Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Backup and AWS Organizations
AWS Backup è un servizio che ti consente di gestire e monitorare i AWS Backup lavori nella tua organizzazione. Utilizzando AWS Backup, se accedi come utente nell'account di gestione dell'organizzazione, puoi abilitare la protezione e il monitoraggio dei backup a livello di organizzazione. Ti aiuta a raggiungere la conformità utilizzando le politiche di backup per applicare centralmente AWS Backup i piani alle risorse in tutti gli account dell'organizzazione. Se li utilizzi entrambi AWS Backup e AWS Organizations insieme, puoi ottenere i seguenti vantaggi:
- Protezione
-
È possibile abilitare il tipo di policy di backup nell'organizzazione e quindi creare policy di backup da collegare alla root, alle unità organizzative o agli account dell'organizzazione. Una politica di backup combina un AWS Backup piano con gli altri dettagli necessari per applicarlo automaticamente ai tuoi account. Le politiche direttamente collegate a un account vengono unite alle politiche ereditate dalla radice dell'organizzazione e dalle eventuali unità organizzative principali per creare una politica efficace che si applichi all'account. La policy include l'ID di un ruolo IAM che dispone delle autorizzazioni per l'esecuzione AWS Backup sulle risorse dei tuoi account. AWS Backup utilizza il ruolo IAM per eseguire il backup per conto dell'utente, come specificato dal piano di backup nella policy efficace.
- Monitoraggio
-
Quando si abilita l'accesso sicuro AWS Backup nell'organizzazione, è possibile utilizzare la console AWS Backup per visualizzare i dettagli sui processi di backup, ripristino e copia in uno qualsiasi degli account dell'organizzazione. Per ulteriori informazioni, consulta Monitoraggio dei lavori di backup nella Guida per sviluppatori di AWS Backup .
Per ulteriori informazioni AWS Backup, consulta la AWS Backup Developer Guide .
Usa le seguenti informazioni per aiutarti a integrarti AWS Backup con AWS Organizations.
Consentire un accesso affidabile con AWS Backup
Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.
È possibile abilitare l'accesso affidabile utilizzando la AWS Backup console o la AWS Organizations console.
Importante
Ti consigliamo vivamente, ove possibile, di utilizzare la AWS Backup console o gli strumenti per abilitare l'integrazione con le organizzazioni. Ciò consente di AWS Backup eseguire qualsiasi configurazione richiesta, ad esempio la creazione delle risorse necessarie al servizio. Procedi con questi passaggi solo se non è possibile abilitare l'integrazione utilizzando gli strumenti forniti da AWS Backup. Per ulteriori informazioni, consulta questa nota.
Se abiliti l'accesso affidabile utilizzando la AWS Backup console o gli strumenti, non è necessario completare questi passaggi.
Per abilitare l'utilizzo dell'accesso affidabile AWS Backup, consulta Abilitazione del backup in multiplo Account AWS nella Guida per AWS Backup gli sviluppatori.
Disabilitare l'accesso affidabile con AWS Backup
Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.
AWS Backup richiede un accesso affidabile AWS Organizations per consentire il monitoraggio dei processi di backup, ripristino e copia tra gli account dell'organizzazione. Se disabiliti l'accesso affidabile AWS Backup, perdi la possibilità di visualizzare i lavori al di fuori dell'account corrente. Il AWS Backup ruolo che AWS Backup crea rimane. Se successivamente riattivi l'accesso affidabile, AWS Backup continua a funzionare come prima, senza la necessità di riconfigurare il servizio.
È possibile disattivare l'accesso attendibile solo utilizzando gli strumenti dell'organizzazione.
Puoi disabilitare l'accesso affidabile eseguendo un AWS CLI comando Organizations o chiamando un'operazione API Organizations in uno degli AWS SDK.
Abilitazione di un account amministratore delegato per AWS Backup
Vedi la sezione Amministratore delegato nella Guida per gli sviluppatori di AWS Backup .