

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# backup-recovery-point-manual-删除-禁用
<a name="backup-recovery-point-manual-deletion-disabled"></a>

检查备份保管库是否附有防止删除恢复点的、基于资源的策略。如果 Backup Vault 没有基于资源的策略或策略没有合适的 “拒绝” 语句（带有 backup: DeleteRecoveryPoint、backup: 和 backup: 权限的语句）UpdateRecoveryPointLifecycle，则该规则不合规。PutBackupVaultAccessPolicy 

**注意**  
**拒绝语句的 `"Resource"` 和 `"Principal"` 需要通配符**  
此规则要求拒绝语句的 `"Resource"` 和 `"Principal"` 必须在[文件库访问策略](https://docs.aws.amazon.com/aws-backup/latest/devguide/create-a-vault-access-policy.html)中使用通配符。否则，此规则将为 NON\_COMPLIANT。

**标识符：**BACKUP\_RECOVERY\_POINT\_MANUAL\_DELETION\_DISABLED

**资源类型：** AWS::Backup::BackupVault

**触发器类型：** 配置更改

**AWS 区域：**除亚太 AWS 地区（新西兰）、中国（北京）、亚太地区（泰国）、亚太地区（马来西亚）、墨西哥（中部）、以色列（特拉维夫）、亚太地区（台北）、加拿大西部（卡尔加里）、中国（宁夏）以外的所有支持区域

**参数：**

principalArnList （可选）类型：CSV  
以逗号分隔的 AWS 身份和访问管理 (IAM) Amazon 资源名称 ARNs () 列表，供规则不要检查。

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7d251c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。