest/devguide/create-a-vault-access-policy.html). Caso contrário, a regra exibirá NON\_COMPLIANT.

**Identificador:** BACKUP\_RECOVERY\_POINT\_MANUAL\_DELETION\_DISABLED

**Tipos de recursos:** AWS::Backup::BackupVault

**Tipo de trigger:** alterações da configuração

**Região da AWS:** Todas as AWS regiões suportadas, exceto Ásia-Pacífico (Nova Zelândia), China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), México (Central), Israel (Tel Aviv), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary), Região da China (Ningxia)

**Parâmetros:**

principalArnList (Opcional)Tipo: CSV  
Lista separada por vírgula de AWS Identity and Access Management (IAM) Amazon Resource Names ARNs () para a regra NÃO verificar.

## AWS CloudFormation modelo
<a name="w2aac20c16c17b7d251c19"></a>

Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulte[Criação de regras AWS Config gerenciadas com AWS CloudFormation modelos](aws-config-managed-rules-cloudformation-templates.md).