Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kontrol dan remediasi
Halaman ini mencantumkan kontrol yang tersedia untuk AWS Backup Audit Manager. Anda dapat memilih panel info yang tepat untuk melihat daftar kontrol dan melompat ke kontrol tertentu. Untuk membandingkan kontrol dengan cepat, lihat tabel di Memilih kontrol Anda. Untuk menentukan kontrol secara terprogram, lihat cuplikan kode di Membuat kerangka kerja menggunakan API. AWS Backup
Anda dapat menggunakan hingga 50 kontrol per akun per Wilayah. Menggunakan kontrol yang sama dalam dua kerangka kerja yang berbeda dianggap menggunakan dua kontrol dari batas kontrol 50.
Halaman ini mencantumkan setiap kontrol dengan informasi berikut:
-
Deskripsi. Nilai dalam tanda kurung (“[]”) adalah nilai parameter default.
-
Sumber daya yang dievaluasi kontrol.
-
Param eter kontrol.
-
Kesempatan ketika menjalankan kontrol terjadi.
-
Ruang ling kup kontrol, sebagai berikut:
-
Anda dapat menentukan Sumber daya berdasarkan jenis dengan memilih satu atau beberapa layanan AWS Backup yang didukung.
-
Anda menentukan cak upan sumber daya Tagged dengan kunci tag tunggal dan nilai opsional.
-
Anda dapat menentukan sumber daya tunggal menggunakan daftar dropdown sumber daya tunggal.
-
-
Langkah-langkah remediasi untuk membawa sumber daya yang berlaku ke dalam kepatuhan.
Perhatikan bahwa hanya sumber daya aktif yang akan disertakan saat kontrol mengevaluasi sumber daya untuk kepatuhan. Misalnya, instans Amazon EC2 dalam keadaan berjalan akan dievaluasi oleh kontrol T itik pemulihan terakhir dibuat. Instans EC2 dalam keadaan berhenti tidak akan dimasukkan dalam evaluasi kepatuhan.
Sumber daya cadangan disertakan dalam setidaknya satu rencana cadangan
Deskripsi: Mengevaluasi apakah sumber daya disertakan dalam setidaknya satu rencana cadangan.
Sumber daya: AWS Backup: backup selection
Parameter: Tidak ada
Ter jadi: Secara otomatis setiap 24 jam
Cakupan:
-
Sumber daya yang ditandai
-
Sumber daya berdasarkan jenis (default)
-
Sumber daya tunggal
Remediasi: Tetapkan sumber daya ke rencana cadangan. AWS Backup secara otomatis melindungi sumber daya Anda setelah Anda menetapkannya ke rencana cadangan. Untuk informasi selengkapnya, lihat Menetapkan sumber daya ke rencana cadangan.
Frekuensi minimum dan retensi minimum rencana pencadangan
Deskripsi: Mengevaluasi apakah rencana pencadangan berisi setidaknya satu aturan cadangan yang frekuensi pencadangan minimal [1 hari] dan periode retensi minimal [35 hari].
Sumber daya: AWS Backup: backup plans
Parameter:
-
Diperlukan frekuensi cadangan dalam jumlah jam atau hari.
-
Nilai numerik untuk frekuensi cadangan yang diperlukan. Maksimal 24 jam, 31 untuk hari.
-
Periode retensi yang diperlukan dalam jumlah hari, minggu, bulan, atau tahun. Kami merekomendasikan retensi penyimpanan hangat setidaknya satu minggu AWS Backup untuk memungkinkan pengambilan cadangan tambahan bila memungkinkan, menghindari biaya tambahan.
Ter jadi: Perubahan konfigurasi
Cakupan:
-
Sumber daya yang ditandai
-
Sumber daya tunggal
Remediasi: Per barui rencana cadangan untuk mengubah frekuensi pencadangan, periode retensi, atau keduanya. Memperbarui paket cadangan mengubah periode penyimpanan untuk titik pemulihan yang dibuat paket setelah pembaruan.
Vault mencegah penghapusan titik pemulihan secara manual
Deskripsi: Mengevaluasi apakah brankas cadangan tidak mengizinkan penghapusan titik pemulihan secara manual kecuali dengan peran IAM tertentu.
Sumber daya: AWS Backup: backup vaults
Param eter: Nama Sumber Daya Amazon (ARN) hingga lima peran IAM diizinkan untuk menghapus titik pemulihan secara manual.
Ter jadi: Perubahan konfigurasi
Cakupan:
-
Sumber daya yang ditandai
-
Sumber daya tunggal
Remediasi: Membuat atau mengubah kebijakan akses berbasis sumber daya pada brankas cadangan. Untuk contoh kebijakan dan petunjuk tentang cara menyetel kebijakan akses brankas cadangan, lihatTolak akses untuk menghapus titik pemulihan di brankas cadangan.
Titik pemulihan dienkripsi
Deskripsi: Mengevaluasi apakah titik pemulihan dienkripsi.
Sumber daya: AWS Backup: recovery points
Parameter: Tidak ada
Ter jadi: Perubahan konfigurasi
Cakupan:
-
Sumber daya yang ditandai
Remediasi: Konfigurasikan enkripsi untuk titik pemulihan. Cara Anda mengonfigurasi enkripsi untuk titik AWS Backup pemulihan berbeda tergantung pada jenis sumber daya.
Anda dapat mengonfigurasi enkripsi untuk jenis sumber daya yang mendukung AWS Backup manajemen penuh dalam penggunaan AWS Backup. Jika jenis sumber daya tidak mendukung pengel AWS Backup olaan penuh, Anda harus mengonfigurasi enkripsi cadangannya dengan mengikuti instruksi layanan tersebut, seperti enkripsi Amazon EBS di Panduan Pengguna Amazon Elastic Compute Cloud. Untuk melihat daftar jenis sumber daya yang mendukung AWS Backup manajemen penuh, lihat bagian “ AWS Backup Manajemen penuh” pada Ketersediaan fitur berdasarkan sumber daya tabel.
Retensi minimum yang ditetapkan untuk titik pemulihan
Deskripsi: Mengevaluasi apakah periode retensi titik pemulihan minimal [35 hari].
Sumber daya: AWS Backup: recovery points
Param eter: Periode retensi titik pemulihan yang diperlukan dalam jumlah hari, minggu, bulan, atau tahun. Kami merekomendasikan retensi penyimpanan hangat setidaknya satu minggu AWS Backup untuk memungkinkan pengambilan cadangan tambahan bila memungkinkan, menghindari biaya tambahan.
Ter jadi: Perubahan konfigurasi
Cakupan:
-
Sumber daya yang ditandai
Remediasi: Ubah periode retensi titik pemulihan Anda. Untuk informasi selengkapnya, lihat Meng edit cadangan.
Cross-Region salinan cadangan dijadwalkan
Deskripsi: Mengevaluasi apakah sumber daya dikonfigurasi untuk membuat salinan cadangannya ke Wil AWS ayah lain.
Sumber daya: AWS Backup: backup selection
Parameter:
-
Pilih tempat Wilayah AWS salinan cadangan harus ada (Opsional)
-
Region
Ter jadi: Secara otomatis setiap 24 jam
Cakupan:
-
Sumber daya yang ditandai
-
Sumber daya berdasarkan jenis
Sumber daya tunggal
Remediasi: Per barui rencana cadangan untuk mengubah Wilayah AWS tempat salinan cadangan harus ada.
Cross-account salinan cadangan dijadwalkan
Deskripsi: Mengevaluasi apakah sumber daya dikonfigurasi untuk membuat salinan cadangannya ke akun lain. Anda dapat menambahkan hingga 5 akun untuk dievaluasi oleh kontrol ini. Akun tujuan harus berada di organisasi yang sama dengan akun sumber di AWS Organizations.
Sumber daya: AWS Backup: backup selection
Parameter:
-
Pilih ID AWS akun tempat salinan cadangan harus ada (Opsional)
-
account-id
Ter jadi: Secara otomatis setiap 24 jam
Cakupan:
-
Sumber daya yang ditandai
-
Sumber daya berdasarkan jenis
Sumber daya tunggal
Remediasi: Per barui rencana cadangan untuk mengubah atau menambahkan ID AWS akun tempat salinannya harus ada.
Sumber daya berada dalam rencana cadangan dengan AWS Backup Kunci Vault
Deskripsi: Mengevaluasi apakah sumber daya memiliki cadangan yang tidak dapat diubah yang disimpan di brankas cadangan yang terkunci.
Sumber daya: AWS Backup: backup selection
Parameter:
-
Masukkan hari retensi minimum dan maksimum untuk AWS Backup Vault Lock (opsional)
-
Hari retensi minimum
-
Hari retensi maksimum
Ter jadi: Secara otomatis setiap 24 jam
Cakupan:
-
Sumber daya yang ditandai
-
Sumber daya berdasarkan jenis
Sumber daya tunggal
Remediasi: Meng unci brankas cadangan untuk menetapkan namanya, mengubah hari retensi minimum, hari retensi maksimum, atau keduanya. Dapat juga menyertakan ChangeableForDays untuk kunci vault dalam mode kepatuhan.
Titik pemulihan terakhir dibuat
Deskripsi: Kontrol ini mengevaluasi apakah titik pemulihan telah dibuat dalam kerangka waktu yang ditentukan (dalam hari atau jam).
Kontrol ini sesuai jika sumber daya telah memiliki titik pemulihan yang dibuat dalam kerangka waktu yang ditentukan. Kontrol tidak sesuai jika titik pemulihan tidak dibuat dalam jumlah hari atau jam yang ditentukan.
catatan
Kontrol ini hanya mengevaluasi titik pemulihan yang dibuat dalam akun dan Wilayah yang sama. Poin pemulihan yang disalin dari akun lain tidak dievaluasi oleh kontrol ini.
Sumber daya: AWS Backup: recovery points
Parameter:
-
Masukkan kerangka waktu yang ditentukan dalam bilangan bulat, baik dalam jam atau hari.
-
Nilai
hoursdapat berkisar dari1hingga744. -
Nilai
daysdapat berkisar dari1hingga31.
Ter jadi: Secara otomatis setiap 24 jam
Cakupan:
-
Sumber daya yang ditandai
-
Sumber daya berdasarkan jenis
Sumber daya tunggal
Remediasi:
Perbarui rencana cadangan untuk mengubah kerangka waktu yang ditentukan pembuatan titik pemulihan.
Selain itu, Anda dapat membuat cadangan sesuai permintaan.
Waktu pemulihan untuk sumber daya memenuhi target
Deskripsi: Mengevaluasi apakah pemulihan sumber daya yang dilindungi selesai dalam waktu pemulihan target.
Kontrol ini memeriksa apakah waktu pemulihan sumber daya tertentu memenuhi durasi target. Aturannya adalah NON_COMPLIANT jika LatestRestoreExecutionTimeMinutes jenis sumber daya lebih besar dari maxRestoreTime dalam menit.
Parameter:
-
maxRestoreTime(dalam hitungan menit)
Ter jadi: Secara otomatis setiap 24 jam
Cakupan:
-
Sumber daya yang ditandai
-
Sumber daya berdasarkan jenis
-
Sumber daya tunggal
catatan
AWS Backup tidak menyediakan perjanjian tingkat layanan (SLA) apa pun untuk waktu pemulihan. Waktu pemulihan dapat bervariasi berdasarkan beban dan kapasitas sistem, bahkan untuk pemulihan yang berisi sumber daya yang sama.
Sumber daya dalam brankas yang memiliki celah udara secara logis
Deskripsi: Kontrol ini mengevaluasi apakah sumber daya memiliki setidaknya satu titik pemulihan yang disalin ke vault dengan celah udara secara logis dalam nilai dan kerangka waktu yang ditentukan. Kontrol ini NON_COMPLIANT jika titik pemulihan belum disalin ke vault yang memiliki celah udara secara logis dalam kerangka waktu yang dikonfigurasi untuk kontrol.
Sumber daya: AWS Backup: recovery points
Parameter:
-
recoveryPointAgeValue -
recoveryPointAgeUnit
Masukkan periode waktu. Tentukan unit di days atauhours. Tentukan nilai untuk unit itu. Nilai jam bisa dalam 24 hingga 2184 inklusif. Nilai hari bisa dalam 1 hingga 91 inklusif.
Nilai minimum 7 hari atau 168 jam direkomendasikan. Nilai kontrol seharusnya tidak lebih sering daripada frekuensi pembuatan salinan rencana cadangan Anda; jika tidak, Anda mungkin melihat NON_COMPLIANT status tak terduga sampai cadangan berikutnya disalin ke brankas yang memiliki celah udara secara logis dan kontrol ini dijalankan.
Ter jadi: Secara otomatis setiap 24 jam
Cakupan:
-
Sumber daya berdasarkan jenis
-
Sumber daya tunggal