View a markdown version of this page

Attività del richiedente - AWS Backup

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Attività del richiedente

Associa un team di Multi-party approvazione a un vault logicamente aperto

Richiedente: utente con accesso all'account proprietario del vault logically air gapped.

È possibile associare un team di Multi-party approvazione a un vault logicamente airgapped per abilitare l'approvazione collaborativa per l'accesso al vault (passaggio 5 nella Panoramica). Panoramica dell' Multi-party approvazione in un caveau con sistema logico

Console
Associa un team di Multi-party approvazione a un vault con intercapedine logica
  1. Apri la console all'indirizzo. AWS Backup https://console.aws.amazon.com/backup

  2. Vai alla sezione Backup vaults nel riquadro di navigazione a sinistra.

  3. Seleziona il vault di backup logicamente airgapped che desideri associare a un team MPA.

  4. Nella pagina dei dettagli del vault, seleziona Assegna team di approvazione.

  5. Dal menu a discesa, seleziona il team di approvazione che desideri associare al vault

  6. Facoltativo Inserisci un commento che spieghi il motivo dell'associazione.

  7. Seleziona Invia richiesta per inviare la richiesta di associazione.

Se questo è il primo team di approvazione ad essere associato al vault, il team verrà associato al vault. Se al vault è già associato un team, consulta Aggiornare il team di Multi-party approvazione per ulteriori passaggi.

CLI

Usa il comando CLIassociate-backup-vault-mpa-approval-team, modificato con i seguenti parametri:

aws backup associate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --mpa-approval-team-arn MPA_TEAM_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Se questo è il primo team di approvazione ad essere associato al vault, il team verrà associato al vault. Se al vault è già associato un team, consulta Aggiornare il team di Multi-party approvazione per ulteriori passaggi.

Richiedi l'accesso a un vault con intercapedine logica

Richiedente: Utente con accesso all'account di recupero.

È possibile richiedere l'accesso a un vault logicamente aperto in un altro account (passaggio 6 nella Panoramica). Panoramica dell' Multi-party approvazione in un caveau con sistema logico

Dopo che un team di approvazione ha accolto la richiesta, AWS Backup crea un archivio di backup per l'accesso al ripristino nell'account di ripristino designato, in modo che l'account abbia accesso ai punti di ripristino nel vault collegato con logicamente air gapped.

Autorizzazione IAM richiesta: il ruolo IAM utilizzato per chiamare CreateRestoreAccessBackupVault (CLI: create-restore-access-backup-vault) deve includere l'mpa:StartSessionautorizzazione in aggiunta alle autorizzazioni di backup richieste. mpa:StartSessionè necessario per avviare la sessione di approvazione che consente al team di approvazione di approvare o rifiutare la richiesta. Se manca questa autorizzazione, la richiesta ha esito negativo e CreateRestoreAccessBackupVaultFailed gli eventi vengono visualizzati nei AWS CloudTrail registri.

Console
Richiedi l'accesso a un vault logicamente airgapped
  1. Apri la console all'indirizzo. AWS Backup https://console.aws.amazon.com/backup

  2. Vai alla sezione Backup vaults nel riquadro di navigazione a sinistra

  3. Seleziona i vault accessibili tramite la scheda MPA

  4. Seleziona Richiedi l'accesso ai vault.

  5. Inserisci l'ARN del vault di backup di origine del vault logicamente airgapped a cui desideri accedere.

  6. Inserisci un nome opzionale per l'archivio di backup con accesso al ripristino. Se non si inserisce un nome, AWS Backup verrà assegnato un nome basato sul nome del vault logically air gapped.

  7. Inserisci un commento facoltativo del richiedente che spieghi il motivo della richiesta di accesso.

  8. Seleziona Invia richiesta per inviare la richiesta di accesso.

I membri del team di approvazione associato al Source Vault riceveranno una notifica via email per approvare la richiesta.

Una volta approvata la richiesta dal numero richiesto («soglia») di membri del team, il repository di backup per l'accesso al ripristino verrà creato nell'account di ripristino.

CLI

Utilizzare il comando CLI create-restore-access-backup-vault:

aws backup create-restore-access-backup-vault \ --source-backup-vault-arn SOURCE_VAULT_ARN \ --backup-vault-name OPTIONAL_VAULT_NAME \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

I membri del team di approvazione MPA associato al deposito di origine riceveranno una notifica per approvare la richiesta. Una volta approvata la richiesta dal numero richiesto («soglia») di membri del team, il repository di backup per l'accesso al ripristino verrà creato nell'account di ripristino.

Puoi controllare lo stato del vault utilizzando:

aws backup describe-backup-vault \ --backup-vault-name VAULT_NAME \ --region REGION

Dissociare il team di Multi-party approvazione dal vault logicamente dissociato

Richiedente: amministratore dell'account proprietario del vault logicamente airgapped.

È possibile dissociare un team di Multi-party approvazione da un deposito logicamente aperto (passaggio 7 nella Panoramica). Panoramica dell' Multi-party approvazione in un caveau con sistema logico

Console
Dissociare il team di approvazione dal vault logicamente dissociato
  1. Apri la console all'indirizzo. AWS Backup https://console.aws.amazon.com/backup

  2. Vai alla sezione Backup vaults nel riquadro di navigazione a sinistra.

  3. Seleziona il deposito di backup logicamente aperto dal quale desideri dissociare il team di approvazione.

  4. Nella pagina dei dettagli del Vault, seleziona Dissocia il team di approvazione.

  5. Inserisci un commento facoltativo del richiedente che spieghi il motivo della dissociazione.

  6. Seleziona Invia richiesta per inviare la richiesta di dissociazione.

Gli attuali membri del team di approvazione riceveranno una notifica per approvare la richiesta.

Una volta approvato dal numero richiesto di membri del team, il team verrà dissociato dal vault.

CLI

Utilizzare il comando CLI disassociate-backup-vault-mpa-approval-team:

aws backup disassociate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Gli attuali membri del team di approvazione dell'MPA riceveranno una notifica per approvare la richiesta. Una volta approvato dal numero richiesto di membri del team, il team verrà dissociato dal vault.

Revoca, ripristina, accessi, backup, vault

Richiedente: amministratore dell'account proprietario del vault logically air-gapped.

È possibile revocare l'accesso a un archivio di backup con accesso al ripristino dall'account del vault di origine.

Console
Revoca l'accesso al ripristino e all'archivio di backup
  1. Apri la console all' AWS Backup indirizzo. https://console.aws.amazon.com/backup

  2. Vai alla sezione Backup vaults nel riquadro di navigazione a sinistra.

  3. Seleziona il deposito di backup logicamente airgapped per il quale desideri revocare l'accesso.

  4. Nella pagina dei dettagli del Vault, scorri verso il basso fino alla sezione Accesso tramite approvazione. Multi-party

  5. Trova il vault di backup con accesso al ripristino che desideri revocare, quindi seleziona Richiedi di rimuovere l'accesso al vault.

  6. Inserisci un commento opzionale del richiedente che spieghi il motivo della revoca.

  7. Seleziona Invia richiesta per inviare la richiesta di revoca.

I membri del team di approvazione riceveranno una notifica per approvare la richiesta.

Una volta approvato dal numero richiesto di membri del team, l'archivio di backup per l'accesso al ripristino verrà eliminato dall'account di ripristino

CLI

Innanzitutto, elenca i vault di backup per l'accesso al ripristino associati al tuo archivio di origine:

aws backup list-restore-access-backup-vaults \ --backup-vault-name SOURCE_VAULT_NAME \ --region REGION

Quindi, usa il comando CLI: revoke-restore-access-backup-vault

aws backup revoke-restore-access-backup-vault \ --backup-vault-name SOURCE_VAULT_NAME \ --restore-access-backup-vault-arn RESTORE_ACCESS_VAULT_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

I membri del team di approvazione riceveranno una notifica per approvare la richiesta. Una volta approvato dal numero richiesto di membri del team, l'archivio di backup per l'accesso al ripristino verrà eliminato dall'account di ripristino.

Aggiorna il team di Multi-party approvazione associato a un deposito con intercapedine logicamente aperte

Richiedente: amministratore dell'account che possiede il deposito logicamente airgapped.

È possibile aggiornare il team di Multi-party approvazione associato a un deposito con gap logico (passaggio 8 nella Panoramica). Panoramica dell' Multi-party approvazione in un caveau con sistema logico

Console
Aggiornare il team di approvazione associato a un deposito con gap logico
  1. Apri la console all'indirizzo. AWS Backup https://console.aws.amazon.com/backup

  2. Vai alla sezione Backup vaults nel riquadro di navigazione a sinistra.

  3. Seleziona il deposito di backup logicamente airgapped per il quale desideri aggiornare il team di approvazione.

  4. Nella pagina dei dettagli del vault, seleziona Richiedi la modifica del team di approvazione.

  5. Dal menu a discesa, seleziona il nuovo team di approvazione che desideri associare al vault.

  6. Inserisci un commento opzionale del richiedente che spieghi il motivo della modifica.

  7. Seleziona Invia richiesta per inviare la richiesta di modifica.

Gli attuali membri del team di approvazione riceveranno una notifica via email per approvare la richiesta.

Una volta approvato dal numero richiesto di membri del team (soglia) dall'attuale team MPA, il nuovo team verrà associato al vault.

CLI

Usa il comando CLI associate-backup-vault-mpa-approval-team con il nuovo ARN del team:

aws backup associate-backup-vault-mpa-approval-team \ --backup-vault-name VAULT_NAME \ --mpa-approval-team-arn NEW_MPA_TEAM_ARN \ --requester-comment "OPTIONAL_COMMENT" \ --region REGION

Gli attuali membri del team di approvazione riceveranno una notifica per approvare la richiesta. Una volta approvato dal numero richiesto di membri del team (soglia) dal team attuale, il nuovo team MPA verrà associato al vault.