View a markdown version of this page

Tâches du demandeur - AWS Backup

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Tâches du demandeur

Associez une équipe Multi-party d'approbation à un coffre-fort logiquement ventilé

Demandeur : utilisateur ayant accès au compte propriétaire du coffre-fort logiquement espacé.

Vous pouvez associer une équipe Multi-party d'approbation à un coffre-fort logiquement séparé pour permettre une approbation collaborative de l'accès au coffre-fort (étape 5 de la présentation).

Console
Associez une équipe Multi-party d'approbation à un coffre-fort logiquement ventilé
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Accédez à la section Coffres-forts de sauvegarde dans le volet de navigation de gauche.

  3. Sélectionnez le coffre-fort de sauvegarde logiquement espacé que vous souhaitez associer à une équipe MPA.

  4. Sur la page des détails du coffre-fort, sélectionnez Attribuer une équipe d'approbation.

  5. Dans le menu déroulant, sélectionnez l'équipe d'approbation que vous souhaitez associer au coffre-fort

  6. Facultatif Entrez un commentaire expliquant la raison de l'association.

  7. Sélectionnez Envoyer la demande pour soumettre la demande d'association.

S'il s'agit de la première équipe d'approbation à être associée au coffre-fort, l'équipe sera associée au coffre-fort. Si une équipe est déjà associée au coffre-fort, consultez la section Mettre à jour Multi-party l'équipe d'approbation pour connaître les étapes à suivre.

CLI

Utilisez la commande CLIassociate-backup-vault-mpa-approval-team, modifiée avec les paramètres suivants :

aws backup associate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --mpa-approval-team-arn MPA_TEAM_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

S'il s'agit de la première équipe d'approbation à être associée au coffre-fort, l'équipe sera associée au coffre-fort. Si une équipe est déjà associée au coffre-fort, consultez la section Mettre à jour Multi-party l'équipe d'approbation pour connaître les étapes à suivre.

Demandez l'accès à un coffre-fort logiquement espacé

Demandeur : utilisateur ayant accès au compte de récupération.

Vous pouvez demander l'accès à un coffre-fort logiquement séparé sur un autre compte (étape 6 de la présentation).

Une fois qu'une équipe d'approbation a accepté la demande, AWS Backup crée un coffre-fort de sauvegarde avec accès à la restauration dans le compte de restauration que vous avez désigné afin que ce compte ait accès aux points de restauration du coffre-fort connecté et logiquement séparé.

Autorisation IAM requise : le rôle IAM utilisé pour appeler CreateRestoreAccessBackupVault (CLI : create-restore-access-backup-vault) doit inclure cette mpa:StartSession autorisation en plus des autorisations de sauvegarde requises. mpa:StartSessionest nécessaire pour démarrer la session d'approbation qui permet à l'équipe d'approbation d'approuver ou de refuser la demande. Si cette autorisation est manquante, la demande échoue et CreateRestoreAccessBackupVaultFailed les événements apparaissent dans vos AWS CloudTrail journaux.

Console
Demandez l'accès à un coffre-fort logiquement espacé
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Accédez à la section Coffres-forts de sauvegarde dans le volet de navigation de gauche

  3. Sélectionnez les coffres-forts accessibles via l'onglet MPA

  4. Sélectionnez Demander l'accès au coffre-fort.

  5. Entrez l'ARN du coffre de sauvegarde source du coffre-fort logiquement espacé auquel vous souhaitez accéder.

  6. Entrez un nom facultatif pour le coffre-fort de sauvegarde Restore Access. Si vous ne saisissez pas de nom, un nom AWS Backup sera attribué en fonction du nom du coffre-fort logiquement séparé.

  7. Entrez un commentaire facultatif expliquant le motif de la demande d'accès.

  8. Sélectionnez Envoyer la demande pour soumettre la demande d'accès.

Les membres de l'équipe d'approbation associés au coffre-fort source recevront une notification par e-mail pour approuver la demande.

Une fois la demande approuvée par le nombre requis (« seuil ») de membres de l'équipe, le coffre-fort de sauvegarde avec accès à la restauration sera créé dans le compte de restauration.

CLI

Utilisez la commande create-restore-access-backup-vault de l'interface de ligne de commande :

aws backup create-restore-access-backup-vault \ --source-backup-vault-arn SOURCE_VAULT_ARN \ --backup-vault-name OPTIONAL_VAULT_NAME \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Les membres de l'équipe d'approbation de la MPA associés au coffre-fort source recevront une notification leur demandant d'approuver la demande. Une fois la demande approuvée par le nombre requis (« seuil ») de membres de l'équipe, le coffre-fort de sauvegarde avec accès à la restauration sera créé dans le compte de restauration.

Vous pouvez vérifier l'état du coffre-fort en utilisant :

aws backup describe-backup-vault \ --backup-vault-name VAULT_NAME \ --region REGION

Dissocier Multi-party l'équipe d'approbation du coffre-fort logiquement isolé

Demandeur : administrateur du compte propriétaire du coffre-fort logiquement espacé.

Vous pouvez dissocier une équipe Multi-party d'approbation d'un coffre-fort logiquement séparé (étape 7 de la présentation). Vue d'ensemble de Multi-party l'approbation dans un coffre logiquement ventilé

Console
Dissocier l'équipe d'approbation du coffre-fort logiquement espacé
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Accédez à la section Coffres-forts de sauvegarde dans le volet de navigation de gauche.

  3. Sélectionnez le coffre-fort de sauvegarde logiquement séparé dont vous souhaitez dissocier l'équipe d'approbation.

  4. Sur la page des détails du coffre-fort, sélectionnez Dissocier l'équipe d'approbation.

  5. Entrez un commentaire facultatif du demandeur expliquant la raison de la dissociation.

  6. Sélectionnez Envoyer la demande pour soumettre la demande de dissociation.

Les membres actuels de l'équipe d'approbation recevront une notification les invitant à approuver la demande.

Une fois approuvée par le nombre requis de membres de l'équipe, celle-ci sera dissociée du coffre-fort.

CLI

Utilisez la commande disassociate-backup-vault-mpa-approval-team de l'interface de ligne de commande :

aws backup disassociate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Les membres actuels de l'équipe d'approbation des MPA recevront une notification les invitant à approuver la demande. Une fois approuvée par le nombre requis de membres de l'équipe, celle-ci sera dissociée du coffre-fort.

Révoquer, restaurer, accéder au coffre-fort de sauvegarde

Demandeur : administrateur du compte propriétaire du coffre-fort logiquement espacé.

Vous pouvez révoquer l'accès à un coffre-fort de sauvegarde avec accès restauré depuis le compte du coffre-fort source.

Console
Révoquer, restaurer, accéder au coffre-fort de sauvegarde
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Accédez à la section Coffres-forts de sauvegarde dans le volet de navigation de gauche.

  3. Sélectionnez le coffre-fort de sauvegarde logiquement séparé dont vous souhaitez révoquer l'accès.

  4. Sur la page des détails du coffre-fort, faites défiler l'écran jusqu'à la section Accès par Multi-party approbation.

  5. Recherchez le coffre de sauvegarde avec accès restauré que vous souhaitez révoquer, puis sélectionnez Demander la suppression de l'accès au coffre-fort.

  6. Entrez un commentaire facultatif du demandeur expliquant le motif de la révocation.

  7. Sélectionnez Envoyer la demande pour soumettre la demande de révocation.

Les membres de l'équipe d'approbation recevront une notification les invitant à approuver la demande.

Une fois approuvé par le nombre requis de membres de l'équipe, le coffre-fort de sauvegarde de l'accès à la restauration sera supprimé du compte de restauration

CLI

Commencez par répertorier les coffres-forts de sauvegarde avec accès à la restauration associés à votre coffre-fort source :

aws backup list-restore-access-backup-vaults \ --backup-vault-name SOURCE_VAULT_NAME \ --region REGION

Ensuite, utilisez la commande CLI revoke-restore-access-backup-vault :

aws backup revoke-restore-access-backup-vault \ --backup-vault-name SOURCE_VAULT_NAME \ --restore-access-backup-vault-arn RESTORE_ACCESS_VAULT_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Les membres de l'équipe d'approbation recevront une notification les invitant à approuver la demande. Une fois approuvé par le nombre requis de membres de l'équipe, le coffre-fort de sauvegarde avec accès à la restauration sera supprimé du compte de restauration.

Mettez à jour l'équipe Multi-party d'approbation associée à un coffre-fort logiquement espacé

Demandeur : administrateur du compte propriétaire du coffre-fort logiquement espacé.

Vous pouvez mettre à jour l'équipe Multi-party d'approbation associée à un coffre-fort logiquement espacé (étape 8 de la présentation).

Console
Mettez à jour l'équipe d'approbation associée à un coffre-fort logiquement espacé
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Accédez à la section Coffres-forts de sauvegarde dans le volet de navigation de gauche.

  3. Sélectionnez le coffre-fort de sauvegarde logiquement séparé pour lequel vous souhaitez mettre à jour l'équipe d'approbation.

  4. Sur la page des détails du coffre-fort, sélectionnez Demander un changement d'équipe d'approbation.

  5. Dans le menu déroulant, sélectionnez la nouvelle équipe d'approbation que vous souhaitez associer au coffre-fort.

  6. Entrez un commentaire facultatif du demandeur expliquant la raison de la modification.

  7. Sélectionnez Envoyer la demande pour soumettre la demande de modification.

Les membres actuels de l'équipe d'approbation recevront une notification par e-mail pour approuver la demande.

Une fois approuvée par le nombre requis de membres de l'équipe MPA (seuil), la nouvelle équipe sera associée au coffre-fort.

CLI

Utilisez la commande CLI associate-backup-vault-mpa-approval-team avec le nouvel ARN de l'équipe :

aws backup associate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --mpa-approval-team-arn NEW_MPA_TEAM_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Les membres actuels de l'équipe d'approbation recevront une notification les invitant à approuver la demande. Une fois approuvée par le nombre requis de membres de l'équipe (seuil) de l'équipe actuelle, la nouvelle équipe MPA sera associée au coffre-fort.