Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tugas pemohon
Mengaitkan tim Multi-party persetujuan dengan brankas yang memiliki celah udara secara logis
Pemohon: Pengguna dengan akses ke akun yang memiliki vault yang memiliki celah udara secara logis.
Anda dapat mengaitkan tim Multi-party persetujuan dengan vault yang memiliki celah udara secara logis untuk mengaktifkan persetujuan kolaboratif untuk akses ke vault (langkah 5 dalam Ikh tis ar).
- Console
-
Mengaitkan tim Multi-party persetujuan dengan brankas yang memiliki celah udara secara logis
Buka AWS Backup konsol di https://console.aws.amazon.com/backup.
-
Arahkan ke bagian brankas cadangan di panel navigasi kiri.
-
Pilih brankas cadangan yang memiliki celah udara secara logis yang ingin Anda kaitkan dengan tim MPA.
-
Pada halaman detail vault, pilih Tet apkan tim persetujuan.
-
Dari menu tarik-turun, pilih tim persetujuan yang ingin Anda kaitkan dengan vault
-
Opsional Masukkan komentar yang menjelaskan alasan asosiasi.
-
Pilih Kirim permintaan untuk mengirimkan permintaan asosiasi.
Jika ini adalah tim persetujuan pertama yang dikaitkan dengan vault, tim akan dikaitkan dengan vault. Jika vault sudah memiliki tim terkait, lihat Memper barui tim Multi-party persetujuan untuk langkah-langkah.
- CLI
-
Gunakan perintah CLIassociate-backup-vault-mpa-approval-team, dimodifikasi dengan parameter berikut:
aws backup associate-backup-vault-mpa-approval-team \
--backup-vault-name VAULT_NAME \
--mpa-approval-team-arn MPA_TEAM_ARN \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
Jika ini adalah tim persetujuan pertama yang dikaitkan dengan vault, tim akan dikaitkan dengan vault. Jika vault sudah memiliki tim terkait, lihat Memper barui tim Multi-party persetujuan untuk langkah-langkah.
Meminta akses ke brankas yang memiliki celah udara secara logis
Pemohon: Pengguna dengan akses ke akun pemulihan.
Anda dapat meminta akses ke vault yang memiliki celah udara secara logis di akun lain (langkah 6 dalam Ikh tis ar).
Setelah tim persetujuan mengabulkan permintaan tersebut, AWS Backup buat brankas cadangan akses pemulihan di akun pemulihan yang ditunjuk sehingga akun tersebut akan memiliki akses ke titik pemulihan di vault yang tersambung secara logis dengan celah udara.
Izin IAM yang diperlukan: Peran IAM yang digunakan untuk memang CreateRestoreAccessBackupVault gil (CLI: create-restore-access-backup-vault) harus menyertakan mpa:StartSession izin selain izin cadangan yang diperlukan. mpa:StartSessiondiperlukan untuk memulai sesi persetujuan yang memungkinkan tim persetujuan untuk menyetujui atau menolak permintaan. Jika izin ini hilang, permintaan gagal dan CreateRestoreAccessBackupVaultFailed peristiwa muncul di AWS CloudTrail log Anda.
- Console
-
Meminta akses ke brankas yang memiliki celah udara secara logis
-
Buka AWS Backup konsol di https://console.aws.amazon.com/backup.
-
Arahkan ke bagian brankas cadangan di panel navigasi kiri
-
Pilih Vaults yang dapat diakses melalui tab MPA
-
Pilih Minta akses vault.
-
Masukkan brankas cadangan sumber ARN dari vault yang memiliki celah udara secara logis yang ingin Anda akses.
-
Masukkan nama opsional untuk vault cadangan akses pemulihan. Jika Anda tidak memasukkan nama, AWS Backup akan menetapkan nama berdasarkan nama vault dengan celah udara secara logis.
-
Masukkan komentar pemohon opsional yang menjelaskan alasan permintaan akses.
-
Pilih Kirim permintaan untuk mengirimkan permintaan akses.
Anggota tim persetujuan yang terkait dengan brankas sumber akan menerima pemberitahuan email untuk menyetujui permintaan.
Setelah permintaan disetujui oleh jumlah yang diperlukan (“ambang batas”) anggota tim, brankas cadangan akses pemulihan akan dibuat di akun pemulihan.
- CLI
-
Gunakan perintah CLI: create-restore-access-backup-vault
aws backup create-restore-access-backup-vault \
--source-backup-vault-arn SOURCE_VAULT_ARN \
--backup-vault-name OPTIONAL_VAULT_NAME \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
Anggota tim persetujuan MPA yang terkait dengan brankas sumber akan menerima pemberitahuan untuk menyetujui permintaan. Setelah permintaan disetujui oleh jumlah yang diperlukan (“ambang batas”) anggota tim, brankas cadangan akses pemulihan akan dibuat di akun pemulihan.
Anda dapat memeriksa status vault menggunakan:
aws backup describe-backup-vault \
--backup-vault-name VAULT_NAME \
--region REGION
Lepaskan tim Multi-party persetujuan dari brankas celah udara secara logis
Pemohon: Administrator akun yang memiliki vault yang memiliki celah udara secara logis.
Anda dapat memisahkan tim Multi-party persetujuan dari vault yang memiliki celah udara secara logis (langkah 7 dalam Ikhtisar). Ikhtisar Multi-party persetujuan dalam brankas yang memiliki celah udara secara logis
- Console
-
Lepaskan tim persetujuan dari brankas yang memiliki celah udara secara logis
Buka AWS Backup konsol di https://console.aws.amazon.com/backup.
-
Arahkan ke bagian brankas cadangan di panel navigasi kiri.
-
Pilih brankas cadangan yang memiliki celah udara secara logis tempat Anda ingin memisahkan tim persetujuan.
-
Pada halaman detail Vault, pilih Put uskan hubungan tim persetujuan.
-
Masukkan komentar pemohon opsional yang menjelaskan alasan pemisahan.
-
Pilih Kirim permintaan untuk mengirimkan permintaan pemisahan.
Anggota tim persetujuan saat ini akan menerima pemberitahuan untuk menyetujui permintaan tersebut.
Setelah disetujui oleh jumlah anggota tim yang diperlukan, tim akan dipisahkan dari brankas.
- CLI
-
Gunakan perintah CLI: disassociate-backup-vault-mpa-approval-team
aws backup disassociate-backup-vault-mpa-approval-team \
--backup-vault-name VAULT_NAME \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
Anggota tim persetujuan MPA saat ini akan menerima pemberitahuan untuk menyetujui permintaan tersebut. Setelah disetujui oleh jumlah anggota tim yang diperlukan, tim akan dipisahkan dari brankas.
Cabut brankas cadangan akses pemulihan
Pemohon: Administrator akun yang memiliki vault yang memiliki celah udara secara logis.
Anda dapat mencabut akses ke brankas cadangan akses pemulihan dari akun vault sumber.
- Console
-
Cabut brankas cadangan akses pemulihan
Buka AWS Backup konsol di https://console.aws.amazon.com/backup.
-
Arahkan ke bagian brankas cadangan di panel navigasi kiri.
-
Pilih brankas cadangan yang memiliki celah udara secara logis yang ingin Anda cabut aksesnya.
-
Pada halaman detail Vault, gulir ke bawah ke bagian Akses melalui Multi-party persetujuan.
-
Temukan brankas cadangan akses pemulihan yang ingin Anda cabut, lalu pilih Minta untuk menghapus akses vault.
-
Masukkan komentar pemohon opsional yang menjelaskan alasan pencabutan.
-
Pilih Kirim permintaan untuk mengirimkan permintaan pencabutan.
Anggota tim persetujuan akan menerima pemberitahuan untuk menyetujui permintaan tersebut.
Setelah disetujui oleh jumlah anggota tim yang diperlukan, brankas cadangan akses pemulihan akan dihapus dari akun pemulihan
- CLI
-
Pertama, daftarkan brankas cadangan akses pemulihan yang terkait dengan vault sumber Anda:
aws backup list-restore-access-backup-vaults \
--backup-vault-name SOURCE_VAULT_NAME \
--region REGION
Kemudian, gunakan perintah CLI: revoke-restore-access-backup-vault
aws backup revoke-restore-access-backup-vault \
--backup-vault-name SOURCE_VAULT_NAME \
--restore-access-backup-vault-arn RESTORE_ACCESS_VAULT_ARN \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
Anggota tim persetujuan akan menerima pemberitahuan untuk menyetujui permintaan tersebut. Setelah disetujui oleh jumlah anggota tim yang diperlukan, brankas cadangan akses pemulihan akan dihapus dari akun pemulihan.
Perbarui tim Multi-party persetujuan yang terkait dengan vault yang memiliki celah udara secara logis
Pemohon: Administrator akun yang memiliki vault yang memiliki celah udara secara logis.
Anda dapat memperbarui tim Multi-party persetujuan yang terkait dengan vault yang memiliki celah udara secara logis (langkah 8 dalam Ikh tis ar).
- Console
-
Perbarui tim persetujuan yang terkait dengan vault yang memiliki celah udara secara logis
Buka AWS Backup konsol di https://console.aws.amazon.com/backup.
-
Arahkan ke bagian brankas cadangan di panel navigasi kiri.
-
Pilih brankas cadangan yang memiliki celah udara secara logis yang ingin Anda perbarui tim persetujuan.
-
Pada halaman detail vault, pilih Min ta perubahan tim persetujuan.
-
Dari menu tarik-turun, pilih tim persetujuan baru yang ingin Anda kaitkan dengan vault.
-
Masukkan komentar pemohon opsional yang menjelaskan alasan perubahan.
-
Pilih Kirim permintaan untuk mengirimkan permintaan perubahan.
Anggota tim persetujuan saat ini akan menerima pemberitahuan email untuk menyetujui permintaan tersebut.
Setelah disetujui oleh jumlah anggota tim yang diperlukan (ambang batas) dari tim MPA saat ini, tim baru akan dikaitkan dengan vault.
- CLI
-
Gunakan perintah CLI associate-backup-vault-mpa-approval-team dengan tim baru ARN:
aws backup associate-backup-vault-mpa-approval-team \
--backup-vault-name VAULT_NAME \
--mpa-approval-team-arn NEW_MPA_TEAM_ARN \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
Anggota tim persetujuan saat ini akan menerima pemberitahuan untuk menyetujui permintaan tersebut. Setelah disetujui oleh jumlah anggota tim yang diperlukan (ambang batas) dari tim saat ini, tim MPA baru akan dikaitkan dengan vault.