Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Backup und AWS Organizations
AWS Backup ist ein Dienst, mit dem Sie die AWS Backup Jobs in Ihrer Organisation verwalten und überwachen können. Wenn Sie AWS Backup sich als Benutzer im Verwaltungskonto der Organisation anmelden, können Sie den unternehmensweiten Schutz und die Überwachung von Backups aktivieren. Es hilft Ihnen dabei, die Einhaltung der Vorschriften zu gewährleisten, indem Backup-Richtlinien verwendet werden, um AWS Backup Pläne zentral auf Ressourcen aller Konten in Ihrer Organisation anzuwenden. Wenn Sie beide AWS Backup und AWS Organizations zusammen verwenden, können Sie die folgenden Vorteile nutzen:
- Schutz
-
Sie können den Backup-Richtlinientyp in Ihrer Organisation aktivieren und dann Backup-Richtlinien erstellen, die an den Organisationsstamm, an Organisationseinheiten oder Konten angefügt werden. Eine Backup-Richtlinie kombiniert einen AWS Backup Plan mit den anderen Details, die erforderlich sind, um den Plan automatisch auf Ihre Konten anzuwenden. Richtlinien, die direkt mit einem Konto verknüpft sind, werden mit Richtlinien zusammengeführt, die von der Stammorganisation und allen übergeordneten Organisationseinheiten übernommen wurden, um eine effektive Richtlinie zu erstellen, die für das Konto gilt. Die Richtlinie enthält die ID einer IAM-Rolle, die über die Berechtigungen zur Ausführung AWS Backup der Ressourcen in Ihren Konten verfügt. AWS Backup verwendet die IAM-Rolle, um das Backup in Ihrem Namen durchzuführen, wie im Backup-Plan in der aktuellen Richtlinie angegeben.
- Überwachung
-
Wenn Sie vertrauenswürdigen Zugriff für AWS Backup in Ihrer Organisation aktivieren, können Sie über die AWS Backup -Konsole Details zu den Backup-, Wiederherstellungs- und Kopieraufgaben in den Konten Ihrer Organisation anzeigen. Weitere Informationen finden Sie unter Überwachen Ihrer Backup-Aufträge im AWS Backup -Entwicklerhandbuch.
Weitere Informationen AWS Backup dazu finden Sie im AWS Backup Entwicklerhandbuch .
Verwenden Sie die folgenden Informationen als Hilfe bei der Integration AWS Backup mit AWS Organizations.
Aktivieren Sie den vertrauenswürdigen Zugriff mit AWS Backup
Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.
Sie können den vertrauenswürdigen Zugriff entweder über die AWS Backup Konsole oder die AWS Organizations Konsole aktivieren.
Wichtig
Wir empfehlen dringend, dass Sie, wann immer möglich, die AWS Backup Konsole oder die Tools verwenden, um die Integration mit Organisationen zu ermöglichen. Auf diese Weise können AWS Backup Sie jede erforderliche Konfiguration durchführen, z. B. die für den Dienst benötigten Ressourcen erstellen. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration nicht mit den von AWS Backup bereitgestellten Tools aktivieren können. Weitere Informationen sind in diesem Hinweis zu finden.
Wenn Sie den vertrauenswürdigen Zugriff mithilfe der AWS Backup Konsole oder der Tools aktivieren, müssen Sie diese Schritte nicht ausführen.
Informationen zur Aktivierung des vertrauenswürdigen Zugriffs mithilfe von AWS Backup mehreren Backups finden Sie im AWS Backup Entwicklerhandbuch unter Aktivieren mehrerer AWS-Konten Backups.
Deaktivieren Sie den vertrauenswürdigen Zugriff mit AWS Backup
Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.
AWS Backup erfordert vertrauenswürdigen Zugriff mit AWS Organizations , um die Überwachung von Sicherungs-, Wiederherstellungs- und Kopieraufträgen in allen Konten Ihres Unternehmens zu ermöglichen. Wenn Sie den vertrauenswürdigen Zugriff deaktivieren AWS Backup, verlieren Sie die Möglichkeit, Aufträge außerhalb des aktuellen Kontos anzuzeigen. Die AWS Backup Rolle, die AWS Backup entsteht, bleibt bestehen. Wenn Sie den vertrauenswürdigen Zugriff später erneut aktivieren AWS Backup , funktioniert er wie zuvor, ohne dass Sie den Dienst neu konfigurieren müssen.
Sie können den vertrauenswürdigen Zugriff nur mithilfe der Tools für Organisationen deaktivieren.
Sie können den vertrauenswürdigen Zugriff deaktivieren, indem Sie einen AWS CLI Organizations-Befehl ausführen oder einen Organizations-API-Vorgang in einem der AWS SDKs aufrufen.
Aktivierung eines delegierten Administratorkontos für AWS Backup
Weitere Informationen finden Sie im Entwicklerhandbuch zu AWS Backup unter Delegierter Administrator.