View a markdown version of this page

Politiques gérées pour AWS Backup - AWS Backup

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Politiques gérées pour AWS Backup

Les politiques gérées sont des politiques autonomes basées sur l'identité que vous pouvez associer à plusieurs utilisateurs, groupes et rôles de votre organisation. Compte AWS Lorsque vous attachez une politique à une entité principale, vous accordez à cette dernière les autorisations définies dans la politique.

AWS les politiques gérées sont créées et administrées par AWS. Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée.

Les politiques gérées par le client vous offrent des contrôles précis pour configurer l'accès aux sauvegardes. AWS Backup Par exemple, vous pouvez les utiliser pour donner à votre administrateur de sauvegarde de base de données l'accès aux sauvegardes Amazon RDS, mais pas à celles d'Amazon EFS.

Pour plus d'informations, consultez la section Politiques gérées dans le guide de l'utilisateur IAM.

AWS stratégies gérées

AWS Backup fournit les politiques AWS gérées suivantes pour les cas d'utilisation courants. Ces stratégies facilitent la définition des autorisations appropriées et le contrôle de l'accès à vos sauvegardes. Il existe deux types de stratégies gérées. L'un des types est conçu pour être affecté aux utilisateurs afin de contrôler leur accès à AWS Backup. L'autre type de stratégie gérée est conçu pour être attaché à des rôles que vous transmettez à AWS Backup. Le tableau suivant répertorie toutes les stratégies gérées fournies par AWS Backup et explique comment elles sont définies. Vous pouvez trouver ces politiques gérées dans la section Politiques de la console IAM.

AWSBackupAuditAccess

Cette politique autorise les utilisateurs à créer des contrôles et des cadres qui définissent leurs attentes en matière de AWS Backup ressources et d'activités, et à auditer les AWS Backup ressources et les activités par rapport aux contrôles et cadres définis. Cette politique accorde des autorisations AWS Config et des services similaires pour décrire les attentes des utilisateurs et effectuer les audits.

Cette politique accorde également des autorisations pour fournir des rapports d'audit à Amazon S3 et à des services similaires, et permet aux utilisateurs de rechercher et d'ouvrir leurs rapports d'audit.

Pour voir les autorisations de cette stratégie, consultez AWSBackupAuditAccess dans le AWS Guide de référence des stratégies gérées par.

AWSBackupAccessPointOperatorAccess

Les opérateurs de points d'accès sont des utilisateurs qui doivent accéder aux données de sauvegarde des points de restauration sans effectuer de restauration complète. Les opérateurs de points d'accès sont autorisés à créer, décrire, supprimer et répertorier les points d'accès de sauvegarde.

Cette politique contient les autorisations nécessaires pour ces fonctions.

Pour voir les autorisations de cette stratégie, consultez AWSBackupAccessPointOperatorAccess dans le AWS Guide de référence des stratégies gérées par.

AWSBackupDataTransferAccess

Cette politique fournit des autorisations pour les API de transfert de données du plan de AWS Backup stockage, permettant à l'agent AWS Backint d'effectuer le transfert des données de sauvegarde avec le plan AWS Backup de stockage. Vous pouvez associer cette politique aux rôles assumés par les instances Amazon EC2 exécutant SAP HANA avec l'agent Backint.

Pour voir les autorisations de cette stratégie, consultez AWSBackupDataTransferAccess dans le AWS Guide de référence des stratégies gérées par.

AWSBackupFullAccess

L'administrateur des sauvegardes dispose d'un accès complet aux AWS Backup opérations, notamment à la création ou à la modification de plans de sauvegarde, à l'affectation de AWS ressources aux plans de sauvegarde et à la restauration des sauvegardes. Les administrateurs de sauvegarde sont chargés de déterminer et d'appliquer la conformité des sauvegardes en définissant des plans de sauvegarde conformes aux exigences professionnelles et réglementaires de l'entreprise. Les administrateurs de sauvegarde veillent également à ce que les AWS ressources de leur organisation soient affectées au plan approprié.

Pour voir les autorisations de cette stratégie, consultez AWSBackupFullAccess dans le AWS Guide de référence des stratégies gérées par.

AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync

Cette politique confère à la passerelle de sauvegarde l'autorisation de synchroniser les métadonnées des machines virtuelles en votre nom

Pour voir les autorisations de cette stratégie, consultez AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync dans le AWS Guide de référence des stratégies gérées par.

AWSBackupGuardDutyRolePolicyForScans

Cette politique doit être ajoutée à un nouveau rôle d'analyse qui GuardDuty autorise Amazon à lire et à analyser vos sauvegardes. Vous devez associer ce rôle d'analyse à votre plan de sauvegarde dans les paramètres de protection contre les programmes malveillants ou d'analyse. Lorsque AWS Backup lance une analyse, elle transmet ce rôle d'analyse à Amazon GuardDuty.

Pour voir les autorisations de cette stratégie, consultez AWSBackupGuardDutyRolePolicyForScans dans le AWS Guide de référence des stratégies gérées par.

AWSBackupOperatorAccess

Les opérateurs de sauvegarde sont des utilisateurs chargés de veiller à ce que les ressources dont ils sont responsables sont correctement sauvegardées. Les opérateurs de sauvegarde sont autorisés à affecter AWS des ressources aux plans de sauvegarde créés par l'administrateur de sauvegarde. Ils sont également autorisés à créer des sauvegardes à la demande de leurs AWS ressources et à configurer la période de conservation des sauvegardes à la demande. Les opérateurs de sauvegarde ne sont pas autorisés à créer ni modifier les plans de sauvegarde, ni supprimer les sauvegardes planifiées après leur création. Les opérateurs de sauvegarde peuvent restaurer les sauvegardes. Vous pouvez limiter les types de ressources qu'un opérateur de sauvegarde peut affecter à un plan de sauvegarde ou restaurer à partir d'une sauvegarde. Pour ce faire, vous n'autorisez la transmission AWS Backup que de certains rôles de service dotés d'autorisations pour un type de ressource donné.

Pour voir les autorisations de cette stratégie, consultez AWSBackupOperatorAccess dans le AWS Guide de référence des stratégies gérées par.

AWSBackupOrganizationAdminAccess

L'administrateur de l'organisation dispose d'un accès complet aux AWS Organizations opérations, notamment à la création, à la modification ou à la suppression de politiques de sauvegarde, à l'attribution de politiques de sauvegarde aux comptes et aux unités organisationnelles et à la surveillance des activités de sauvegarde au sein de l'organisation. Les administrateurs de l’organisation sont responsables de la protection des comptes de leur organisation avec la définition et l’affectation de stratégies de sauvegarde qui répondent aux exigences commerciales et réglementaires de leur organisation.

Pour voir les autorisations de cette stratégie, consultez AWSBackupOrganizationAdminAccess dans le AWS Guide de référence des stratégies gérées par.

AWSBackupRestoreAccessForSAPHANA

Cette politique AWS Backup autorise la restauration d'une sauvegarde de SAP HANA sur Amazon EC2.

Pour voir les autorisations de cette stratégie, consultez AWSBackupRestoreAccessForSAPHANA dans le AWS Guide de référence des stratégies gérées par.

AWSBackupSearchOperatorAccess

Le rôle d'opérateur de recherche permet de créer des index de sauvegarde et de créer des recherches dans les métadonnées de sauvegarde indexées.

Cette politique contient les autorisations nécessaires pour ces fonctions.

Pour voir les autorisations de cette stratégie, consultez AWSBackupSearchOperatorAccess dans le AWS Guide de référence des stratégies gérées par.

AWSBackupServiceLinkedRolePolicyForBackup

Cette politique est associée au rôle lié aux services nommé AWSServiceRoleforBackup pour permettre d' AWS Backup appeler les AWS services en votre nom pour gérer vos sauvegardes. Pour de plus amples informations, veuillez consulter Utilisation des rôles pour sauvegarder et copier.

Pour consulter les autorisations relatives à cette politique, consultez AWSBackupServiceLinkedRolePolicyforBackup le AWS Managed Policy Reference.

AWSBackupServiceLinkedRolePolicyForBackupTest

Pour voir les autorisations de cette stratégie, consultez AWSBackupServiceLinkedRolePolicyForBackupTest dans le AWS Guide de référence des stratégies gérées par.

AWSBackupServiceRolePolicyForBackup

Fournit AWS Backup les autorisations nécessaires pour créer des sauvegardes de tous les types de ressources pris en charge en votre nom.

Pour voir les autorisations de cette stratégie, consultez AWSBackupServiceRolePolicyForBackup dans le AWS Guide de référence des stratégies gérées par.

AWSBackupServiceRolePolicyForItemRestores

Description

Cette politique accorde aux utilisateurs l'autorisation de restaurer des fichiers et des éléments individuels d'un instantané (point de restauration de sauvegarde périodique) vers un compartiment Amazon S3 nouveau ou existant ou un nouveau volume Amazon EBS. Ces autorisations incluent : les autorisations de lecture sur Amazon EBS pour les instantanés gérés par des AWS Backup read/write autorisations sur les compartiments Amazon S3, et la génération et la description des autorisations pour les clés. AWS KMS

Utilisation de cette politique

Vous pouvez associer AWSBackupServiceRolePolicyForItemRestores à vos utilisateurs, groupes et rôles.

Détails de la politique

  • Type : politique AWS gérée

  • Heure de création : 21 novembre 2024, 22:45 UTC

  • Heure modifiée : Première instance

  • ARN : arn:aws:iam::aws:policy/AWSBackupServiceRolePolicyForItemRestores

Version de la politique : v1 (par défaut)

La version de cette politique définit les autorisations pour la politique. Lorsque l'utilisateur ou le rôle doté de la politique fait une demande d'accès à une AWS ressource, AWS vérifie la version par défaut de la politique pour déterminer s'il faut autoriser la demande ou non.

Document de politique JSON :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EBSReadOnlyPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSReadOnlyPermissions", "Effect": "Allow", "Action": "kms:DescribeKey", "Resource": "*" }, { "Sid": "EBSDirectReadAPIPermissions", "Effect": "Allow", "Action": [ "ebs:ListSnapshotBlocks", "ebs:GetSnapshotBlock" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "S3ReadonlyPermissions", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListBucket" ], "Resource": "arn:aws:s3:::*" }, { "Sid": "S3PermissionsForFileLevelRestore", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:AbortMultipartUpload", "s3:ListMultipartUploadParts" ], "Resource": "arn:aws:s3:::*/*" }, { "Sid": "KMSDataKeyForS3AndEC2Permissions", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringLike": { "kms:ViaService": [ "ec2.*.amazonaws.com", "s3.*.amazonaws.com" ] } } } ] }

AWSBackupServiceRolePolicyForIndexing

Description

Cette politique accorde aux utilisateurs l'autorisation d'indexer les instantanés, également appelés points de restauration périodiques. Ces autorisations incluent : les autorisations de lecture sur Amazon EBS pour les instantanés gérés par des AWS Backup read/write autorisations sur les compartiments Amazon S3, et la génération et la description des autorisations pour les clés. AWS KMS

Utilisation de cette politique

Vous pouvez associer AWSBackupServiceRolePolicyForIndexing à vos utilisateurs, groupes et rôles.

Détails de la politique

  • Type : politique AWS gérée

  • Heure modifiée : Première instance

  • ARN : arn:aws:iam::aws:policy/AWSBackupServiceRolePolicyForIndexing

Version de la politique : v1 (par défaut)

La version de cette politique définit les autorisations pour la politique. Lorsque l'utilisateur ou le rôle doté de la politique fait une demande d'accès à une AWS ressource, AWS vérifie la version par défaut de la politique pour déterminer s'il faut autoriser la demande ou non.

Document de politique JSON :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EBSReadOnlyPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSReadOnlyPermissions", "Effect": "Allow", "Action": "kms:DescribeKey", "Resource": "*" }, { "Sid": "EBSDirectReadAPIPermissions", "Effect": "Allow", "Action": [ "ebs:ListSnapshotBlocks", "ebs:GetSnapshotBlock" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSDataKeyForEC2Permissions", "Effect": "Allow", "Action": "kms:Decrypt", "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringLike": { "kms:ViaService": [ "ec2.*.amazonaws.com" ] } } } ] }

AWSBackupServiceRolePolicyForRestores

Fournit AWS Backup les autorisations nécessaires pour restaurer les sauvegardes de tous les types de ressources pris en charge en votre nom.

Pour voir les autorisations de cette stratégie, consultez AWSBackupServiceRolePolicyForRestores dans le AWS Guide de référence des stratégies gérées par.

Pour les restaurations d'instances EC2, vous devez également inclure les autorisations suivantes pour lancer l'instance EC2 :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowPassRole", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/role-name", "Effect": "Allow" } ] }

AWSBackupServiceRolePolicyForS3Backup

Cette politique contient les autorisations nécessaires pour AWS Backup sauvegarder n'importe quel compartiment S3. Cela inclut l'accès à tous les objets d'un bucket et à toute AWS KMS clé associée.

Pour voir les autorisations de cette stratégie, consultez AWSBackupServiceRolePolicyForS3Backup dans le AWS Guide de référence des stratégies gérées par.

AWSBackupServiceRolePolicyForS3Restore

Cette politique contient les autorisations nécessaires AWS Backup pour restaurer une sauvegarde S3 dans un compartiment. Cela inclut les autorisations de lecture et d'écriture sur les compartiments et l'utilisation de n'importe quelle AWS KMS clé en ce qui concerne les opérations S3.

Pour voir les autorisations de cette stratégie, consultez AWSBackupServiceRolePolicyForS3Restore dans le AWS Guide de référence des stratégies gérées par.

AWSBackupServiceRolePolicyForScans

La politique doit être associée au rôle IAM que vous utilisez dans la sélection des ressources de votre plan de sauvegarde. Ce rôle confère à AWS Backup l'autorisation de lancer des analyses dans Amazon GuardDuty.

Pour voir les autorisations de cette stratégie, consultez AWSBackupServiceRolePolicyForScans dans le AWS Guide de référence des stratégies gérées par.

AWSServiceRolePolicyForBackupReports

AWS Backup utilise cette politique pour le rôle AWSServiceRoleForBackupReports lié aux services. Ce rôle lié à un service donne AWS Backup les autorisations nécessaires pour surveiller et établir des rapports sur la conformité de vos paramètres de sauvegarde, de vos tâches et de vos ressources avec vos infrastructures.

Pour voir les autorisations de cette stratégie, consultez AWSServiceRolePolicyForBackupReports dans le AWS Guide de référence des stratégies gérées par.

AWSServiceRolePolicyForBackupRestoreTesting

Pour voir les autorisations de cette stratégie, consultez AWSServiceRolePolicyForBackupRestoreTesting dans le AWS Guide de référence des stratégies gérées par.

Politiques gérées par le client

Les sections suivantes décrivent les autorisations de sauvegarde et de restauration recommandées pour les AWS services et les applications tierces pris en charge par AWS Backup. Vous pouvez utiliser les politiques AWS gérées existantes comme modèle lorsque vous créez vos propres documents de politique, puis les personnaliser pour restreindre davantage l'accès à vos AWS ressources.

Comment créer une politique gérée par le client à partir de déclarations de politique gérées

Chaque section de service ci-dessous répertorie les noms de déclarations spécifiques (SID) dont vous avez besoin pour les politiques AWS Backup gérées. Pour créer une politique gérée par le client avec le moindre privilège pour un service spécifique, procédez comme suit :

  1. Ouvrez la référence de politique gérée pour AWSBackupServiceRolePolicyForBackup (pour les autorisations de sauvegarde) ou AWSBackupServiceRolePolicyForRestores (pour les autorisations de restauration).

  2. Localisez chaque relevé par sa Sid valeur, comme indiqué dans la section de service ci-dessous.

  3. Copiez le bloc JSON complet pour chaque déclaration requise dans votre document de politique personnalisé.

  4. Enveloppez les déclarations dans une structure de politique IAM valide. Incluez l'Versionélément permettant d'éviter les avertissements d'IAM Access Analyzer :

    { "Version": "2012-10-17", "Statement": [ // Paste your extracted statements here ] }
  5. (Facultatif) Affinez le Resource champ de chaque instruction pour restreindre l'accès à des ressources spécifiques plutôt que de les utiliser"*".

Vous pouvez également récupérer le JSON complet de la politique à l'aide de AWS CLI :

aws iam get-policy-version \ --policy-arn arn:aws:iam::aws:policy/service-role/AWSBackupServiceRolePolicyForBackup \ --version-id $(aws iam get-policy --policy-arn arn:aws:iam::aws:policy/service-role/AWSBackupServiceRolePolicyForBackup --query "Policy.DefaultVersionId" --output text) \ --query "PolicyVersion.Document" \ --output json

Cela renvoie le document de politique complet, à partir duquel vous pouvez extraire les déclarations dont vous avez besoin en faisant correspondre les Sid valeurs répertoriées dans les sections de service ci-dessous.

Important

Lorsque vous utilisez des rôles IAM personnalisés pour AWS Backup, vous devez inclure des autorisations spécifiques aux ressources en plus des autorisations. AWS Backup Par exemple, lorsque vous appelez backup:ListTags une ressource Amazon RDS, votre rôle IAM personnalisé doit également inclure une rds:ListTagsForResource autorisation. Bien que ces autorisations soient incluses dans le rôle de AWS Backup service par défaut, elles doivent être explicitement ajoutées aux politiques gérées par le client. Les autorisations de ressources sous-jacentes requises dépendent du AWS service et de l'opération spécifiques en cours d'exécution.

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • DynamoDBBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Restaurer

Commencez par la RDSPermissions déclaration de AWSBackupServiceRolePolicyForRestores.

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • DSQLBackupPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Restaurer

Commencez par la DSQLRestorePermissions déclaration de AWSBackupServiceRolePolicyForRestores.

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • DynamoDBPermissions

  • DynamoDBBackupResourcePermissions

  • DynamodbBackupPermissions

  • KMSDynamoDBPermissions

Restaurer

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForRestores  :

  • DynamoDBPermissions

  • DynamoDBBackupResourcePermissions

  • DynamoDBRestorePermissions

  • KMSPermissions

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • EBSResourcePermissions

  • EBSTagAndDeletePermissions

  • EBSCopyPermissions

  • EBSSnapshotTierPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Restaurer

Commencez par la EBSPermissions déclaration de AWSBackupServiceRolePolicyForRestores.

Ajoutez la déclaration suivante.

{ "Effect":"Allow", "Action": [ "ec2:DescribeSnapshots", "ec2:DescribeVolumes" ], "Resource":"*" },
Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • EBSCopyPermissions

  • EC2CopyPermissions

  • EC2Permissions

  • EC2TagPermissions

  • EC2ModifyPermissions

  • EBSResourcePermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Restaurer

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForRestores  :

  • EBSPermissions

  • EC2DescribePermissions

  • EC2RunInstancesPermissions

  • EC2TerminateInstancesPermissions

  • EC2CreateTagsPermissions

Ajoutez la déclaration suivante.

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/role-name" },

Remplacez role-name par le nom du rôle de profil d'instance EC2 qui sera attaché à l'instance EC2 restaurée. Il ne s'agit pas du rôle de AWS Backup service, mais du rôle IAM qui fournit des autorisations aux applications exécutées sur l'instance EC2.

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • EFSPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Restaurer

Commencez par la EFSPermissions déclaration de AWSBackupServiceRolePolicyForRestores.

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • FsxBackupPermissions

  • FsxCreateBackupPermissions

  • FsxPermissions

  • FsxVolumePermissions

  • FsxListTagsPermissions

  • FsxDeletePermissions

  • FsxResourcePermissions

  • KMSPermissions

Restaurer

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForRestores  :

  • FsxPermissions

  • FsxTagPermissions

  • FsxBackupPermissions

  • FsxDeletePermissions

  • FsxDescribePermissions

  • FsxVolumeTagPermissions

  • FsxBackupTagPermissions

  • FsxVolumePermissions

  • DSPermissions

  • KMSDescribePermissions

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • DynamoDBBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Restaurer

Commencez par la RDSPermissions déclaration de AWSBackupServiceRolePolicyForRestores.

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • DynamoDBBackupPermissions

  • RDSBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Restaurer

Commencez par la RDSPermissions déclaration de AWSBackupServiceRolePolicyForRestores.

Sauvegarde

Commencez par AWSBackupServiceRolePolicyForS3Backup.

Ajoutez les BackupVaultCopyPermissions instructions BackupVaultPermissions et si vous devez copier des sauvegardes sur un autre compte.

Restaurer

Commencez par AWSBackupServiceRolePolicyForS3Restore.

Sauvegarde

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForBackup  :

  • StorageGatewayPermissions

  • EBSTagAndDeletePermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Ajoutez la déclaration suivante.

{ "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource":"*" },
Restaurer

Commencez par les déclarations suivantes provenant de AWSBackupServiceRolePolicyForRestores  :

  • StorageGatewayVolumePermissions

  • StorageGatewayGatewayPermissions

  • StorageGatewayListPermissions

Sauvegarde

Commencez par la BackupGatewayBackupPermissions déclaration de AWSBackupServiceRolePolicyForBackup.

Restaurer

Commencez par la GatewayRestorePermissions déclaration de AWSBackupServiceRolePolicyForRestores.

Sauvegarde cryptée

Pour restaurer une sauvegarde chiffrée, effectuez l’une des actions suivantes :
  • Ajoutez votre rôle à la liste d'autorisation pour la politique AWS KMS clé

  • Ajoutez les instructions suivantes AWSBackupServiceRolePolicyForRestores à votre rôle IAM pour les restaurations :

    • KMSDescribePermissions

    • KMSPermissions

    • KMSCreateGrantPermissions

Mises à jour des politiques pour AWS Backup

Consultez les détails des mises à jour apportées aux politiques AWS gérées AWS Backup depuis que ce service a commencé à suivre ces modifications.

Modifier Description Date
AWSBackupAccessPointOperatorAccess : nouvelle politique

Utilisez cette nouvelle politique gérée pour créer et gérer des points d'accès de sauvegarde et accéder aux données de sauvegarde dans les points de restauration via les points d'accès Amazon S3.

29 juin 2026
AWSServiceRolePolicyForBackupRestoreTesting : mise à jour d’une politique existante

AWS Backup a ajouté l'autorisation suivante à cette politique :

  • rds:DeleteTenantDatabase

Ces autorisations permettent à AWS Backup Restore Testing de supprimer les bases de données locataires RDS une fois le test de restauration terminé.

18 mars 2026
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • guardduty:StartMalwareScan

  • guardduty:GetMalwareScan

  • iam:PassRole

Ces autorisations permettent de AWS Backup lancer des analyses de programmes malveillants sur vos points de restauration.

23 février 2026
AWSBackupGuardDutyRolePolicyForScans : nouvelle politique

AWS Backup a ajouté une nouvelle politique AWS gérée qui GuardDuty autorise Amazon à lire et à scanner les sauvegardes des clients. AWS Backup transmet un rôle avec cette politique au GuardDuty moment de lancer les opérationsStartMalwareScan.

Cela est nécessaire pour fournir toutes les autorisations nécessaires aux analyses de programmes malveillants sur les points de restauration des ressources Amazon EC2, Amazon EBS et Amazon S3.

Pour plus d'informations, consultez la politique gérée AWSBackupGuardDutyRolePolicyForScans.

19 novembre 2025
AWSBackupServiceRolePolicyForScans : nouvelle politique

AWS Backup a ajouté une nouvelle politique AWS gérée qui permet de AWS Backup lancer des analyses de programmes malveillants sur vos points de restauration.

Cela est nécessaire pour fournir toutes les autorisations nécessaires aux analyses de programmes malveillants sur les points de restauration des ressources Amazon EC2, Amazon EBS et Amazon S3.

Pour plus d'informations, consultez la politique gérée AWSBackupServiceRolePolicyForScans.

19 novembre 2025
AWSBackupFullAccess : mise à jour d’une politique existante

Ajouté malware-protection.guardduty.amazonaws.com àIamPassRolePermissions, qui est nécessaire pour lancer des tâches d'analyse des programmes malveillants.

19 novembre 2025
AWSBackupOperatorAccess : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • malware-protection.guardduty.amazonaws.com sur IamPassRolePermissions

  • backup:StartScanJob

Ces autorisations sont nécessaires pour lancer des tâches d'analyse des programmes malveillants.

19 novembre 2025
AWSBackupFullAccess : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

Ces autorisations permettent de AWS Backup sauvegarder et de restaurer des clusters Amazon EKS.

10 novembre 2025
AWSBackupOperatorAccess : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

Ces autorisations permettent de AWS Backup sauvegarder et de restaurer des clusters Amazon EKS.

10 novembre 2025
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

  • eks:ListAddons

  • eks:DescribeAddon

  • eks:ListNodegroups

  • eks:DescribeNodegroup

  • eks:ListPodIdentityAssociations

  • eks:DescribePodIdentityAssociation

  • eks:ListAccessEntries

  • eks:DescribeAccessEntry

  • eks:ListAssociatedAccessPolicies

  • eks:ListFargateProfiles

  • eks:DescribeFargateProfile

  • ec2:DescribeLaunchTemplateVersions

  • eks:CreateAccessEntry

  • eks:AssociateAccessPolicy

  • eks:DisassociateAccessPolicy

Ces autorisations permettent AWS Backup de créer des sauvegardes des clusters Amazon EKS et de leurs ressources associées pour le compte des clients.

10 novembre 2025
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

  • eks:ListAddons

  • eks:DescribeAddon

  • eks:ListNodegroups

  • eks:DescribeNodegroup

  • eks:ListPodIdentityAssociations

  • eks:DescribePodIdentityAssociation

  • eks:ListAccessEntries

  • eks:DescribeAccessEntry

  • eks:ListAssociatedAccessPolicies

  • eks:ListFargateProfiles

  • eks:DescribeFargateProfile

  • ec2:DescribeLaunchTemplateVersions

  • eks:CreateAccessEntry

  • eks:AssociateAccessPolicy

  • eks:DisassociateAccessPolicy

Ces autorisations permettent AWS Backup de créer des sauvegardes des clusters Amazon EKS et de leurs ressources associées pour le compte des clients.

10 novembre 2025
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • eks:CreateCluster

  • eks:DescribeCluster

  • eks:CreateAccessEntry

  • eks:DescribeAccessEntry

  • eks:AssociateAccessPolicy

  • eks:ListAssociatedAccessPolicies

  • eks:CreateAddon

  • eks:DescribeAddon

  • eks:CreateNodegroup

  • eks:DescribeNodegroup

  • eks:CreateFargateProfile

  • eks:DescribeFargateProfile

  • eks:CreatePodIdentityAssociation

  • eks:DescribePodIdentityAssociation

  • eks:TagResource

  • eks:DisassociateAccessPolicy

  • iam:PassRole

  • ec2:DescribeLaunchTemplateVersions

  • ec2:DescribeSubnets

  • ec2:RunInstances

  • ec2:CreateTags

  • iam:GetRole

  • iam:ListAttachedRolePolicies

  • backup:StartRestoreJob

  • backup:ListRestoreJobs

  • backup:ListRecoveryPointsByBackupVault

  • backup:DescribeRestoreJob

Ces autorisations permettent AWS Backup d'effectuer des opérations de restauration pour les clusters Amazon EKS et leurs ressources associées pour le compte des clients.

10 novembre 2025
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté l'autorisation suivante à cette politique :

  • organizations:ListDelegatedAdministrators

Cette autorisation permet de synchroniser AWS Backup les informations d'administrateur délégué avec les organisations pour les fonctionnalités de gestion intercomptes.

9 septembre 2025
AWSBackupGuardDutyRolePolicyForScans : nouvelle politique

AWS Backup a ajouté une nouvelle politique AWS gérée qui GuardDuty autorise Amazon à lire et à scanner les sauvegardes des clients. AWS Backup transmet un rôle avec cette politique au GuardDuty moment de lancer les opérationsStartMalwareScan.

Cela est nécessaire pour fournir toutes les autorisations nécessaires aux analyses de programmes malveillants sur les points de restauration des ressources Amazon EC2, Amazon EBS et Amazon S3.

Pour plus d'informations, consultez la politique gérée AWSBackupGuardDutyRolePolicyForScans.

24 novembre 2025
AWSBackupServiceRolePolicyForScans : nouvelle politique

AWS Backup a ajouté une nouvelle politique AWS gérée qui permet de AWS Backup lancer des analyses de programmes malveillants sur vos points de restauration.

Cela est nécessaire pour fournir toutes les autorisations nécessaires aux analyses de programmes malveillants sur les points de restauration des ressources Amazon EC2, Amazon EBS et Amazon S3.

Pour plus d'informations, consultez la politique gérée AWSBackupServiceRolePolicyForScans.

24 novembre 2025
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • dsql:UpdateCluster

  • dsql:AddPeerCluster

  • dsql:RemovePeerCluster

  • dsql:GetCluster

Ces autorisations sont nécessaires pour AWS Backup effectuer des opérations de restauration multi-régions orchestrées pour les ressources DSQL pour le compte des clients.

17 juillet 2025
AWSBackupFullAccess : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • mpa:GetApprovalTeam

  • mpa:ListApprovalTeams

  • mpa:StartSession

  • mpa:CancelSession

  • mpa:GetSession

  • mpa:ListSessions

Ces autorisations sont nécessaires à AWS Backup l'intégration Gestion de compte AWS et les clients ont AWS Organizations donc la possibilité d' Multi-party obtenir une approbation (MPA) dans le cadre de leurs coffres-forts logiquement espacés.

17 juin 2025
AWSBackupServiceRolePolicyForRestores— Mise à jour d'une politique existante :

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • ec2:DescribeRouteTables

  • ec2:CreateTags

Ces autorisations sont nécessaires pour permettre aux clients de restaurer les instantanés d'Amazon FSx pour OpenZFS Multi-availability zone (Multi-AZ) via. AWS Backup

27 mai 2025
AWSBackupFullAccess : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Ces autorisations permettent de AWS Backup sauvegarder et de restaurer les ressources Amazon Aurora DSQL.

21 mai 2025
AWSBackupOperatorAccess : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Ces autorisations permettent de AWS Backup sauvegarder et de restaurer les ressources Amazon Aurora DSQL.

21 mai 2025
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • kms:Decrypt

  • kms:ReEncryptTo

  • kms:ReEncryptFrom

  • dsql:StartBackupJob

  • dsql:GetBackupJob

  • dsql:StopBackupJob

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Ces autorisations permettent AWS Backup de créer, de supprimer, de récupérer et de gérer des instantanés Amazon Aurora DSQL pour le compte des clients.

21 mai 2025
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • ec2:DescribeRouteTables

  • ec2:CreateTags

  • dsql:StartRestoreJob

  • dsql:GetRestoreJob

  • dsql:StopRestoreJob

  • dsql:TagResource

  • dsql:CreateCluster

  • dsql:PutMultiRegionProperties

  • dsql:PutWitnessRegion

  • kms:DescribeKey

Ces autorisations permettent AWS Backup de créer, de supprimer, de récupérer, de chiffrer, de déchiffrer et de gérer des instantanés Amazon Aurora DSQL pour le compte des clients.

21 mai 2025
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • dsql:ListClusters

  • dsql:ListTagsForResource

Ces autorisations permettent de AWS Backup gérer les sauvegardes Aurora DSQL à des intervalles définis par le client.

21 mai 2025
AWSBackupFullAccess : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • aws:CalledVia

  • redshift-serverless:DeleteSnapshot

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListWorkgroups

Ces autorisations sont nécessaires pour que les clients désignés aient un accès complet aux sauvegardes sans serveur Amazon Redshift, y compris les autorisations de lecture requises ainsi que la possibilité de supprimer des points de restauration Amazon Redshift Serverless (sauvegardes instantanées).

31 mars 2025
AWSBackupOperatorAccess : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListWorkgroups

Ces autorisations sont nécessaires pour que les clients désignés disposent de toutes les autorisations de sauvegarde nécessaires sur Amazon Redshift Serverless, y compris les autorisations de lecture requises.

31 mars 2025
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • redshift-serverless:DeleteSnapshot

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListTagsForResource

  • redshift-serverless:ListWorkgroups

Ces autorisations sont nécessaires AWS Backup pour gérer les instantanés Amazon Redshift Serverless à des intervalles spécifiés par le client.

31 mars 2025
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • redshift-serverless:CreateSnapshot

  • redshift-serverless:DeleteSnapshotavec une condition pour autoriser uniquement la suppression des instantanés avec la balise "aws:backup:source-resource"

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListTagsForResource

  • redshift-serverless:TagResource

Ces autorisations sont nécessaires pour permettre de AWS Backup créer, de supprimer, de récupérer et de gérer des instantanés Amazon Redshift Serverless pour le compte des clients.

31 mars 2025
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations suivantes à cette politique :

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetTableRestoreStatus

  • redshift-serverless:RestoreTableFromSnapshot

Ces autorisations sont nécessaires pour permettre de AWS Backup restaurer les instantanés Amazon Redshift et Amazon Redshift Serverless pour le compte du client.

31 mars 2025
AWSBackupSearchOperatorAccess— Ajout d'une nouvelle politique AWS gérée AWS Backup a ajouté la politique AWSBackupSearchOperatorAccess AWS gérée. 27 février 2025
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté l'autorisation rds:AddTagsToResource de prendre en charge la copie multicompte des sauvegardes entre comptes Amazon RDS par snapshot multi-tenant.

Cette autorisation est nécessaire pour terminer les opérations lorsqu'un client choisit de créer une copie inter-comptes d'un instantané RDS multi-tenant.

8 janvier 2025
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

AWS Backup a ajouté les autorisations rds:CreateTenantDatabase et rds:DeleteTenantDatabase à cette politique pour prendre en charge le processus de restauration des ressources Amazon RDS.

Ces autorisations sont nécessaires pour terminer les opérations du client relatives à la restauration des instantanés multi-locataires.

8 janvier 2025
AWSBackupServiceRolePolicyForItemRestores— Ajout d'une nouvelle politique AWS gérée AWS Backup a ajouté la politique AWSBackupServiceRolePolicyForItemRestores AWS gérée. 26 novembre 2024
AWSBackupServiceRolePolicyForIndexing— Ajout d'une nouvelle politique AWS gérée AWS Backup a ajouté la politique AWSBackupServiceRolePolicyForIndexing AWS gérée. 26 novembre 2024
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté backup:TagResource une autorisation à cette politique.

L'autorisation est nécessaire pour obtenir des autorisations de balisage lors de la création d'un point de restauration.

17 mai 2024
AWSBackupServiceRolePolicyForS3Backup : mise à jour d’une politique existante

AWS Backup a ajouté backup:TagResource une autorisation à cette politique.

L'autorisation est nécessaire pour obtenir des autorisations de balisage lors de la création d'un point de restauration.

17 mai 2024
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

AWS Backup a ajouté backup:TagResource une autorisation à cette politique.

L'autorisation est nécessaire pour obtenir des autorisations de balisage lors de la création d'un point de restauration.

17 mai 2024
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

L'autorisation a été ajoutéerds:DeleteDBInstanceAutomatedBackups.

Cette autorisation est nécessaire pour AWS Backup prendre en charge la sauvegarde continue et la restauration instantanée des instances Amazon RDS.

1 mai 2024
AWSBackupFullAccess : mise à jour d’une politique existante

AWS Backup a mis à jour l'Amazon Resource Name (ARN) dans l'autorisation storagegateway:ListVolumes de arn:aws:storagegateway:*:*:gateway/* à * afin de tenir compte d'une modification du modèle d'API Storage Gateway.

1 mai 2024
AWSBackupOperatorAccess : mise à jour d’une politique existante

AWS Backup a mis à jour l'Amazon Resource Name (ARN) dans l'autorisation storagegateway:ListVolumes de arn:aws:storagegateway:*:*:gateway/* à * afin de tenir compte d'une modification du modèle d'API Storage Gateway.

1 mai 2024
AWSServiceRolePolicyForBackupRestoreTesting : mise à jour d’une politique existante

Ajout des autorisations suivantes pour décrire et répertorier les points de restauration et les ressources protégées afin de réaliser des plans de test de restauration : backup:DescribeRecoveryPointbackup:DescribeProtectedResource,backup:ListProtectedResources, etbackup:ListRecoveryPointsByResource.

Ajout de l'autorisation ec2:DescribeSnapshotTierStatus de prendre en charge le stockage au niveau des archives Amazon EBS.

Ajout de l'autorisation rds:DescribeDBClusterAutomatedBackups de prendre en charge les sauvegardes continues d'Amazon Aurora.

Les autorisations suivantes ont été ajoutées pour prendre en charge les tests de restauration des sauvegardes Amazon Redshift : redshift:DescribeClusters etredshift:DeleteCluster.

Ajout de l'autorisation timestream:DeleteTable de prendre en charge les tests de restauration des sauvegardes Amazon Timestream.

14 février 2024
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajout des autorisations ec2:DescribeSnapshotTierStatus etec2:RestoreSnapshotTier.

Ces autorisations sont nécessaires pour que les utilisateurs aient la possibilité de restaurer les ressources Amazon EBS stockées à AWS Backup partir du stockage d'archives.

Pour les restaurations d’instances EC2, vous devez également inclure les autorisations comme illustrées dans l’instruction de politique suivante pour lancer l’instance EC2 :

27 novembre 2023
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Ajout des autorisations ec2:DescribeSnapshotTierStatus et prise ec2:ModifySnapshotTier en charge d'une option de stockage supplémentaire pour les ressources Amazon EBS sauvegardées devant être transférées vers le niveau de stockage des archives.

Ces autorisations sont nécessaires pour que les utilisateurs aient la possibilité de transférer les ressources Amazon EBS stockées vers le stockage AWS Backup d'archives.

27 novembre 2023
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Ajout des autorisations ec2:DescribeSnapshotTierStatus et prise ec2:ModifySnapshotTier en charge d'une option de stockage supplémentaire pour les ressources Amazon EBS sauvegardées devant être transférées vers le niveau de stockage des archives.

Ces autorisations sont nécessaires pour que les utilisateurs aient la possibilité de transférer les ressources Amazon EBS stockées vers le stockage AWS Backup d'archives.

Ajout des autorisations rds:DescribeDBClusterSnapshots etrds:RestoreDBClusterToPointInTime, qui sont nécessaires pour les restaurations instantanées (PITR) des clusters Aurora.

AWSServiceRolePolicyForBackupRestoreTesting : nouvelle politique

Fournit les autorisations nécessaires pour effectuer des tests de restauration. Les autorisations incluent les actions list, read, and write relatives aux services suivants à inclure dans les tests de la restauration : Aurora, DocumentDB, DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, FSx pour Lustre, FSx for Windows File Server, FSx pour ONTAP, FSx pour OpenZFS, Amazon Neptune, Amazon RDS et Amazon S3.

27 novembre 2023

AWSBackupFullAccess : mise à jour d’une politique existante

Ajout de restore-testing.backup.amazonaws.com à IamPassRolePermissions et IamCreateServiceLinkedRolePermissions. Cet ajout est nécessaire pour AWS Backup effectuer des tests de restauration pour le compte des clients.

27 novembre 2023
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajout des autorisations rds:DescribeDBClusterSnapshots etrds:RestoreDBClusterToPointInTime, qui sont nécessaires pour les restaurations instantanées (PITR) des clusters Aurora.

6 septembre 2023
AWSBackupFullAccess : mise à jour d’une politique existante

Ajout de l'autorisationrds:DescribeDBClusterAutomatedBackups, qui est nécessaire pour la sauvegarde continue et la restauration instantanée des clusters Aurora.

6 septembre 2023
AWSBackupOperatorAccess : mise à jour d’une politique existante

Ajout de l'autorisationrds:DescribeDBClusterAutomatedBackups, qui est nécessaire pour la sauvegarde continue et la restauration instantanée des clusters Aurora.

6 septembre 2023
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

L'autorisation a été ajoutéerds:DescribeDBClusterAutomatedBackups. Cette autorisation est nécessaire pour AWS Backup prendre en charge la sauvegarde continue et la restauration instantanée des clusters Aurora.

Ajout de l'autorisation permettant rds:DeleteDBClusterAutomatedBackups à AWS Backup Lifecycle de supprimer et de dissocier les points de restauration continue Amazon Aurora à la fin d'une période de rétention. Cette autorisation est nécessaire pour que le point de récupération Aurora évite une transition vers un état EXIPIRED.

Ajout de l'autorisation rds:ModifyDBCluster qui permet AWS Backup d'interagir avec les clusters Aurora. Cet ajout permet aux utilisateurs d'activer ou de désactiver les sauvegardes continues en fonction des configurations souhaitées.

6 septembre 2023
AWSBackupFullAccess : mise à jour d’une politique existante

Ajout de l'action permettant d'accorder ram:GetResourceShareAssociations à l'utilisateur l'autorisation d'obtenir des associations de partage de ressources pour le nouveau type de coffre-fort.

08 août 2023
AWSBackupOperatorAccess : mise à jour d’une politique existante

Ajout de l'action permettant d'accorder ram:GetResourceShareAssociations à l'utilisateur l'autorisation d'obtenir des associations de partage de ressources pour le nouveau type de coffre-fort.

08 août 2023
AWSBackupServiceRolePolicyForS3Backup : mise à jour d’une politique existante

Ajout de l'autorisation s3:PutInventoryConfiguration d'améliorer la vitesse des performances de sauvegarde à l'aide d'un inventaire des compartiments.

1er août 2023
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Les actions suivantes ont été ajoutées pour accorder à l'utilisateur l'autorisation d'ajouter des balises pour restaurer les ressources : storagegateway:AddTagsToResourceelasticfilesystem:TagResource,, ec2:CreateTags pour uniquement ec2:CreateAction cela inclut RunInstances soit CreateVolumefsx:TagResource, etcloudformation:TagResource.

22 mai 2023
AWSBackupAuditAccess : mise à jour d’une politique existante

Remplacement de la sélection de ressources dans l'API config:DescribeComplianceByConfigRule par une ressource générique pour permettre à un utilisateur de sélectionner plus facilement les ressources.

11 avril 2023
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

L'autorisation suivante a été ajoutée pour restaurer Amazon EFS à l'aide d'une clé gérée par le client : kms:GenerateDataKeyWithoutPlaintext Cela permet de s'assurer que les utilisateurs disposent des autorisations requises pour restaurer les ressources Amazon EFS.

27 mars 2023
AWSServiceRolePolicyForBackupReports : mise à jour d’une politique existante

Mise à jour des config:DescribeConfigRuleEvaluationStatus actions config:DescribeConfigRules et pour permettre à AWS Backup Audit Manager d'accéder aux Manager-managed AWS Config règles AWS Backup d'audit.

9 mars 2023
AWSBackupServiceRolePolicyForS3Restore : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées : kms:Decrypts3:PutBucketOwnershipControls, et s3:GetBucketOwnershipControls à la politiqueAWSBackupServiceRolePolicyForS3Restore. Ces autorisations sont nécessaires pour prendre en charge les restaurations d'objets lorsque le chiffrement KMS est utilisé dans la sauvegarde d'origine et pour restaurer des objets lorsque la propriété des objets est configurée sur le compartiment d'origine au lieu de la liste ACL.

13 février 2023
AWSBackupFullAccess : mise à jour d’une politique existante

Ajout des autorisations suivantes pour planifier des sauvegardes à l'aide des balises VMware des machines virtuelles et pour prendre en charge la limitation de la bande passante basée sur la planification :backup-gateway:GetHypervisorPropertyMappings,, backup-gateway:GetVirtualMachinebackup-gateway:PutHypervisorPropertyMappings, backup-gateway:GetHypervisor et. backup-gateway:StartVirtualMachinesMetadataSync backup-gateway:GetBandwidthRateLimitSchedule backup-gateway:PutBandwidthRateLimitSchedule

15 décembre 2022
AWSBackupOperatorAccess : mise à jour d’une politique existante

Ajout des autorisations suivantes pour planifier des sauvegardes à l'aide des balises VMware des machines virtuelles et pour prendre en charge la limitation de la bande passante basée sur la planification :backup-gateway:GetHypervisorPropertyMappings,, et. backup-gateway:GetVirtualMachine backup-gateway:GetHypervisor backup-gateway:GetBandwidthRateLimitSchedule

15 décembre 2022
AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync : nouvelle politique

Fournit des autorisations permettant à AWS Backup Gateway de synchroniser les métadonnées des machines virtuelles sur les réseaux sur site avec Backup Gateway.

15 décembre 2022
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les tâches de sauvegarde Timestream : timestream:StartAwsBackupJob timestream:GetAwsBackupStatustimestream:ListTables,timestream:ListDatabases,timestream:ListTagsForResource, timestream:DescribeTabletimestream:DescribeDatabase, et. timestream:DescribeEndpoints

13 décembre 2022
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les tâches de restauration Timestream : timestream:StartAwsRestoreJob timestream:GetAwsRestoreStatus timestream:ListTablestimestream:ListTagsForResource,timestream:ListDatabases,, timestream:DescribeTable timestream:DescribeDatabases3:GetBucketAcl, et. timestream:DescribeEndpoints

13 décembre 2022
AWSBackupFullAccess : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les ressources Timestream : timestream:ListTablestimestream:ListDatabases, s3:ListAllMyBuckets et. timestream:DescribeEndpoints

13 décembre 2022
AWSBackupOperatorAccess : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les ressources Timestream :timestream:ListDatabases, timestream:ListTabless3:ListAllMyBuckets, et. timestream:DescribeEndpoints

13 décembre 2022
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les ressources Timestream : timestream:ListDatabases timestream:ListTablestimestream:ListTagsForResource,timestream:DescribeDatabase,timestream:DescribeTable, timestream:GetAwsBackupStatustimestream:GetAwsRestoreStatus, et. timestream:DescribeEndpoints

13 décembre 2022
AWSBackupFullAccess : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les ressources Amazon Redshift : redshift:DescribeClusters redshift:DescribeClusterSubnetGroups redshift:DescribeNodeConfigurationOptionsredshift:DescribeOrderableClusterOptions,redshift:DescribeClusterParameterGroups,, redshift:DescribeClusterTracksredshift:DescribeSnapshotSchedules, etec2:DescribeAddresses.

27 novembre 2022
AWSBackupOperatorAccess : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les ressources Amazon Redshift : redshift:DescribeClustersredshift:DescribeClusterSubnetGroups,redshift:DescribeNodeConfigurationOptions,, redshift:DescribeOrderableClusterOptionsredshift:DescribeClusterParameterGroups,,redshift:DescribeClusterTracks. redshift:DescribeSnapshotSchedules, etec2:DescribeAddresses.

27 novembre 2022
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les tâches de restauration Amazon Redshift : redshift:RestoreFromCluster Snapshotredshift:RestoreTableFromClusterSnapshot,redshift:DescribeClusters, etredshift:DescribeTableRestoreStatus.

27 novembre 2022
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les tâches de sauvegarde Amazon Redshift : redshift:CreateClusterSnapshot redshift:DescribeClusterSnapshotsredshift:DescribeTags,redshift:DeleteClusterSnapshot,redshift:DescribeClusters, etredshift:CreateTags.

27 novembre 2022
AWSBackupFullAccess : mise à jour d’une politique existante

Ajout de l'autorisation suivante pour les CloudFormation ressources de support :cloudformation:ListStacks.

27 novembre 2022
AWSBackupOperatorAccess : mise à jour d’une politique existante

Ajout de l'autorisation suivante pour les CloudFormation ressources de support :cloudformation:ListStacks.

27 novembre 2022
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées aux CloudFormation ressources de support : redshift:DescribeClusterSnapshotsredshift:DescribeTags,redshift:DeleteClusterSnapshot, etredshift:DescribeClusters.

27 novembre 2022
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge les tâches de sauvegarde de la pile d' CloudFormation applications : cloudformation:GetTemplatecloudformation:DescribeStacks, etcloudformation:ListStackResources.

16 novembre 2022
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajout des autorisations suivantes pour prendre en charge les tâches de sauvegarde de la pile d' CloudFormation applications : cloudformation:CreateChangeSet et cloudformation:DescribeChangeSet

16 novembre 2022
AWSBackupOrganizationAdminAccess : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées à cette politique pour permettre aux administrateurs de l'organisation d'utiliser la fonctionnalité Administrateur délégué : organizations:ListDelegatedAdministratororganizations:RegisterDelegatedAdministrator, et organizations:DeregisterDelegatedAdministrator

27 novembre 2022
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge SAP HANA sur les instances Amazon EC2 : ssm-sap:GetOperation ssm-sap:ListDatabasesssm-sap:BackupDatabase,ssm-sap:UpdateHanaBackupSettings,ssm-sap:GetDatabase, etssm-sap:ListTagsForResource.

20 novembre 2022

AWSBackupFullAccess : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge SAP HANA sur les instances Amazon EC2 : ssm-sap:GetOperationssm-sap:ListDatabases,ssm-sap:GetDatabase, etssm-sap:ListTagsForResource.

20 novembre 2022

AWSBackupOperatorAccess : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge SAP HANA sur les instances Amazon EC2 : ssm-sap:GetOperationssm-sap:ListDatabases,ssm-sap:GetDatabase, etssm-sap:ListTagsForResource.

20 novembre 2022

AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Ajout de l'autorisation suivante pour prendre en charge SAP HANA sur les instances Amazon EC2 :ssm-sap:GetOperation.

20 novembre 2022

AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajout de l'autorisation suivante pour prendre en charge les tâches de restauration de la passerelle de sauvegarde sur une instance EC2 :ec2:CreateTags.

20 novembre 2022

AWSBackupDataTransferAccess : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour prendre en charge le transfert sécurisé des données de stockage pour les ressources SAP HANA On Amazon EC2 : backup-storage:StartObject backup-storage:PutChunk backup-storage:GetChunkbackup-storage:ListChunks,backup-storage:ListObjects,backup-storage:GetObjectMetadata, etbackup-storage:NotifyObjectComplete.

20 novembre 2022
AWSBackupRestoreAccessForSAPHANA : mise à jour d’une politique existante

Les autorisations suivantes ont été ajoutées pour permettre aux propriétaires de ressources d'effectuer la restauration des ressources SAP HANA On Amazon EC2 : backup:Get* backup:List* backup:Describe* backup:StartBackupJob backup:StartRestoreJobssm-sap:GetOperation,ssm-sap:ListDatabases,,ssm-sap:BackupDatabase,ssm-sap:RestoreDatabase, ssm-sap:UpdateHanaBackupSettingsssm-sap:GetDatabase, etssm-sap:ListTagsForResource.

20 novembre 2022
AWSBackupServiceRolePolicyForS3Backup : mise à jour d’une politique existante

Ajout de l'autorisation s3:GetBucketAcl de prendre en charge les opérations de sauvegarde AWS Backup pour Amazon S3.

24 août 2022
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Les actions suivantes ont été ajoutées pour accorder l'accès à la création d'une instance de base de données prenant en charge la fonctionnalité de zone de disponibilité multiple (Multi-AZ) :rds:CreateDBInstance.

20 juillet 2022
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Ajout de l's3:GetBucketTaggingautorisation d'accorder à l'utilisateur l'autorisation de sélectionner des compartiments à sauvegarder avec un caractère générique de ressource. Sans cette autorisation, les utilisateurs qui sélectionnent les compartiments à sauvegarder à l'aide d'un caractère générique de ressource échouent.

6 mai 2022
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Ajout de ressources de volume dans le cadre des fsx:ListTagsForResource actions fsx:CreateBackup et existantes, et ajout d'une nouvelle action fsx:DescribeVolumes pour prendre en charge FSx pour les sauvegardes au niveau du volume ONTAP.

27 avril 2022
AWSBackupServiceRolePolicyForRestores : mise à jour d'une politique existante

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour restaurer FSx pour les volumes ONTAPfsx:DescribeVolumes, fsx:CreateVolumeFromBackupfsx:DeleteVolume, et. fsx:UntagResource

27 avril 2022
AWSBackupServiceRolePolicyForS3Backup : mise à jour d'une politique existante

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour recevoir des notifications concernant les modifications apportées à leurs compartiments Amazon S3 pendant les opérations de sauvegarde : s3:GetBucketNotification ets3:PutBucketNotification.

25 février 2022
AWSBackupServiceRolePolicyForS3Backup : nouvelle politique

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour sauvegarder leurs compartiments Amazon S3 : s3:GetInventoryConfiguration s3:PutInventoryConfigurations3:ListBucketVersions,s3:ListBucket,s3:GetBucketTagging,s3:GetBucketVersioning, s3:GetBucketNotifications3:GetBucketLocation, et s3:ListAllMyBuckets

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour sauvegarder leurs objets Amazon S3 : s3:GetObject s3GetObjectAcls3:GetObjectVersionTagging,s3:GetObjectVersionAcl,s3:GetObjectTagging, ets3:GetObjectVersion.

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour sauvegarder leurs données Amazon S3 cryptées : kms:Decrypt etkms:DescribeKey.

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour effectuer des sauvegardes incrémentielles de leurs données Amazon S3 en utilisant EventBridge les règles Amazon : events:DescribeRule events:EnableRule events:PutRule events:DeleteRuleevents:PutTargets,events:RemoveTargets,events:ListTargetsByRule,, events:DisableRulecloudwatch:GetMetricData, etevents:ListRules.

17 février 2022
AWSBackupServiceRolePolicyForS3Restore : nouvelle politique

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour restaurer leurs compartiments Amazon S3 : s3:CreateBuckets3:ListBucketVersions,s3:ListBucket, s3:GetBucketVersionings3:GetBucketLocation, ets3:PutBucketVersioning.

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour restaurer leurs compartiments Amazon S3 : s3:GetObject s3:GetObjectVersion s3:DeleteObject s3:PutObjectVersionAcls3:GetObjectVersionAcl,s3:GetObjectTagging,s3:PutObjectTagging,s3:GetObjectAcl, s3:PutObjectAcls3:PutObject, ets3:ListMultipartUploadParts.

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour chiffrer leurs données Amazon S3 restaurées : kms:Decryptkms:DescribeKey, etkms:GenerateDataKey.

17 février 2022
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Ajouté s3:ListAllMyBuckets pour accorder aux utilisateurs les autorisations nécessaires pour afficher la liste de leurs compartiments et choisir ceux à attribuer à un plan de sauvegarde.

14 février 2022
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Ajouté backup-gateway:ListVirtualMachines pour accorder aux utilisateurs les autorisations nécessaires pour afficher la liste de leurs machines virtuelles et choisir celles à attribuer à un plan de sauvegarde.

Ajouté backup-gateway:ListTagsForResource pour accorder aux utilisateurs les autorisations nécessaires pour répertorier les balises de leurs machines virtuelles.

30 novembre 2021
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Ajouté backup-gateway:Backup pour accorder aux utilisateurs les autorisations nécessaires pour restaurer les sauvegardes de leurs machines virtuelles. AWS Backup également ajouté backup-gateway:ListTagsForResource pour accorder aux utilisateurs les autorisations nécessaires pour répertorier les balises attribuées à leurs sauvegardes de machines virtuelles.

30 novembre 2021
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajouté backup-gateway:Restore pour accorder aux utilisateurs les autorisations nécessaires pour restaurer les sauvegardes de leurs machines virtuelles.

30 novembre 2021
AWSBackupFullAccess : mise à jour d’une politique existante

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs l'autorisation d'utiliser AWS Backup Gateway pour sauvegarder, restaurer et gérer leurs machines virtuelles : backup-gateway:AssociateGatewayToServer backup-gateway:CreateGateway backup-gateway:DeleteGatewaybackup-gateway:DeleteHypervisor,backup-gateway:DisassociateGatewayFromServer, backup-gateway:ImportHypervisorConfigurationbackup-gateway:ListGateways,backup-gateway:ListHypervisors,backup-gateway:ListTagsForResource,backup-gateway:ListVirtualMachines,backup-gateway:PutMaintenanceStartTime,backup-gateway:TagResource,backup-gateway:TestHypervisorConfiguration,backup-gateway:UntagResource,backup-gateway:UpdateGatewayInformation, etbackup-gateway:UpdateHypervisor.

30 novembre 2021
AWSBackupOperatorAccess : mise à jour d’une politique existante

Les actions suivantes ont été ajoutées pour accorder aux utilisateurs les autorisations nécessaires pour sauvegarder leurs machines virtuelles : backup-gateway:ListGatewaysbackup-gateway:ListHypervisors,backup-gateway:ListTagsForResource, etbackup-gateway:ListVirtualMachines.

30 novembre 2021
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Ajouté dynamodb:ListTagsOfResource pour accorder à l'utilisateur l'autorisation de répertorier les balises de ses tables DynamoDB à sauvegarder à l'aide des fonctionnalités avancées AWS Backup de sauvegarde DynamoDB.

23 novembre 2021
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Ajouté dynamodb:StartAwsBackupJob pour accorder à l'utilisateur l'autorisation de sauvegarder ses tables DynamoDB à l'aide de fonctionnalités de sauvegarde avancées.

Ajouté dynamodb:ListTagsOfResource pour accorder à l'utilisateur l'autorisation de copier les balises de ses tables DynamoDB sources vers ses sauvegardes.

23 novembre 2021
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajouté dynamodb:RestoreTableFromAwsBackup pour accorder aux utilisateurs des autorisations de restauration de leurs tables DynamoDB sauvegardées à l'aide des fonctionnalités avancées AWS Backup de sauvegarde avancées de DynamoDB.

23 novembre 2021
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajouté dynamodb:RestoreTableFromAwsBackup pour accorder aux utilisateurs des autorisations de restauration de leurs tables DynamoDB sauvegardées à l'aide des fonctionnalités avancées AWS Backup de sauvegarde avancées de DynamoDB.

23 novembre 2021
AWSBackupOperatorAccess : mise à jour d’une politique existante

Les actions ont été supprimées backup:GetRecoveryPointRestoreMetadata et rds:DescribeDBSnapshots parce qu'elles étaient redondantes.

AWS Backup n'avait pas besoin des deux backup:GetRecoveryPointRestoreMetadata et dans backup:Get* le cadre deAWSBackupOperatorAccess. De plus, AWS Backup je n'avais pas besoin des deux rds:DescribeDBSnapshots et dans rds:describeDBSnapshots le cadre deAWSBackupOperatorAccess.

23 novembre 2021
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Les nouvelles actionselasticfilesystem:DescribeFileSystems,,,dynamodb:ListTables,storagegateway:ListVolumes, ec2:DescribeVolumes ec2:DescribeInstances rds:DescribeDBInstancesrds:DescribeDBClusters, et ont été ajoutées fsx:DescribeFileSystems pour permettre aux clients de consulter et de choisir parmi la liste des ressources AWS Backup prises en charge lorsqu'ils sélectionnent les ressources à affecter à un plan de sauvegarde.

10 novembre 2021
AWSBackupAuditAccess : nouvelle politique

Ajouté AWSBackupAuditAccess pour accorder aux utilisateurs les autorisations nécessaires pour utiliser AWS Backup Audit Manager. Les autorisations incluent la possibilité de configurer des frameworks de conformité et de générer des rapports.

24 août 2021
AWSServiceRolePolicyForBackupReports : nouvelle politique

Ajouté AWSServiceRolePolicyForBackupReports pour accorder des autorisations pour un rôle lié à un service afin d'automatiser la surveillance des paramètres de sauvegarde, des tâches et des ressources afin de vérifier la conformité avec les frameworks configurés par l'utilisateur.

24 août 2021
AWSBackupFullAccess : mise à jour d’une politique existante

Ajouté iam:CreateServiceLinkedRole pour créer un rôle lié à un service (dans la mesure du possible) afin d'automatiser la suppression des points de récupération expirés pour vous. Sans ce rôle lié à un service, AWS Backup impossible de supprimer les points de restauration expirés une fois que les clients ont supprimé le rôle IAM d'origine qu'ils avaient utilisé pour créer leurs points de restauration.

5 juillet 2021
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Ajout de la nouvelle action permettant d'dynamodb:DeleteBackupDeleteRecoveryPointautoriser l'automatisation de la suppression des points de restauration DynamoDB expirés en fonction des paramètres de cycle de vie de votre plan de sauvegarde.

5 juillet 2021
AWSBackupOperatorAccess : mise à jour d’une politique existante

Les actions ont été supprimées backup:GetRecoveryPointRestoreMetadata et rds:DescribeDBSnapshots parce qu'elles étaient redondantes.

AWS Backup n'avait pas besoin des deux backup:GetRecoveryPointRestoreMetadata et dans backup:Get* le cadre de AWSBackupOperatorAccess Also, AWS Backup n'avait pas besoin des deux rds:DescribeDBSnapshots et dans rds:describeDBSnapshots le cadre de AWSBackupOperatorAccess

25 mai 2021
AWSBackupOperatorAccess : mise à jour d’une politique existante

Les actions ont été supprimées backup:GetRecoveryPointRestoreMetadata et rds:DescribeDBSnapshots parce qu'elles étaient redondantes.

AWS Backup n'avait pas besoin des deux backup:GetRecoveryPointRestoreMetadata et dans backup:Get* le cadre deAWSBackupOperatorAccess. De plus, AWS Backup je n'avais pas besoin des deux rds:DescribeDBSnapshots et dans rds:describeDBSnapshots le cadre deAWSBackupOperatorAccess.

25 mai 2021
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajout de la nouvelle action fsx:TagResource pour accorder StartRestoreJob l'autorisation d'appliquer des balises aux systèmes de fichiers Amazon FSx pendant le processus de restauration.

24 mai 2021
AWSBackupServiceRolePolicyForRestores : mise à jour d’une politique existante

Ajout de nouvelles actions ec2:DescribeImages et ec2:DescribeInstances d'StartRestoreJobautorisation pour vous permettre de restaurer des instances Amazon EC2 à partir de points de restauration.

24 mai 2021
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Ajout de la nouvelle action fsx:CopyBackup pour accorder StartCopyJob l'autorisation de copier les points de restauration Amazon FSx entre les régions et les comptes.

12 avril 2021
AWSBackupServiceLinkedRolePolicyForBackup : mise à jour d’une politique existante

Ajout de la nouvelle action fsx:CopyBackup pour accorder StartCopyJob l'autorisation de copier les points de restauration Amazon FSx entre les régions et les comptes.

12 avril 2021
AWSBackupServiceRolePolicyForBackup : mise à jour d’une politique existante

Mis à jour pour répondre aux exigences suivantes :

AWS Backup Pour créer une sauvegarde d'une table DynamoDB chiffrée, vous devez ajouter les autorisations kms:Decrypt et le rôle IAM utilisé kms:GenerateDataKey pour la sauvegarde.

10 mars 2021
AWSBackupFullAccess : mise à jour d’une politique existante

Mis à jour pour répondre aux exigences suivantes :

AWS Backup Pour configurer des sauvegardes continues pour votre base de données Amazon RDS, vérifiez que l'autorisation d'API rds:ModifyDBInstance existe dans le rôle IAM défini par la configuration de votre plan de sauvegarde.

Pour restaurer les sauvegardes continues Amazon RDS, vous devez ajouter l'autorisation rds:RestoreDBInstanceToPointInTime au rôle IAM que vous avez soumis pour la tâche de restauration.

Dans la AWS Backup console, pour décrire l'intervalle de temps disponible pour une restauration ponctuelle, vous devez inclure l'autorisation de l'rds:DescribeDBInstanceAutomatedBackupsAPI dans votre IAM-managed politique.

10 mars 2021

AWS Backup a commencé à suivre les modifications

AWS Backup a commencé à suivre les modifications apportées AWSà ses politiques gérées.

10 mars 2021