View a markdown version of this page

Gestión de identidades y accesos en AWS Backup - AWS Backup

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gestión de identidades y accesos en AWS Backup

El acceso a AWS Backup requiere credenciales. Estas credenciales deben tener permisos para acceder a los recursos de AWS como, por ejemplo, una base de datos de Amazon DynamoDB o un sistema de archivos de Amazon EFS. Además, los puntos de recuperación creados AWS Backup por algunos servicios AWS Backup compatibles no se pueden eliminar con el servicio de origen (como Amazon EFS). Puede eliminar esos puntos de recuperación utilizando AWS Backup.

En las siguientes secciones se proporcionan detalles sobre cómo usar AWS Identity and Access Management (IAM) y cómo ayudar AWS Backup a proteger el acceso a los recursos.

aviso

AWS Backup usa la misma función de IAM que elegiste al asignar recursos para administrar el ciclo de vida de tu punto de recuperación. Si eliminas o modificas esa función, AWS Backup no podrás administrar el ciclo de vida del punto de recuperación. Cuando esto ocurra, intentará utilizar un rol vinculado al servicio para administrar su ciclo de vida. En un pequeño porcentaje de casos, es posible que esto tampoco funcione y deje puntos de recuperación EXPIRED en el almacenamiento, lo que podría generar costos no deseados. Para eliminar los puntos de recuperación EXPIRED, elimínelos manualmente mediante el procedimiento descrito en Eliminación de copias de seguridad.