As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pré-requisitos
Antes de configurar AWS Backup seus recursos da Torre de Controle da AWS, você deve ter uma AWS Organizations organização existente. Se você já configurou a zona de pouso do AWS Control Tower, ela serve como sua organização existente.
Você deve alocar ou criar duas outras AWS contas que não estejam inscritas na Torre de Controle da AWS. Essas contas se tornam a conta de backup central e a conta do administrador de backup. Dê esses nomes a essas contas.
Além disso, você deve selecionar ou criar uma chave multirregional AWS Key Management Service (KMS), especificamente para AWS backup.
Definir seus pré-requisitos
-
A conta de backup central: a conta de backup central armazena seu cofre de backup do AWS Control Tower e seus backups. Esse cofre é criado em tudo o Regiões da AWS que a AWS Control Tower governa, dentro dessa conta. Cross-account cópias são armazenadas nessa conta, caso uma conta seja comprometida e exija restauração de dados.
-
A conta do administrador de backup: a conta do administrador de backup é a conta do administrador delegado para o serviço de AWS Backup no AWS Control Tower. Ele armazena os planos de relatório do Backup Audit Manager (BAM). Essa conta agrega todos os dados de monitoramento de backup, como trabalhos de restauração e trabalhos de cópia. Os dados são armazenados em um bucket do Amazon S3. Para obter mais informações, consulte Criação de planos de relatórios usando o AWS Backup console no Guia do AWS Backup desenvolvedor.
-
Requisito de política para a chave multirregional do AWS KMS
Sua AWS KMS chave exige uma política de chaves. Considere uma política de chave semelhante a essa, que restringe o acesso aos entidades principais (usuários e funções) que têm permissões associadas à conta gerencial da sua organização:
Este exemplo de política dá a todas as contas da sua organização acesso aos dados de backup criptografados. Use chaves de condição global da AWS e chaves de condição do AWS KMS para refinar as permissões, dependendo de quais entidades principais exigem acesso aos seus backups.
nota
Sua AWS KMS chave multirregional deve ser replicada para cada uma Região da AWS que você planeja governar com a AWS Control Tower.