View a markdown version of this page

Verwaltete Richtlinien für AWS Backup - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltete Richtlinien für AWS Backup

Verwaltete Richtlinien sind eigenständige, identitätsbasierte Richtlinien, die Sie mehreren Benutzern, Gruppen und Rollen in Ihrem System zuordnen können. AWS-Konto Wenn Sie eine Richtlinie an eine Auftraggeber-Entität anfügen, gewähren Sie ihr die in der Richtlinie festgelegten Berechtigungen.

AWS verwaltete Richtlinien werden von erstellt und verwaltet. AWS Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist.

Vom Kunden verwaltete Richtlinien bieten Ihnen detaillierte Steuerelemente, mit denen Sie den Zugriff auf Backups einrichten können. AWS Backup Sie können sie beispielsweise verwenden, um Ihrem Datenbank-Backup-Administrator Zugriff auf Amazon RDS-Sicherungen zu gewähren, aber nicht auf Amazon EFS-Sicherungen.

Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Verwaltete Richtlinien.

AWS Verwaltete Richtlinien

AWS Backup bietet die folgenden AWS verwalteten Richtlinien für gängige Anwendungsfälle. Diese Richtlinien erleichtern die Definition der erforderlichen Berechtigungen und die Steuerung des Zugriffs auf Ihre Sicherungen. Es gibt zwei Typen von verwalteten Richtlinien. Ein Typ ist so konzipiert, dass er Benutzer zugewiesen wird, um deren Zugriff auf AWS Backup zu steuern. Der andere Typ verwalteter Richtlinien wird Rollen zugewiesen, die Sie an AWS Backupübergeben. In der folgenden Tabelle sind alle verwalteten Richtlinien und ihre Definitionen aufgeführt, die AWS Backup bereitstellt. Sie finden diese verwalteten Richtlinien im Abschnitt Policies (Richtlinien) der -Konsole.

AWSBackupAuditAccess

Diese Richtlinie gewährt Benutzern die Erlaubnis, Kontrollen und Frameworks zu erstellen, die ihre Erwartungen an AWS Backup Ressourcen und Aktivitäten definieren, und AWS Backup Ressourcen und Aktivitäten anhand ihrer definierten Kontrollen und Frameworks zu überprüfen. Diese Richtlinie gewährt Diensten AWS Config und ähnlichen Diensten die Erlaubnis, die Erwartungen der Benutzer zu beschreiben und die Prüfungen durchzuführen.

Diese Richtlinie gewährt auch Berechtigungen zur Übermittlung von Auditberichten an Amazon S3 und ähnliche Dienste und ermöglicht es Benutzern, ihre Auditberichte zu finden und zu öffnen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupAuditAccess in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupAccessPointOperatorAccess

Access Point-Operatoren sind Benutzer, die auf Backup-Daten in Wiederherstellungspunkten zugreifen müssen, ohne eine vollständige Wiederherstellung durchzuführen. Access Point-Betreiber sind berechtigt, Backup-Access Points zu erstellen, zu beschreiben, zu löschen und aufzulisten.

Diese Richtlinie enthält die erforderlichen Berechtigungen für diese Funktionen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupAccessPointOperatorAccess in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupDataTransferAccess

Diese Richtlinie gewährt Berechtigungen für die Datenübertragungs-APIs der AWS Backup Speicherebene, sodass der AWS Backint-Agent die Backup-Datenübertragung mit der AWS Backup Speicherebene abschließen kann. Sie können diese Richtlinie an Rollen anhängen, die von Amazon EC2-Instances übernommen werden, auf denen SAP HANA mit dem Backint-Agenten ausgeführt wird.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupDataTransferAccess in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupFullAccess

Der Backup-Administrator hat vollen Zugriff auf alle AWS Backup Vorgänge, einschließlich der Erstellung oder Bearbeitung von Backup-Plänen, der Zuweisung von AWS Ressourcen zu Backup-Plänen und der Wiederherstellung von Backups. Sicherungsadministratoren sind verantwortlich für die Festlegung und Durchsetzung der Sicherungs-Compliance durch die Definition von Sicherungsplänen, die den geschäftlichen und regulatorischen Anforderungen ihrer Organisation entsprechen. Backup-Administratoren stellen außerdem sicher, dass die AWS Ressourcen ihrer Organisation dem entsprechenden Plan zugewiesen werden.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupFullAccess in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync

Diese Richtlinie gewährt dem Backup Gateway die Erlaubnis, die Metadaten virtueller Maschinen in Ihrem Namen zu synchronisieren

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupGuardDutyRolePolicyForScans

Diese Richtlinie muss einer neuen Scan-Rolle hinzugefügt werden, die Amazon die GuardDuty Erlaubnis erteilt, Ihre Backups zu lesen und zu scannen. Sie müssen diese Scan-Rolle Ihrem Backup-Plan in den Malware-Schutz- oder Scan-Einstellungen hinzufügen. Wenn AWS Backup einen Scan initiiert, übergibt es diese Scan-Rolle an Amazon GuardDuty.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupGuardDutyRolePolicyForScans in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupOperatorAccess

Sicherungsoperatoren sind Benutzer, die dafür verantwortlich sind, sicherzustellen, dass die unter ihrer Verantwortung stehenden Ressourcen korrekt gesichert werden. Backup-Operatoren sind berechtigt, den Backup-Plänen, die der Backup-Administrator erstellt, AWS Ressourcen zuzuweisen. Sie sind auch berechtigt, On-Demand-Backups ihrer AWS Ressourcen zu erstellen und den Aufbewahrungszeitraum für On-Demand-Backups zu konfigurieren. Sicherungsoperatoren sind nicht berechtigt, Sicherungspläne zu erstellen oder zu bearbeiten oder geplante Sicherungen nach ihrer Erstellung zu löschen. Sicherungsoperatoren können Sicherungen wiederherstellen. Sie können die Ressourcentypen einschränken, die ein Sicherungsoperator einem Sicherungsplan oder einer Wiederherstellung aus einer Sicherung zuweisen kann. Sie tun dies, indem Sie zulassen, dass nur bestimmte Servicerollen übertragen werden AWS Backup , die über Berechtigungen für einen bestimmten Ressourcentyp verfügen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupOperatorAccess in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupOrganizationAdminAccess

Der Organisationsadministrator hat vollen Zugriff auf alle AWS Organizations Vorgänge, darunter das Erstellen, Bearbeiten oder Löschen von Backup-Richtlinien, das Zuweisen von Backup-Richtlinien zu Konten und Organisationseinheiten und das Überwachen der Backup-Aktivitäten innerhalb der Organisation. Es ist Aufgabe der Organisationsadministratoren, die Konten in ihrer Organisation zu schützen, indem sie Sicherungsrichtlinien definieren und zuweisen, die die geschäftlichen und behördlichen Anforderungen ihrer Organisation erfüllen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupOrganizationAdminAccess in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupRestoreAccessForSAPHANA

Diese Richtlinie gewährt die AWS Backup Erlaubnis, ein Backup von SAP HANA auf Amazon EC2 wiederherzustellen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupRestoreAccessForSAPHANA in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupSearchOperatorAccess

Die Rolle des Suchoperators hat Zugriff auf die Erstellung von Backup-Indizes und die Suche nach indizierten Backup-Metadaten.

Diese Richtlinie enthält die erforderlichen Berechtigungen für diese Funktionen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupSearchOperatorAccess in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupServiceLinkedRolePolicyForBackup

Diese Richtlinie ist mit der dienstverknüpften Rolle verknüpft, die so benannt istAWSServiceRoleforBackup, dass Sie AWS Dienste in Ihrem Namen anrufen können AWS Backup , um Ihre Backups zu verwalten. Weitere Informationen finden Sie unter Verwenden von Rollen zum Sichern und Kopieren.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AWSBackupServiceLinkedRolePolicyforBackup in der Referenz zu AWS verwalteten Richtlinien.

AWSBackupServiceLinkedRolePolicyForBackupTest

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupServiceLinkedRolePolicyForBackupTest in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupServiceRolePolicyForBackup

Ermöglicht AWS Backup das Erstellen von Backups aller unterstützten Ressourcentypen in Ihrem Namen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupServiceRolePolicyForBackup in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupServiceRolePolicyForItemRestores

Beschreibung

Diese Richtlinie gewährt Benutzern die Berechtigung, einzelne Dateien und Elemente in einem Snapshot (regelmäßiger Backup-Wiederherstellungspunkt) auf einem neuen oder vorhandenen Amazon S3-Bucket oder einem neuen Amazon EBS-Volume wiederherzustellen. Zu diesen Berechtigungen gehören: Leseberechtigungen für Amazon EBS für Snapshots, die durch AWS Backup read/write Berechtigungen für Amazon S3-Buckets verwaltet werden, sowie Generieren und Beschreiben von Berechtigungen für Schlüssel. AWS KMS

Unter Verwendung dieser Richtlinie

Sie können AWSBackupServiceRolePolicyForItemRestores an Ihre Benutzer, Gruppen und Rollen anfügen.

Einzelheiten der Richtlinie

  • Typ: AWS verwaltete Richtlinie

  • Aufnahmezeit: 21. November 2024, 22:45 UTC

  • Uhrzeit der Bearbeitung: Erste Instanz

  • ARN: arn:aws:iam::aws:policy/AWSBackupServiceRolePolicyForItemRestores

Richtlinienversion: v1 (Standard)

Die Version dieser Richtlinie definiert die Berechtigungen für die Richtlinie. Wenn der Benutzer oder die Rolle, für die die Richtlinie gilt, eine Anforderung für den Zugriff auf eine AWS Ressource stellt, AWS überprüft die Standardversion der Richtlinie, um festzustellen, ob die Anforderung zulässig ist oder nicht.

JSON-Richtliniendokument:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EBSReadOnlyPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSReadOnlyPermissions", "Effect": "Allow", "Action": "kms:DescribeKey", "Resource": "*" }, { "Sid": "EBSDirectReadAPIPermissions", "Effect": "Allow", "Action": [ "ebs:ListSnapshotBlocks", "ebs:GetSnapshotBlock" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "S3ReadonlyPermissions", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListBucket" ], "Resource": "arn:aws:s3:::*" }, { "Sid": "S3PermissionsForFileLevelRestore", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:AbortMultipartUpload", "s3:ListMultipartUploadParts" ], "Resource": "arn:aws:s3:::*/*" }, { "Sid": "KMSDataKeyForS3AndEC2Permissions", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringLike": { "kms:ViaService": [ "ec2.*.amazonaws.com", "s3.*.amazonaws.com" ] } } } ] }

AWSBackupServiceRolePolicyForIndexing

Beschreibung

Diese Richtlinie gewährt Benutzern die Berechtigung, Snapshots, auch als periodische Wiederherstellungspunkte bezeichnet, zu indizieren. Zu diesen Berechtigungen gehören: Leseberechtigungen für Amazon EBS für Snapshots, die durch AWS Backup read/write Berechtigungen für Amazon S3-Buckets verwaltet werden, sowie Generieren und Beschreiben von Berechtigungen für Schlüssel. AWS KMS

Unter Verwendung dieser Richtlinie

Sie können AWSBackupServiceRolePolicyForIndexing an Ihre Benutzer, Gruppen und Rollen anfügen.

Einzelheiten der Richtlinie

  • Typ: AWS verwaltete Richtlinie

  • Zeitpunkt der Bearbeitung: Erste Instanz

  • ARN: arn:aws:iam::aws:policy/AWSBackupServiceRolePolicyForIndexing

Richtlinienversion: v1 (Standard)

Die Version dieser Richtlinie definiert die Berechtigungen für die Richtlinie. Wenn der Benutzer oder die Rolle, für die die Richtlinie zuständig ist, eine Anforderung für den Zugriff auf eine AWS Ressource stellt, AWS überprüft die Standardversion der Richtlinie, um festzustellen, ob die Anforderung zulässig ist oder nicht.

JSON-Richtliniendokument:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EBSReadOnlyPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSReadOnlyPermissions", "Effect": "Allow", "Action": "kms:DescribeKey", "Resource": "*" }, { "Sid": "EBSDirectReadAPIPermissions", "Effect": "Allow", "Action": [ "ebs:ListSnapshotBlocks", "ebs:GetSnapshotBlock" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSDataKeyForEC2Permissions", "Effect": "Allow", "Action": "kms:Decrypt", "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringLike": { "kms:ViaService": [ "ec2.*.amazonaws.com" ] } } } ] }

AWSBackupServiceRolePolicyForRestores

Bietet AWS Backup Berechtigungen zum Wiederherstellen von Backups aller unterstützten Ressourcentypen in Ihrem Namen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupServiceRolePolicyForRestores in der Referenz zu von AWS verwalteten Richtlinien.

Für EC2-Instance-Wiederherstellungen müssen Sie außerdem die folgenden Berechtigungen angeben, um die EC2-Instance zu starten:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowPassRole", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/role-name", "Effect": "Allow" } ] }

AWSBackupServiceRolePolicyForS3Backup

Diese Richtlinie enthält die Berechtigungen, die für AWS Backup die Sicherung eines S3-Buckets erforderlich sind. Dies beinhaltet den Zugriff auf alle Objekte in einem Bucket und alle zugehörigen AWS KMS Schlüssel.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupServiceRolePolicyForS3Backup in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupServiceRolePolicyForS3Restore

Diese Richtlinie enthält Berechtigungen, die für die AWS Backup Wiederherstellung eines S3-Backups in einem Bucket erforderlich sind. Dazu gehören Lese- und Schreibberechtigungen für die Buckets und die Verwendung beliebiger AWS KMS Schlüssel in Bezug auf S3-Operationen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupServiceRolePolicyForS3Restore in der Referenz zu von AWS verwalteten Richtlinien.

AWSBackupServiceRolePolicyForScans

Die Richtlinie sollte an die IAM-Rolle angehängt werden, die Sie bei der Ressourcenauswahl Ihres Backup-Plans verwenden. Diese Rolle gewährt AWS Backup die Erlaubnis, Scans in Amazon GuardDuty zu initiieren.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSBackupServiceRolePolicyForScans in der Referenz zu von AWS verwalteten Richtlinien.

AWSServiceRolePolicyForBackupReports

AWS Backup verwendet diese Richtlinie für die AWSServiceRoleForBackupReports serviceverknüpfte Rolle. Diese dienstbezogene Rolle gewährt Ihnen die AWS Backup Berechtigung, die Übereinstimmung Ihrer Backup-Einstellungen, Jobs und Ressourcen mit Ihren Frameworks zu überwachen und darüber zu berichten.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSServiceRolePolicyForBackupReports in der Referenz zu von AWS verwalteten Richtlinien.

AWSServiceRolePolicyForBackupRestoreTesting

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AWSServiceRolePolicyForBackupRestoreTesting in der Referenz zu von AWS verwalteten Richtlinien.

Kundenverwaltete Richtlinien

In den folgenden Abschnitten werden die empfohlenen Sicherungs- und Wiederherstellungsberechtigungen für die AWS Dienste und Drittanbieteranwendungen beschrieben, die von unterstützt werden AWS Backup. Sie können die vorhandenen AWS verwalteten Richtlinien als Modell verwenden, wenn Sie Ihre eigenen Richtliniendokumente erstellen, und sie dann anpassen, um den Zugriff auf Ihre AWS Ressourcen weiter einzuschränken.

So erstellen Sie eine vom Kunden verwaltete Richtlinie aus verwalteten Versicherungsverträgen

In den folgenden Serviceabschnitten sind die spezifischen Kontoauszüge (SIDs) aufgeführt, die Sie für die AWS Backup verwalteten Richtlinien benötigen. Gehen Sie wie folgt vor, um eine vom Kunden verwaltete Richtlinie mit den geringsten Rechten für einen bestimmten Service zu erstellen:

  1. Öffnen Sie die Referenz für verwaltete Richtlinien für AWSBackupServiceRolePolicyForBackup (für Backup-Berechtigungen) oder AWSBackupServiceRolePolicyForRestores (für Wiederherstellungsberechtigungen).

  2. Suchen Sie jede Anweisung anhand ihres Sid Werts, der im Abschnitt „Service“ unten aufgeführt ist.

  3. Kopieren Sie den vollständigen JSON-Block für jede erforderliche Aussage in Ihr benutzerdefiniertes Richtliniendokument.

  4. Verpacken Sie die Anweisungen in eine gültige IAM-Richtlinienstruktur. Schließen Sie das Version Element ein, um IAM Access Analyzer-Warnungen zu vermeiden:

    { "Version": "2012-10-17", "Statement": [ // Paste your extracted statements here ] }
  5. (Optional) Grenzen Sie das Resource Feld in jeder Anweisung ein, um den Zugriff auf bestimmte Ressourcen einzuschränken, anstatt sie zu verwenden"*".

Alternativ können Sie den vollständigen Richtlinien-JSON mit dem folgenden Befehl abrufen AWS CLI:

aws iam get-policy-version \ --policy-arn arn:aws:iam::aws:policy/service-role/AWSBackupServiceRolePolicyForBackup \ --version-id $(aws iam get-policy --policy-arn arn:aws:iam::aws:policy/service-role/AWSBackupServiceRolePolicyForBackup --query "Policy.DefaultVersionId" --output text) \ --query "PolicyVersion.Document" \ --output json

Dadurch wird das vollständige Richtliniendokument zurückgegeben, aus dem Sie die benötigten Aussagen extrahieren können, indem Sie die in den folgenden Serviceabschnitten aufgeführten Sid Werte abgleichen.

Wichtig

Wenn Sie benutzerdefinierte IAM-Rollen für verwenden AWS Backup, müssen Sie zusätzlich zu den Berechtigungen ressourcenspezifische Berechtigungen angeben. AWS Backup Wenn Sie beispielsweise eine backup:ListTags Amazon RDS-Ressource aufrufen, muss Ihre benutzerdefinierte IAM-Rolle auch Berechtigungen enthalten. rds:ListTagsForResource Diese Berechtigungen sind zwar in der AWS Backup Standard-Servicerolle enthalten, müssen aber explizit zu den vom Kunden verwalteten Richtlinien hinzugefügt werden. Die zugrunde liegenden Ressourcenberechtigungen, die erforderlich sind, hängen vom jeweiligen AWS Dienst und Vorgang ab, der ausgeführt wird.

Backup

Beginnen Sie mit den folgenden Anweisungen von AWSBackupServiceRolePolicyForBackup:

  • DynamoDBBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Wiederherstellen

Beginne mit der RDSPermissions Aussage von AWSBackupServiceRolePolicyForRestores.

Backup

Beginne mit den folgenden Aussagen von AWSBackupServiceRolePolicyForBackup:

  • DSQLBackupPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Wiederherstellen

Beginne mit der DSQLRestorePermissions Aussage von AWSBackupServiceRolePolicyForRestores.

Backup

Beginne mit den folgenden Aussagen von AWSBackupServiceRolePolicyForBackup:

  • DynamoDBPermissions

  • DynamoDBBackupResourcePermissions

  • DynamodbBackupPermissions

  • KMSDynamoDBPermissions

Wiederherstellen

Beginne mit den folgenden Anweisungen von AWSBackupServiceRolePolicyForRestores:

  • DynamoDBPermissions

  • DynamoDBBackupResourcePermissions

  • DynamoDBRestorePermissions

  • KMSPermissions

Backup

Beginne mit den folgenden Anweisungen von AWSBackupServiceRolePolicyForBackup:

  • EBSResourcePermissions

  • EBSTagAndDeletePermissions

  • EBSCopyPermissions

  • EBSSnapshotTierPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Wiederherstellen

Beginne mit der EBSPermissions Aussage von AWSBackupServiceRolePolicyForRestores.

Fügen Sie die folgende Anweisung hinzu.

{ "Effect":"Allow", "Action": [ "ec2:DescribeSnapshots", "ec2:DescribeVolumes" ], "Resource":"*" },
Backup

Beginne mit den folgenden Aussagen von AWSBackupServiceRolePolicyForBackup:

  • EBSCopyPermissions

  • EC2CopyPermissions

  • EC2Permissions

  • EC2TagPermissions

  • EC2ModifyPermissions

  • EBSResourcePermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Wiederherstellen

Beginne mit den folgenden Anweisungen von AWSBackupServiceRolePolicyForRestores:

  • EBSPermissions

  • EC2DescribePermissions

  • EC2RunInstancesPermissions

  • EC2TerminateInstancesPermissions

  • EC2CreateTagsPermissions

Fügen Sie die folgende Anweisung hinzu.

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/role-name" },

role-nameErsetzen Sie durch den Namen der EC2-Instance-Profilrolle, die an die wiederhergestellte EC2-Instance angehängt wird. Dies ist nicht die AWS Backup Servicerolle, sondern die IAM-Rolle, die Berechtigungen für Anwendungen bereitstellt, die auf der EC2-Instance ausgeführt werden.

Backup

Beginnen Sie mit den folgenden Anweisungen von: AWSBackupServiceRolePolicyForBackup

  • EFSPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Wiederherstellen

Beginne mit der EFSPermissions Aussage von AWSBackupServiceRolePolicyForRestores.

Backup

Beginne mit den folgenden Aussagen von AWSBackupServiceRolePolicyForBackup:

  • FsxBackupPermissions

  • FsxCreateBackupPermissions

  • FsxPermissions

  • FsxVolumePermissions

  • FsxListTagsPermissions

  • FsxDeletePermissions

  • FsxResourcePermissions

  • KMSPermissions

Wiederherstellen

Beginne mit den folgenden Anweisungen von AWSBackupServiceRolePolicyForRestores:

  • FsxPermissions

  • FsxTagPermissions

  • FsxBackupPermissions

  • FsxDeletePermissions

  • FsxDescribePermissions

  • FsxVolumeTagPermissions

  • FsxBackupTagPermissions

  • FsxVolumePermissions

  • DSPermissions

  • KMSDescribePermissions

Backup

Beginne mit den folgenden Anweisungen von AWSBackupServiceRolePolicyForBackup:

  • DynamoDBBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Wiederherstellen

Beginne mit der RDSPermissions Aussage von AWSBackupServiceRolePolicyForRestores.

Backup

Beginne mit den folgenden Aussagen von AWSBackupServiceRolePolicyForBackup:

  • DynamoDBBackupPermissions

  • RDSBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Wiederherstellen

Beginne mit der RDSPermissions Aussage von AWSBackupServiceRolePolicyForRestores.

Backup

Beginnen Sie mit AWSBackupServiceRolePolicyForS3Backup.

Fügen Sie die BackupVaultCopyPermissions Anweisungen BackupVaultPermissions und hinzu, wenn Sie Backups auf ein anderes Konto kopieren müssen.

Wiederherstellen

Beginnen Sie mit AWSBackupServiceRolePolicyForS3Restore.

Backup

Beginnen Sie mit den folgenden Anweisungen von AWSBackupServiceRolePolicyForBackup:

  • StorageGatewayPermissions

  • EBSTagAndDeletePermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Fügen Sie die folgende Anweisung hinzu.

{ "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource":"*" },
Wiederherstellen

Beginne mit den folgenden Anweisungen von AWSBackupServiceRolePolicyForRestores:

  • StorageGatewayVolumePermissions

  • StorageGatewayGatewayPermissions

  • StorageGatewayListPermissions

Backup

Beginnen Sie mit der BackupGatewayBackupPermissions Aussage von AWSBackupServiceRolePolicyForBackup.

Wiederherstellen

Beginne mit der GatewayRestorePermissions Aussage von AWSBackupServiceRolePolicyForRestores.

Verschlüsseltes Backup

Um eine verschlüsselte Sicherung wiederherzustellen, führen Sie einen der folgenden Schritte aus:
  • Fügen Sie Ihre Rolle zur Zulassungsliste für die AWS KMS Schlüsselrichtlinie hinzu

  • Fügen Sie Ihrer IAM-Rolle für AWSBackupServiceRolePolicyForRestores Wiederherstellungen die folgenden Anweisungen von hinzu:

    • KMSDescribePermissions

    • KMSPermissions

    • KMSCreateGrantPermissions

Aktualisierungen der Richtlinien für AWS Backup

Hier findest du Informationen zu den Aktualisierungen AWS verwalteter Richtlinien, die AWS Backup seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden.

Änderungen Beschreibung Date
AWSBackupAccessPointOperatorAccess – Neue Richtlinie

Verwenden Sie diese neue verwaltete Richtlinie, um Backup-Zugriffspunkte zu erstellen und zu verwalten und über Amazon S3-Access Points auf Backup-Daten in Wiederherstellungspunkten zuzugreifen.

29. Juni 2026
AWSServiceRolePolicyForBackupRestoreTesting – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgende Erlaubnis hinzugefügt:

  • rds:DeleteTenantDatabase

Diese Berechtigungen ermöglichen es AWS Backup Restore Testing, RDS-Tenantendatenbanken nach Abschluss des Wiederherstellungstests zu löschen.

18. März 2026
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • guardduty:StartMalwareScan

  • guardduty:GetMalwareScan

  • iam:PassRole

Diese Berechtigungen ermöglichen es AWS Backup , Malware-Scans an Ihren Wiederherstellungspunkten zu initiieren.

23. Februar 2026
AWSBackupGuardDutyRolePolicyForScans – Neue Richtlinie

AWS Backup hat eine neue AWS verwaltete Richtlinie hinzugefügt, die Amazon die GuardDuty Erlaubnis gibt, Kunden-Backups zu lesen und zu scannen. AWS Backup übergibt bei der Initiierung der Operationen StartMalwareScan eine Rolle mit dieser Richtlinie. GuardDuty

Dies ist erforderlich, um alle erforderlichen Berechtigungen für Malware-Scans auf Wiederherstellungspunkten von Amazon EC2-, Amazon EBS- und Amazon S3-Ressourcen bereitzustellen.

Weitere Informationen finden Sie in der verwalteten Richtlinie. AWSBackupGuardDutyRolePolicyForScans

19. November 2025
AWSBackupServiceRolePolicyForScans – Neue Richtlinie

AWS Backup hat eine neue AWS verwaltete Richtlinie hinzugefügt, die das AWS Backup Initiieren von Malware-Scans an Ihren Wiederherstellungspunkten ermöglicht.

Dies ist erforderlich, um alle erforderlichen Berechtigungen für Malware-Scans auf Wiederherstellungspunkten von Amazon EC2-, Amazon EBS- und Amazon S3-Ressourcen bereitzustellen.

Weitere Informationen finden Sie in der verwalteten Richtlinie. AWSBackupServiceRolePolicyForScans

19. November 2025
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Hinzugefügt malware-protection.guardduty.amazonaws.com zu. Dies ist erforderlichIamPassRolePermissions, um Malware-Scan-Jobs zu starten.

19. November 2025
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • malware-protection.guardduty.amazonaws.com auf IamPassRolePermissions

  • backup:StartScanJob

Diese Berechtigungen sind erforderlich, um Malware-Scanaufträge zu initiieren.

19. November 2025
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

Diese Berechtigungen ermöglichen AWS Backup das Sichern und Wiederherstellen von Amazon EKS-Clustern.

10. November 2025
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

Diese Berechtigungen ermöglichen AWS Backup das Sichern und Wiederherstellen von Amazon EKS-Clustern.

10. November 2025
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

  • eks:ListAddons

  • eks:DescribeAddon

  • eks:ListNodegroups

  • eks:DescribeNodegroup

  • eks:ListPodIdentityAssociations

  • eks:DescribePodIdentityAssociation

  • eks:ListAccessEntries

  • eks:DescribeAccessEntry

  • eks:ListAssociatedAccessPolicies

  • eks:ListFargateProfiles

  • eks:DescribeFargateProfile

  • ec2:DescribeLaunchTemplateVersions

  • eks:CreateAccessEntry

  • eks:AssociateAccessPolicy

  • eks:DisassociateAccessPolicy

Diese Berechtigungen AWS Backup ermöglichen das Erstellen von Backups von Amazon EKS-Clustern und den zugehörigen Ressourcen im Namen von Kunden.

10. November 2025
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

  • eks:ListAddons

  • eks:DescribeAddon

  • eks:ListNodegroups

  • eks:DescribeNodegroup

  • eks:ListPodIdentityAssociations

  • eks:DescribePodIdentityAssociation

  • eks:ListAccessEntries

  • eks:DescribeAccessEntry

  • eks:ListAssociatedAccessPolicies

  • eks:ListFargateProfiles

  • eks:DescribeFargateProfile

  • ec2:DescribeLaunchTemplateVersions

  • eks:CreateAccessEntry

  • eks:AssociateAccessPolicy

  • eks:DisassociateAccessPolicy

Diese Berechtigungen AWS Backup ermöglichen das Erstellen von Backups von Amazon EKS-Clustern und den zugehörigen Ressourcen im Namen von Kunden.

10. November 2025
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • eks:CreateCluster

  • eks:DescribeCluster

  • eks:CreateAccessEntry

  • eks:DescribeAccessEntry

  • eks:AssociateAccessPolicy

  • eks:ListAssociatedAccessPolicies

  • eks:CreateAddon

  • eks:DescribeAddon

  • eks:CreateNodegroup

  • eks:DescribeNodegroup

  • eks:CreateFargateProfile

  • eks:DescribeFargateProfile

  • eks:CreatePodIdentityAssociation

  • eks:DescribePodIdentityAssociation

  • eks:TagResource

  • eks:DisassociateAccessPolicy

  • iam:PassRole

  • ec2:DescribeLaunchTemplateVersions

  • ec2:DescribeSubnets

  • ec2:RunInstances

  • ec2:CreateTags

  • iam:GetRole

  • iam:ListAttachedRolePolicies

  • backup:StartRestoreJob

  • backup:ListRestoreJobs

  • backup:ListRecoveryPointsByBackupVault

  • backup:DescribeRestoreJob

Diese Berechtigungen ermöglichen AWS Backup die Durchführung von Wiederherstellungsvorgängen für Amazon EKS-Cluster und die zugehörigen Ressourcen im Namen von Kunden.

10. November 2025
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgende Genehmigung hinzugefügt:

  • organizations:ListDelegatedAdministrators

Diese Berechtigung ermöglicht es AWS Backup , delegierte Administratorinformationen mit Organisationen zu synchronisieren, um kontoübergreifende Verwaltungsfunktionen zu nutzen.

9. September 2025
AWSBackupGuardDutyRolePolicyForScans – Neue Richtlinie

AWS Backup hat eine neue AWS verwaltete Richtlinie hinzugefügt, die Amazon die GuardDuty Erlaubnis gibt, Kunden-Backups zu lesen und zu scannen. AWS Backup übergibt bei der Initiierung der Operationen StartMalwareScan eine Rolle mit dieser Richtlinie. GuardDuty

Dies ist erforderlich, um alle erforderlichen Berechtigungen für Malware-Scans auf Wiederherstellungspunkten von Amazon EC2-, Amazon EBS- und Amazon S3-Ressourcen bereitzustellen.

Weitere Informationen finden Sie in der verwalteten Richtlinie. AWSBackupGuardDutyRolePolicyForScans

24. November 2025
AWSBackupServiceRolePolicyForScans – Neue Richtlinie

AWS Backup hat eine neue AWS verwaltete Richtlinie hinzugefügt, die das AWS Backup Initiieren von Malware-Scans an Ihren Wiederherstellungspunkten ermöglicht.

Dies ist erforderlich, um alle erforderlichen Berechtigungen für Malware-Scans auf Wiederherstellungspunkten von Amazon EC2-, Amazon EBS- und Amazon S3-Ressourcen bereitzustellen.

Weitere Informationen finden Sie in der verwalteten Richtlinie. AWSBackupServiceRolePolicyForScans

24. November 2025
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • dsql:UpdateCluster

  • dsql:AddPeerCluster

  • dsql:RemovePeerCluster

  • dsql:GetCluster

Diese Berechtigungen sind erforderlich AWS Backup , um orchestrierte, multiregionale Wiederherstellungsvorgänge für DSQL-Ressourcen im Namen von Kunden durchzuführen.

17. Juli 2025
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • mpa:GetApprovalTeam

  • mpa:ListApprovalTeams

  • mpa:StartSession

  • mpa:CancelSession

  • mpa:GetSession

  • mpa:ListSessions

Diese Berechtigungen sind für die AWS Backup Integration mit AWS -Kontenverwaltung erforderlich, AWS Organizations sodass Kunden die Option einer Multi-party Zulassung (MPA) als Teil ihrer Logical Air-Gap-Tresore haben.

17. Juni 2025
AWSBackupServiceRolePolicyForRestores— Aktualisierung einer bestehenden Richtlinie:

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • ec2:DescribeRouteTables

  • ec2:CreateTags

Diese Berechtigungen sind erforderlich, damit Kunden Amazon FSx for OpenZFS Multi-availability zone (Multi-AZ) -Snapshots über diese Funktion wiederherstellen können. AWS Backup

27. Mai 2025
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Diese Berechtigungen ermöglichen AWS Backup das Sichern und Wiederherstellen von Amazon Aurora-DSQL-Ressourcen.

21. Mai 2025
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Diese Berechtigungen ermöglichen AWS Backup das Sichern und Wiederherstellen von Amazon Aurora-DSQL-Ressourcen.

21. Mai 2025
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • kms:Decrypt

  • kms:ReEncryptTo

  • kms:ReEncryptFrom

  • dsql:StartBackupJob

  • dsql:GetBackupJob

  • dsql:StopBackupJob

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Diese Berechtigungen AWS Backup ermöglichen das Erstellen, Löschen, Abrufen und Verwalten von Amazon Aurora DSQL-Snapshots im Namen von Kunden.

21. Mai 2025
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • ec2:DescribeRouteTables

  • ec2:CreateTags

  • dsql:StartRestoreJob

  • dsql:GetRestoreJob

  • dsql:StopRestoreJob

  • dsql:TagResource

  • dsql:CreateCluster

  • dsql:PutMultiRegionProperties

  • dsql:PutWitnessRegion

  • kms:DescribeKey

Diese Berechtigungen AWS Backup ermöglichen das Erstellen, Löschen, Abrufen, Verschlüsseln, Entschlüsseln und Verwalten von Amazon Aurora DSQL-Snapshots im Namen von Kunden.

21. Mai 2025
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • dsql:ListClusters

  • dsql:ListTagsForResource

Diese Berechtigungen ermöglichen AWS Backup die Verwaltung von Aurora DSQL-Backups in vom Kunden festgelegten Intervallen.

21. Mai 2025
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • aws:CalledVia

  • redshift-serverless:DeleteSnapshot

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListWorkgroups

Diese Berechtigungen sind erforderlich, damit bestimmte Kunden vollen Zugriff auf Amazon Redshift Serverless-Backups haben, einschließlich der erforderlichen Leseberechtigungen sowie der Möglichkeit, Amazon Redshift Serverless-Wiederherstellungspunkte (Snapshot-Backups) zu löschen.

31. März 2025
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListWorkgroups

Diese Berechtigungen sind erforderlich, damit bestimmte Kunden über alle erforderlichen Backup-Berechtigungen für Amazon Redshift Serverless verfügen, einschließlich der erforderlichen Leseberechtigungen.

31. März 2025
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • redshift-serverless:DeleteSnapshot

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListTagsForResource

  • redshift-serverless:ListWorkgroups

Diese Berechtigungen sind erforderlich, AWS Backup um Amazon Redshift Serverless-Snapshots in vom Kunden festgelegten Intervallen zu verwalten.

31. März 2025
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • redshift-serverless:CreateSnapshot

  • redshift-serverless:DeleteSnapshotmit der Bedingung, dass nur Schnappschüsse mit dem "aws:backup:source-resource" Tag gelöscht werden dürfen

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListTagsForResource

  • redshift-serverless:TagResource

Diese Berechtigungen sind erforderlich, um Amazon Redshift Serverless-Snapshots im Namen von Kunden erstellen, löschen, abrufen und verwalten zu können AWS Backup .

31. März 2025
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat dieser Richtlinie die folgenden Berechtigungen hinzugefügt:

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetTableRestoreStatus

  • redshift-serverless:RestoreTableFromSnapshot

Diese Berechtigungen sind erforderlich, um Amazon Redshift- und Amazon Redshift Serverless-Snapshots im Namen des Kunden wiederherstellen zu können AWS Backup .

31. März 2025
AWSBackupSearchOperatorAccess— Eine neue AWS verwaltete Richtlinie wurde hinzugefügt AWS Backup hat die AWSBackupSearchOperatorAccess AWS verwaltete Richtlinie hinzugefügt. 27. Februar 2025
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat die Erlaubnis hinzugefügtrds:AddTagsToResource, kontoübergreifende Backup-Kopien von Amazon RDS-Snapshots mit mehreren Mandanten zu unterstützen.

Diese Genehmigung ist erforderlich, um den Vorgang abzuschließen, wenn sich ein Kunde dafür entscheidet, eine kontoübergreifende Kopie eines mehrmandantenfähigen RDS-Snapshots zu erstellen.

8. Januar 2025
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat die Berechtigungen rds:CreateTenantDatabase und rds:DeleteTenantDatabase diese Richtlinie hinzugefügt, um den Wiederherstellungsprozess von Amazon RDS-Ressourcen zu unterstützen.

Diese Berechtigungen sind erforderlich, um den Kundenvorgang zur Wiederherstellung von Multi-Tenant-Snapshots abzuschließen.

8. Januar 2025
AWSBackupServiceRolePolicyForItemRestores— Eine neue AWS verwaltete Richtlinie wurde hinzugefügt AWS Backup hat die AWSBackupServiceRolePolicyForItemRestores AWS verwaltete Richtlinie hinzugefügt. 26. November 2024
AWSBackupServiceRolePolicyForIndexing— Eine neue AWS verwaltete Richtlinie wurde hinzugefügt AWS Backup hat die AWSBackupServiceRolePolicyForIndexing AWS verwaltete Richtlinie hinzugefügt. 26. November 2024
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup Genehmigung backup:TagResource zu dieser Richtlinie hinzugefügt.

Die Genehmigung ist erforderlich, um während der Erstellung eines Wiederherstellungspunkts Tagging-Berechtigungen zu erhalten.

17. Mai 2024
AWSBackupServiceRolePolicyForS3Backup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup Genehmigung backup:TagResource zu dieser Richtlinie hinzugefügt.

Die Genehmigung ist erforderlich, um während der Erstellung eines Wiederherstellungspunkts Tagging-Berechtigungen zu erhalten.

17. Mai 2024
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup Genehmigung backup:TagResource zu dieser Richtlinie hinzugefügt.

Die Genehmigung ist erforderlich, um während der Erstellung eines Wiederherstellungspunkts Tagging-Berechtigungen zu erhalten.

17. Mai 2024
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die Erlaubnis wurde hinzugefügtrds:DeleteDBInstanceAutomatedBackups.

Diese Berechtigung ist erforderlich, AWS Backup um die kontinuierliche Sicherung und Point-in-Time-Wiederherstellung von Amazon RDS-Instances zu unterstützen.

1. Mai 2024
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat den Amazon-Ressourcennamen (ARN) in der Genehmigung storagegateway:ListVolumes von bis aktualisiertarn:aws:storagegateway:*:*:gateway/*, * um einer Änderung des Storage Gateway-API-Modells Rechnung zu tragen.

1. Mai 2024
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

AWS Backup hat den Amazon-Ressourcennamen (ARN) mit der Genehmigung storagegateway:ListVolumes von arn:aws:storagegateway:*:*:gateway/* bis * aktualisiert, um einer Änderung des Storage Gateway-API-Modells Rechnung zu tragen.

1. Mai 2024
AWSServiceRolePolicyForBackupRestoreTesting – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Wiederherstellungspunkte und geschützte Ressourcen zu beschreiben und aufzulisten, damit Wiederherstellungstestpläne durchgeführt werden können: backup:DescribeRecoveryPoint backup:DescribeProtectedResourcebackup:ListProtectedResources, undbackup:ListRecoveryPointsByResource.

Die Berechtigung ec2:DescribeSnapshotTierStatus zur Unterstützung von Amazon EBS-Speicher auf Archivebene wurde hinzugefügt.

Die Erlaubnis rds:DescribeDBClusterAutomatedBackups zur Unterstützung kontinuierlicher Amazon Aurora-Backups wurde hinzugefügt.

Die folgenden Berechtigungen wurden hinzugefügt, um das Testen der Wiederherstellung von Amazon Redshift-Backups zu unterstützen: redshift:DescribeClusters undredshift:DeleteCluster.

Die Erlaubnis timestream:DeleteTable zur Unterstützung von Wiederherstellungstests von Amazon Timestream-Backups wurde hinzugefügt.

14. Februar 2024
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die Berechtigungen wurden hinzugefügt ec2:DescribeSnapshotTierStatus undec2:RestoreSnapshotTier.

Diese Berechtigungen sind erforderlich, damit Benutzer die Möglichkeit haben, Amazon EBS-Ressourcen, die mit gespeichert wurden, AWS Backup aus dem Archivspeicher wiederherzustellen.

Für EC2-Instance-Wiederherstellungen müssen Sie außerdem die in der folgenden Richtlinienanweisung gezeigten Berechtigungen angeben, um die EC2-Instance zu starten:

27. November 2023
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die Berechtigungen wurden ec2:ModifySnapshotTier hinzugefügt ec2:DescribeSnapshotTierStatus und eine zusätzliche Speicheroption für gesicherte Amazon EBS-Ressourcen unterstützt, die auf die Archivspeicherebene übertragen werden sollen.

Diese Berechtigungen sind erforderlich, damit Benutzer die Möglichkeit haben, Amazon EBS-Ressourcen, die mit gespeichert wurden, in den Archivspeicher AWS Backup zu übertragen.

27. November 2023
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die Berechtigungen wurden ec2:ModifySnapshotTier hinzugefügt ec2:DescribeSnapshotTierStatus und eine zusätzliche Speicheroption für gesicherte Amazon EBS-Ressourcen unterstützt, die auf die Archivspeicherebene übertragen werden sollen.

Diese Berechtigungen sind erforderlich, damit Benutzer die Möglichkeit haben, Amazon EBS-Ressourcen, die mit gespeichert wurden, in den Archivspeicher AWS Backup zu übertragen.

Die Berechtigungen rds:DescribeDBClusterSnapshots undrds:RestoreDBClusterToPointInTime, die für PITR (Point-in-Time-Wiederherstellungen) von Aurora-Clustern erforderlich sind, wurden hinzugefügt.

AWSServiceRolePolicyForBackupRestoreTesting – Neue Richtlinie

Stellt die für die Durchführung von Wiederherstellungstests erforderlichen Berechtigungen bereit. Die Berechtigungen umfassen die Aktionen list, read, and write für die folgenden Services, die in Wiederherstellungstests aufgenommen werden sollen: Aurora, DocumentDB, DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, FSx for Lustre, FSx for Windows File Server, FSx für ONTAP, FSx für OpenZFS, Amazon Neptune, Amazon RDS und Amazon S3.

27. November 2023

AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

restore-testing.backup.amazonaws.com wurde IamPassRolePermissions und IamCreateServiceLinkedRolePermissions hinzugefügt. Dieser Zusatz ist erforderlich AWS Backup , um Wiederherstellungstests im Auftrag von Kunden durchzuführen.

27. November 2023
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die Berechtigungen rds:DescribeDBClusterSnapshots undrds:RestoreDBClusterToPointInTime, die für PITR (Point-in-Time-Wiederherstellungen) von Aurora-Clustern erforderlich sind, wurden hinzugefügt.

6. September 2023
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Die Berechtigung wurde hinzugefügtrds:DescribeDBClusterAutomatedBackups, die für die kontinuierliche Sicherung und Point-in-Time-Wiederherstellung von Aurora-Clustern erforderlich ist.

6. September 2023
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die Berechtigung wurde hinzugefügtrds:DescribeDBClusterAutomatedBackups, die für die kontinuierliche Sicherung und Point-in-Time-Wiederherstellung von Aurora-Clustern erforderlich ist.

6. September 2023
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die Erlaubnis wurde hinzugefügt. rds:DescribeDBClusterAutomatedBackups Diese Genehmigung ist für die AWS Backup Unterstützung kontinuierlicher Backups und Point-in-Time-Wiederherstellung von Aurora-Clustern erforderlich.

Es wurde die Erlaubnis rds:DeleteDBClusterAutomatedBackups hinzugefügt, dass AWS Backup Lifecycle kontinuierliche Amazon Aurora-Wiederherstellungspunkte löschen und deren Zuordnung aufheben kann, wenn ein Aufbewahrungszeitraum abgelaufen ist. Diese Genehmigung ist für den Aurora-Wiederherstellungspunkt erforderlich, um einen Übergang in einen EXIPIRED-Status zu verhindern.

Die Berechtigungrds:ModifyDBCluster, mit Aurora-Clustern AWS Backup zu interagieren, wurde hinzugefügt. Dieser Zusatz ermöglicht es Benutzern, kontinuierliche Sicherungen auf der Grundlage der gewünschten Konfigurationen zu aktivieren oder zu deaktivieren.

6. September 2023
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Es wurde die Aktion ram:GetResourceShareAssociations hinzugefügt, mit der dem Benutzer die Erlaubnis erteilt wird, Verknüpfungen zur gemeinsamen Nutzung von Ressourcen für einen neuen Tresortyp abzurufen.

08. August 2023
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Es wurde die Aktion ram:GetResourceShareAssociations hinzugefügt, mit der dem Benutzer die Berechtigung erteilt wird, Verknüpfungen zur gemeinsamen Nutzung von Ressourcen für einen neuen Tresortyp abzurufen.

08. August 2023
AWSBackupServiceRolePolicyForS3Backup – Aktualisierung auf eine bestehende Richtlinie

Es wurde die Erlaubnis s3:PutInventoryConfiguration hinzugefügt, die Geschwindigkeit der Backup-Leistung mithilfe eines Bucket-Inventars zu erhöhen.

1. August 2023
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Aktionen wurden hinzugefügt, um Benutzern Berechtigungen zum Hinzufügen von Tags zur Wiederherstellung von Ressourcen zu gewähren: storagegateway:AddTagsToResourceelasticfilesystem:TagResource,, ec2:CreateTags nur ec2:CreateAction das beinhaltet entweder RunInstances oder CreateVolumefsx:TagResource, undcloudformation:TagResource.

22. Mai 2023
AWSBackupAuditAccess – Aktualisierung auf eine bestehende Richtlinie

Die Ressourcenauswahl innerhalb der API wurde config:DescribeComplianceByConfigRule durch eine Platzhalterressource ersetzt, um Benutzern die Auswahl von Ressourcen zu erleichtern.

11. April 2023
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die folgende Berechtigung zur Wiederherstellung von Amazon EFS mithilfe eines vom Kunden verwalteten Schlüssels wurde hinzugefügt:kms:GenerateDataKeyWithoutPlaintext. Dadurch wird sichergestellt, dass Benutzer über die erforderlichen Berechtigungen zum Wiederherstellen von Amazon EFS-Ressourcen verfügen.

27. März 2023
AWSServiceRolePolicyForBackupReports – Aktualisierung auf eine bestehende Richtlinie

Die config:DescribeConfigRuleEvaluationStatus Aktionen config:DescribeConfigRules und wurden aktualisiert, sodass AWS Backup Audit Manager auf die AWS Backup Manager-managed AWS Config Auditregeln zugreifen kann.

9. März 2023
AWSBackupServiceRolePolicyForS3Restore – Aktualisierung auf eine bestehende Richtlinie

Der Richtlinie wurden die folgenden Berechtigungen hinzugefügt: kms:Decrypts3:PutBucketOwnershipControls, und s3:GetBucketOwnershipControlsAWSBackupServiceRolePolicyForS3Restore. Diese Berechtigungen sind erforderlich, um die Wiederherstellung von Objekten zu unterstützen, wenn die KMS-Verschlüsselung in der ursprünglichen Sicherung verwendet wird, und für die Wiederherstellung von Objekten, wenn der Objekteigentum im ursprünglichen Bucket statt in ACL konfiguriert ist.

13. Februar 2023
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Backups mithilfe von VMware-Tags virtueller Maschinen zu planen und eine zeitplanbasierte Bandbreitendrosselung zu unterstützen:backup-gateway:GetHypervisorPropertyMappings,,backup-gateway:GetVirtualMachine, backup-gateway:PutHypervisorPropertyMappingsbackup-gateway:GetHypervisor, backup-gateway:StartVirtualMachinesMetadataSync und. backup-gateway:GetBandwidthRateLimitSchedule backup-gateway:PutBandwidthRateLimitSchedule

15. Dezember 2022
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Backups mithilfe von VMware-Tags virtueller Maschinen zu planen und eine zeitplanbasierte Bandbreitendrosselung zu unterstützen:,, und. backup-gateway:GetHypervisorPropertyMappings backup-gateway:GetVirtualMachine backup-gateway:GetHypervisor backup-gateway:GetBandwidthRateLimitSchedule

15. Dezember 2022
AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync – Neue Richtlinie

Ermöglicht AWS Backup Gateway, die Metadaten virtueller Maschinen in lokalen Netzwerken mit Backup Gateway zu synchronisieren.

15. Dezember 2022
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Timestream-Backup-Jobs zu unterstützen: timestream:StartAwsBackupJob timestream:GetAwsBackupStatustimestream:ListTables,,timestream:ListDatabases,timestream:ListTagsForResource, timestream:DescribeTabletimestream:DescribeDatabase, und. timestream:DescribeEndpoints

13. Dezember 2022
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Timestream-Wiederherstellungsaufträge zu unterstützen: timestream:StartAwsRestoreJob timestream:GetAwsRestoreStatustimestream:ListTables,timestream:ListTagsForResource,timestream:ListDatabases,timestream:DescribeTable, timestream:DescribeDatabases3:GetBucketAcl, und. timestream:DescribeEndpoints

13. Dezember 2022
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von Timestream-Ressourcen wurden hinzugefügt: timestream:ListTablestimestream:ListDatabases, s3:ListAllMyBuckets und. timestream:DescribeEndpoints

13. Dezember 2022
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von Timestream-Ressourcen wurden hinzugefügt: timestream:ListDatabases timestream:ListTabless3:ListAllMyBuckets, und. timestream:DescribeEndpoints

13. Dezember 2022
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von Timestream-Ressourcen wurden hinzugefügt: timestream:ListDatabasestimestream:ListTables,timestream:ListTagsForResource,timestream:DescribeDatabase,timestream:DescribeTable, timestream:GetAwsBackupStatustimestream:GetAwsRestoreStatus, und. timestream:DescribeEndpoints

13. Dezember 2022
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von Amazon Redshift-Ressourcen wurden hinzugefügt: redshift:DescribeClustersredshift:DescribeClusterSubnetGroups,redshift:DescribeNodeConfigurationOptions,redshift:DescribeOrderableClusterOptions,, redshift:DescribeClusterParameterGroups redshift:DescribeClusterTracksredshift:DescribeSnapshotSchedules, und. ec2:DescribeAddresses

27. November 2022
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von Amazon Redshift-Ressourcen wurden hinzugefügt:redshift:DescribeClusters,,redshift:DescribeClusterSubnetGroups,, redshift:DescribeNodeConfigurationOptionsredshift:DescribeOrderableClusterOptions,redshift:DescribeClusterParameterGroups,. redshift:DescribeClusterTracks redshift:DescribeSnapshotSchedules, und. ec2:DescribeAddresses

27. November 2022
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Amazon Redshift-Wiederherstellungsaufträge zu unterstützen: redshift:RestoreFromCluster Snapshotredshift:RestoreTableFromClusterSnapshot,redshift:DescribeClusters, undredshift:DescribeTableRestoreStatus.

27. November 2022
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Amazon Redshift-Backup-Jobs zu unterstützen: redshift:CreateClusterSnapshotredshift:DescribeClusterSnapshots,redshift:DescribeTags, redshift:DeleteClusterSnapshotredshift:DescribeClusters, und. redshift:CreateTags

27. November 2022
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgende Berechtigung zur Unterstützung von CloudFormation Ressourcen wurde hinzugefügt:cloudformation:ListStacks.

27. November 2022
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgende Berechtigung zur Unterstützung von CloudFormation Ressourcen wurde hinzugefügt:cloudformation:ListStacks.

27. November 2022
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von CloudFormation Ressourcen wurden hinzugefügt: redshift:DescribeClusterSnapshotsredshift:DescribeTags,redshift:DeleteClusterSnapshot, undredshift:DescribeClusters.

27. November 2022
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Backup-Jobs für den CloudFormation Anwendungsstapel zu unterstützen: cloudformation:GetTemplatecloudformation:DescribeStacks, undcloudformation:ListStackResources.

16. November 2022
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um Backup-Jobs für den CloudFormation Anwendungsstapel zu unterstützen: cloudformation:CreateChangeSet und cloudformation:DescribeChangeSet

16. November 2022
AWSBackupOrganizationAdminAccess – Aktualisierung auf eine bestehende Richtlinie

Dieser Richtlinie wurden die folgenden Berechtigungen hinzugefügt, damit Organisationsadministratoren die Funktion „Delegierter Administrator“ verwenden können:organizations:ListDelegatedAdministrator, und organizations:RegisterDelegatedAdministrator organizations:DeregisterDelegatedAdministrator

27. November 2022
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von SAP HANA auf Amazon EC2-Instances wurden hinzugefügt:ssm-sap:GetOperation,ssm-sap:ListDatabases, ssm-sap:BackupDatabasessm-sap:UpdateHanaBackupSettings, ssm-sap:GetDatabase und. ssm-sap:ListTagsForResource

20. November 2022

AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von SAP HANA auf Amazon EC2-Instances wurden hinzugefügt:ssm-sap:GetOperation, ssm-sap:ListDatabasesssm-sap:GetDatabase, und. ssm-sap:ListTagsForResource

20. November 2022

AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen zur Unterstützung von SAP HANA auf Amazon EC2-Instances wurden hinzugefügt:ssm-sap:GetOperation, ssm-sap:ListDatabasesssm-sap:GetDatabase, und. ssm-sap:ListTagsForResource

20. November 2022

AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die folgende Berechtigung zur Unterstützung von SAP HANA auf Amazon EC2-Instances wurde hinzugefügt:. ssm-sap:GetOperation

20. November 2022

AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die folgende Berechtigung zur Unterstützung von Backup-Gateway-Wiederherstellungsaufträgen für eine EC2-Instance wurde hinzugefügt:. ec2:CreateTags

20. November 2022

AWSBackupDataTransferAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen wurden hinzugefügt, um die sichere Speicherdatenübertragung für SAP HANA On Amazon EC2-Ressourcen zu unterstützen: backup-storage:StartObjectbackup-storage:PutChunk,backup-storage:GetChunk,, backup-storage:ListChunks backup-storage:ListObjectsbackup-storage:GetObjectMetadata, und. backup-storage:NotifyObjectComplete

20. November 2022
AWSBackupRestoreAccessForSAPHANA – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Berechtigungen für Ressourcenbesitzer wurden hinzugefügt, um die Wiederherstellung von SAP HANA On Amazon EC2-Ressourcen durchzuführen: backup:Get*backup:List*,,backup:Describe*,backup:StartBackupJob,backup:StartRestoreJob,ssm-sap:GetOperation,ssm-sap:ListDatabases,ssm-sap:BackupDatabase,, ssm-sap:RestoreDatabase ssm-sap:UpdateHanaBackupSettingsssm-sap:GetDatabase, und. ssm-sap:ListTagsForResource

20. November 2022
AWSBackupServiceRolePolicyForS3Backup – Aktualisierung auf eine bestehende Richtlinie

Die Erlaubnis s3:GetBucketAcl zur Unterstützung von Backup-Vorgängen von AWS Backup für Amazon S3 wurde hinzugefügt.

24. August 2022
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Aktionen wurden hinzugefügt, um Zugriff auf die Erstellung einer Datenbank-Instance zur Unterstützung der Multi-Availability Zone (Multi-AZ) -Funktionalität zu gewähren:rds:CreateDBInstance.

20. Juli 2022
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Es wurde die s3:GetBucketTagging Berechtigung hinzugefügt, dem Benutzer die Erlaubnis zu gewähren, Buckets für die Sicherung mit einem Ressourcen-Platzhalter auszuwählen. Ohne diese Berechtigung sind Benutzer, die mithilfe eines Ressourcen-Platzhalters auswählen, welche Buckets gesichert werden sollen, erfolglos.

6. Mai 2022
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Volume-Ressourcen wurden zum Umfang der vorhandenen fsx:CreateBackup und fsx:ListTagsForResource Aktionen hinzugefügt und eine neue Aktion fsx:DescribeVolumes zur Unterstützung von FSx für ONTAP-Backups auf Volume-Ebene hinzugefügt.

27. April 2022
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Aktionen wurden hinzugefügt, um Benutzern Berechtigungen zur Wiederherstellung von FSx für ONTAP-Volumes zu gewährenfsx:DescribeVolumes,, undfsx:CreateVolumeFromBackup. fsx:DeleteVolume fsx:UntagResource

27. April 2022
AWSBackupServiceRolePolicyForS3Backup – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Aktionen wurden hinzugefügt, um Benutzern die Berechtigung zu gewähren, während Backup-Vorgängen Benachrichtigungen über Änderungen an ihren Amazon S3-Buckets zu erhalten: und. s3:GetBucketNotification s3:PutBucketNotification

25. Februar 2022
AWSBackupServiceRolePolicyForS3Backup – Neue Richtlinie

Die folgenden Aktionen wurden hinzugefügt, um Benutzern Berechtigungen zum Erstellen von Backups ihrer Amazon S3-Buckets zu gewähren: s3:GetInventoryConfiguration s3:PutInventoryConfigurations3:ListBucketVersions,s3:ListBucket,,s3:GetBucketTagging, s3:GetBucketVersionings3:GetBucketNotification, und s3:GetBucketLocation s3:ListAllMyBuckets

Die folgenden Aktionen wurden hinzugefügt, um den Benutzern Berechtigungen zum Sichern ihrer Amazon S3-Objekte zu gewähren: s3:GetObjects3GetObjectAcl,s3:GetObjectVersionTagging, s3:GetObjectVersionAcls3:GetObjectTagging, unds3:GetObjectVersion.

Die folgenden Aktionen wurden hinzugefügt, um Benutzern Berechtigungen zum Sichern ihrer verschlüsselten Amazon S3-Daten zu gewähren: kms:Decrypt undkms:DescribeKey.

Die folgenden Aktionen wurden hinzugefügt, um Benutzern mithilfe von EventBridge Amazon-Regeln die Berechtigung zu gewähren, inkrementelle Backups ihrer Amazon S3-Daten zu erstellen: events:DescribeRule events:EnableRuleevents:PutRule,events:DeleteRule,events:PutTargets,events:RemoveTargets,events:ListTargetsByRule,events:DisableRule,cloudwatch:GetMetricData, undevents:ListRules.

17. Februar 2022
AWSBackupServiceRolePolicyForS3Restore – Neue Richtlinie

Die folgenden Aktionen wurden hinzugefügt, um Benutzern Berechtigungen zur Wiederherstellung ihrer Amazon S3-Buckets zu gewähren:s3:CreateBucket,s3:ListBucketVersions, s3:ListBucket s3:GetBucketVersionings3:GetBucketLocation, und. s3:PutBucketVersioning

Die folgenden Aktionen wurden hinzugefügt, um Benutzern Berechtigungen zur Wiederherstellung ihrer Amazon S3-Buckets zu gewähren: s3:GetObjects3:GetObjectVersion,s3:DeleteObject,s3:PutObjectVersionAcl,s3:GetObjectVersionAcl,s3:GetObjectTagging,,s3:PutObjectTagging, s3:GetObjectAcl s3:PutObjectAcls3:PutObject, und. s3:ListMultipartUploadParts

Die folgenden Aktionen wurden hinzugefügt, um Benutzern Berechtigungen zum Verschlüsseln ihrer wiederhergestellten Amazon S3-Daten zu gewähren: kms:Decryptkms:DescribeKey, und. kms:GenerateDataKey

17. Februar 2022
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Es wurde hinzugefügts3:ListAllMyBuckets, um Benutzern die Erlaubnis zu gewähren, eine Liste ihrer Buckets einzusehen und auszuwählen, welche Buckets einem Backup-Plan zugewiesen werden sollen.

14. Februar 2022
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Es wurde hinzugefügtbackup-gateway:ListVirtualMachines, um Benutzern die Berechtigung zu gewähren, eine Liste ihrer virtuellen Maschinen einzusehen und auszuwählen, welche Maschinen einem Backup-Plan zugewiesen werden sollen.

Es wurde hinzugefügtbackup-gateway:ListTagsForResource, um Benutzern die Berechtigung zu gewähren, die Tags für ihre virtuellen Maschinen aufzulisten.

30. November 2021
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Es wurde hinzugefügtbackup-gateway:Backup, um Benutzern Berechtigungen zur Wiederherstellung ihrer virtuellen Maschinen-Backups zu gewähren. AWS Backup wurde ebenfalls hinzugefügtbackup-gateway:ListTagsForResource, um Benutzern Berechtigungen zum Auflisten der Tags zu gewähren, die ihren virtuellen Maschinen-Backups zugewiesen sind.

30. November 2021
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Es wurde hinzugefügtbackup-gateway:Restore, um Benutzern Berechtigungen zur Wiederherstellung ihrer virtuellen Maschinen-Backups zu gewähren.

30. November 2021
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Aktionen wurden hinzugefügt, um Benutzern die Berechtigung zu gewähren, AWS Backup Gateway zum Sichern, Wiederherstellen und Verwalten ihrer virtuellen Maschinen zu verwenden:backup-gateway:AssociateGatewayToServer,,,backup-gateway:CreateGateway,backup-gateway:DeleteGateway,backup-gateway:DeleteHypervisor,backup-gateway:DisassociateGatewayFromServer,backup-gateway:ImportHypervisorConfiguration,backup-gateway:ListGateways,,backup-gateway:ListHypervisors,backup-gateway:ListTagsForResource,backup-gateway:ListVirtualMachines,backup-gateway:PutMaintenanceStartTime,backup-gateway:TagResource,backup-gateway:TestHypervisorConfiguration,backup-gateway:UntagResource,,backup-gateway:UpdateGatewayInformation,,backup-gateway:UpdateHypervisor.

30. November 2021
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die folgenden Aktionen wurden hinzugefügt, um Benutzern Berechtigungen zum Erstellen von Backups ihrer virtuellen Maschinen zu gewähren: backup-gateway:ListGatewaysbackup-gateway:ListHypervisors,backup-gateway:ListTagsForResource, undbackup-gateway:ListVirtualMachines.

30. November 2021
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

AWS Backup Es wurde hinzugefügtdynamodb:ListTagsOfResource, um Benutzern die Berechtigung zu gewähren, mithilfe der erweiterten DynamoDB-Backup-Funktionen Tags ihrer DynamoDB-Tabellen aufzulisten, um sie zu sichern.

23. November 2021
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Es wurde hinzugefügtdynamodb:StartAwsBackupJob, um Benutzern die Berechtigung zu gewähren, ihre DynamoDB-Tabellen mithilfe erweiterter Sicherungsfunktionen zu sichern.

Es wurde hinzugefügtdynamodb:ListTagsOfResource, um Benutzern Berechtigungen zum Kopieren von Tags aus ihren DynamoDB-Quelltabellen in ihre Backups zu gewähren.

23. November 2021
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

AWS Backup Es wurde hinzugefügtdynamodb:RestoreTableFromAwsBackup, um Benutzern Berechtigungen zur Wiederherstellung ihrer DynamoDB-Tabellen zu gewähren, die mithilfe der erweiterten DynamoDB-Backup-Funktionen gesichert wurden.

23. November 2021
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

AWS Backup Es wurde hinzugefügtdynamodb:RestoreTableFromAwsBackup, um Benutzern Berechtigungen zur Wiederherstellung ihrer DynamoDB-Tabellen zu gewähren, die mithilfe der erweiterten DynamoDB-Backup-Funktionen gesichert wurden.

23. November 2021
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die Aktionen wurden entfernt backup:GetRecoveryPointRestoreMetadata und rds:DescribeDBSnapshots weil sie überflüssig waren.

AWS Backup brauchte nicht beides backup:GetRecoveryPointRestoreMetadata und backup:Get* als Teil vonAWSBackupOperatorAccess. Ich AWS Backup brauchte auch nicht beides rds:DescribeDBSnapshots und rds:describeDBSnapshots als Teil vonAWSBackupOperatorAccess.

23. November 2021
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Es wurden die neuen Aktionenelasticfilesystem:DescribeFileSystems,,dynamodb:ListTables,storagegateway:ListVolumes,ec2:DescribeVolumes, und hinzugefügt ec2:DescribeInstances rds:DescribeDBInstancesrds:DescribeDBClusters, die es Kunden fsx:DescribeFileSystems ermöglichen, bei der Auswahl der Ressourcen, die sie einem AWS Backup Backup-Plan zuweisen möchten, eine Liste der von ihnen unterstützten Ressourcen einzusehen und aus einer Liste auszuwählen.

10. November 2021
AWSBackupAuditAccess – Neue Richtlinie

Es wurde hinzugefügtAWSBackupAuditAccess, um Benutzern Berechtigungen zur Verwendung von AWS Backup Audit Manager zu gewähren. Zu den Berechtigungen gehört die Möglichkeit, Compliance-Frameworks zu konfigurieren und Berichte zu erstellen.

24. August 2021
AWSServiceRolePolicyForBackupReports – Neue Richtlinie

Es wurde hinzugefügtAWSServiceRolePolicyForBackupReports, um Berechtigungen für eine dienstbezogene Rolle zu gewähren, um die Überwachung von Backup-Einstellungen, Aufträgen und Ressourcen im Hinblick auf die Einhaltung der vom Benutzer konfigurierten Frameworks zu automatisieren.

24. August 2021
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Es wurde hinzugefügtiam:CreateServiceLinkedRole, um eine serviceverknüpfte Rolle (nach bestem Bemühen) zu erstellen, um das Löschen abgelaufener Wiederherstellungspunkte für Sie zu automatisieren. Ohne diese serviceverknüpfte Rolle können abgelaufene Wiederherstellungspunkte AWS Backup nicht gelöscht werden, nachdem Kunden die ursprüngliche IAM-Rolle gelöscht haben, mit der sie ihre Wiederherstellungspunkte erstellt haben.

5. Juli 2021
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Es wurde die neue Aktion hinzugefügtdynamodb:DeleteBackup, mit der die DeleteRecoveryPoint Erlaubnis erteilt wird, das Löschen abgelaufener DynamoDB-Wiederherstellungspunkte auf der Grundlage der Lebenszykluseinstellungen Ihres Backup-Plans zu automatisieren.

5. Juli 2021
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die Aktionen wurden entfernt backup:GetRecoveryPointRestoreMetadata und rds:DescribeDBSnapshots weil sie überflüssig waren.

AWS Backup brauchte nicht beide backup:GetRecoveryPointRestoreMetadata und backup:Get* als Teil von AWSBackupOperatorAccess Also AWS Backup brauchte ich nicht beide rds:DescribeDBSnapshots und rds:describeDBSnapshots als Teil von AWSBackupOperatorAccess

25. Mai 2021
AWSBackupOperatorAccess – Aktualisierung auf eine bestehende Richtlinie

Die Aktionen wurden entfernt backup:GetRecoveryPointRestoreMetadata und rds:DescribeDBSnapshots weil sie überflüssig waren.

AWS Backup brauchte nicht beides backup:GetRecoveryPointRestoreMetadata und backup:Get* als Teil vonAWSBackupOperatorAccess. Ich AWS Backup brauchte auch nicht beides rds:DescribeDBSnapshots und rds:describeDBSnapshots als Teil vonAWSBackupOperatorAccess.

25. Mai 2021
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Die neue Aktion wurde hinzugefügtfsx:TagResource, um Ihnen die StartRestoreJob Erlaubnis zu erteilen, während des Wiederherstellungsvorgangs Tags auf Amazon FSx-Dateisysteme anzuwenden.

24. Mai 2021
AWSBackupServiceRolePolicyForRestores – Aktualisierung auf eine bestehende Richtlinie

Es wurden die neuen Aktionen ec2:DescribeImages und ec2:DescribeInstances die Erteilung der StartRestoreJob Erlaubnis hinzugefügt, Ihnen die Wiederherstellung von Amazon EC2-Instances von Wiederherstellungspunkten aus zu ermöglichen.

24. Mai 2021
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die neue Aktion wurde hinzugefügtfsx:CopyBackup, um Ihnen die StartCopyJob Erlaubnis zu erteilen, Amazon FSx-Wiederherstellungspunkte zwischen Regionen und Konten zu kopieren.

12. April 2021
AWSBackupServiceLinkedRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Die neue Aktion wurde hinzugefügtfsx:CopyBackup, um Ihnen die StartCopyJob Erlaubnis zu erteilen, Amazon FSx-Wiederherstellungspunkte zwischen Regionen und Konten zu kopieren.

12. April 2021
AWSBackupServiceRolePolicyForBackup – Aktualisierung auf eine bestehende Richtlinie

Aktualisiert, um die folgende Anforderung zu erfüllen:

AWS Backup Um eine Sicherungskopie einer verschlüsselten DynamoDB-Tabelle zu erstellen, müssen Sie die Berechtigungen kms:Decrypt und die für kms:GenerateDataKey die Sicherung verwendete IAM-Rolle hinzufügen.

10. März 2021
AWSBackupFullAccess – Aktualisierung auf eine bestehende Richtlinie

Aktualisiert, um die folgenden Anforderungen zu erfüllen:

Um kontinuierliche Backups für Ihre Amazon RDS-Datenbank AWS Backup zu konfigurieren, stellen Sie sicher, dass die API-Berechtigung in der IAM-Rolle rds:ModifyDBInstance vorhanden ist, die in Ihrer Backup-Plankonfiguration definiert ist.

Um kontinuierliche Amazon RDS-Sicherungen wiederherzustellen, müssen Sie die Berechtigung rds:RestoreDBInstanceToPointInTime zu der IAM-Rolle hinzufügen, die Sie für den Wiederherstellungsauftrag eingereicht haben.

Um in der AWS Backup Konsole den Zeitraum zu beschreiben, der für die Wiederherstellung zu einem bestimmten Zeitpunkt zur Verfügung steht, müssen Sie die rds:DescribeDBInstanceAutomatedBackups API-Erlaubnis in Ihre Richtlinie aufnehmen. IAM-managed

10. März 2021

AWS Backup hat begonnen, Änderungen zu verfolgen

AWS Backup hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

10. März 2021