View a markdown version of this page

Aufgaben des Anforderers - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aufgaben des Anforderers

Ordnen Sie einem Tresor mit logischem Luftspalt ein Multi-party Genehmigungsteam zu

Anforderer: Benutzer mit Zugriff auf das Konto, dem der Tresor mit logischem Air-Gap gehört.

Sie können einem Tresor mit logischem Air-Gap ein Multi-party Genehmigungsteam zuordnen, um den Zugriff auf den Tresor gemeinsam genehmigen zu können (Schritt 5 in der Übersicht). Überblick über die Multi-party Genehmigung in einem Tresor mit logischem Luftspalt

Console
Ordnen Sie einem Tresor mit logischem Air-Gap-Zugang ein Multi-party Genehmigungsteam zu
  1. Öffnen Sie die Konsole unter AWS Backup . https://console.aws.amazon.com/backup

  2. Navigieren Sie im linken Navigationsbereich zum Abschnitt Backup-Tresore.

  3. Wählen Sie den Backup-Tresor mit logischem Air-Gap aus, den Sie einem MPA-Team zuordnen möchten.

  4. Wählen Sie auf der Seite mit den Tresordetails die Option Genehmigungsteam zuweisen aus.

  5. Wählen Sie im Dropdownmenü das Genehmigungsteam aus, das Sie dem Tresor zuordnen möchten

  6. Optional: Geben Sie einen Kommentar ein, in dem der Grund für die Zuordnung erläutert wird.

  7. Wählen Sie Anfrage senden aus, um die Zuordnungsanfrage einzureichen.

Wenn dies das erste Genehmigungsteam ist, das dem Tresor zugeordnet wird, wird das Team dem Tresor zugeordnet. Wenn dem Tresor bereits ein Team zugeordnet ist, finden Sie die Schritte unter Multi-party Genehmigungsteam aktualisieren.

CLI

Verwenden Sie den CLI-Befehlassociate-backup-vault-mpa-approval-team, der mit den folgenden Parametern geändert wurde:

aws backup associate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --mpa-approval-team-arn MPA_TEAM_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Wenn dies das erste Genehmigungsteam ist, das dem Tresor zugeordnet wird, wird das Team dem Tresor zugeordnet. Wenn dem Tresor bereits ein Team zugeordnet ist, finden Sie die Schritte unter Multi-party Genehmigungsteam aktualisieren.

Beantragen Sie den Zugriff auf einen Tresor mit logischem Luftspalt

Anforderer: Benutzer mit Zugriff auf das Wiederherstellungskonto.

Sie können in einem anderen Konto den Zugriff auf einen Logically Air-Gap Tresor beantragen (Schritt 6 in der Übersicht). Überblick über die Multi-party Genehmigung in einem Tresor mit logischem Luftspalt

Nachdem ein Genehmigungsteam der Anfrage stattgegeben hat, AWS Backup erstellt es in Ihrem angegebenen Wiederherstellungskonto einen Backup-Tresor mit Wiederherstellungszugriff, sodass dieses Konto Zugriff auf die Wiederherstellungspunkte im verbundenen, logisch Airgap-geschützten Tresor hat.

Erforderliche IAM-Berechtigung: Die für den Anruf verwendete IAM-Rolle CreateRestoreAccessBackupVault (CLI: create-restore-access-backup-vault) muss die mpa:StartSession entsprechende Berechtigung zusätzlich zu den erforderlichen Backup-Berechtigungen enthalten. mpa:StartSessionist erforderlich, um die Genehmigungssitzung zu starten, in der das Genehmigungsteam die Anfrage genehmigen oder ablehnen kann. Fehlt diese Berechtigung, schlägt die Anfrage fehl und CreateRestoreAccessBackupVaultFailed Ereignisse werden in Ihren AWS CloudTrail Protokollen angezeigt.

Console
Fordern Sie Zugriff auf einen Tresor mit logischem Luftspalt an
  1. Öffnen Sie die Konsole unter AWS Backup . https://console.aws.amazon.com/backup

  2. Navigieren Sie im linken Navigationsbereich zum Abschnitt Backup-Tresore

  3. Wählen Sie die Tresore, auf die über die Registerkarte MPA zugegriffen werden kann

  4. Wählen Sie Tresorzugriff anfordern aus.

  5. Geben Sie den Quell-Backup-Tresor des Logical-Air-Gap-Depots ein, auf den Sie zugreifen möchten.

  6. Geben Sie optional einen Namen für den Backup-Tresor mit Wiederherstellungszugriff ein. Wenn Sie keinen Namen eingeben, AWS Backup wird ein Name zugewiesen, der auf dem Namen des Logical-Air-Gap-Speichers basiert.

  7. Geben Sie optional einen Kommentar des Anfragenden ein, in dem der Grund für die Zugriffsanfrage erläutert wird.

  8. Wählen Sie Anfrage senden aus, um die Zugriffsanfrage einzureichen.

Die Mitglieder des Genehmigungsteams, die dem Quell-Tresor zugeordnet sind, erhalten eine E-Mail-Benachrichtigung zur Genehmigung der Anfrage.

Sobald die erforderliche Anzahl („Schwellenwert“) von Teammitgliedern die Anfrage genehmigt hat, wird der Backup-Tresor für den Wiederherstellungszugriff im Wiederherstellungskonto erstellt.

CLI

Verwendung des create-restore-access-backup-vault-CLI-Befehls:

aws backup create-restore-access-backup-vault \ --source-backup-vault-arn SOURCE_VAULT_ARN \ --backup-vault-name OPTIONAL_VAULT_NAME \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Die Mitglieder des MPA-Genehmigungsteams, die dem Quell-Tresor zugeordnet sind, erhalten eine Benachrichtigung zur Genehmigung der Anfrage. Sobald die erforderliche Anzahl („Schwellenwert“) von Teammitgliedern die Anfrage genehmigt hat, wird der Backup-Tresor für den Wiederherstellungszugriff im Wiederherstellungskonto erstellt.

Den Status des Tresors können Sie wie folgt überprüfen:

aws backup describe-backup-vault \ --backup-vault-name VAULT_NAME \ --region REGION

Trennen Sie das Multi-party Genehmigungsteam vom Logically Airgapped Tresor

Anforderer: Administrator des Kontos, dem der Tresor mit logischem Air-Gap gehört.

Sie können die Zuweisung eines Multi-party Genehmigungsteams zu einem Tresor mit logischem Air-Gap trennen (Schritt 7 in der Übersicht). Überblick über die Multi-party Genehmigung in einem Tresor mit logischem Luftspalt

Console
Trennen Sie das Genehmigungsteam von einem Tresor mit logischem Air-Gap
  1. Öffnen Sie die Konsole unter. AWS Backup https://console.aws.amazon.com/backup

  2. Navigieren Sie im linken Navigationsbereich zum Abschnitt Backup-Tresore.

  3. Wählen Sie den Backup-Tresor mit logischem Air-Gap aus, aus dem Sie das Genehmigungsteam trennen möchten.

  4. Wählen Sie auf der Seite mit den Vault-Details die Option Genehmigungsteam trennen aus.

  5. Geben Sie optional einen Kommentar des Anfragenden ein, in dem der Grund für die Trennung erläutert wird.

  6. Wählen Sie Anfrage senden aus, um die Anfrage zur Trennung der Zuordnung einzureichen.

Die aktuellen Mitglieder des Genehmigungsteams erhalten eine Benachrichtigung zur Genehmigung der Anfrage.

Sobald die erforderliche Anzahl von Teammitgliedern die Genehmigung erteilt hat, wird das Team vom Tresor getrennt.

CLI

Verwendung des disassociate-backup-vault-mpa-approval-team-CLI-Befehls:

aws backup disassociate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Die aktuellen Mitglieder des MPA-Genehmigungsteams erhalten eine Benachrichtigung zur Genehmigung des Antrags. Sobald die erforderliche Anzahl von Teammitgliedern die Genehmigung erteilt hat, wird das Team vom Tresor getrennt.

Zugriff auf den Backup-Tresor widerrufen, wiederherstellen

Anforderer: Administrator des Kontos, dem der Tresor mit logischem Air-Gap gehört.

Sie können den Zugriff auf einen Backup-Tresor mit Wiederherstellungszugriff vom Quelltresorkonto aus widerrufen.

Console
Den Backup-Tresor für den Wiederherstellungszugriff widerrufen
  1. Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup.

  2. Navigieren Sie im linken Navigationsbereich zum Abschnitt Backup-Tresore.

  3. Wählen Sie den Backup-Tresor mit logischem Air-Gap aus, für den Sie den Zugriff entziehen möchten.

  4. Scrollen Sie auf der Seite mit den Tresordetails nach unten zum Abschnitt Zugriff nur mit Genehmigung. Multi-party

  5. Suchen Sie nach dem Backup-Tresor für den Wiederherstellungszugriff, den Sie widerrufen möchten, und wählen Sie dann Anfrage zum Entfernen des Speicherzugriffs aus.

  6. Geben Sie optional einen Kommentar des Anfragenden ein, in dem der Grund für den Widerruf erläutert wird.

  7. Wählen Sie Anfrage senden aus, um die Widerrufsanfrage einzureichen.

Die Mitglieder des Genehmigungsteams erhalten eine Benachrichtigung zur Genehmigung der Anfrage.

Sobald die erforderliche Anzahl von Teammitgliedern die Genehmigung erteilt hat, wird der Backup-Tresor für den Wiederherstellungszugriff aus dem Wiederherstellungskonto gelöscht

CLI

Führen Sie zunächst die Backup-Tresore für den Wiederherstellungszugriff auf, die Ihrem Quell-Tresor zugeordnet sind:

aws backup list-restore-access-backup-vaults \ --backup-vault-name SOURCE_VAULT_NAME \ --region REGION

Verwenden Sie dann den CLI-Befehlrevoke-restore-access-backup-vault:

aws backup revoke-restore-access-backup-vault \ --backup-vault-name SOURCE_VAULT_NAME \ --restore-access-backup-vault-arn RESTORE_ACCESS_VAULT_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Die Mitglieder des Genehmigungsteams erhalten eine Benachrichtigung zur Genehmigung der Anfrage. Sobald die erforderliche Anzahl von Teammitgliedern die Genehmigung erteilt hat, wird der Backup-Tresor für den Wiederherstellungszugriff aus dem Wiederherstellungskonto gelöscht.

Aktualisieren Sie das Multi-party Genehmigungsteam, das einem Logic-Air-Gap-Speicher zugeordnet ist

Anforderer: Administrator des Kontos, dem der Tresor mit logischem Air-Gap gehört.

Sie können das Multi-party Genehmigungsteam aktualisieren, das einem Logical Airgapped Tresor zugeordnet ist (Schritt 8 in der Übersicht).

Console
Aktualisieren Sie das Genehmigungsteam, das einem Tresor mit logischem Air-Gap-Zugang zugeordnet ist
  1. Öffnen Sie die Konsole unter AWS Backup . https://console.aws.amazon.com/backup

  2. Navigieren Sie im linken Navigationsbereich zum Abschnitt Backup-Tresore.

  3. Wählen Sie den Backup-Tresor mit logischem Air-Gap aus, für den Sie das Genehmigungsteam aktualisieren möchten.

  4. Wählen Sie auf der Seite mit den Tresordetails die Option Änderung des Genehmigungsteams anfordern aus.

  5. Wählen Sie im Dropdownmenü das neue Genehmigungsteam aus, das Sie dem Tresor zuordnen möchten.

  6. Geben Sie optional einen Kommentar des Anforderers ein, in dem der Grund für die Änderung erläutert wird.

  7. Wählen Sie Anfrage senden aus, um die Änderungsanforderung einzureichen.

Die aktuellen Mitglieder des Genehmigungsteams erhalten eine E-Mail-Benachrichtigung, um die Anfrage zu genehmigen.

Sobald das aktuelle MPA-Team die erforderliche Anzahl von Teammitgliedern (Schwellenwert) genehmigt hat, wird das neue Team dem Tresor zugeordnet.

CLI

Verwenden Sie den CLI-Befehl associate-backup-vault-mpa-approval-team mit dem neuen Team-ARN:

aws backup associate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --mpa-approval-team-arn NEW_MPA_TEAM_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Die aktuellen Mitglieder des Genehmigungsteams erhalten eine Benachrichtigung zur Genehmigung der Anfrage. Sobald die erforderliche Anzahl von Teammitgliedern (Schwellenwert) aus dem aktuellen Team genehmigt wurde, wird das neue MPA-Team dem Tresor zugeordnet.