View a markdown version of this page

AWS Backup and AWS Organizations - AWS Organizations

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Backup and AWS Organizations

AWS Backup è un servizio che ti consente di gestire e monitorare i AWS Backup lavori nella tua organizzazione. Utilizzando AWS Backup, se accedi come utente nell'account di gestione dell'organizzazione, puoi abilitare la protezione e il monitoraggio dei backup a livello di organizzazione. Ti aiuta a raggiungere la conformità utilizzando le politiche di backup per applicare centralmente AWS Backup i piani alle risorse in tutti gli account dell'organizzazione. Se li utilizzi entrambi AWS Backup e AWS Organizations insieme, puoi ottenere i seguenti vantaggi:

Protezione

È possibile abilitare il tipo di policy di backup nell'organizzazione e quindi creare policy di backup da collegare alla root, alle unità organizzative o agli account dell'organizzazione. Una politica di backup combina un AWS Backup piano con gli altri dettagli necessari per applicarlo automaticamente ai tuoi account. Le politiche direttamente collegate a un account vengono unite alle politiche ereditate dalla radice dell'organizzazione e dalle eventuali unità organizzative principali per creare una politica efficace che si applichi all'account. La policy include l'ID di un ruolo IAM che dispone delle autorizzazioni per l'esecuzione AWS Backup sulle risorse dei tuoi account. AWS Backup utilizza il ruolo IAM per eseguire il backup per conto dell'utente, come specificato dal piano di backup nella policy efficace.

Monitoraggio

Quando si abilita l'accesso sicuro AWS Backup nell'organizzazione, è possibile utilizzare la console AWS Backup per visualizzare i dettagli sui processi di backup, ripristino e copia in uno qualsiasi degli account dell'organizzazione. Per ulteriori informazioni, consulta Monitoraggio dei lavori di backup nella Guida per sviluppatori di AWS Backup .

Per ulteriori informazioni AWS Backup, consulta la AWS Backup Developer Guide .

Usa le seguenti informazioni per aiutarti a integrarti AWS Backup con AWS Organizations.

Consentire un accesso affidabile con AWS Backup

Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.

È possibile abilitare l'accesso affidabile utilizzando la AWS Backup console o la AWS Organizations console.

Importante

Ti consigliamo vivamente, ove possibile, di utilizzare la AWS Backup console o gli strumenti per abilitare l'integrazione con le organizzazioni. Ciò consente di AWS Backup eseguire qualsiasi configurazione richiesta, ad esempio la creazione delle risorse necessarie al servizio. Procedi con questi passaggi solo se non è possibile abilitare l'integrazione utilizzando gli strumenti forniti da AWS Backup. Per ulteriori informazioni, consulta questa nota.

Se abiliti l'accesso affidabile utilizzando la AWS Backup console o gli strumenti, non è necessario completare questi passaggi.

Per abilitare l'utilizzo dell'accesso affidabile AWS Backup, consulta Abilitazione del backup in multiplo Account AWS nella Guida per AWS Backup gli sviluppatori.

Disabilitare l'accesso affidabile con AWS Backup

Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.

AWS Backup richiede un accesso affidabile AWS Organizations per consentire il monitoraggio dei processi di backup, ripristino e copia tra gli account dell'organizzazione. Se disabiliti l'accesso affidabile AWS Backup, perdi la possibilità di visualizzare i lavori al di fuori dell'account corrente. Il AWS Backup ruolo che AWS Backup crea rimane. Se successivamente riattivi l'accesso affidabile, AWS Backup continua a funzionare come prima, senza la necessità di riconfigurare il servizio.

È possibile disattivare l'accesso attendibile solo utilizzando gli strumenti dell'organizzazione.

Puoi disabilitare l'accesso affidabile eseguendo un AWS CLI comando Organizations o chiamando un'operazione API Organizations in uno degli AWS SDK.

AWS CLI, AWS API
Per disabilitare l'accesso ai servizi attendibili utilizzando le organizzazioni CLI/SDK

Utilizza i seguenti AWS CLI comandi o operazioni API per disabilitare l'accesso ai servizi attendibili:

  • AWS CLI: disable-aws-service-access

    Esegui il comando seguente per disattivarlo AWS Backup come servizio affidabile con Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal backup.amazonaws.com

    Questo comando non produce alcun output se ha esito positivo.

  • AWS API: DisableAWSServiceAccess

Abilitazione di un account amministratore delegato per AWS Backup

Vedi la sezione Amministratore delegato nella Guida per gli sviluppatori di AWS Backup .