View a markdown version of this page

Ketahanan hukum dan AWS Backup - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ketahanan hukum dan AWS Backup

Ikhtisar penahanan hukum

Penahanan hukum adalah alat administratif yang membantu mencegah cadangan dihapus saat ditahan. Saat penahanan dilakukan, cadangan di bawah penahanan tidak dapat dihapus dan kebijakan siklus hidup yang akan mengubah status cadangan (seperti transisi ke Deleted status) ditunda hingga penahanan legal dihapus.

Penahanan legal dapat diterapkan ke satu atau lebih cadangan (juga dikenal sebagai titik pemulihan) yang dibuat oleh AWS Backup jika siklus hidup mereka mengizinkannya. Penahanan hukum tidak berlaku untuk pencadangan berkelanjutan.

Ketika penahanan legal dibuat, itu dapat mempertimbangkan kriteria pemfilteran tertentu, seperti jenis sumber daya dan ID sumber daya. Selain itu, Anda dapat menentukan rentang tanggal pembuatan cadangan yang ingin Anda sertakan dalam penahanan legal.

Penahanan hukum hanya berlaku untuk cadangan asli tempat mereka ditempatkan. Ketika cadangan disalin di seluruh Wilayah atau akun (jika sumber daya mendukungnya), cadangan tidak akan menyimpan atau membawa penahanan hukumnya. Penahanan hukum, seperti sumber daya lainnya, memiliki ARN unik (Nama Sumber Daya Amazon) yang terkait dengannya. Hanya titik pemulihan yang dibuat oleh yang AWS Backup dapat menjadi bagian dari penahanan hukum.

Perhatikan bahwa meskipun AWS Backup Vault Lock memberikan perlindungan tambahan dan kekekalan pada vault, penahanan legal memberikan perlindungan tambahan terhadap penghapusan cadangan individual (titik pemulihan). Penahanan hukum tidak kedaluwarsa dan menyimpan data dalam cadangan tanpa batas waktu. Penahanan tetap aktif sampai dilepaskan oleh pengguna dengan izin yang memadai.

Beberapa penahanan hukum

Cadangan dapat memiliki lebih dari satu penahanan legal. Penahanan hukum dan pencadangan memiliki banyak hubungan, yang berarti bahwa cadangan dapat memiliki lebih dari sekadar penahanan legal dan penahanan legal dapat mencakup lebih dari satu cadangan.

Cadangan tidak dapat dihapus selama setidaknya memiliki satu penahanan legal. Setelah semua penahanan legal pada cadangan dihapus, cadangan tersebut tunduk pada properti siklus hidup retensinya. Pertahankan setidaknya satu penahanan hukum untuk mencegah penghapusan cadangan. Penahanan legal dapat diterapkan ke titik pemulihan yang disimpan setelah tanggal retensi siklus hidup cadangan (karena penahanan legal yang ada).

Setiap akun dapat memiliki maksimal 50 penahanan legal aktif pada satu waktu.

Buat penahanan legal

Penahanan legal dapat ditambahkan ke cadangan yang ada (titik pemulihan).

Cadangan (titik pemulihan) dengan status EXPIRED atau tidak DELETING akan disertakan dalam penahanan hukum. Poin pemulihan (backup) dengan status CREATING mungkin tidak termasuk dalam penahanan hukum, tergantung pada waktu penyelesaian.

Penahanan legal dapat ditambahkan oleh pengguna yang memiliki izin IAM yang diperlukan.

Untuk membuat penahanan hukum
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di dasbor di sebelah kiri konsol, temukan Akun Saya. Pilih Penahanan legal.

  3. Pilih Tambahkan penahanan legal.

  4. Tiga panel ditampilkan: Detail pen ahanan hukum, Ruang lingkup penahanan hukum, dan tag penahanan hukum.

    1. Di bawah Detail penahanan hukum, masukkan judul penahanan legal dan deskripsi untuk penahanan di kotak teks yang disediakan.

    2. Di panel Lingkup penahanan hukum, pilih bagaimana Anda ingin memilih sumber daya yang akan disertakan dalam penahanan. Saat membuat penahanan, Anda memilih metode yang digunakan untuk memilih sumber daya yang berada dalam penahanan legal. Anda dapat memilih untuk menyertakan salah satu dari berikut ini:

      • Jenis dan ID sumber daya tertentu

      • Pilih brankas cadangan

      • Semua jenis sumber daya atau semua brankas cadangan dalam akun Anda

    3. Tentukan rentang tanggal penahanan hukum Anda. Masukkan tanggal dalam YYYY:MM:DD format (tanggal termasuk).

    4. Secara opsional, Anda dapat menambahkan tag untuk penahanan di bawah Tag penahanan legal. Tag dapat membantu mengkategorikan penahanan untuk referensi dan organisasi di masa mendatang. Anda dapat menambahkan hingga 50 tag total.

  5. Ketika Anda puas dengan konfigurasi penahanan legal baru Anda, klik tombol Tambahkan penahanan baru.

Anda dapat membuat penahanan legal menggunakan perintah create-leg al-hold.

aws backup create-legal-hold --title "my title" \ --description "my description" \ --recovery-point-selection "VaultNames=string,DateRange={FromDate=timestamp,ToDate=timestamp}"

Lihat penangguhan hukum

Anda dapat melihat detail penahanan hukum di AWS Backup konsol atau secara terprogram.

Untuk melihat semua penahanan legal dalam akun menggunakan konsol Cadangan,

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Menggunakan bagian kiri dasbor, di bawah Akun saya, klik Pen ahanan legal.

  3. Tabel penahanan legal menampilkan judul, status, deskripsi, ID, dan tanggal pembuatan penahanan yang ada. Klik pada karat (panah bawah) di sebelah header tabel untuk memfilter tabel dengan kolom yang dipilih.

Untuk melihat semua penahanan legal secara terprogram, Anda dapat menggunakan panggilan API berikut: ListLegalHolds dan. GetLegalHold

Template JSON berikut dapat digunakan untukGetLegalHold.

GET /legal-holds/{legalHoldId} HTTP/1.1 Request empty body Response { Title: string, Status: LegalHoldStatus, Description: string, // 280 chars max CancelDescription: string, // this is provided during cancel // 280 chars max LegalHoldId: string, LegalHoldArn: string, CreatedTime: number, CanceledTime: number, ResourceSelection: { VaultArns: [ string ] Resources: [ string ] }, ResourceFilters: { DateRange: { FromDate: number, ToDate: number } } }

Template JSON berikut dapat digunakan untukListLegalHolds.

GET /legal-holds/ &maxResults=MaxResults &nextToken=NextToken Request empty body url params: MaxResults: number // optional, NextToken: string // optional status: Valid values: CREATING | ACTIVE | CANCELED | CANCELING maxResults: 1-1000 Response { NextToken: token, LegalHolds: [ Title: string, Status: string, Description: string, // 280 chars max CancelDescription: string, // this is provided during cancel // 280 chars max LegalHoldId: string, LegalHoldArn: string, CreatedTime: number, CanceledTime: number, ] }

Berikut ini adalah nilai status yang mungkin.

Status Deskripsi
CREATING Titik pemulihan yang diminta sedang dalam proses ditahan, dan permintaan penghapusan dari titik pemulihan tersebut mungkin berhasil karena penahanan belum selesai dibuat.
AKTIF Penahanan hukum telah dibuat, Semua titik pemulihan yang tercantum di bawah penangguhan hukum ini dipegang.
MEMBATALKAN Penahanan hukum sedang dalam proses dihapus, dan permintaan penghapusan titik pemulihan di bawah penahanan mungkin berhasil.
DIBATALKAN Penahanan hukum sepenuhnya dilepaskan dan tidak lagi berpengaruh. Poin pemulihan dapat dihapus.

Lihat poin pemulihan dalam penangguhan hukum

Anda dapat melihat titik pemulihan di penahanan legal di AWS Backup konsol atau secara terprogram.

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Menggunakan bagian kiri dasbor, di bawah Akun saya, klik Pen ahanan legal.

  3. Pilih penahanan legal, lalu Anda dapat melihat detail pen ahanan legal, Sumber daya yang dipilih untuk penahanan ini, Poin pemulihan ditahan, dan Tag untuk penahanan ini.

Untuk melihat titik pemulihan dalam penahanan legal secara terprogram, Anda dapat menggunakan panggilan ListRecoveryPointsByLegalHold API.

Berikut ini adalah contoh permintaan dan respons untukListRecoveryPointsByLegalHold.

GET /legal-holds/{legalHoldId}/recovery-points HTTP/1.1 Request empty body Response { "RecoveryPoints": [ { "RecoveryPointArn": "string", "ResourceArn": "string", "ResourceType": "string", "BackupVaultName": "string" } ], "NextToken": "string" }

Lepaskan penahanan hukum

Penahanan hukum tetap berlaku sampai dihapus oleh pengguna dengan izin yang memadai. Menghapus penahanan legal juga dikenal sebagai membatalkan, menghapus, atau melepaskan penahanan legal. Menghapus penahanan legal menghilangkannya dari semua cadangan yang dilampirkan. Setiap cadangan yang kedaluwarsa selama penahanan legal dihapus dalam waktu 24 jam setelah penahanan legal dihapus.

Untuk melepaskan penahanan menggunakan konsol
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Masukkan deskripsi yang ingin Anda kaitkan dengan rilis.

  3. Tinjau detailnya, lalu klik Lepaskan penahanan.

  4. Saat kotak dialog Lepaskan penahanan muncul, konfirmasikan alasan Anda melepaskan penahanan legal dengan mengetik confirm ke dalam kotak teksnya.

    1. Centang kotak yang mengakui bahwa Anda membatalkan penahanan.

Pada halaman Legal holding, Anda dapat melihat semua penahanan Anda. Jika rilis berhasil, status penahanan itu akan ditampilkan sebagaiReleased.

Untuk menghapus penahanan secara terprogram, gunakan panggilan API. CancelLegalHold

Gunakan template JSON berikut.

DELETE /legal-holds/{legalHoldId} Request { CancelDescription: String DeleteAfterDays: number // optional } DeleteAfterDays: optional. Defaults to 180 days. how long to keep legal hold record after canceled. This applies to the actual legal hold record only. Recovery points are unlocked as soon as cancelation processes and are not subject to this date. Response Empty body 200 if successful other standard codes