Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Peran layanan IAM
Peran AWS Identity and Access Management (IAM) mirip dengan pengguna, karena itu adalah AWS identitas dengan kebijakan izin yang menentukan apa yang dapat dan tidak dapat dilakukan identitas. AWS Namun, alih-alih secara unik terkait dengan satu orang, peran dimaksudkan untuk menjadi dapat diambil oleh siapa pun yang membutuhkannya. Peran layanan adalah peran yang diasumsikan AWS oleh layanan untuk melakukan tindakan atas nama Anda. Sebagai layanan yang melakukan operasi pencadangan atas nama Anda, Anda AWS Backup mengharuskan Anda memberikannya peran untuk diasumsikan saat melakukan operasi pencadangan atas nama Anda. Untuk informasi selengkapnya tentang peran IAM, lihat Peran IAM dalam Panduan Pengguna IAM.
Peran yang Anda berikan AWS Backup harus memiliki kebijakan IAM dengan izin yang memungkinkan AWS Backup untuk melakukan tindakan yang terkait dengan operasi pencadangan, seperti membuat, memulihkan, atau mencabut cadangan. Izin yang berbeda diperlukan untuk setiap AWS layanan yang AWS Backup mendukung. Peran juga harus AWS Backup terdaftar sebagai entitas tepercaya, yang memungkinkan AWS Backup untuk mengambil peran.
Saat Anda menetapkan sumber daya ke rencana cadangan, atau jika Anda melakukan pencadangan, menyalin, atau memulihkan sesuai permintaan, Anda harus meneruskan peran layanan yang memiliki akses untuk melakukan operasi dasar pada sumber daya yang ditentukan. AWS Backup menggunakan peran ini untuk membuat, menandai, dan menghapus sumber daya di akun Anda.
Penggunaan AWS peran untuk mengontrol akses ke cadangan
Anda dapat menggunakan peran untuk mengontrol akses ke cadangan Anda dengan menentukan peran dengan cakupan sempit dan dengan menentukan siapa yang dapat meneruskan peran tersebut kepada. AWS Backup Misalnya, Anda dapat membuat peran yang hanya memberikan izin untuk mencadangkan database Amazon Relational Database Service (Amazon RDS) dan hanya memberikan izin kepada pemilik database Amazon RDS untuk meneruskan peran tersebut kepada. AWS Backup AWS Backup menyediakan beberapa kebijakan terkelola yang telah ditentukan sebelumnya untuk setiap layanan yang didukung. Anda dapat melampirkan kebijakan terkelola ini ke peran yang Anda buat. Ini membuatnya lebih mudah untuk membuat peran khusus layanan yang memiliki izin yang benar yang AWS Backup diperlukan.
Untuk informasi selengkapnya tentang AWS kebijakan terkelola untuk AWS Backup, lihatKebijakan terkelola untuk AWS Backup.
Peran layanan default untuk AWS Backup
Saat menggunakan AWS Backup konsol untuk pertama kalinya, Anda dapat memilih untuk AWS Backup membuat peran layanan default untuk Anda. Peran ini memiliki izin yang AWS Backup diperlukan untuk membuat dan memulihkan cadangan atas nama Anda.
catatan
Peran default dibuat secara otomatis saat Anda menggunakan Konsol Manajemen AWS. Anda dapat membuat peran default menggunakan AWS Command Line Interface (AWS CLI), tetapi harus dilakukan secara manual.
Jika Anda lebih suka menggunakan peran khusus, seperti peran terpisah untuk jenis sumber daya yang berbeda, Anda juga dapat melakukannya dan meneruskan peran kustom Anda ke AWS Backup. Untuk melihat contoh peran yang mengaktifkan pencadangan dan pemulihan untuk jenis sumber daya individual, lihat Kebijakan yang dikelola pelanggan tabel.
Peran layanan default diberi namaAWSBackupDefaultServiceRole. Peran layanan ini berisi dua kebijakan terkelola, AWSBackupServiceRolePolicyForBackup dan AWSBackupServiceRolePolicyForRestores.
AWSBackupServiceRolePolicyForBackupmenyertakan kebijakan IAM yang memberikan AWS Backup izin untuk menggambarkan sumber daya yang dicadangkan, kemampuan untuk membuat, menghapus, menjelaskan, atau menambahkan tag ke cadangan terlepas dari AWS KMS kunci yang digunakan untuk dienkripsi.
AWSBackupServiceRolePolicyForRestoresmenyertakan kebijakan IAM yang memberikan AWS Backup izin untuk membuat, menghapus, atau mendeskripsikan sumber daya baru yang dibuat dari cadangan, terlepas dari AWS KMS kunci yang dienkripsi. Ini juga mencakup izin untuk menandai sumber daya yang baru dibuat.
Untuk memulihkan instans Amazon EC2, Anda harus meluncurkan instans baru.
Membuat peran layanan default di konsol
Tindakan spesifik yang Anda lakukan di AWS Backup Konsol membuat peran layanan AWS Backup default.
Untuk membuat AWS Backup peran layanan default di AWS akun
Buka AWS Backup konsol di https://console.aws.amazon.com/backup
. -
Untuk membuat peran untuk akun Anda, tetapkan sumber daya ke rencana cadangan atau buat cadangan sesuai permintaan.
-
Buat rencana cadangan dan tetapkan sumber daya ke cadangan. Lihat Membuat rencana cadangan.
-
Atau, buat cadangan sesuai permintaan. Lihat Membuat cadangan sesuai permintaan.
-
-
Verifikasi bahwa Anda telah membuatnya
AWSBackupDefaultServiceRoledi akun Anda dengan mengikuti langkah-langkah ini:-
Tunggu beberapa menit. Untuk informasi selengkapnya, lihat Perubahan yang saya buat tidak selalu langsung terlihat di Panduan Pengguna Manajemen AWS Identitas dan Akses.
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di menu navigasi kiri, pilih Per an.
-
Di bilah pencarian, ketik
AWSBackupDefaultServiceRole. Jika pilihan ini ada, Anda telah membuat peran AWS Backup default dan menyelesaikan prosedur ini. -
Jika
AWSBackupDefaultServiceRolemasih tidak muncul, tambahkan izin berikut ke pengguna IAM atau peran IAM yang Anda gunakan untuk mengakses konsol.Untuk Wilayah China, ganti
awsdenganaws-cn. Untuk AWS GovCloud (US) Wilayah, gantiawsdenganaws-us-gov. -
Jika Anda tidak dapat menambahkan izin ke pengguna IAM atau peran IAM, minta administrator untuk membuat peran secara manual dengan nama selain
AWSBackupDefaultServiceRoledan melampirkan peran tersebut ke kebijakan terkelola ini:-
AWSBackupServiceRolePolicyForBackup -
AWSBackupServiceRolePolicyForRestores
-
-