Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Políticas administradas para AWS Backup
Las políticas administradas son políticas independientes basadas en la identidad que puedes adjuntar a varios usuarios, grupos y funciones de tu empresa. Cuenta de AWS Al asociar una política a una entidad principal, concederá a la entidad los permisos que están definidos en la política.
AWS las políticas administradas son creadas y administradas por. AWS No puede cambiar los permisos definidos en las políticas AWS administradas. Si AWS actualiza los permisos definidos en una política AWS administrada, la actualización afecta a todas las identidades principales (usuarios, grupos y roles) a las que está asociada la política.
Las políticas administradas por el cliente le brindan controles detallados para configurar el acceso a las copias de seguridad. AWS Backup Por ejemplo, puede utilizarlas para dar acceso al administrador de copias de seguridad de su base de datos a las copias de seguridad de Amazon RDS, pero no a las de Amazon EFS.
Para obtener más información, consulte Políticas administradas en la Guía del usuario de IAM.
AWS políticas administradas
AWS Backup proporciona las siguientes políticas AWS administradas para casos de uso comunes. Estas políticas facilitan la definición de los permisos adecuados y controlan el acceso a sus copias de seguridad. Existen dos tipos de políticas administradas. Un tipo está diseñado para asignarlo a usuarios para controlar su acceso a AWS Backup. El otro tipo de política administrada está diseñado para asociarlo a los roles que transfiere a AWS Backup. En la siguiente tabla se muestran todas las políticas administradas que AWS Backup proporciona y describe la forma en que se definen. Encontrará estas políticas administradas en la sección Políticas de la consola de IAM.
AWSBackupAuditAccess
Esta política otorga permisos a los usuarios para crear controles y marcos que definan sus expectativas en cuanto a AWS Backup los recursos y las actividades, y para auditar AWS Backup los recursos y las actividades comparándolos con los controles y marcos definidos. Esta política otorga permisos AWS Config y servicios similares para describir las expectativas de los usuarios al realizar las auditorías.
Esta política también otorga permisos para entregar informes de auditoría a Amazon S3 y servicios similares, y permite a los usuarios buscar y abrir sus informes de auditoría.
Para ver los permisos de esta política, consulte AWSBackupAuditAccess en la Referencia de la política administrada de AWS .
AWSBackupAccessPointOperatorAccess
Los operadores de puntos de acceso son usuarios que necesitan acceder a los datos de respaldo en los puntos de recuperación sin realizar una restauración completa. Los operadores de puntos de acceso tienen permisos para crear, describir, eliminar y enumerar los puntos de acceso de respaldo.
Esta política contiene los permisos necesarios para estas funciones.
Para ver los permisos de esta política, consulte AWSBackupAccessPointOperatorAccess en la Referencia de la política administrada de AWS .
AWSBackupDataTransferAccess
Esta política proporciona permisos para las API de transferencia de datos del plano de AWS Backup almacenamiento, lo que permite al agente de AWS Backint completar la transferencia de datos de respaldo con el plano AWS Backup de almacenamiento. Puede asociar esta política a los roles que asumen las instancias de Amazon EC2 que ejecutan SAP HANA con el agente Backint.
Para ver los permisos de esta política, consulte AWSBackupDataTransferAccess en la Referencia de la política administrada de AWS .
AWSBackupFullAccess
El administrador de copias de seguridad tiene acceso total a AWS Backup las operaciones, incluidas la creación o edición de planes de copia de seguridad, la asignación de AWS recursos a los planes de copia de seguridad y la restauración de las copias de seguridad. Los administradores de las copias de seguridad tienen la responsabilidad de determinar e imponer medidas de conformidad definiendo planes de copias de seguridad que cumplan los requisitos empresariales y normativos de su organización. Los administradores de copias de seguridad también se aseguran de que AWS los recursos de su organización estén asignados al plan adecuado.
Para ver los permisos de esta política, consulte AWSBackupFullAccess en la Referencia de la política administrada de AWS .
AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync
Esta política otorga a Backup Gateway el permiso para sincronizar los metadatos de las máquinas virtuales en su nombre
Para ver los permisos de esta política, consulte AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync en la Referencia de la política administrada de AWS .
AWSBackupGuardDutyRolePolicyForScans
Esta política debe añadirse a una nueva función de escaneo que otorgue a Amazon GuardDuty permiso para leer y escanear sus copias de seguridad. Deberás vincular esta función de escaneo a tu plan de copias de seguridad dentro de la configuración de escaneo o protección contra el malware. Cuando AWS Backup inicia un escaneo, transfiere esta función de escaneo a Amazon GuardDuty.
Para ver los permisos de esta política, consulte AWSBackupGuardDutyRolePolicyForScans en la Referencia de la política administrada de AWS .
AWSBackupOperatorAccess
Los operadores de copia de seguridad son usuarios que son responsables de garantizar una correcta copia de seguridad de los recursos de los que son responsables. Los operadores de copias de seguridad tienen permisos para asignar AWS recursos a los planes de copias de seguridad que cree el administrador de copias de seguridad. También tienen permisos para crear copias de seguridad bajo demanda de sus AWS recursos y para configurar el período de retención de las copias de seguridad bajo demanda. Los operadores de copia de seguridad no tienen permisos para crear o editar los planes de copias de seguridad o eliminar copias de seguridad programadas después de que se hayan creado. Los operadores de copia de seguridad puede restaurar las copias de seguridad. Puede limitar los tipos de recursos que un operador de copia de seguridad puede asignar a un plan de copia de seguridad o restaurar desde una copia de seguridad. Para ello, permite que solo se transfieran determinadas funciones de servicio AWS Backup que tienen permisos para un determinado tipo de recurso.
Para ver los permisos de esta política, consulte AWSBackupOperatorAccess en la Referencia de la política administrada de AWS .
AWSBackupOrganizationAdminAccess
El administrador de la organización tiene acceso total a AWS Organizations las operaciones, incluidas la creación, la edición o la eliminación de políticas de respaldo, la asignación de políticas de respaldo a las cuentas y unidades organizativas y la supervisión de las actividades de respaldo dentro de la organización. Los administradores de la organización son responsables de proteger las cuentas de la misma mediante la definición y asignación de políticas de copia de seguridad que cumplan con los requisitos reglamentarios y empresariales de su organización.
Para ver los permisos de esta política, consulte AWSBackupOrganizationAdminAccess en la Referencia de la política administrada de AWS .
AWSBackupRestoreAccessForSAPHANA
Esta política otorga AWS Backup permiso para restaurar una copia de seguridad de SAP HANA en Amazon EC2.
Para ver los permisos de esta política, consulte AWSBackupRestoreAccessForSAPHANA en la Referencia de la política administrada de AWS .
AWSBackupSearchOperatorAccess
El rol de operador de búsqueda tiene acceso para crear índices de copias de seguridad y búsquedas en los metadatos de copia de seguridad indexados.
Esta política contiene los permisos necesarios para estas funciones.
Para ver los permisos de esta política, consulte AWSBackupSearchOperatorAccess en la Referencia de la política administrada de AWS .
AWSBackupServiceLinkedRolePolicyForBackup
Esta política está vinculada a la función vinculada a servicios denominada así AWSServiceRoleforBackup para que puedas llamar AWS Backup a los AWS servicios en tu nombre para gestionar tus copias de seguridad. Para obtener más información, consulte Uso de roles para hacer copias de seguridad y copiar.
Para ver los permisos de esta política, consulte AWSBackupServiceLinkedRolePolicyforBackup la referencia sobre políticas AWS administradas.
AWSBackupServiceLinkedRolePolicyForBackupTest
Para ver los permisos de esta política, consulte AWSBackupServiceLinkedRolePolicyForBackupTest en la Referencia de la política administrada de AWS .
AWSBackupServiceRolePolicyForBackup
Proporciona AWS Backup permisos para crear copias de seguridad de todos los tipos de recursos compatibles en su nombre.
Para ver los permisos de esta política, consulte AWSBackupServiceRolePolicyForBackup en la Referencia de la política administrada de AWS .
AWSBackupServiceRolePolicyForItemRestores
Descripción
Esta política otorga a los usuarios permisos para restaurar archivos y elementos individuales de una instantánea (punto de recuperación de copias de seguridad periódicas) en un bucket de Amazon S3 nuevo o existente o en un volumen de Amazon EBS nuevo. Estos permisos incluyen: los permisos de lectura en Amazon EBS para las instantáneas administradas mediante AWS Backup read/write los permisos de los buckets de Amazon S3, y la generación y descripción de los permisos para las claves. AWS KMS
Uso de esta política
Puede asociar AWSBackupServiceRolePolicyForItemRestores a los usuarios, grupos y roles.
Detalles de la política
-
Tipo: política AWS gestionada
-
Fecha y hora de creación: 21 de noviembre de 2024 a las 22:45 UTC
-
Ediciones: primera instancia
-
ARN:
arn:aws:iam::aws:policy/AWSBackupServiceRolePolicyForItemRestores
Versión de la política: v1 (predeterminada)
La versión de esta política define los permisos para la política. Cuando el usuario o el rol de la política solicita el acceso a un AWS recurso, AWS comprueba la versión predeterminada de la política para determinar si permite la solicitud o no.
Documento de política JSON:
AWSBackupServiceRolePolicyForIndexing
Descripción
Esta política otorga a los usuarios permisos para indexar las instantáneas, también conocidas como puntos de recuperación periódicos. Estos permisos incluyen: los permisos de lectura en Amazon EBS para las instantáneas administradas mediante AWS Backup read/write los permisos de los buckets de Amazon S3, y la generación y descripción de los permisos para las claves. AWS KMS
Uso de esta política
Puede asociar AWSBackupServiceRolePolicyForIndexing a los usuarios, grupos y roles.
Detalles de la política
-
Tipo: política AWS gestionada
-
Ediciones: primera instancia
-
ARN:
arn:aws:iam::aws:policy/AWSBackupServiceRolePolicyForIndexing
Versión de la política: v1 (predeterminada)
La versión de esta política define los permisos para la política. Cuando el usuario o el rol de la política solicita el acceso a un AWS recurso, AWS comprueba la versión predeterminada de la política para determinar si permite la solicitud o no.
Documento de política JSON:
AWSBackupServiceRolePolicyForRestores
Proporciona AWS Backup permisos para restaurar las copias de seguridad de todos los tipos de recursos compatibles en tu nombre.
Para ver los permisos de esta política, consulte AWSBackupServiceRolePolicyForRestores en la Referencia de la política administrada de AWS .
En el caso de las restauraciones de instancias EC2, también debe incluir los siguientes permisos para lanzar la instancia EC2:
AWSBackupServiceRolePolicyForS3Backup
Esta política contiene los permisos necesarios AWS Backup para realizar copias de seguridad de cualquier bucket de S3. Esto incluye el acceso a todos los objetos de un bucket y a cualquier AWS KMS clave asociada.
Para ver los permisos de esta política, consulte AWSBackupServiceRolePolicyForS3Backup en la Referencia de la política administrada de AWS .
AWSBackupServiceRolePolicyForS3Restore
Esta política contiene los permisos necesarios AWS Backup para restaurar una copia de seguridad de S3 en un bucket. Esto incluye los permisos de lectura y escritura en los depósitos y el uso de cualquier AWS KMS clave relacionada con las operaciones de S3.
Para ver los permisos de esta política, consulte AWSBackupServiceRolePolicyForS3Restore en la Referencia de la política administrada de AWS .
AWSBackupServiceRolePolicyForScans
La política debe estar vinculada a la función de IAM que utilices en la selección de recursos de tu plan de respaldo. Esta función otorga a AWS Backup permiso para iniciar escaneos en Amazon GuardDuty.
Para ver los permisos de esta política, consulte AWSBackupServiceRolePolicyForScans en la Referencia de la política administrada de AWS .
AWSServiceRolePolicyForBackupReports
AWS Backup usa esta política para la función AWSServiceRoleForBackupReports vinculada a un servicio. Esta función vinculada a un servicio otorga AWS Backup permisos para supervisar e informar sobre la conformidad de la configuración, los trabajos y los recursos de respaldo con sus marcos.
Para ver los permisos de esta política, consulte AWSServiceRolePolicyForBackupReports en la Referencia de la política administrada de AWS .
AWSServiceRolePolicyForBackupRestoreTesting
Para ver los permisos de esta política, consulte AWSServiceRolePolicyForBackupRestoreTesting en la Referencia de la política administrada de AWS .
Políticas administradas por el cliente
En las siguientes secciones se describen los permisos de copia de seguridad y restauración recomendados para los AWS servicios y las aplicaciones de terceros compatibles. AWS Backup Puede usar las políticas AWS administradas existentes como modelo para crear sus propios documentos de políticas y, a continuación, personalizarlos para restringir aún más el acceso a sus AWS recursos.
Cómo crear una política gestionada por el cliente a partir de declaraciones de políticas gestionadas
En cada sección de servicio que aparece a continuación se enumeran los nombres de las declaraciones (SID) específicos que necesita de las políticas AWS Backup gestionadas. Para crear una política gestionada por los clientes con privilegios mínimos para un servicio específico, sigue estos pasos:
-
Abre la referencia de la política gestionada para AWSBackupServiceRolePolicyForBackup (para los permisos de respaldo) o AWSBackupServiceRolePolicyForRestores (para los permisos de restauración).
-
Ubique cada sentencia por su
Sidvalor, tal y como se indica en la sección de servicios que aparece a continuación. -
Copia el bloque JSON completo de cada declaración requerida en tu documento de política personalizado.
-
Incluya las declaraciones en una estructura de políticas de IAM válida. Incluya el
Versionelemento para evitar las advertencias de IAM Access Analyzer:{ "Version": "2012-10-17", "Statement": [// Paste your extracted statements here] } -
(Opcional) Limite el
Resourcecampo de cada instrucción para restringir el acceso a recursos específicos en lugar de usarlos."*"
Como alternativa, puedes recuperar el JSON completo de la política mediante AWS CLI:
aws iam get-policy-version \ --policy-arn arn:aws:iam::aws:policy/service-role/AWSBackupServiceRolePolicyForBackup \ --version-id $(aws iam get-policy --policy-arn arn:aws:iam::aws:policy/service-role/AWSBackupServiceRolePolicyForBackup --query "Policy.DefaultVersionId" --output text) \ --query "PolicyVersion.Document" \ --output json
Esto devuelve el documento de política completo, del que puede extraer las declaraciones que necesita haciendo coincidir Sid los valores que aparecen en las secciones de servicio que aparecen a continuación.
importante
Cuando utilices funciones de IAM personalizadas para AWS Backup, debes incluir los permisos específicos de los recursos además de los permisos. AWS Backup Por ejemplo, al llamar a backup:ListTags en un recurso de Amazon RDS, su rol de IAM personalizada también debe incluir el permiso rds:ListTagsForResource. Si bien estos permisos se incluyen en la función de AWS Backup servicio predeterminada, se deben agregar de forma explícita a las políticas administradas por el cliente. Los permisos de recursos subyacentes necesarios dependen del AWS servicio y la operación específicos que se estén realizando.
Copia de seguridad
Comience con las siguientes instrucciones de AWSBackupServiceRolePolicyForBackup:
DynamoDBBackupPermissionsRDSClusterModifyPermissionsGetResourcesPermissionsBackupVaultPermissionsKMSPermissions
Restore
Comience con la RDSPermissions declaración de AWSBackupServiceRolePolicyForRestores.
Copia de seguridad
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForBackup:
-
DSQLBackupPermissions -
GetResourcesPermissions -
BackupVaultPermissions -
KMSPermissions
Restore
Comience con la DSQLRestorePermissions declaración de AWSBackupServiceRolePolicyForRestores.
Copia de seguridad
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForBackup:
DynamoDBPermissionsDynamoDBBackupResourcePermissionsDynamodbBackupPermissionsKMSDynamoDBPermissions
Restore
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForRestores:
DynamoDBPermissionsDynamoDBBackupResourcePermissionsDynamoDBRestorePermissionsKMSPermissions
Copia de seguridad
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForBackup:
EBSResourcePermissionsEBSTagAndDeletePermissionsEBSCopyPermissionsEBSSnapshotTierPermissionsGetResourcesPermissionsBackupVaultPermissions
Restore
Comience con la EBSPermissions declaración de AWSBackupServiceRolePolicyForRestores.
Agregue la siguiente instrucción.
{ "Effect":"Allow", "Action": [ "ec2:DescribeSnapshots", "ec2:DescribeVolumes" ], "Resource":"*" },
Copia de seguridad
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForBackup:
EBSCopyPermissionsEC2CopyPermissionsEC2PermissionsEC2TagPermissionsEC2ModifyPermissionsEBSResourcePermissionsGetResourcesPermissionsBackupVaultPermissions
Restore
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForRestores:
EBSPermissionsEC2DescribePermissionsEC2RunInstancesPermissionsEC2TerminateInstancesPermissionsEC2CreateTagsPermissions
Agregue la siguiente instrucción.
{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/role-name" },
role-nameSustitúyala por el nombre de la función de perfil de la instancia EC2 que se adjuntará a la instancia EC2 restaurada. Esta no es la función de AWS Backup servicio, sino la función de IAM que proporciona permisos a las aplicaciones que se ejecutan en la instancia EC2.
Copia de seguridad
Comience con las siguientes declaraciones de: AWSBackupServiceRolePolicyForBackup
EFSPermissionsGetResourcesPermissionsBackupVaultPermissions
Restore
Comience con la EFSPermissions declaración de AWSBackupServiceRolePolicyForRestores.
Copia de seguridad
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForBackup:
FsxBackupPermissionsFsxCreateBackupPermissionsFsxPermissionsFsxVolumePermissionsFsxListTagsPermissionsFsxDeletePermissionsFsxResourcePermissionsKMSPermissions
Restore
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForRestores:
FsxPermissionsFsxTagPermissionsFsxBackupPermissionsFsxDeletePermissionsFsxDescribePermissionsFsxVolumeTagPermissionsFsxBackupTagPermissionsFsxVolumePermissionsDSPermissionsKMSDescribePermissions
Copia de seguridad
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForBackup:
DynamoDBBackupPermissionsRDSClusterModifyPermissionsGetResourcesPermissionsBackupVaultPermissionsKMSPermissions
Restore
Comience con la RDSPermissions declaración de AWSBackupServiceRolePolicyForRestores.
Copia de seguridad
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForBackup:
DynamoDBBackupPermissionsRDSBackupPermissionsRDSClusterModifyPermissionsGetResourcesPermissionsBackupVaultPermissionsKMSPermissions
Restore
Comience con la RDSPermissions declaración de AWSBackupServiceRolePolicyForRestores.
Copia de seguridad
Comience por AWSBackupServiceRolePolicyForS3Backup.
Añada las instrucciones BackupVaultPermissions y BackupVaultCopyPermissions si necesita copiar las copias de seguridad a una cuenta diferente.
Restore
Comience por AWSBackupServiceRolePolicyForS3Restore.
Copia de seguridad
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForBackup:
StorageGatewayPermissionsEBSTagAndDeletePermissionsGetResourcesPermissionsBackupVaultPermissions
Agregue la siguiente instrucción.
{ "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource":"*" },
Restore
Comience con las siguientes afirmaciones de AWSBackupServiceRolePolicyForRestores:
StorageGatewayVolumePermissionsStorageGatewayGatewayPermissionsStorageGatewayListPermissions
Copia de seguridad
Comience con la BackupGatewayBackupPermissions declaración de AWSBackupServiceRolePolicyForBackup.
Restore
Comience con la GatewayRestorePermissions declaración de AWSBackupServiceRolePolicyForRestores.
Copia de seguridad cifrada
Para restaurar una copia de seguridad cifrada, siga uno de estos procedimientos:
-
Añada su rol a la lista de permitidos para la política AWS KMS clave
-
Añada las siguientes declaraciones de AWSBackupServiceRolePolicyForRestores a su función de IAM para las restauraciones:
KMSDescribePermissionsKMSPermissionsKMSCreateGrantPermissions
Actualizaciones de políticas para AWS Backup
Consulta los detalles sobre las actualizaciones de las políticas AWS administradas AWS Backup desde que este servicio comenzó a rastrear estos cambios.
| Cambio | Descripción | Fecha |
|---|---|---|
| AWSBackupAccessPointOperatorAccess: política nueva |
Utilice esta nueva política gestionada para crear y gestionar los puntos de acceso de respaldo y acceder a los datos de respaldo en los puntos de recuperación a través de los puntos de acceso de Amazon S3. |
29 de junio de 2026 |
| AWSServiceRolePolicyForBackupRestoreTesting: actualización de una política actual |
AWS Backup agregó el siguiente permiso a esta política:
Estos permisos permiten a AWS Backup Restore Testing eliminar las bases de datos de inquilinos de RDS una vez finalizada la prueba de restauración. |
18 de marzo de 2026 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos permiten AWS Backup iniciar escaneos de malware en sus puntos de recuperación. |
23 de febrero de 2026 |
| AWSBackupGuardDutyRolePolicyForScans: política nueva |
AWS Backup ha añadido una nueva política AWS gestionada que permite a Amazon GuardDuty leer y escanear las copias de seguridad de los clientes. AWS Backup transfiere una función con esta política a la GuardDuty hora de iniciar las operaciones Esto es necesario para proporcionar todos los permisos necesarios para analizar el malware en los puntos de recuperación de los recursos de Amazon EC2, Amazon EBS y Amazon S3. Para obtener más información, consulte la política de administración. AWSBackupGuardDutyRolePolicyForScans |
19 de noviembre de 2025 |
| AWSBackupServiceRolePolicyForScans: política nueva |
AWS Backup agregó una nueva política AWS administrada que otorga AWS Backup permiso para iniciar escaneos de malware en sus puntos de recuperación. Esto es necesario para proporcionar todos los permisos necesarios para analizar el malware en los puntos de recuperación de los recursos de Amazon EC2, Amazon EBS y Amazon S3. Para obtener más información, consulte la política de administración. AWSBackupServiceRolePolicyForScans |
19 de noviembre de 2025 |
| AWSBackupFullAccess: actualización de una política actual |
Añadido |
19 de noviembre de 2025 |
| AWSBackupOperatorAccess: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios para iniciar los trabajos de análisis de malware. |
19 de noviembre de 2025 |
| AWSBackupFullAccess: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos permiten AWS Backup realizar copias de seguridad y restaurar los clústeres de Amazon EKS. |
10 de noviembre de 2025 |
| AWSBackupOperatorAccess: actualización de una política actual |
AWS Backup se han añadido los siguientes permisos a esta política:
Estos permisos permiten AWS Backup realizar copias de seguridad y restaurar los clústeres de Amazon EKS. |
10 de noviembre de 2025 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
AWS Backup se han añadido los siguientes permisos a esta política:
Estos permisos permiten AWS Backup crear copias de seguridad de los clústeres de Amazon EKS y sus recursos asociados en nombre de los clientes. |
10 de noviembre de 2025 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
AWS Backup se han añadido los siguientes permisos a esta política:
Estos permisos permiten AWS Backup crear copias de seguridad de los clústeres de Amazon EKS y sus recursos asociados en nombre de los clientes. |
10 de noviembre de 2025 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
AWS Backup se han añadido los siguientes permisos a esta política:
Estos permisos permiten AWS Backup realizar operaciones de restauración para los clústeres de Amazon EKS y sus recursos asociados en nombre de los clientes. |
10 de noviembre de 2025 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
AWS Backup agregó el siguiente permiso a esta política:
Este permiso AWS Backup permite sincronizar la información del administrador delegado con las funciones de administración multicuenta de las organizaciones. |
9 de septiembre de 2025 |
| AWSBackupGuardDutyRolePolicyForScans: política nueva |
AWS Backup se ha añadido una nueva política AWS gestionada que permite a Amazon GuardDuty leer y escanear las copias de seguridad de los clientes. AWS Backup transfiere un rol con esta política GuardDuty al iniciar las operaciones Esto es necesario para proporcionar todos los permisos necesarios para analizar el malware en los puntos de recuperación de los recursos de Amazon EC2, Amazon EBS y Amazon S3. Para obtener más información, consulte la política de administración. AWSBackupGuardDutyRolePolicyForScans |
24 de noviembre de 2025 |
| AWSBackupServiceRolePolicyForScans: política nueva |
AWS Backup agregó una nueva política AWS administrada que otorga AWS Backup permiso para iniciar escaneos de malware en sus puntos de recuperación. Esto es necesario para proporcionar todos los permisos necesarios para analizar el malware en los puntos de recuperación de los recursos de Amazon EC2, Amazon EBS y Amazon S3. Para obtener más información, consulte la política de administración. AWSBackupServiceRolePolicyForScans |
24 de noviembre de 2025 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios AWS Backup para realizar operaciones orquestadas de restauración multirregional de los recursos de DSQL en nombre de los clientes. |
17 de julio de 2025 |
| AWSBackupFullAccess: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios para la AWS Backup integración AWS Account Management y, por AWS Organizations lo tanto, los clientes tienen la opción de Multi-party obtener la aprobación (MPA) como parte de sus bóvedas lógicamente independientes. |
17 de junio de 2025 |
| AWSBackupServiceRolePolicyForRestores— Actualización de una política existente: |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios para que los clientes puedan restaurar las instantáneas de Amazon FSx para Multi-availability OpenZFS zone (Multi-AZ). AWS Backup |
27 de mayo de 2025 |
| AWSBackupFullAccess: actualización de una política actual |
AWS Backup se han añadido los siguientes permisos a esta política:
Estos permisos permiten AWS Backup realizar copias de seguridad y restaurar los recursos DSQL de Amazon Aurora. |
21 de mayo de 2025 |
| AWSBackupOperatorAccess: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos permiten AWS Backup realizar copias de seguridad y restaurar los recursos DSQL de Amazon Aurora. |
21 de mayo de 2025 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos permiten AWS Backup crear, eliminar, recuperar y administrar instantáneas DSQL de Amazon Aurora en nombre de los clientes. |
21 de mayo de 2025 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos permiten AWS Backup crear, eliminar, recuperar, cifrar, descifrar y administrar instantáneas DSQL de Amazon Aurora en nombre de los clientes. |
21 de mayo de 2025 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos permiten administrar AWS Backup las copias de seguridad de Aurora DSQL a intervalos especificados por el cliente. |
21 de mayo de 2025 |
| AWSBackupFullAccess: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios para que los clientes designados tengan acceso total a las copias de seguridad de Amazon Redshift sin servidor, incluidos los permisos de lectura necesarios y la posibilidad de eliminar los puntos de recuperación de Amazon Redshift sin servidor (copias de seguridad de instantáneas). |
31 de marzo de 2025 |
| AWSBackupOperatorAccess: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios para que los clientes designados dispongan de todos los permisos de copia de seguridad necesarios para Amazon Redshift sin servidor, incluidos los permisos de lectura necesarios. |
31 de marzo de 2025 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios AWS Backup para administrar las instantáneas sin servidor de Amazon Redshift a intervalos especificados por el cliente. |
31 de marzo de 2025 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios AWS Backup para poder crear, eliminar, recuperar y administrar instantáneas sin servidor de Amazon Redshift en nombre de los clientes. |
31 de marzo de 2025 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
AWS Backup agregó los siguientes permisos a esta política:
Estos permisos son necesarios para poder AWS Backup restaurar las instantáneas de Amazon Redshift y Amazon Redshift Serverless en nombre del cliente. |
31 de marzo de 2025 |
| AWSBackupSearchOperatorAccess— Se ha añadido una nueva política gestionada AWS | AWS Backup agregó la política AWSBackupSearchOperatorAccess AWS gestionada. |
27 de febrero de 2025 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
AWS Backup añadió el permiso Este permiso es necesario para completar las operaciones cuando un cliente decide crear una copia entre cuentas de una instantánea de RDS de varios inquilinos. |
8 de enero de 2025 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
AWS Backup agregó los permisos Estos permisos son necesarios para completar las operaciones del cliente a fin de restaurar las instantáneas de varios inquilinos. |
8 de enero de 2025 |
| AWSBackupServiceRolePolicyForItemRestores— Se ha añadido una nueva política AWS gestionada | AWS Backup agregó la política AWSBackupServiceRolePolicyForItemRestores AWS gestionada. |
26 de noviembre de 2024 |
| AWSBackupServiceRolePolicyForIndexing— Se agregó una nueva política AWS administrada | AWS Backup agregó la política AWSBackupServiceRolePolicyForIndexing AWS gestionada. |
26 de noviembre de 2024 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
AWS Backup se agregó el permiso El permiso es necesario para obtener permisos de etiquetado durante la creación de un punto de recuperación. |
17 de mayo de 2024 |
| AWSBackupServiceRolePolicyForS3Backup: actualización de una política actual |
AWS Backup permiso agregado El permiso es necesario para obtener permisos de etiquetado durante la creación de un punto de recuperación. |
17 de mayo de 2024 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
AWS Backup permiso agregado El permiso es necesario para obtener permisos de etiquetado durante la creación de un punto de recuperación. |
17 de mayo de 2024 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual | Agregó el permiso Este permiso es necesario AWS Backup para permitir la copia de seguridad continua y la restauración puntual de las instancias de Amazon RDS. |
1 de mayo de 2024 |
| AWSBackupFullAccess: actualización de una política actual | AWS Backup actualizó el nombre de recurso de Amazon (ARN) |
1 de mayo de 2024 |
| AWSBackupOperatorAccess: actualización de una política actual | AWS Backup actualizó el nombre de recurso de Amazon (ARN) con permiso |
1 de mayo de 2024 |
| AWSServiceRolePolicyForBackupRestoreTesting: actualización de una política actual |
Se agregaron los siguientes permisos para describir y enumerar los puntos de recuperación y los recursos protegidos a fin de llevar a cabo los planes de pruebas de restauración: Se agregó el permiso Se agregó el permiso Se agregaron los siguientes permisos para admitir las pruebas de restauración de las copias de seguridad de Amazon Redshift: Se agregó el permiso |
14 de febrero de 2024 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Agregó los permisos Estos permisos son necesarios para que los usuarios tengan la opción de restaurar los recursos de Amazon EBS almacenados AWS Backup desde el almacenamiento en archivos. En el caso de las restauraciones de instancias EC2, también debe incluir los permisos que se muestran en la siguiente declaración de política para lanzar la instancia EC2: |
27 de noviembre de 2023 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
Agregó los permisos Estos permisos son necesarios para que los usuarios tengan la opción de realizar la transición de los recursos de Amazon EBS almacenados AWS Backup al almacenamiento de archivos. |
27 de noviembre de 2023 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
Agregó los permisos Estos permisos son necesarios para que los usuarios tengan la opción de transferir los recursos de Amazon EBS almacenados AWS Backup al almacenamiento de archivos. Agregó los permisos |
|
| AWSServiceRolePolicyForBackupRestoreTesting: política nueva |
Proporciona los permisos necesarios para realizar las pruebas de restauración. Los permisos incluyen las acciones |
27 de noviembre de 2023 |
| AWSBackupFullAccess: actualización de una política actual |
Se ha añadido |
27 de noviembre de 2023 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual | Agregó los permisos |
6 de septiembre de 2023 |
| AWSBackupFullAccess: actualización de una política actual | Agregó el permiso |
6 de septiembre de 2023 |
| AWSBackupOperatorAccess: actualización de una política actual | Agregó el permiso |
6 de septiembre de 2023 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
Agregó el permiso Se agregó el permiso Agregó el permiso |
6 de septiembre de 2023 |
| AWSBackupFullAccess: actualización de una política actual |
Agregó la acción |
8 de agosto de 2023 |
| AWSBackupOperatorAccess: actualización de una política actual |
Agregó la acción |
8 de agosto de 2023 |
| AWSBackupServiceRolePolicyForS3Backup: actualización de una política actual |
Agregó el permiso |
1 de agosto de 2023 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Agregó las siguientes acciones para conceder al usuario permisos para agregar etiquetas para restaurar los recursos: |
22 de mayo de 2023 |
| AWSBackupAuditAccess: actualización de una política actual |
Se reemplazó la selección de recursos de la API |
11 de abril de 2023 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Agregó el siguiente permiso para restaurar Amazon EFS mediante una clave administrada por el cliente: |
27 de marzo de 2023 |
| AWSServiceRolePolicyForBackupReports: actualización de una política actual |
Se actualizaron las |
9 de marzo de 2023 |
| AWSBackupServiceRolePolicyForS3Restore: actualización de una política actual |
Agregó los siguientes permisos: |
13 de febrero de 2023 |
| AWSBackupFullAccess: actualización de una política actual | Se agregaron los siguientes permisos para programar copias de seguridad mediante etiquetas de VMware de máquinas virtuales y admitir la limitación del ancho de banda basada en la programación: |
15 de diciembre de 2022 |
| AWSBackupOperatorAccess: actualización de una política actual | Se agregaron los siguientes permisos para programar copias de seguridad mediante etiquetas de VMware de máquinas virtuales y admitir la limitación del ancho de banda basada en la programación: |
15 de diciembre de 2022 |
| AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync: política nueva |
Proporciona permisos para que AWS Backup Gateway sincronice los metadatos de las máquinas virtuales de las redes locales con Backup Gateway. |
15 de diciembre de 2022 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual | Se agregaron los siguientes permisos para admitir los trabajos de copia de seguridad de Timestream: |
13 de diciembre de 2022 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual | Se agregaron los siguientes permisos para admitir los trabajos de restauración de Timestream: |
13 de diciembre de 2022 |
| AWSBackupFullAccess: actualización de una política actual | Se agregaron los siguientes permisos para admitir los trabajos de restauración de Timestream: |
13 de diciembre de 2022 |
| AWSBackupOperatorAccess: actualización de una política actual | Se agregaron los siguientes permisos para admitir los recursos de Timestream: |
13 de diciembre de 2022 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual | Se agregaron los siguientes permisos para admitir los recursos de Timestream: |
13 de diciembre de 2022 |
| AWSBackupFullAccess: actualización de una política actual | Se agregaron los siguientes permisos para admitir los recursos de Amazon Redshift: |
27 de noviembre de 2022 |
| AWSBackupOperatorAccess: actualización de una política actual | Se agregaron los siguientes permisos para admitir los recursos de Amazon Redshift: |
27 de noviembre de 2022 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Se agregaron los siguientes permisos para admitir los recursos de Amazon Redshift: |
27 de noviembre de 2022 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
Se agregaron los siguientes permisos para admitir los trabajos de copia de seguridad de Amazon Redshift: |
27 de noviembre de 2022 |
| AWSBackupFullAccess: actualización de una política actual | Se agregó el siguiente permiso para respaldar CloudFormation los recursos: |
27 de noviembre de 2022 |
| AWSBackupOperatorAccess: actualización de una política actual | Se agregó el siguiente permiso para apoyar CloudFormation los recursos: |
27 de noviembre de 2022 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual | Se agregaron los siguientes permisos para CloudFormation los recursos de soporte: |
27 de noviembre de 2022 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual | Se agregaron los siguientes permisos para admitir los trabajos de respaldo de la pila de CloudFormation aplicaciones: |
16 de noviembre de 2022 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual | Se agregaron los siguientes permisos para admitir los trabajos de respaldo de la pila de CloudFormation aplicaciones: |
16 de noviembre de 2022 |
| AWSBackupOrganizationAdminAccess: actualización de una política actual | Se agregaron los siguientes permisos a esta política para permitir a los administradores de la organización utilizar la característica de administrador delegado: |
27 de noviembre de 2022 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual | Se agregaron los siguientes permisos para admitir SAP HANA en instancias de Amazon EC2: |
20 de noviembre de 2022 |
| AWSBackupFullAccess: actualización de una política actual | Se agregaron los siguientes permisos para admitir SAP HANA en instancias de Amazon EC2: |
20 de noviembre de 2022 |
| AWSBackupOperatorAccess: actualización de una política actual | Se agregaron los siguientes permisos para admitir SAP HANA en instancias de Amazon EC2: |
20 de noviembre de 2022 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual | Se agregó el siguiente permiso para admitir SAP HANA en instancias de Amazon EC2: |
20 de noviembre de 2022 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual | Se agregó el siguiente permiso para que Backup Gateway admita los trabajos de restauración de puerta de enlace de copia de seguridad en una instancia EC2: |
20 de noviembre de 2022 |
| AWSBackupDataTransferAccess: actualización de una política actual | Se agregaron los siguientes permisos para admitir la transferencia segura de datos de almacenamiento para los recursos de SAP HANA On Amazon EC2: |
20 de noviembre de 2022 |
| AWSBackupRestoreAccessForSAPHANA: actualización de una política actual | Se agregaron los siguientes permisos para que los propietarios de los recursos realicen la restauración de los recursos de SAP HANA en Amazon EC2: |
20 de noviembre de 2022 |
| AWSBackupServiceRolePolicyForS3Backup: actualización de una política actual |
Se agregó el permiso |
24 de agosto de 2022 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Se agregaron las siguientes acciones para otorgar acceso a la creación de una instancia de base de datos que admita la funcionalidad de zona de disponibilidad múltiple (Multi-AZ): |
20 de julio de 2022 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
Se agregó el permiso |
6 de mayo de 2022 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
Se agregaron recursos de volumen en el ámbito de las acciones |
27 de abril de 2022 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Se agregó las siguientes acciones para conceder a los usuarios permisos para restaurar volúmenes de FSx para ONTAP |
27 de abril de 2022 |
| AWSBackupServiceRolePolicyForS3Backup: actualización de una política actual |
Se agregaron las siguientes acciones para conceder al usuario permisos para recibir notificaciones de cambios en sus buckets de Amazon S3 durante las operaciones de copia de seguridad: |
25 de febrero de 2022 |
| AWSBackupServiceRolePolicyForS3Backup: política nueva |
Se agregó las siguientes acciones para conceder al usuario permisos para restaurar sus buckets de Amazon S3: Se agregaron las siguientes acciones para conceder al usuario permisos para hacer copias de seguridad de sus objetos de Amazon S3: Se agregaron las siguientes acciones para conceder al usuario permisos para hacer copias de seguridad de sus datos cifrados de Amazon S3: Se agregaron las siguientes acciones para conceder a los usuarios permisos para realizar copias de seguridad incrementales de sus datos de Amazon S3 utilizando EventBridge las reglas de Amazon: |
17 de febrero de 2022 |
| AWSBackupServiceRolePolicyForS3Restore: política nueva |
Se agregaron las siguientes acciones para conceder al usuario permisos para restaurar sus buckets de Amazon S3: Se agregaron las siguientes acciones para conceder al usuario permisos para restaurar sus buckets de Amazon S3: Se agregaron las siguientes acciones para conceder al usuario permisos para cifrar sus datos de Amazon S3 restaurados: |
17 de febrero de 2022 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
Se agregó |
14 de febrero de 2022 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
Se agregó Se agregó |
30 de noviembre de 2021 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
Se agregaron |
30 de noviembre de 2021 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Se agregó |
30 de noviembre de 2021 |
| AWSBackupFullAccess: actualización de una política actual |
Se agregaron las siguientes acciones para conceder a los usuarios permisos para usar AWS Backup Gateway para realizar copias de seguridad, restaurar y administrar sus máquinas virtuales: |
30 de noviembre de 2021 |
| AWSBackupOperatorAccess: actualización de una política actual |
Se agregó las siguientes acciones para conceder al usuario permisos para hacer copias de seguridad de sus máquinas virtuales: |
30 de noviembre de 2021 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
Se agregaron |
23 de noviembre de 2021 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
Se agregó Se agregó |
23 de noviembre de 2021 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Se ha añadido |
23 de noviembre de 2021 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Se ha añadido |
23 de noviembre de 2021 |
| AWSBackupOperatorAccess: actualización de una política actual |
Se eliminaron las acciones existentes AWS Backup no necesitaba ambas |
23 de noviembre de 2021 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
Se agregaron las nuevas acciones |
10 de noviembre de 2021 |
| AWSBackupAuditAccess: política nueva |
Se agregaron |
24 de agosto de 2021 |
| AWSServiceRolePolicyForBackupReports: política nueva |
Se agregó |
24 de agosto de 2021 |
| AWSBackupFullAccess: actualización de una política actual |
Se agregó |
5 de julio de 2021 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
Se agregó la nueva acción |
5 de julio de 2021 |
| AWSBackupOperatorAccess: actualización de una política actual |
Se eliminaron las acciones existentes AWS Backup no necesitaba ambos |
25 de mayo de 2021 |
| AWSBackupOperatorAccess: actualización de una política actual |
Se eliminaron las acciones existentes AWS Backup no necesitaba ambos |
25 de mayo de 2021 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Se agregó la nueva acción |
24 de mayo de 2021 |
| AWSBackupServiceRolePolicyForRestores: actualización de una política actual |
Se agregaron las nuevas acciones |
24 de mayo de 2021 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
Se agregó la nueva acción |
12 de abril de 2021 |
| AWSBackupServiceLinkedRolePolicyForBackup: actualización de una política actual |
Se agregó la nueva acción |
12 de abril de 2021 |
| AWSBackupServiceRolePolicyForBackup: actualización de una política actual |
Se actualizó para cumplir con el siguiente requisito: AWS Backup Para crear una copia de seguridad de una tabla cifrada de DynamoDB, debe añadir los permisos |
10 de marzo de 2021 |
| AWSBackupFullAccess: actualización de una política actual |
Se actualizó para cumplir con los siguientes requisitos: Para usarlo AWS Backup para configurar copias de seguridad continuas para su base de datos de Amazon RDS, verifique que el permiso de la API Para restaurar las copias de seguridad continuas de Amazon RDS, debe agregar el permiso En la AWS Backup consola, para describir el intervalo de tiempos disponibles para la recuperación en un momento determinado, debe incluir el permiso de la |
10 de marzo de 2021 |
|
AWS Backup comenzó a rastrear los cambios |
AWS Backup comenzó a rastrear los cambios de sus políticas AWS administradas. |
10 de marzo de 2021 |