View a markdown version of this page

AWS Backup und AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Backup und AWS Organizations

AWS Backup ist ein Dienst, mit dem Sie die AWS Backup Jobs in Ihrer Organisation verwalten und überwachen können. Wenn Sie AWS Backup sich als Benutzer im Verwaltungskonto der Organisation anmelden, können Sie den unternehmensweiten Schutz und die Überwachung von Backups aktivieren. Es hilft Ihnen dabei, die Einhaltung der Vorschriften zu gewährleisten, indem Backup-Richtlinien verwendet werden, um AWS Backup Pläne zentral auf Ressourcen aller Konten in Ihrer Organisation anzuwenden. Wenn Sie beide AWS Backup und AWS Organizations zusammen verwenden, können Sie die folgenden Vorteile nutzen:

Schutz

Sie können den Backup-Richtlinientyp in Ihrer Organisation aktivieren und dann Backup-Richtlinien erstellen, die an den Organisationsstamm, an Organisationseinheiten oder Konten angefügt werden. Eine Backup-Richtlinie kombiniert einen AWS Backup Plan mit den anderen Details, die erforderlich sind, um den Plan automatisch auf Ihre Konten anzuwenden. Richtlinien, die direkt mit einem Konto verknüpft sind, werden mit Richtlinien zusammengeführt, die von der Stammorganisation und allen übergeordneten Organisationseinheiten übernommen wurden, um eine effektive Richtlinie zu erstellen, die für das Konto gilt. Die Richtlinie enthält die ID einer IAM-Rolle, die über die Berechtigungen zur Ausführung AWS Backup der Ressourcen in Ihren Konten verfügt. AWS Backup verwendet die IAM-Rolle, um das Backup in Ihrem Namen durchzuführen, wie im Backup-Plan in der aktuellen Richtlinie angegeben.

Überwachung

Wenn Sie vertrauenswürdigen Zugriff für AWS Backup in Ihrer Organisation aktivieren, können Sie über die AWS Backup -Konsole Details zu den Backup-, Wiederherstellungs- und Kopieraufgaben in den Konten Ihrer Organisation anzeigen. Weitere Informationen finden Sie unter Überwachen Ihrer Backup-Aufträge im AWS Backup -Entwicklerhandbuch.

Weitere Informationen AWS Backup dazu finden Sie im AWS Backup Entwicklerhandbuch .

Verwenden Sie die folgenden Informationen als Hilfe bei der Integration AWS Backup mit AWS Organizations.

Aktivieren Sie den vertrauenswürdigen Zugriff mit AWS Backup

Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.

Sie können den vertrauenswürdigen Zugriff entweder über die AWS Backup Konsole oder die AWS Organizations Konsole aktivieren.

Wichtig

Wir empfehlen dringend, dass Sie, wann immer möglich, die AWS Backup Konsole oder die Tools verwenden, um die Integration mit Organisationen zu ermöglichen. Auf diese Weise können AWS Backup Sie jede erforderliche Konfiguration durchführen, z. B. die für den Dienst benötigten Ressourcen erstellen. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration nicht mit den von AWS Backup bereitgestellten Tools aktivieren können. Weitere Informationen sind in diesem Hinweis zu finden.

Wenn Sie den vertrauenswürdigen Zugriff mithilfe der AWS Backup Konsole oder der Tools aktivieren, müssen Sie diese Schritte nicht ausführen.

Informationen zur Aktivierung des vertrauenswürdigen Zugriffs mithilfe von AWS Backup mehreren Backups finden Sie im AWS Backup Entwicklerhandbuch unter Aktivieren mehrerer AWS-Konten Backups.

Deaktivieren Sie den vertrauenswürdigen Zugriff mit AWS Backup

Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.

AWS Backup erfordert vertrauenswürdigen Zugriff mit AWS Organizations , um die Überwachung von Sicherungs-, Wiederherstellungs- und Kopieraufträgen in allen Konten Ihres Unternehmens zu ermöglichen. Wenn Sie den vertrauenswürdigen Zugriff deaktivieren AWS Backup, verlieren Sie die Möglichkeit, Aufträge außerhalb des aktuellen Kontos anzuzeigen. Die AWS Backup Rolle, die AWS Backup entsteht, bleibt bestehen. Wenn Sie den vertrauenswürdigen Zugriff später erneut aktivieren AWS Backup , funktioniert er wie zuvor, ohne dass Sie den Dienst neu konfigurieren müssen.

Sie können den vertrauenswürdigen Zugriff nur mithilfe der Tools für Organisationen deaktivieren.

Sie können den vertrauenswürdigen Zugriff deaktivieren, indem Sie einen AWS CLI Organizations-Befehl ausführen oder einen Organizations-API-Vorgang in einem der AWS SDKs aufrufen.

AWS CLI, AWS API
Um den Zugriff auf vertrauenswürdige Dienste mithilfe der Organisationen zu deaktivieren CLI/SDK

Verwenden Sie die folgenden AWS CLI Befehle oder API-Operationen, um den Zugriff auf vertrauenswürdige Dienste zu deaktivieren:

  • AWS CLI: disable-aws-service-access

    Führen Sie den folgenden Befehl aus, um den Dienst AWS Backup als vertrauenswürdigen Dienst bei Organisationen zu deaktivieren.

    $ aws organizations disable-aws-service-access \ --service-principal backup.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

  • AWS API: DisableAWSServiceAccess

Aktivierung eines delegierten Administratorkontos für AWS Backup

Weitere Informationen finden Sie im Entwicklerhandbuch zu AWS Backup unter Delegierter Administrator.