Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Titoli legali e AWS Backup
Panoramica sugli archivi legali
Un blocco a fini legali è uno strumento amministrativo che impedisce l'eliminazione dei backup mentre sono bloccati. Finché il blocco è in vigore, i backup bloccati non possono essere eliminati e le policy del ciclo di vita che potrebbero alterare lo stato del backup (ad esempio la transizione allo stato Deleted) vengono rimandate finché il blocco a fini legali non viene rimosso.
I blocchi legali possono essere applicati a uno o più backup (noti anche come punti di ripristino) creati da AWS Backup se il loro ciclo di vita lo consente. I blocchi legali non si applicano ai backup continui. https://docs.aws.amazon.com/aws-backup/latest/devguide/point-in-time-recovery.html
Quando viene creato un blocco a fini legali, questo può tenere conto di criteri di filtro specifici, come i tipi di risorse e gli ID delle risorse. Inoltre, è possibile definire l'intervallo di date di creazione dei backup che si desidera includere in un blocco a fini legali.
I blocchi a fini legali si applicano solo al backup originale su cui sono imposti. Quando un backup viene copiato tra regioni o account diversi (se la risorsa lo supporta), tali copie non conservano né portano con sé il blocco a fini legali. A un blocco a fini legali, come a ogni altra risorsa, è associato un Amazon Resource Name (ARN) univoco. Solo i punti di ripristino creati da AWS Backup possono far parte di una conservazione legale.
Tieni presente che mentre AWS Backup Vault Lock fornisce protezioni aggiuntive e immutabilità a un deposito, una conservazione legale fornisce una protezione aggiuntiva contro l'eliminazione di singoli backup (punti di ripristino). La conservazione legale non ha scadenza e conserva i dati all'interno del backup a tempo indeterminato. La conservazione rimane attiva fino a quando non viene rilasciata da un utente con autorizzazioni sufficienti.
Diverse detenzioni legali
Un backup può essere oggetto di molteplici blocchi a fini legali. Le conservazioni legali e i backup hanno una relazione molteplice, il che significa che un backup può avere più di una conservazione legale e una conservazione legale può includere più di un backup.
Un backup non può essere eliminato purché abbia almeno una conservazione legale. Una volta rimossi tutti i blocchi legali su un backup, esso è soggetto alle proprietà relative al ciclo di vita della conservazione. Mantieni almeno una conservazione legale per impedire l'eliminazione del backup. I blocchi legali possono essere applicati a un punto di ripristino conservato oltre la data di conservazione del ciclo di vita del backup (a causa di un blocco legale esistente).
Ogni account può avere un massimo di 50 blocchi a fini legali attivi contemporaneamente.
Creazione di un blocco a fini legali
È possibile aggiungere un blocco legale a un backup esistente (punto di ripristino).
I backup (punti di ripristino) con stato impostato a EXPIRED o DELETING non verranno inclusi nel blocco a fini legali. I punti di ripristino (backup) con lo stato impostato a CREATING potrebbero non essere inclusi nel blocco a fini legali, in base al momento del completamento.
I blocchi legali possono essere aggiunti dagli utenti che dispongono delle autorizzazioni IAM richieste.
Per creare un blocco legale
Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup
. Nel pannello di controllo a sinistra della console, trovare la sezione Il mio account. Scegli Depositi legali.
Scegli Aggiungi deposito legale.
Vengono visualizzati tre pannelli: Dettagli sulla conservazione legale , Ambito di conservazione legale e Tag sulla conservazione legale.
In Dettagli sul blocco a fini legali, inserire un titolo e una descrizione del blocco a fini legali nelle caselle di testo fornite.
Nel pannello Ambito del blocco a fini legali, scegliere in che modo selezionare la risorsa da includere nel blocco. Quando si crea un blocco, si sceglie il metodo utilizzato per selezionare le risorse incluse nella conservazione legale. È possibile scegliere una delle seguenti opzioni:
Tipi e ID di risorse specifici
Seleziona gli archivi di backup
Tutti i tipi di risorse o tutte le casseforti di backup all'interno del tuo account
Indicazione dell'intervallo di date del blocco a fini legali. Inserisci le date nel YYYY:MM:DD formato (le date sono incluse).
Facoltativamente, puoi aggiungere tag per la conservazione in Tag di conservazione legale. I tag possono aiutare a classificare il blocco per riferimenti e organizzazioni futuri. È possibile aggiungere fino a 50 tag in totale.
Quando sei soddisfatto della configurazione del nuovo blocco a fini legali, fai clic sul pulsante Aggiungi nuovo blocco.
È possibile creare una sospensione legale utilizzando il comando https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backup/create-legal-hold.html
aws backup create-legal-hold --title "my title" \ --description "my description" \ --recovery-point-selection "VaultNames=string,DateRange={FromDate=timestamp,ToDate=timestamp}"
Visualizzazione dei blocchi a fini legali
Puoi visualizzare i dettagli della conservazione legale nella console o a livello di programmazione. AWS Backup
Per visualizzare tutti i blocchi a fini legali all'interno di un account utilizzando la console di Backup,
Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup
. Nella parte sinistra del pannello di controllo, nella sezione Il mio account, fare clic su Blocchi a fini legali.
La tabella dei blocchi a fini legali mostra il titolo, lo stato, la descrizione, l'ID e la data di creazione dei blocchi esistenti. Fare clic sulla freccia rivolta verso il basso accanto all'intestazione della tabella per filtrare la tabella in base alla colonna selezionata.
Per visualizzare tutte le custodie legali in modo programmatico, puoi utilizzare le seguenti chiamate API: ListLegalHolds e. GetLegalHold
È possibile utilizzare il seguente modello JSON per. GetLegalHold
GET /legal-holds/{legalHoldId} HTTP/1.1 Request empty body Response { Title: string, Status: LegalHoldStatus, Description: string, // 280 chars max CancelDescription: string, // this is provided during cancel // 280 chars max LegalHoldId: string, LegalHoldArn: string, CreatedTime: number, CanceledTime: number, ResourceSelection: { VaultArns: [ string ] Resources: [ string ] }, ResourceFilters: { DateRange: { FromDate: number, ToDate: number } } }
È possibile utilizzare il seguente modello JSON per. ListLegalHolds
GET /legal-holds/ &maxResults=MaxResults &nextToken=NextToken Request empty body url params: MaxResults: number // optional, NextToken: string // optional status: Valid values: CREATING | ACTIVE | CANCELED | CANCELING maxResults: 1-1000 Response { NextToken: token, LegalHolds: [ Title: string, Status: string, Description: string, // 280 chars max CancelDescription: string, // this is provided during cancel // 280 chars max LegalHoldId: string, LegalHoldArn: string, CreatedTime: number, CanceledTime: number, ] }
Di seguito sono riportati i possibili valori di stato.
| Stato | Description |
|---|---|
| CREAZIONE IN CORSO | I punti di ripristino richiesti sono in fase di attivazione del blocco e le richieste di eliminazione di tali punti di ripristino potrebbero avere esito positivo poiché il blocco non è ancora stato creato. |
| ACTIVE | Il blocco a fini legali è stato creato. Tutti i punti di ripristino elencati in tale blocco sono bloccati. |
| CANCELLING (ANNULLAMENTO IN CORSO) | I blocchi a fini legali sono in corso di rimozione e le richieste di eliminazione dei punti di ripristino oggetto del blocco potrebbero avere esito positivo. |
| CANCELED (ANNULLATO) | Il blocco a fini legali è stato completamente annullato e non ha più alcun effetto. I punti di ripristino possono essere eliminati. |
Visualizza i punti di ripristino nelle custodie legali
È possibile visualizzare i punti di ripristino in custodia legale nella AWS Backup console o a livello di programmazione.
Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup
. Nella parte sinistra del pannello di controllo, nella sezione Il mio account, fare clic su Blocchi a fini legali.
Seleziona un blocco legale, quindi puoi visualizzare i dettagli del blocco legale, le risorse selezionate per questo blocco, i punti di ripristino in sospeso e i tag per questo blocco.
Per visualizzare a livello di codice i punti di ripristino in custodia legale, puoi utilizzare la chiamata API. ListRecoveryPointsByLegalHold
Di seguito è riportato un esempio di richiesta e risposta per. ListRecoveryPointsByLegalHold
GET /legal-holds/{legalHoldId}/recovery-points HTTP/1.1 Request empty body Response { "RecoveryPoints": [ { "RecoveryPointArn": "string", "ResourceArn": "string", "ResourceType": "string", "BackupVaultName": "string" } ], "NextToken": "string" }
Rilascio di un blocco a fini legali
Le sospensioni legali rimangono in vigore fino a quando non vengono rimosse da un utente con autorizzazioni sufficienti. La rimozione di un blocco a fini legali è nota anche come annullamento, eliminazione o rilascio di un blocco a fini legali. La rimozione di un blocco a fini legali lo elimina da tutti i backup a cui era collegato. Tutti i backup scaduti durante la conservazione legale vengono eliminati entro 24 ore dalla rimozione della conservazione legale.
Per annullare un blocco utilizzando la console
Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup
. Inserire la descrizione che si desidera associare al rilascio.
Controllare i dettagli, quindi fare clic su Rimuovi blocco.
Quando viene visualizzata la finestra di dialogo Rilascia blocco, confermare l'intenzione di annullare il blocco digitando
confirmnella casella di testo.Selezionare la casella che conferma l'intenzione di annullare il blocco.
Nella pagina Legal holds (Blocchi a fini legali) è possibile visualizzare tutti i propri blocchi a fini legali. Se il rilascio ha avuto esito positivo, lo stato di tale blocco verrà visualizzato come Released.
Per rimuovere un blocco a fini legali a livello di codice, utilizzare la chiamata API CancelLegalHold.
Usa il seguente modello JSON.
DELETE /legal-holds/{legalHoldId} Request { CancelDescription: String DeleteAfterDays: number // optional } DeleteAfterDays: optional. Defaults to 180 days. how long to keep legal hold record after canceled. This applies to the actual legal hold record only. Recovery points are unlocked as soon as cancelation processes and are not subject to this date. Response Empty body 200 if successful other standard codes