View a markdown version of this page

Tugas pemohon - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tugas pemohon

Mengaitkan tim Multi-party persetujuan dengan brankas yang memiliki celah udara secara logis

Pemohon: Pengguna dengan akses ke akun yang memiliki vault yang memiliki celah udara secara logis.

Anda dapat mengaitkan tim Multi-party persetujuan dengan vault yang memiliki celah udara secara logis untuk mengaktifkan persetujuan kolaboratif untuk akses ke vault (langkah 5 dalam Ikh tis ar).

Console
Mengaitkan tim Multi-party persetujuan dengan brankas yang memiliki celah udara secara logis
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Arahkan ke bagian brankas cadangan di panel navigasi kiri.

  3. Pilih brankas cadangan yang memiliki celah udara secara logis yang ingin Anda kaitkan dengan tim MPA.

  4. Pada halaman detail vault, pilih Tet apkan tim persetujuan.

  5. Dari menu tarik-turun, pilih tim persetujuan yang ingin Anda kaitkan dengan vault

  6. Opsional Masukkan komentar yang menjelaskan alasan asosiasi.

  7. Pilih Kirim permintaan untuk mengirimkan permintaan asosiasi.

Jika ini adalah tim persetujuan pertama yang dikaitkan dengan vault, tim akan dikaitkan dengan vault. Jika vault sudah memiliki tim terkait, lihat Memper barui tim Multi-party persetujuan untuk langkah-langkah.

CLI

Gunakan perintah CLIassociate-backup-vault-mpa-approval-team, dimodifikasi dengan parameter berikut:

aws backup associate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --mpa-approval-team-arn MPA_TEAM_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Jika ini adalah tim persetujuan pertama yang dikaitkan dengan vault, tim akan dikaitkan dengan vault. Jika vault sudah memiliki tim terkait, lihat Memper barui tim Multi-party persetujuan untuk langkah-langkah.

Meminta akses ke brankas yang memiliki celah udara secara logis

Pemohon: Pengguna dengan akses ke akun pemulihan.

Anda dapat meminta akses ke vault yang memiliki celah udara secara logis di akun lain (langkah 6 dalam Ikh tis ar).

Setelah tim persetujuan mengabulkan permintaan tersebut, AWS Backup buat brankas cadangan akses pemulihan di akun pemulihan yang ditunjuk sehingga akun tersebut akan memiliki akses ke titik pemulihan di vault yang tersambung secara logis dengan celah udara.

Izin IAM yang diperlukan: Peran IAM yang digunakan untuk memang CreateRestoreAccessBackupVault gil (CLI: create-restore-access-backup-vault) harus menyertakan mpa:StartSession izin selain izin cadangan yang diperlukan. mpa:StartSessiondiperlukan untuk memulai sesi persetujuan yang memungkinkan tim persetujuan untuk menyetujui atau menolak permintaan. Jika izin ini hilang, permintaan gagal dan CreateRestoreAccessBackupVaultFailed peristiwa muncul di AWS CloudTrail log Anda.

Console
Meminta akses ke brankas yang memiliki celah udara secara logis
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Arahkan ke bagian brankas cadangan di panel navigasi kiri

  3. Pilih Vaults yang dapat diakses melalui tab MPA

  4. Pilih Minta akses vault.

  5. Masukkan brankas cadangan sumber ARN dari vault yang memiliki celah udara secara logis yang ingin Anda akses.

  6. Masukkan nama opsional untuk vault cadangan akses pemulihan. Jika Anda tidak memasukkan nama, AWS Backup akan menetapkan nama berdasarkan nama vault dengan celah udara secara logis.

  7. Masukkan komentar pemohon opsional yang menjelaskan alasan permintaan akses.

  8. Pilih Kirim permintaan untuk mengirimkan permintaan akses.

Anggota tim persetujuan yang terkait dengan brankas sumber akan menerima pemberitahuan email untuk menyetujui permintaan.

Setelah permintaan disetujui oleh jumlah yang diperlukan (“ambang batas”) anggota tim, brankas cadangan akses pemulihan akan dibuat di akun pemulihan.

CLI

Gunakan perintah CLI: create-restore-access-backup-vault

aws backup create-restore-access-backup-vault \ --source-backup-vault-arn SOURCE_VAULT_ARN \ --backup-vault-name OPTIONAL_VAULT_NAME \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Anggota tim persetujuan MPA yang terkait dengan brankas sumber akan menerima pemberitahuan untuk menyetujui permintaan. Setelah permintaan disetujui oleh jumlah yang diperlukan (“ambang batas”) anggota tim, brankas cadangan akses pemulihan akan dibuat di akun pemulihan.

Anda dapat memeriksa status vault menggunakan:

aws backup describe-backup-vault \ --backup-vault-name VAULT_NAME \ --region REGION

Lepaskan tim Multi-party persetujuan dari brankas celah udara secara logis

Pemohon: Administrator akun yang memiliki vault yang memiliki celah udara secara logis.

Anda dapat memisahkan tim Multi-party persetujuan dari vault yang memiliki celah udara secara logis (langkah 7 dalam Ikhtisar). Ikhtisar Multi-party persetujuan dalam brankas yang memiliki celah udara secara logis

Console
Lepaskan tim persetujuan dari brankas yang memiliki celah udara secara logis
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Arahkan ke bagian brankas cadangan di panel navigasi kiri.

  3. Pilih brankas cadangan yang memiliki celah udara secara logis tempat Anda ingin memisahkan tim persetujuan.

  4. Pada halaman detail Vault, pilih Put uskan hubungan tim persetujuan.

  5. Masukkan komentar pemohon opsional yang menjelaskan alasan pemisahan.

  6. Pilih Kirim permintaan untuk mengirimkan permintaan pemisahan.

Anggota tim persetujuan saat ini akan menerima pemberitahuan untuk menyetujui permintaan tersebut.

Setelah disetujui oleh jumlah anggota tim yang diperlukan, tim akan dipisahkan dari brankas.

CLI

Gunakan perintah CLI: disassociate-backup-vault-mpa-approval-team

aws backup disassociate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Anggota tim persetujuan MPA saat ini akan menerima pemberitahuan untuk menyetujui permintaan tersebut. Setelah disetujui oleh jumlah anggota tim yang diperlukan, tim akan dipisahkan dari brankas.

Cabut brankas cadangan akses pemulihan

Pemohon: Administrator akun yang memiliki vault yang memiliki celah udara secara logis.

Anda dapat mencabut akses ke brankas cadangan akses pemulihan dari akun vault sumber.

Console
Cabut brankas cadangan akses pemulihan
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Arahkan ke bagian brankas cadangan di panel navigasi kiri.

  3. Pilih brankas cadangan yang memiliki celah udara secara logis yang ingin Anda cabut aksesnya.

  4. Pada halaman detail Vault, gulir ke bawah ke bagian Akses melalui Multi-party persetujuan.

  5. Temukan brankas cadangan akses pemulihan yang ingin Anda cabut, lalu pilih Minta untuk menghapus akses vault.

  6. Masukkan komentar pemohon opsional yang menjelaskan alasan pencabutan.

  7. Pilih Kirim permintaan untuk mengirimkan permintaan pencabutan.

Anggota tim persetujuan akan menerima pemberitahuan untuk menyetujui permintaan tersebut.

Setelah disetujui oleh jumlah anggota tim yang diperlukan, brankas cadangan akses pemulihan akan dihapus dari akun pemulihan

CLI

Pertama, daftarkan brankas cadangan akses pemulihan yang terkait dengan vault sumber Anda:

aws backup list-restore-access-backup-vaults \ --backup-vault-name SOURCE_VAULT_NAME \ --region REGION

Kemudian, gunakan perintah CLI: revoke-restore-access-backup-vault

aws backup revoke-restore-access-backup-vault \ --backup-vault-name SOURCE_VAULT_NAME \ --restore-access-backup-vault-arn RESTORE_ACCESS_VAULT_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Anggota tim persetujuan akan menerima pemberitahuan untuk menyetujui permintaan tersebut. Setelah disetujui oleh jumlah anggota tim yang diperlukan, brankas cadangan akses pemulihan akan dihapus dari akun pemulihan.

Perbarui tim Multi-party persetujuan yang terkait dengan vault yang memiliki celah udara secara logis

Pemohon: Administrator akun yang memiliki vault yang memiliki celah udara secara logis.

Anda dapat memperbarui tim Multi-party persetujuan yang terkait dengan vault yang memiliki celah udara secara logis (langkah 8 dalam Ikh tis ar).

Console
Perbarui tim persetujuan yang terkait dengan vault yang memiliki celah udara secara logis
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Arahkan ke bagian brankas cadangan di panel navigasi kiri.

  3. Pilih brankas cadangan yang memiliki celah udara secara logis yang ingin Anda perbarui tim persetujuan.

  4. Pada halaman detail vault, pilih Min ta perubahan tim persetujuan.

  5. Dari menu tarik-turun, pilih tim persetujuan baru yang ingin Anda kaitkan dengan vault.

  6. Masukkan komentar pemohon opsional yang menjelaskan alasan perubahan.

  7. Pilih Kirim permintaan untuk mengirimkan permintaan perubahan.

Anggota tim persetujuan saat ini akan menerima pemberitahuan email untuk menyetujui permintaan tersebut.

Setelah disetujui oleh jumlah anggota tim yang diperlukan (ambang batas) dari tim MPA saat ini, tim baru akan dikaitkan dengan vault.

CLI

Gunakan perintah CLI associate-backup-vault-mpa-approval-team dengan tim baru ARN:

aws backup associate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --mpa-approval-team-arn NEW_MPA_TEAM_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Anggota tim persetujuan saat ini akan menerima pemberitahuan untuk menyetujui permintaan tersebut. Setelah disetujui oleh jumlah anggota tim yang diperlukan (ambang batas) dari tim saat ini, tim MPA baru akan dikaitkan dengan vault.