Pour pouvoir supprimer un backup et pouvoir modifier sa durée de rétention il faut vérifier les droits associé au coffre-fort
"backup:DeleteRecoveryPoint" "backup:UpdateRecoveryPointLifecycle"
Pour obtenir la policy suivante :
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": {
"AWS": "*"
},
"Action": [
"backup:DeleteBackupVault",
"backup:DeleteBackupVaultAccessPolicy",
"backup:StartCopyJob",
"backup:StartRestoreJob"
],
"Resource": "*"
}
]
}