本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
申請者任務
將多方核准團隊與邏輯氣隙隔離保存庫建立關聯
申請者:可存取擁有邏輯氣隙隔離保存庫之帳戶的使用者。
您可以將多方核准團隊與邏輯氣隙隔離保存庫建立關聯,以啟用協作核准來存取保存庫 (概觀中的步驟 5)。
- Console
-
如果這是第一個與保存庫相關聯的核准團隊,則該團隊將與保存庫相關聯。如果保存庫已有相關聯的團隊,請參閱更新多方核准團隊以取得步驟。
- CLI
-
使用以下列參數associate-backup-vault-mpa-approval-team修改的 CLI 命令 :
aws backup associate-backup-vault-mpa-approval-team \
--backup-vault-name VAULT_NAME \
--mpa-approval-team-arn MPA_TEAM_ARN \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
如果這是第一個與保存庫相關聯的核准團隊,則該團隊將與保存庫相關聯。如果保存庫已有相關聯的團隊,請參閱更新多方核准團隊以取得步驟。
請求存取邏輯氣隙隔離保存庫
申請者:可存取復原帳戶的使用者。
您可以請求存取另一個帳戶中邏輯氣隙隔離保存庫 (概觀中的步驟 6)。
核准團隊授予請求後, 會在您指定的復原帳戶中 AWS Backup 建立還原存取備份文件庫,讓帳戶能夠存取連線邏輯氣隙隔離文件庫中的復原點。
必要的 IAM 許可:用於呼叫 CreateRestoreAccessBackupVault(CLI:create-restore-access-backup-vault) 的 IAM 角色除了必要的備份mpa:StartSession許可之外,還必須包含 許可。 mpa:StartSession 需要啟動核准工作階段,以允許核准團隊核准或拒絕請求。如果缺少此許可,請求會失敗,且CreateRestoreAccessBackupVaultFailed事件會出現在您的 AWS CloudTrail 日誌中。
- Console
-
與來源保存庫相關聯的核准團隊成員將收到電子郵件通知,以核准請求。
一旦團隊成員的所需數量 (「閾值」) 核准請求,還原存取備份文件庫將在復原帳戶中建立。
- CLI
-
使用 create-restore-access-backup-vault CLI 命令:
aws backup create-restore-access-backup-vault \
--source-backup-vault-arn SOURCE_VAULT_ARN \
--backup-vault-name OPTIONAL_VAULT_NAME \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
與來源保存庫相關聯的 MPA 核准團隊成員會收到核准請求的通知。一旦團隊成員的所需數量 (「閾值」) 核准請求,還原存取備份文件庫將在復原帳戶中建立。
您可以使用下列方式檢查保存庫的狀態:
aws backup describe-backup-vault \
--backup-vault-name VAULT_NAME \
--region REGION
取消多方核准團隊與邏輯氣隙疏鬆保存庫的關聯
申請者:擁有邏輯氣隙隔離保存庫的帳戶管理員。
您可以將多方核准團隊與邏輯氣隙隔離保存庫取消關聯 (概觀中的步驟 7)。
- Console
-
目前的核准團隊成員將收到核准請求的通知。
一旦獲得所需人數的團隊成員核准,團隊將與保存庫取消關聯。
- CLI
-
使用 disassociate-backup-vault-mpa-approval-team CLI 命令:
aws backup disassociate-backup-vault-mpa-approval-team \
--backup-vault-name VAULT_NAME \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
目前的 MPA 核准團隊成員會收到核准請求的通知。一旦獲得所需人數的團隊成員核准,團隊將與保存庫取消關聯。
撤銷還原存取備份文件庫
申請者:擁有邏輯氣隙隔離保存庫的帳戶管理員。
您可以從來源保存庫帳戶撤銷還原存取備份保存庫的存取權。
- Console
-
核准團隊成員會收到核准請求的通知。
一旦獲得所需團隊成員人數的核准,還原存取備份文件庫將從復原帳戶刪除
- CLI
-
首先,列出與您的來源保存庫相關聯的還原存取備份保存庫:
aws backup list-restore-access-backup-vaults \
--backup-vault-name SOURCE_VAULT_NAME \
--region REGION
然後,使用 CLI 命令 revoke-restore-access-backup-vault:
aws backup revoke-restore-access-backup-vault \
--backup-vault-name SOURCE_VAULT_NAME \
--restore-access-backup-vault-arn RESTORE_ACCESS_VAULT_ARN \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
核准團隊成員會收到核准請求的通知。一旦獲得所需人數的團隊成員核准,還原存取備份文件庫將從復原帳戶刪除。
更新與邏輯氣隙隔離保存庫相關聯的多方核准團隊
申請者:擁有邏輯氣隙隔離保存庫的帳戶管理員。
您可以更新與邏輯氣隙隔離保存庫相關聯的多方核准團隊 (概觀中的步驟 8)。
- Console
-
目前的核准團隊成員將會收到核准請求的電子郵件通知。
一旦獲得目前 MPA 團隊所需團隊成員人數 (閾值) 的核准,新團隊就會與保存庫建立關聯。
- CLI
-
將 CLI 命令associate-backup-vault-mpa-approval-team與新團隊 ARN 搭配使用:
aws backup associate-backup-vault-mpa-approval-team \
--backup-vault-name VAULT_NAME \
--mpa-approval-team-arn NEW_MPA_TEAM_ARN \
--requester-comment "OPTIONAL_COMMENT" \
--region REGION
目前的核准團隊成員將收到核准請求的通知。一旦獲得目前團隊所需的團隊成員人數 (閾值) 核准,新的 MPA 團隊就會與保存庫建立關聯。