View a markdown version of this page

Policy gestite per AWS Backup - AWS Backup

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Policy gestite per AWS Backup

Le policy gestite sono politiche autonome basate sull'identità che puoi associare a più utenti, gruppi e ruoli nel tuo. Account AWS Quando si allega una policy a un'entità principale, è necessario fornire all'entità le autorizzazioni definite nella policy.

AWS le politiche gestite vengono create e amministrate da. AWS Non è possibile modificare le autorizzazioni definite nelle politiche AWS gestite. Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la policy.

Le policy gestite dal cliente offrono controlli dettagliati in cui impostare l'accesso ai backup. AWS Backup Ad esempio, puoi utilizzarle per consentire all'amministratore di backup del database di accedere ai backup di Amazon RDS ma non a quelli di Amazon EFS.

Per ulteriori informazioni, consulta le politiche gestite nella IAM User Guide.

AWS policy gestite

AWS Backup fornisce le seguenti politiche AWS gestite per i casi d'uso più comuni. Queste policy consentono di definire le autorizzazioni appropriate e di controllare l'accesso ai backup. Sono disponibili due tipi i policy gestite. Un tipo è stato progettato per essere assegnato agli utenti per controllare il proprio accesso a AWS Backup. L'altro tipo di policy gestita è stato progettato per essere collegato ai ruoli che vengono passati a AWS Backup. La tabella seguente elenca tutte le policy gestite che AWS Backup offre e spiega come vengono definite. Puoi trovare queste policy gestite nella sezione Policy della console IAM.

AWSBackupAuditAccess

Questa politica concede agli utenti le autorizzazioni per creare controlli e framework che definiscono le proprie aspettative in termini di AWS Backup risorse e attività e per verificare le risorse e AWS Backup le attività rispetto ai controlli e ai framework definiti. Questa politica concede autorizzazioni AWS Config e servizi simili per descrivere le aspettative degli utenti che eseguono gli audit.

Questa policy concede inoltre le autorizzazioni per fornire report di audit ad Amazon S3 e a servizi simili e consente agli utenti di trovare e aprire i propri report di controllo.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupAuditAccess nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupAccessPointOperatorAccess

Gli operatori dei punti di accesso sono utenti che devono accedere ai dati di backup nei punti di ripristino senza eseguire un ripristino completo. Gli operatori dei punti di accesso dispongono delle autorizzazioni per creare, descrivere, eliminare ed elencare i punti di accesso di backup.

Questa politica contiene le autorizzazioni necessarie per tali funzioni.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupAccessPointOperatorAccess nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupDataTransferAccess

Questa policy fornisce le autorizzazioni per le API di trasferimento dati del piano di AWS Backup archiviazione, consentendo all'agente AWS Backint di completare il trasferimento dei dati di backup con il piano di archiviazione. AWS Backup Puoi collegare questa policy ai ruoli assunti dalle istanze Amazon EC2 che eseguono SAP HANA con l'agente Backint.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupDataTransferAccess nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupFullAccess

L'amministratore di backup ha pieno accesso alle AWS Backup operazioni, tra cui la creazione o la modifica dei piani di backup, l'assegnazione di AWS risorse ai piani di backup e il ripristino dei backup. Gli amministratori di backup sono responsabili di stabilire e di applicare la conformità dei backup definendo piani di backup che soddisfino i requisiti normativi e aziendali dell'organizzazione. Gli amministratori di backup assicurano inoltre che le AWS risorse della propria organizzazione siano assegnate al piano appropriato.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupFullAccess nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync

Questa policy fornisce a Backup Gateway l'autorizzazione a sincronizzare i metadati delle macchine virtuali per conto dell'utente

Per vedere le autorizzazioni per questa policy, consulta AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupGuardDutyRolePolicyForScans

Questa policy deve essere aggiunta a un nuovo ruolo di scansione che concede ad Amazon l' GuardDuty autorizzazione a leggere e scansionare i backup. Dovrai allegare questo ruolo di scansione al tuo piano di backup nelle impostazioni di protezione da malware o di scansione. Quando AWS Backup avvia una scansione, passa questo ruolo di scansione ad Amazon GuardDuty.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupGuardDutyRolePolicyForScans nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupOperatorAccess

Gli operatori di backup sono utenti che hanno la responsabilità di garantire il backup delle risorse di cui sono responsabili venga eseguito correttamente. Gli operatori di backup dispongono delle autorizzazioni per assegnare AWS risorse ai piani di backup creati dall'amministratore di backup. Sono inoltre autorizzati a creare backup su richiesta delle proprie AWS risorse e a configurare il periodo di conservazione dei backup su richiesta. Non dispongono invece delle autorizzazioni per creare o modificare i piani di backup o per eliminare i backup pianificati dopo che sono stati creati. Gli operatori di backup possono ripristinare i backup. È possibile limitare i tipi di risorse che un operatore di backup può assegnare a un piano di backup o ripristinare da un backup. A tale scopo, è possibile passare solo determinati ruoli di servizio a cui sono concesse autorizzazioni per AWS Backup un determinato tipo di risorsa.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupOperatorAccess nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupOrganizationAdminAccess

L'amministratore dell'organizzazione ha pieno accesso alle AWS Organizations operazioni, tra cui la creazione, la modifica o l'eliminazione delle politiche di backup, l'assegnazione delle politiche di backup agli account e alle unità organizzative e il monitoraggio delle attività di backup all'interno dell'organizzazione. Gli amministratori dell'organizzazione sono responsabili della protezione degli account nell'organizzazione mediante la definizione e l'assegnazione di policy di backup che soddisfino i requisiti aziendali e normativi dell'organizzazione.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupOrganizationAdminAccess nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupRestoreAccessForSAPHANA

Questa policy fornisce AWS Backup l'autorizzazione per ripristinare un backup di SAP HANA su Amazon EC2.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupRestoreAccessForSAPHANA nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupSearchOperatorAccess

Il ruolo di operatore di ricerca ha accesso alla creazione di indici di backup e alla creazione di ricerche di metadati di backup indicizzati.

Questa policy contiene le autorizzazioni necessarie per tali funzioni.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupSearchOperatorAccess nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupServiceLinkedRolePolicyForBackup

Questa policy è associata al ruolo collegato al servizio denominato AWSServiceRoleforBackup per consentire di chiamare AWS i servizi AWS Backup per conto dell'utente per gestire i backup. Per ulteriori informazioni, consulta Utilizzo dei ruoli per il backup e la copia.

Per visualizzare le autorizzazioni per questa policy, consulta il Managed Policy AWSBackupServiceLinkedRolePolicyforBackup Reference. AWS

AWSBackupServiceLinkedRolePolicyForBackupTest

Per vedere le autorizzazioni per questa policy, consulta AWSBackupServiceLinkedRolePolicyForBackupTest nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupServiceRolePolicyForBackup

Fornisce AWS Backup le autorizzazioni per creare backup di tutti i tipi di risorse supportati per conto dell'utente.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupServiceRolePolicyForBackup nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupServiceRolePolicyForItemRestores

Descrizione

Questa politica concede agli utenti le autorizzazioni per ripristinare singoli file ed elementi in un'istantanea (punto di ripristino del backup periodico) su un bucket Amazon S3 o un nuovo volume Amazon EBS nuovo o esistente. Queste autorizzazioni includono: le autorizzazioni di lettura su Amazon EBS per le istantanee gestite dalle autorizzazioni per i bucket Amazon S3 e la generazione e descrizione AWS Backup read/write delle autorizzazioni per le chiavi. AWS KMS

Utilizzo di questa policy

È possibile associare la policy AWSBackupServiceRolePolicyForItemRestores a utenti, gruppi e ruoli.

Dettagli della politica

  • Tipo: politica AWS gestita

  • Ora di creazione: 21 novembre 2024, 22:45 UTC

  • Ora di modifica: prima istanza

  • ARN: arn:aws:iam::aws:policy/AWSBackupServiceRolePolicyForItemRestores

Versione della policy: v1 (impostazione predefinita)

La versione di questa policy definisce le autorizzazioni per la policy. Quando l'utente o il ruolo con la policy effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della policy per determinare se consentire o meno la richiesta.

Documento sulla politica JSON:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EBSReadOnlyPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSReadOnlyPermissions", "Effect": "Allow", "Action": "kms:DescribeKey", "Resource": "*" }, { "Sid": "EBSDirectReadAPIPermissions", "Effect": "Allow", "Action": [ "ebs:ListSnapshotBlocks", "ebs:GetSnapshotBlock" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "S3ReadonlyPermissions", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListBucket" ], "Resource": "arn:aws:s3:::*" }, { "Sid": "S3PermissionsForFileLevelRestore", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:AbortMultipartUpload", "s3:ListMultipartUploadParts" ], "Resource": "arn:aws:s3:::*/*" }, { "Sid": "KMSDataKeyForS3AndEC2Permissions", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringLike": { "kms:ViaService": [ "ec2.*.amazonaws.com", "s3.*.amazonaws.com" ] } } } ] }

AWSBackupServiceRolePolicyForIndexing

Descrizione

Questa politica concede agli utenti le autorizzazioni per indicizzare le istantanee, note anche come punti di ripristino periodici. Queste autorizzazioni includono: autorizzazioni di lettura su Amazon EBS per le istantanee gestite dalle autorizzazioni per i bucket Amazon S3 e generazione e AWS Backup read/write descrizione delle autorizzazioni per le chiavi. AWS KMS

Utilizzo di questa policy

È possibile associare la policy AWSBackupServiceRolePolicyForIndexing a utenti, gruppi e ruoli.

Dettagli della politica

  • Tipo: politica AWS gestita

  • Ora di modifica: prima istanza

  • ARN: arn:aws:iam::aws:policy/AWSBackupServiceRolePolicyForIndexing

Versione della policy: v1 (impostazione predefinita)

La versione di questa policy definisce le autorizzazioni per la policy. Quando l'utente o il ruolo con la policy effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della policy per determinare se consentire o meno la richiesta.

Documento sulla politica JSON:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EBSReadOnlyPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSReadOnlyPermissions", "Effect": "Allow", "Action": "kms:DescribeKey", "Resource": "*" }, { "Sid": "EBSDirectReadAPIPermissions", "Effect": "Allow", "Action": [ "ebs:ListSnapshotBlocks", "ebs:GetSnapshotBlock" ], "Resource": "arn:aws:ec2:*::snapshot/*" }, { "Sid": "KMSDataKeyForEC2Permissions", "Effect": "Allow", "Action": "kms:Decrypt", "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringLike": { "kms:ViaService": [ "ec2.*.amazonaws.com" ] } } } ] }

AWSBackupServiceRolePolicyForRestores

Fornisce AWS Backup le autorizzazioni per ripristinare i backup di tutti i tipi di risorse supportati per conto dell'utente.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupServiceRolePolicyForRestores nella Guida di riferimento sulle policy gestite da AWS .

Per il ripristino delle istanze EC2, devi includere anche le seguenti autorizzazioni per avviare l'istanza EC2:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowPassRole", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/role-name", "Effect": "Allow" } ] }

AWSBackupServiceRolePolicyForS3Backup

Questa policy contiene le autorizzazioni necessarie per eseguire il backup AWS Backup di qualsiasi bucket S3. Ciò include l'accesso a tutti gli oggetti in un bucket e a qualsiasi chiave associata. AWS KMS

Per vedere le autorizzazioni per questa policy, consulta AWSBackupServiceRolePolicyForS3Backup nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupServiceRolePolicyForS3Restore

Questa policy contiene le autorizzazioni necessarie per AWS Backup ripristinare un backup S3 in un bucket. Ciò include le autorizzazioni di lettura e scrittura per i bucket e l'utilizzo di qualsiasi AWS KMS chiave in relazione alle operazioni S3.

Per vedere le autorizzazioni per questa policy, consulta AWSBackupServiceRolePolicyForS3Restore nella Guida di riferimento sulle policy gestite da AWS .

AWSBackupServiceRolePolicyForScans

La policy deve essere associata al ruolo IAM utilizzato nella selezione delle risorse del piano di backup. Questo ruolo concede a AWS Backup il permesso di avviare scansioni in Amazon. GuardDuty

Per vedere le autorizzazioni per questa policy, consulta AWSBackupServiceRolePolicyForScans nella Guida di riferimento sulle policy gestite da AWS .

AWSServiceRolePolicyForBackupReports

AWS Backup utilizza questa policy per il ruolo collegato al servizio. AWSServiceRoleForBackupReports Questo ruolo collegato ai servizi fornisce AWS Backup le autorizzazioni per monitorare e segnalare la conformità delle impostazioni, dei processi e delle risorse di backup con i framework.

Per vedere le autorizzazioni per questa policy, consulta AWSServiceRolePolicyForBackupReports nella Guida di riferimento sulle policy gestite da AWS .

AWSServiceRolePolicyForBackupRestoreTesting

Per vedere le autorizzazioni per questa policy, consulta AWSServiceRolePolicyForBackupRestoreTesting nella Guida di riferimento sulle policy gestite da AWS .

Policy gestite dal cliente

Le sezioni seguenti descrivono le autorizzazioni di backup e ripristino consigliate per AWS i servizi e le applicazioni di terze parti supportati da AWS Backup. È possibile utilizzare le policy AWS gestite esistenti come modello per creare i propri documenti di policy e quindi personalizzarli per limitare ulteriormente l'accesso alle AWS risorse.

Come creare una policy gestita dal cliente a partire da dichiarazioni politiche gestite

Ciascuna sezione del servizio riportata di seguito elenca i nomi delle dichiarazioni (SID) specifici necessari nelle politiche AWS Backup gestite. Per creare una policy gestita dal cliente con privilegi minimi per un servizio specifico, segui questi passaggi:

  1. Apri il riferimento alla policy gestita per AWSBackupServiceRolePolicyForBackup (per le autorizzazioni di backup) o AWSBackupServiceRolePolicyForRestores (per le autorizzazioni di ripristino).

  2. Individua ogni dichiarazione in base Sid al relativo valore, come indicato nella sezione relativa ai servizi riportata di seguito.

  3. Copia il blocco JSON completo per ogni dichiarazione richiesta nel tuo documento di policy personalizzato.

  4. Racchiudi le dichiarazioni in una struttura di policy IAM valida. Includi l'Versionelemento per evitare gli avvisi di IAM Access Analyzer:

    { "Version": "2012-10-17", "Statement": [ // Paste your extracted statements here ] }
  5. (Facoltativo) Restringi il Resource campo in ogni istruzione per limitare l'accesso a risorse specifiche anziché utilizzarle. "*"

In alternativa, puoi recuperare il JSON completo della policy utilizzando: AWS CLI

aws iam get-policy-version \ --policy-arn arn:aws:iam::aws:policy/service-role/AWSBackupServiceRolePolicyForBackup \ --version-id $(aws iam get-policy --policy-arn arn:aws:iam::aws:policy/service-role/AWSBackupServiceRolePolicyForBackup --query "Policy.DefaultVersionId" --output text) \ --query "PolicyVersion.Document" \ --output json

Ciò restituisce il documento politico completo, dal quale è possibile estrarre le dichiarazioni necessarie facendo corrispondere Sid i valori elencati nelle sezioni relative ai servizi riportate di seguito.

Importante

Quando si utilizzano ruoli IAM personalizzati per AWS Backup, è necessario includere autorizzazioni specifiche per le risorse oltre alle autorizzazioni. AWS Backup Ad esempio, quando si richiama backup:ListTags una risorsa Amazon RDS, il ruolo IAM personalizzato deve includere anche l'autorizzazione. rds:ListTagsForResource Sebbene queste autorizzazioni siano incluse nel ruolo di AWS Backup servizio predefinito, devono essere aggiunte esplicitamente alle policy gestite dal cliente. Le autorizzazioni per le risorse sottostanti richieste dipendono dal AWS servizio e dall'operazione specifici eseguiti.

Backup

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForBackup:

  • DynamoDBBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Ripristino

Inizia con la RDSPermissions dichiarazione di AWSBackupServiceRolePolicyForRestores.

Backup

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForBackup:

  • DSQLBackupPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Ripristino

Inizia con la DSQLRestorePermissions dichiarazione di AWSBackupServiceRolePolicyForRestores.

Backup

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForBackup:

  • DynamoDBPermissions

  • DynamoDBBackupResourcePermissions

  • DynamodbBackupPermissions

  • KMSDynamoDBPermissions

Ripristino

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForRestores:

  • DynamoDBPermissions

  • DynamoDBBackupResourcePermissions

  • DynamoDBRestorePermissions

  • KMSPermissions

Backup

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForBackup:

  • EBSResourcePermissions

  • EBSTagAndDeletePermissions

  • EBSCopyPermissions

  • EBSSnapshotTierPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Ripristino

Inizia con la EBSPermissions dichiarazione di AWSBackupServiceRolePolicyForRestores.

Aggiungi l'istruzione seguente.

{ "Effect":"Allow", "Action": [ "ec2:DescribeSnapshots", "ec2:DescribeVolumes" ], "Resource":"*" },
Backup

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForBackup:

  • EBSCopyPermissions

  • EC2CopyPermissions

  • EC2Permissions

  • EC2TagPermissions

  • EC2ModifyPermissions

  • EBSResourcePermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Ripristino

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForRestores:

  • EBSPermissions

  • EC2DescribePermissions

  • EC2RunInstancesPermissions

  • EC2TerminateInstancesPermissions

  • EC2CreateTagsPermissions

Aggiungi l'istruzione seguente.

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/role-name" },

Sostituisci role-name con il nome del ruolo del profilo dell'istanza EC2 che verrà associato all'istanza EC2 ripristinata. Questo non è il ruolo del AWS Backup servizio, ma piuttosto il ruolo IAM che fornisce le autorizzazioni alle applicazioni in esecuzione sull'istanza EC2.

Backup

Inizia con le seguenti dichiarazioni di: AWSBackupServiceRolePolicyForBackup

  • EFSPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Ripristino

Inizia con la EFSPermissions dichiarazione di AWSBackupServiceRolePolicyForRestores.

Backup

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForBackup:

  • FsxBackupPermissions

  • FsxCreateBackupPermissions

  • FsxPermissions

  • FsxVolumePermissions

  • FsxListTagsPermissions

  • FsxDeletePermissions

  • FsxResourcePermissions

  • KMSPermissions

Ripristino

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForRestores:

  • FsxPermissions

  • FsxTagPermissions

  • FsxBackupPermissions

  • FsxDeletePermissions

  • FsxDescribePermissions

  • FsxVolumeTagPermissions

  • FsxBackupTagPermissions

  • FsxVolumePermissions

  • DSPermissions

  • KMSDescribePermissions

Backup

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForBackup:

  • DynamoDBBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Ripristino

Inizia con la RDSPermissions dichiarazione di AWSBackupServiceRolePolicyForRestores.

Backup

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForBackup:

  • DynamoDBBackupPermissions

  • RDSBackupPermissions

  • RDSClusterModifyPermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

  • KMSPermissions

Ripristino

Inizia con la RDSPermissions dichiarazione di AWSBackupServiceRolePolicyForRestores.

Backup

Inizia consultando AWSBackupServiceRolePolicyForS3Backup.

Aggiungi gli BackupVaultCopyPermissions estratti conto BackupVaultPermissions e se devi copiare i backup su un altro account.

Ripristino

Inizia consultando AWSBackupServiceRolePolicyForS3Restore.

Backup

Inizia con le seguenti dichiarazioni di AWSBackupServiceRolePolicyForBackup:

  • StorageGatewayPermissions

  • EBSTagAndDeletePermissions

  • GetResourcesPermissions

  • BackupVaultPermissions

Aggiungi l'istruzione seguente.

{ "Effect": "Allow", "Action": [ "ec2:DescribeSnapshots" ], "Resource":"*" },
Ripristino

Inizia con le seguenti affermazioni di AWSBackupServiceRolePolicyForRestores:

  • StorageGatewayVolumePermissions

  • StorageGatewayGatewayPermissions

  • StorageGatewayListPermissions

Backup

Inizia con la BackupGatewayBackupPermissions dichiarazione di AWSBackupServiceRolePolicyForBackup.

Ripristino

Inizia con la GatewayRestorePermissions dichiarazione di AWSBackupServiceRolePolicyForRestores.

Backup crittografato

Per ripristinare un backup crittografato, puoi procedere in uno dei seguenti modi:
  • Aggiungi il tuo ruolo alla lista consentita per la policy AWS KMS chiave

  • Aggiungi le seguenti dichiarazioni dal AWSBackupServiceRolePolicyForRestores tuo ruolo IAM per i ripristini:

    • KMSDescribePermissions

    • KMSPermissions

    • KMSCreateGrantPermissions

Aggiornamenti delle politiche per AWS Backup

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite da AWS Backup quando questo servizio ha iniziato a tracciare queste modifiche.

Modifica Descrizione Data
AWSBackupAccessPointOperatorAccess: nuova policy

Usa questa nuova policy gestita per creare e gestire i punti di accesso di backup e accedere ai dati di backup nei punti di ripristino tramite i punti di accesso Amazon S3.

29 giugno 2026
AWSServiceRolePolicyForBackupRestoreTesting: aggiornamento di una policy esistente

AWS Backup ha aggiunto la seguente autorizzazione a questa politica:

  • rds:DeleteTenantDatabase

Queste autorizzazioni consentono a AWS Backup Restore Testing di eliminare i database dei tenant RDS dopo il completamento del test di ripristino.

18 marzo 2026
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • guardduty:StartMalwareScan

  • guardduty:GetMalwareScan

  • iam:PassRole

Queste autorizzazioni consentono di AWS Backup avviare scansioni antimalware sui punti di ripristino.

23 febbraio 2026
AWSBackupGuardDutyRolePolicyForScans: nuova policy

AWS Backup ha aggiunto una nuova policy AWS gestita che fornisce ad Amazon GuardDuty l'autorizzazione a leggere e scansionare i backup dei clienti. AWS Backup assegna un ruolo con questa politica all' GuardDuty avvio delle operazioni. StartMalwareScan

Ciò è necessario per fornire tutte le autorizzazioni necessarie per le scansioni di malware sui punti di ripristino delle risorse Amazon EC2, Amazon EBS e Amazon S3.

Per ulteriori informazioni, consulta la policy gestita. AWSBackupGuardDutyRolePolicyForScans

19 novembre 2025
AWSBackupServiceRolePolicyForScans: nuova policy

AWS Backup ha aggiunto una nuova policy AWS gestita che fornisce AWS Backup l'autorizzazione ad avviare scansioni antimalware sui punti di ripristino.

Ciò è necessario per fornire tutte le autorizzazioni necessarie per le scansioni di malware sui punti di ripristino delle risorse Amazon EC2, Amazon EBS e Amazon S3.

Per ulteriori informazioni, consulta la policy gestita. AWSBackupServiceRolePolicyForScans

19 novembre 2025
AWSBackupFullAccess: aggiornamento di una policy esistente

Aggiunto malware-protection.guardduty.amazonaws.com aIamPassRolePermissions, necessario per avviare i processi di scansione del malware.

19 novembre 2025
AWSBackupOperatorAccess: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • malware-protection.guardduty.amazonaws.com Da a IamPassRolePermissions

  • backup:StartScanJob

Queste autorizzazioni sono necessarie per avviare i processi di scansione antimalware.

19 novembre 2025
AWSBackupFullAccess: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

Queste autorizzazioni consentono di AWS Backup eseguire il backup e il ripristino dei cluster Amazon EKS.

10 novembre 2025
AWSBackupOperatorAccess: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

Queste autorizzazioni consentono di AWS Backup eseguire il backup e il ripristino dei cluster Amazon EKS.

10 novembre 2025
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

  • eks:ListAddons

  • eks:DescribeAddon

  • eks:ListNodegroups

  • eks:DescribeNodegroup

  • eks:ListPodIdentityAssociations

  • eks:DescribePodIdentityAssociation

  • eks:ListAccessEntries

  • eks:DescribeAccessEntry

  • eks:ListAssociatedAccessPolicies

  • eks:ListFargateProfiles

  • eks:DescribeFargateProfile

  • ec2:DescribeLaunchTemplateVersions

  • eks:CreateAccessEntry

  • eks:AssociateAccessPolicy

  • eks:DisassociateAccessPolicy

Queste autorizzazioni consentono di AWS Backup creare backup dei cluster Amazon EKS e delle risorse associate per conto dei clienti.

10 novembre 2025
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • eks:ListClusters

  • eks:ListTagsForResource

  • eks:DescribeCluster

  • eks:ListAddons

  • eks:DescribeAddon

  • eks:ListNodegroups

  • eks:DescribeNodegroup

  • eks:ListPodIdentityAssociations

  • eks:DescribePodIdentityAssociation

  • eks:ListAccessEntries

  • eks:DescribeAccessEntry

  • eks:ListAssociatedAccessPolicies

  • eks:ListFargateProfiles

  • eks:DescribeFargateProfile

  • ec2:DescribeLaunchTemplateVersions

  • eks:CreateAccessEntry

  • eks:AssociateAccessPolicy

  • eks:DisassociateAccessPolicy

Queste autorizzazioni consentono di AWS Backup creare backup dei cluster Amazon EKS e delle risorse associate per conto dei clienti.

10 novembre 2025
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • eks:CreateCluster

  • eks:DescribeCluster

  • eks:CreateAccessEntry

  • eks:DescribeAccessEntry

  • eks:AssociateAccessPolicy

  • eks:ListAssociatedAccessPolicies

  • eks:CreateAddon

  • eks:DescribeAddon

  • eks:CreateNodegroup

  • eks:DescribeNodegroup

  • eks:CreateFargateProfile

  • eks:DescribeFargateProfile

  • eks:CreatePodIdentityAssociation

  • eks:DescribePodIdentityAssociation

  • eks:TagResource

  • eks:DisassociateAccessPolicy

  • iam:PassRole

  • ec2:DescribeLaunchTemplateVersions

  • ec2:DescribeSubnets

  • ec2:RunInstances

  • ec2:CreateTags

  • iam:GetRole

  • iam:ListAttachedRolePolicies

  • backup:StartRestoreJob

  • backup:ListRestoreJobs

  • backup:ListRecoveryPointsByBackupVault

  • backup:DescribeRestoreJob

Queste autorizzazioni consentono di AWS Backup eseguire operazioni di ripristino per i cluster Amazon EKS e le risorse associate per conto dei clienti.

10 novembre 2025
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto la seguente autorizzazione a questa politica:

  • organizations:ListDelegatedAdministrators

Questa autorizzazione consente di AWS Backup sincronizzare le informazioni degli amministratori delegati con le organizzazioni per le funzionalità di gestione tra account.

9 settembre 2025
AWSBackupGuardDutyRolePolicyForScans: nuova policy

AWS Backup ha aggiunto una nuova politica AWS gestita che fornisce ad Amazon l' GuardDuty autorizzazione a leggere e scansionare i backup dei clienti. AWS Backup assegna un ruolo con questa politica all' GuardDuty avvio delle operazioni. StartMalwareScan

Ciò è necessario per fornire tutte le autorizzazioni necessarie per le scansioni di malware sui punti di ripristino delle risorse Amazon EC2, Amazon EBS e Amazon S3.

Per ulteriori informazioni, consulta la policy gestita. AWSBackupGuardDutyRolePolicyForScans

24 novembre 2025
AWSBackupServiceRolePolicyForScans: nuova policy

AWS Backup ha aggiunto una nuova policy AWS gestita che fornisce AWS Backup l'autorizzazione ad avviare scansioni antimalware sui punti di ripristino.

Ciò è necessario per fornire tutte le autorizzazioni necessarie per le scansioni di malware sui punti di ripristino delle risorse Amazon EC2, Amazon EBS e Amazon S3.

Per ulteriori informazioni, consulta la policy gestita. AWSBackupServiceRolePolicyForScans

24 novembre 2025
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • dsql:UpdateCluster

  • dsql:AddPeerCluster

  • dsql:RemovePeerCluster

  • dsql:GetCluster

Queste autorizzazioni sono necessarie per AWS Backup eseguire operazioni di ripristino orchestrate in più regioni per le risorse DSQL per conto dei clienti.

17 luglio 2025
AWSBackupFullAccess: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • mpa:GetApprovalTeam

  • mpa:ListApprovalTeams

  • mpa:StartSession

  • mpa:CancelSession

  • mpa:GetSession

  • mpa:ListSessions

Queste autorizzazioni sono necessarie per AWS Backup l'integrazione Gestione dell'account AWS e AWS Organizations quindi i clienti hanno l'opzione di Multi-party approvazione (MPA) come parte dei loro vault logicamente air gapped.

17 giugno 2025
AWSBackupServiceRolePolicyForRestores— Aggiornamento di una politica esistente:

AWS Backup ha aggiunto le seguenti autorizzazioni a questa politica:

  • ec2:DescribeRouteTables

  • ec2:CreateTags

Queste autorizzazioni sono necessarie per consentire ai clienti di ripristinare gli snapshot di Amazon FSx for Multi-availability OpenZFS zone () tramite. Multi-AZ AWS Backup

27 maggio 2025
AWSBackupFullAccess: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Queste autorizzazioni consentono il backup e AWS Backup il ripristino delle risorse SQL di Amazon Aurora.

21 maggio 2025
AWSBackupOperatorAccess: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Queste autorizzazioni consentono il backup e AWS Backup il ripristino delle risorse SQL di Amazon Aurora.

21 maggio 2025
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • kms:Decrypt

  • kms:ReEncryptTo

  • kms:ReEncryptFrom

  • dsql:StartBackupJob

  • dsql:GetBackupJob

  • dsql:StopBackupJob

  • dsql:GetCluster

  • dsql:ListClusters

  • dsql:ListTagsForResource

Queste autorizzazioni consentono di AWS Backup creare, eliminare, recuperare e gestire snapshot Amazon Aurora DSQL per conto dei clienti.

21 maggio 2025
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • ec2:DescribeRouteTables

  • ec2:CreateTags

  • dsql:StartRestoreJob

  • dsql:GetRestoreJob

  • dsql:StopRestoreJob

  • dsql:TagResource

  • dsql:CreateCluster

  • dsql:PutMultiRegionProperties

  • dsql:PutWitnessRegion

  • kms:DescribeKey

Queste autorizzazioni consentono di AWS Backup creare, eliminare, recuperare, crittografare, decrittografare e gestire gli snapshot Amazon Aurora DSQL per conto dei clienti.

21 maggio 2025
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • dsql:ListClusters

  • dsql:ListTagsForResource

Queste autorizzazioni consentono di gestire i backup AWS Backup di Aurora DSQL a intervalli specificati dal cliente.

21 maggio 2025
AWSBackupFullAccess: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • aws:CalledVia

  • redshift-serverless:DeleteSnapshot

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListWorkgroups

Queste autorizzazioni sono necessarie per consentire ai clienti designati di avere pieno accesso ai backup Serverless di Amazon Redshift, comprese le autorizzazioni di lettura richieste e la possibilità di eliminare i punti di ripristino di Amazon Redshift Serverless (backup istantanei).

31 marzo 2025
AWSBackupOperatorAccess: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListWorkgroups

Queste autorizzazioni sono necessarie affinché i clienti designati dispongano di tutte le autorizzazioni di backup necessarie su Amazon Redshift Serverless, comprese le autorizzazioni di lettura richieste.

31 marzo 2025
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • redshift-serverless:DeleteSnapshot

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:GetWorkgroup

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListTagsForResource

  • redshift-serverless:ListWorkgroups

Queste autorizzazioni sono necessarie per gestire gli snapshot AWS Backup di Amazon Redshift Serverless a intervalli specificati dal cliente.

31 marzo 2025
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • redshift-serverless:CreateSnapshot

  • redshift-serverless:DeleteSnapshotcon la condizione di consentire solo l'eliminazione delle istantanee con il tag "aws:backup:source-resource"

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetSnapshot

  • redshift-serverless:ListNamespaces

  • redshift-serverless:ListSnapshots

  • redshift-serverless:ListTagsForResource

  • redshift-serverless:TagResource

Queste autorizzazioni sono necessarie per consentire di AWS Backup creare, eliminare, recuperare e gestire istantanee Amazon Redshift Serverless per conto dei clienti.

31 marzo 2025
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

AWS Backup ha aggiunto le seguenti autorizzazioni a questa policy:

  • redshift-serverless:GetNamespace

  • redshift-serverless:GetTableRestoreStatus

  • redshift-serverless:RestoreTableFromSnapshot

Queste autorizzazioni sono necessarie AWS Backup per consentire il ripristino degli snapshot di Amazon Redshift e Amazon Redshift Serverless per conto del cliente.

31 marzo 2025
AWSBackupSearchOperatorAccess— Aggiunta una nuova policy gestita AWS AWS Backup ha aggiunto la politica AWSBackupSearchOperatorAccess AWS gestita. 27 febbraio 2025
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto l'autorizzazione rds:AddTagsToResource per supportare la copia dei backup con snapshot multi-tenant di Amazon RDS su più account.

Questa autorizzazione è necessaria per completare le operazioni quando un cliente sceglie di creare una copia su più account di uno snapshot RDS multi-tenant.

08 gennaio 2025
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

AWS Backup ha aggiunto le autorizzazioni rds:CreateTenantDatabase e rds:DeleteTenantDatabase a questa policy per supportare il processo di ripristino delle risorse Amazon RDS.

Queste autorizzazioni sono necessarie per completare le operazioni del cliente per il ripristino delle istantanee multi-tenant.

08 gennaio 2025
AWSBackupServiceRolePolicyForItemRestores— È stata aggiunta una nuova politica gestita AWS AWS Backup ha aggiunto la politica AWSBackupServiceRolePolicyForItemRestores AWS gestita. 26 novembre 2024
AWSBackupServiceRolePolicyForIndexing— Aggiunta una nuova politica AWS gestita AWS Backup ha aggiunto la politica AWSBackupServiceRolePolicyForIndexing AWS gestita. 26 novembre 2024
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto l'autorizzazione backup:TagResource a questa politica.

L'autorizzazione è necessaria per ottenere le autorizzazioni di tagging durante la creazione di un punto di ripristino.

17 maggio 2024
AWSBackupServiceRolePolicyForS3Backup: aggiornamento di una policy esistente

AWS Backup ha aggiunto l'autorizzazione backup:TagResource a questa politica.

L'autorizzazione è necessaria per ottenere le autorizzazioni di tagging durante la creazione di un punto di ripristino.

17 maggio 2024
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

AWS Backup ha aggiunto l'autorizzazione backup:TagResource a questa politica.

L'autorizzazione è necessaria per ottenere le autorizzazioni di tagging durante la creazione di un punto di ripristino.

17 maggio 2024
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

È stata aggiunta l'autorizzazionerds:DeleteDBInstanceAutomatedBackups.

Questa autorizzazione è necessaria per AWS Backup supportare il backup continuo e il ripristino point-in-time delle istanze Amazon RDS.

1º maggio 2024
AWSBackupFullAccess: aggiornamento di una policy esistente

AWS Backup ha aggiornato l'Amazon Resource Name (ARN) nelle autorizzazioni storagegateway:ListVolumes da a per adattarsi arn:aws:storagegateway:*:*:gateway/* * a una modifica del modello API Storage Gateway.

1º maggio 2024
AWSBackupOperatorAccess: aggiornamento di una policy esistente

AWS Backup ha aggiornato l'Amazon Resource Name (ARN) nelle autorizzazioni storagegateway:ListVolumes da arn:aws:storagegateway:*:*:gateway/* * a per adattarsi a una modifica nel modello API Storage Gateway.

1º maggio 2024
AWSServiceRolePolicyForBackupRestoreTesting: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per descrivere ed elencare i punti di ripristino e le risorse protette al fine di condurre piani di test di ripristino:backup:DescribeRecoveryPoint, backup:DescribeProtectedResourcebackup:ListProtectedResources, e. backup:ListRecoveryPointsByResource

È stata aggiunta l'autorizzazione ec2:DescribeSnapshotTierStatus per supportare lo storage a livello di archivio Amazon EBS.

È stata aggiunta l'autorizzazione rds:DescribeDBClusterAutomatedBackups per supportare i backup continui di Amazon Aurora.

Sono state aggiunte le seguenti autorizzazioni per supportare i test di ripristino dei backup di Amazon Redshift: e. redshift:DescribeClusters redshift:DeleteCluster

È stata aggiunta l'autorizzazione timestream:DeleteTable per supportare i test di ripristino dei backup di Amazon Timestream.

14 febbraio 2024
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le autorizzazioni ec2:DescribeSnapshotTierStatus e. ec2:RestoreSnapshotTier

Queste autorizzazioni sono necessarie affinché gli utenti abbiano la possibilità di ripristinare le risorse Amazon EBS archiviate AWS Backup dallo storage di archivio.

Per il ripristino delle istanze EC2, devi includere anche le autorizzazioni come mostrato nella seguente istruzione di policy per avviare l'istanza EC2:

27 novembre 2023
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le autorizzazioni ec2:DescribeSnapshotTierStatus e ec2:ModifySnapshotTier il supporto di un'opzione di storage aggiuntiva per le risorse Amazon EBS di backup da trasferire al livello di storage dell'archivio.

Queste autorizzazioni sono necessarie affinché gli utenti abbiano la possibilità di trasferire le risorse Amazon EBS archiviate allo storage di archiviazione. AWS Backup

27 novembre 2023
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le autorizzazioni ec2:DescribeSnapshotTierStatus e ec2:ModifySnapshotTier il supporto di un'opzione di storage aggiuntiva per le risorse Amazon EBS di backup da trasferire al livello di storage dell'archivio.

Queste autorizzazioni sono necessarie affinché gli utenti abbiano la possibilità di trasferire le risorse Amazon EBS archiviate allo storage di archiviazione. AWS Backup

Sono state aggiunte le autorizzazioni necessarie per rds:DescribeDBClusterSnapshots i rds:RestoreDBClusterToPointInTime PITR (ripristini point-in-time) dei cluster Aurora.

AWSServiceRolePolicyForBackupRestoreTesting: nuova policy

Fornisce le autorizzazioni necessarie per condurre i test di ripristino. Le autorizzazioni includono le azioni list, read, and write per i seguenti servizi da includere nei test di ripristino: Aurora, DocumentDB, DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, FSx for Lustre, FSx for Windows File Server, FSx for ONTAP, FSx for OpenZFS, Amazon Neptune, Amazon RDS e Amazon S3.

27 novembre 2023

AWSBackupFullAccess: aggiornamento di una policy esistente

Aggiunto restore-testing.backup.amazonaws.com a IamPassRolePermissions e IamCreateServiceLinkedRolePermissions. Questa aggiunta è necessaria per AWS Backup eseguire i test di ripristino per conto dei clienti.

27 novembre 2023
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le autorizzazioni necessarie per rds:DescribeDBClusterSnapshots i rds:RestoreDBClusterToPointInTime PITR (ripristini point-in-time) dei cluster Aurora.

6 settembre 2023
AWSBackupFullAccess: aggiornamento di una policy esistente

È stata aggiunta l'autorizzazionerds:DescribeDBClusterAutomatedBackups, necessaria per il backup continuo e il ripristino point-in-time dei cluster Aurora.

6 settembre 2023
AWSBackupOperatorAccess: aggiornamento di una policy esistente

È stata aggiunta l'autorizzazionerds:DescribeDBClusterAutomatedBackups, necessaria per il backup continuo e il ripristino point-in-time dei cluster Aurora.

6 settembre 2023
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

È stata aggiunta l'autorizzazionerds:DescribeDBClusterAutomatedBackups. Questa autorizzazione è necessaria per AWS Backup supportare il backup continuo e il ripristino point-in-time dei cluster Aurora.

È stata aggiunta l'autorizzazione rds:DeleteDBClusterAutomatedBackups per consentire a AWS Backup lifecycle di eliminare e dissociare i punti di ripristino continuo di Amazon Aurora al termine del periodo di conservazione. Questa autorizzazione è necessaria affinché il punto di ripristino Aurora eviti la transizione verso uno stato EXIPIRED.

È stata aggiunta l'autorizzazione rds:ModifyDBCluster che consente di interagire con AWS Backup i cluster Aurora. Questa aggiunta consente agli utenti di abilitare o disabilitare i backup continui in base alle configurazioni desiderate.

6 settembre 2023
AWSBackupFullAccess: aggiornamento di una policy esistente

È stata aggiunta l'azione ram:GetResourceShareAssociations per concedere all'utente il permesso di ottenere associazioni di condivisione delle risorse per un nuovo tipo di vault.

8 agosto 2023
AWSBackupOperatorAccess: aggiornamento di una policy esistente

È stata aggiunta l'azione ram:GetResourceShareAssociations per concedere all'utente il permesso di ottenere associazioni di condivisione delle risorse per un nuovo tipo di archivio.

8 agosto 2023
AWSBackupServiceRolePolicyForS3Backup: aggiornamento di una policy esistente

È stata aggiunta l'autorizzazione s3:PutInventoryConfiguration per aumentare la velocità delle prestazioni di backup utilizzando un bucket inventory.

1° agosto 2023
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per aggiungere tag ec2:CreateTags per ripristinare le risorse: storagegateway:AddTagsToResourceelasticfilesystem:TagResource,, solo ec2:CreateAction ciò include RunInstances oCreateVolume,fsx:TagResource, e. cloudformation:TagResource

22 maggio 2023
AWSBackupAuditAccess: aggiornamento di una policy esistente

È stata sostituita la selezione delle risorse all'interno dell'API config:DescribeComplianceByConfigRule con una risorsa jolly per facilitare la selezione delle risorse da parte dell'utente.

11 aprile 2023
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

È stata aggiunta la seguente autorizzazione per ripristinare Amazon EFS utilizzando una chiave gestita dal cliente:kms:GenerateDataKeyWithoutPlaintext. Ciò aiuta a garantire che gli utenti dispongano delle autorizzazioni necessarie per ripristinare le risorse Amazon EFS.

27 marzo 2023
AWSServiceRolePolicyForBackupReports: aggiornamento di una policy esistente

Sono state aggiornate le config:DescribeConfigRuleEvaluationStatus azioni config:DescribeConfigRules e per consentire a AWS Backup Audit Manager di accedere alle Manager-managed AWS Config regole AWS Backup di audit.

9 marzo 2023
AWSBackupServiceRolePolicyForS3Restore: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni: kms:Decrypts3:PutBucketOwnershipControls, e s3:GetBucketOwnershipControls alla policyAWSBackupServiceRolePolicyForS3Restore. Queste autorizzazioni sono necessarie per supportare il ripristino degli oggetti quando la crittografia KMS viene utilizzata nel backup originale e per il ripristino degli oggetti quando la proprietà degli oggetti è configurata sul bucket originale anziché su ACL.

13 febbraio 2023
AWSBackupFullAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per pianificare i backup utilizzando i tag VMware delle macchine virtuali e per supportare la limitazione della larghezza di banda basata sulla pianificazione:,,,,, e. backup-gateway:GetHypervisorPropertyMappings backup-gateway:GetVirtualMachine backup-gateway:PutHypervisorPropertyMappings backup-gateway:GetHypervisor backup-gateway:StartVirtualMachinesMetadataSync backup-gateway:GetBandwidthRateLimitSchedule backup-gateway:PutBandwidthRateLimitSchedule

15 dicembre 2022
AWSBackupOperatorAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per pianificare i backup utilizzando i tag VMware delle macchine virtuali e per supportare la limitazione della larghezza di banda basata sulla pianificazione:,, e. backup-gateway:GetHypervisorPropertyMappings backup-gateway:GetVirtualMachine backup-gateway:GetHypervisor backup-gateway:GetBandwidthRateLimitSchedule

15 dicembre 2022
AWSBackupGatewayServiceRolePolicyForVirtualMachineMetadataSync: nuova policy

Fornisce a AWS Backup Gateway le autorizzazioni per sincronizzare i metadati delle macchine virtuali nelle reti locali con Backup Gateway.

15 dicembre 2022
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare i processi di backup di Timestream:timestream:StartAwsBackupJob,,,,,, etimestream:GetAwsBackupStatus. timestream:ListTables timestream:ListDatabases timestream:ListTagsForResource timestream:DescribeTable timestream:DescribeDatabase timestream:DescribeEndpoints

13 dicembre 2022
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare i processi di ripristino di Timestream:timestream:StartAwsRestoreJob,,,,,timestream:GetAwsRestoreStatus, timestream:ListTablestimestream:ListTagsForResource, timestream:ListDatabases e. timestream:DescribeTable timestream:DescribeDatabase s3:GetBucketAcl timestream:DescribeEndpoints

13 dicembre 2022
AWSBackupFullAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare le risorse Timestream:,, e. timestream:ListTables timestream:ListDatabases s3:ListAllMyBuckets timestream:DescribeEndpoints

13 dicembre 2022
AWSBackupOperatorAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare le risorse Timestream:,, e. timestream:ListDatabases timestream:ListTables s3:ListAllMyBuckets timestream:DescribeEndpoints

13 dicembre 2022
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare le risorse Timestream:timestream:ListDatabases,,,,, timestream:ListTablestimestream:ListTagsForResource, timestream:DescribeDatabase e. timestream:DescribeTable timestream:GetAwsBackupStatus timestream:GetAwsRestoreStatus timestream:DescribeEndpoints

13 dicembre 2022
AWSBackupFullAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare le risorse Amazon Redshift:redshift:DescribeClusters,,,,redshift:DescribeClusterSubnetGroups, redshift:DescribeNodeConfigurationOptionsredshift:DescribeOrderableClusterOptions, redshift:DescribeClusterParameterGroups e. redshift:DescribeClusterTracks redshift:DescribeSnapshotSchedules ec2:DescribeAddresses

27 novembre 2022
AWSBackupOperatorAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare le risorse Amazon Redshift:redshift:DescribeClusters,,,,redshift:DescribeClusterSubnetGroups,redshift:DescribeNodeConfigurationOptions. redshift:DescribeOrderableClusterOptions redshift:DescribeClusterParameterGroups, redshift:DescribeClusterTracks redshift:DescribeSnapshotSchedulese. ec2:DescribeAddresses

27 novembre 2022
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare i processi di ripristino di Amazon Redshift:redshift:RestoreFromCluster Snapshot, redshift:RestoreTableFromClusterSnapshotredshift:DescribeClusters, e. redshift:DescribeTableRestoreStatus

27 novembre 2022
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare i processi di backup di Amazon Redshift:redshift:CreateClusterSnapshot,,, redshift:DescribeClusterSnapshotsredshift:DescribeTags, redshift:DeleteClusterSnapshot e. redshift:DescribeClusters redshift:CreateTags

27 novembre 2022
AWSBackupFullAccess: aggiornamento di una policy esistente

È stata aggiunta la seguente autorizzazione per supportare CloudFormation le risorse:. cloudformation:ListStacks

27 novembre 2022
AWSBackupOperatorAccess: aggiornamento di una policy esistente

È stata aggiunta la seguente autorizzazione per supportare CloudFormation le risorse:cloudformation:ListStacks.

27 novembre 2022
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare CloudFormation le risorse:redshift:DescribeClusterSnapshots, redshift:DescribeTagsredshift:DeleteClusterSnapshot, eredshift:DescribeClusters.

27 novembre 2022
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare i processi di backup dello stack di CloudFormation applicazioni:cloudformation:GetTemplate,cloudformation:DescribeStacks, e. cloudformation:ListStackResources

16 novembre 2022
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare i processi di backup dello stack di CloudFormation applicazioni: e cloudformation:CreateChangeSet cloudformation:DescribeChangeSet

16 novembre 2022
AWSBackupOrganizationAdminAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni a questa policy per consentire agli amministratori dell'organizzazione di utilizzare la funzionalità Amministratore delegato:,, e organizations:ListDelegatedAdministrator organizations:RegisterDelegatedAdministrator organizations:DeregisterDelegatedAdministrator

27 novembre 2022
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare SAP HANA sulle istanze Amazon EC2:,,,, e. ssm-sap:GetOperation ssm-sap:ListDatabases ssm-sap:BackupDatabase ssm-sap:UpdateHanaBackupSettings ssm-sap:GetDatabase ssm-sap:ListTagsForResource

20 novembre 2022

AWSBackupFullAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare SAP HANA sulle istanze Amazon EC2:,, e. ssm-sap:GetOperation ssm-sap:ListDatabases ssm-sap:GetDatabase ssm-sap:ListTagsForResource

20 novembre 2022

AWSBackupOperatorAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare SAP HANA sulle istanze Amazon EC2:,, e. ssm-sap:GetOperation ssm-sap:ListDatabases ssm-sap:GetDatabase ssm-sap:ListTagsForResource

20 novembre 2022

AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

È stata aggiunta la seguente autorizzazione per supportare SAP HANA sulle istanze Amazon EC2:. ssm-sap:GetOperation

20 novembre 2022

AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

È stata aggiunta la seguente autorizzazione per supportare i processi di ripristino del gateway di backup su un'istanza EC2:. ec2:CreateTags

20 novembre 2022

AWSBackupDataTransferAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per supportare il trasferimento sicuro dei dati di storage per le risorse SAP HANA su Amazon EC2:backup-storage:StartObject,,,, backup-storage:PutChunkbackup-storage:GetChunk, backup-storage:ListChunks e. backup-storage:ListObjects backup-storage:GetObjectMetadata backup-storage:NotifyObjectComplete

20 novembre 2022
AWSBackupRestoreAccessForSAPHANA: aggiornamento di una policy esistente

Sono state aggiunte le seguenti autorizzazioni per i proprietari delle risorse per eseguire il ripristino delle risorse SAP HANA su Amazon EC2:backup:Get*,,,,,,backup:List*,backup:Describe*, backup:StartBackupJobbackup:StartRestoreJob, ssm-sap:GetOperation e. ssm-sap:ListDatabases ssm-sap:BackupDatabase ssm-sap:RestoreDatabase ssm-sap:UpdateHanaBackupSettings ssm-sap:GetDatabase ssm-sap:ListTagsForResource

20 novembre 2022
AWSBackupServiceRolePolicyForS3Backup: aggiornamento di una policy esistente

È stata aggiunta l'autorizzazione s3:GetBucketAcl per supportare le operazioni di backup di Amazon S3. AWS Backup

24 agosto 2022
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le seguenti azioni per concedere l'accesso alla creazione di un'istanza di database per supportare la funzionalità Multi-availability Zone (Multi-AZ):. rds:CreateDBInstance

20 luglio 2022
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

È stata aggiunta l's3:GetBucketTaggingautorizzazione per concedere all'utente l'autorizzazione a selezionare i bucket di cui eseguire il backup con una jolly di risorse. Senza questa autorizzazione, gli utenti che selezionano i bucket di cui eseguire il backup con una risorsa jolly non hanno successo.

6 maggio 2022
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte risorse di volume nell'ambito delle azioni esistenti fsx:CreateBackup e aggiunte nuove fsx:ListTagsForResource azioni fsx:DescribeVolumes per supportare FSx per i backup a livello di volume ONTAP.

27 aprile 2022
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le seguenti azioni per concedere agli utenti le autorizzazioni per ripristinare i volumi FSx for ONTAP,, e. fsx:DescribeVolumes fsx:CreateVolumeFromBackup fsx:DeleteVolume fsx:UntagResource

27 aprile 2022
AWSBackupServiceRolePolicyForS3Backup: aggiornamento di una policy esistente

Sono state aggiunte le seguenti azioni per concedere agli utenti le autorizzazioni per ricevere notifiche di modifiche ai propri bucket Amazon S3 durante le operazioni di backup: e. s3:GetBucketNotification s3:PutBucketNotification

25 febbraio 2022
AWSBackupServiceRolePolicyForS3Backup: nuova policy

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per eseguire il backup dei propri bucket Amazon S3:s3:GetInventoryConfiguration,,,,s3:PutInventoryConfiguration,s3:ListBucketVersions, e s3:ListBucket s3:GetBucketTagging s3:GetBucketVersioning s3:GetBucketNotification s3:GetBucketLocation s3:ListAllMyBuckets

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per il backup dei propri oggetti Amazon S3:s3:GetObject,,,s3GetObjectAcl, s3:GetObjectVersionTagging e. s3:GetObjectVersionAcl s3:GetObjectTagging s3:GetObjectVersion

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per il backup dei dati crittografati di Amazon S3: e. kms:Decrypt kms:DescribeKey

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per eseguire backup incrementali dei propri dati Amazon S3 utilizzando EventBridge le regole Amazon:events:DescribeRule,,,,events:EnableRule,events:PutRule, events:DeleteRuleevents:PutTargets, events:RemoveTargets e. events:ListTargetsByRule events:DisableRule cloudwatch:GetMetricData events:ListRules

17 febbraio 2022
AWSBackupServiceRolePolicyForS3Restore: nuova policy

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per ripristinare i propri bucket Amazon S3:s3:CreateBucket,,,, e. s3:ListBucketVersions s3:ListBucket s3:GetBucketVersioning s3:GetBucketLocation s3:PutBucketVersioning

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per ripristinare i propri bucket Amazon S3:s3:GetObject,,,s3:GetObjectVersion,,s3:DeleteObject,s3:PutObjectVersionAcl, s3:GetObjectVersionAcls3:GetObjectTagging, s3:PutObjectTagging e. s3:GetObjectAcl s3:PutObjectAcl s3:PutObject s3:ListMultipartUploadParts

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per crittografare i dati Amazon S3 ripristinati:,, e. kms:Decrypt kms:DescribeKey kms:GenerateDataKey

17 febbraio 2022
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

Aggiunte s3:ListAllMyBuckets per concedere all'utente le autorizzazioni per visualizzare un elenco dei propri bucket e scegliere quali assegnare a un piano di backup.

14 febbraio 2022
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

backup-gateway:ListVirtualMachinesAggiunto per concedere all'utente le autorizzazioni per visualizzare un elenco delle proprie macchine virtuali e scegliere quali assegnare a un piano di backup.

backup-gateway:ListTagsForResourceAggiunto per concedere all'utente le autorizzazioni per elencare i tag per le proprie macchine virtuali.

30 novembre 2021
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Aggiunto backup-gateway:Backup per concedere all'utente le autorizzazioni per ripristinare i backup delle macchine virtuali. AWS Backup aggiunto anche backup-gateway:ListTagsForResource per concedere all'utente le autorizzazioni per elencare i tag assegnati ai backup delle macchine virtuali.

30 novembre 2021
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Aggiunto backup-gateway:Restore per concedere all'utente le autorizzazioni per ripristinare i backup delle macchine virtuali.

30 novembre 2021
AWSBackupFullAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti azioni per concedere agli utenti le autorizzazioni per utilizzare AWS Backup Gateway per eseguire il backup, il ripristino e la gestione delle proprie macchine virtuali: backup-gateway:AssociateGatewayToServer backup-gateway:CreateGateway backup-gateway:DeleteGatewaybackup-gateway:DeleteHypervisor,backup-gateway:DisassociateGatewayFromServer,backup-gateway:ImportHypervisorConfiguration,backup-gateway:ListGateways,,backup-gateway:ListHypervisors,backup-gateway:ListTagsForResource,backup-gateway:ListVirtualMachines,backup-gateway:PutMaintenanceStartTime,backup-gateway:TagResource, backup-gateway:TestHypervisorConfigurationbackup-gateway:UntagResource, backup-gateway:UpdateGatewayInformation e. backup-gateway:UpdateHypervisor

30 novembre 2021
AWSBackupOperatorAccess: aggiornamento di una policy esistente

Sono state aggiunte le seguenti azioni per concedere all'utente le autorizzazioni per il backup delle proprie macchine virtuali:backup-gateway:ListGateways, backup-gateway:ListHypervisorsbackup-gateway:ListTagsForResource, e. backup-gateway:ListVirtualMachines

30 novembre 2021
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

Aggiunte dynamodb:ListTagsOfResource per concedere all'utente le autorizzazioni per elencare i tag delle tabelle DynamoDB di cui eseguire il backup utilizzando le funzionalità di backup avanzate AWS Backup di DynamoDB.

23 novembre 2021
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Aggiunto dynamodb:StartAwsBackupJob per concedere all'utente le autorizzazioni per eseguire il backup delle tabelle DynamoDB utilizzando funzionalità di backup avanzate.

dynamodb:ListTagsOfResourceAggiunto per concedere all'utente le autorizzazioni per copiare i tag dalle tabelle DynamoDB di origine nei propri backup.

23 novembre 2021
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Aggiunto dynamodb:RestoreTableFromAwsBackup per concedere all'utente le autorizzazioni per ripristinare le tabelle DynamoDB di cui è stato eseguito il backup utilizzando AWS Backup le funzionalità avanzate di backup avanzate di DynamoDB.

23 novembre 2021
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Aggiunto dynamodb:RestoreTableFromAwsBackup per concedere all'utente le autorizzazioni di ripristino delle tabelle DynamoDB di cui è stato eseguito il backup utilizzando le funzionalità di backup avanzate di DynamoDB avanzate di DynamoDB. AWS Backup

23 novembre 2021
AWSBackupOperatorAccess: aggiornamento di una policy esistente

Sono state rimosse le azioni backup:GetRecoveryPointRestoreMetadata e perché erano ridondanti. rds:DescribeDBSnapshots

AWS Backup non aveva bisogno di entrambe backup:GetRecoveryPointRestoreMetadata e backup:Get* come parte di. AWSBackupOperatorAccess Inoltre, AWS Backup non aveva bisogno di entrambi rds:DescribeDBSnapshots e rds:describeDBSnapshots come parte diAWSBackupOperatorAccess.

23 novembre 2021
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

Sono state aggiunte le nuove azioni elasticfilesystem:DescribeFileSystemsdynamodb:ListTables,storagegateway:ListVolumes,ec2:DescribeVolumes, ec2:DescribeInstances rds:DescribeDBInstancesrds:DescribeDBClusters, e fsx:DescribeFileSystems per consentire ai clienti di visualizzare e scegliere da un elenco delle risorse AWS Backup supportate al momento di selezionare le risorse da assegnare a un piano di backup.

10 novembre 2021
AWSBackupAuditAccess: nuova policy

Aggiunto AWSBackupAuditAccess per concedere all'utente le autorizzazioni per l'utilizzo di AWS Backup Audit Manager. Le autorizzazioni includono la possibilità di configurare i framework di conformità e generare report.

24 agosto 2021
AWSServiceRolePolicyForBackupReports: nuova policy

AWSServiceRolePolicyForBackupReportsAggiunto per concedere le autorizzazioni per un ruolo collegato al servizio per automatizzare il monitoraggio delle impostazioni di backup, dei processi e delle risorse per la conformità ai framework configurati dall'utente.

24 agosto 2021
AWSBackupFullAccess: aggiornamento di una policy esistente

iam:CreateServiceLinkedRoleAggiunto per creare un ruolo collegato ai servizi (nel migliore dei modi) per automatizzare l'eliminazione dei punti di ripristino scaduti. Senza questo ruolo collegato al servizio, AWS Backup non è possibile eliminare i punti di ripristino scaduti dopo che i clienti hanno eliminato il ruolo IAM originale utilizzato per creare i punti di ripristino.

5 luglio 2021
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

È stata aggiunta la nuova azione dynamodb:DeleteBackup per concedere l'DeleteRecoveryPointautorizzazione ad automatizzare l'eliminazione dei punti di ripristino DynamoDB scaduti in base alle impostazioni del ciclo di vita del piano di backup.

5 luglio 2021
AWSBackupOperatorAccess: aggiornamento di una policy esistente

Sono state rimosse le azioni e perché erano ridondanti. backup:GetRecoveryPointRestoreMetadata rds:DescribeDBSnapshots

AWS Backup non aveva bisogno di entrambe backup:GetRecoveryPointRestoreMetadata e backup:Get* come parte di AlsoAWSBackupOperatorAccess, non AWS Backup aveva bisogno di entrambe rds:DescribeDBSnapshots e rds:describeDBSnapshots come parte di AWSBackupOperatorAccess

25 maggio 2021
AWSBackupOperatorAccess: aggiornamento di una policy esistente

Sono state rimosse le azioni backup:GetRecoveryPointRestoreMetadata e rds:DescribeDBSnapshots perché erano ridondanti.

AWS Backup non aveva bisogno di entrambe backup:GetRecoveryPointRestoreMetadata e backup:Get* come parte di. AWSBackupOperatorAccess Inoltre, AWS Backup non aveva bisogno di entrambi rds:DescribeDBSnapshots e rds:describeDBSnapshots come parte diAWSBackupOperatorAccess.

25 maggio 2021
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

È stata aggiunta la nuova azione fsx:TagResource per concedere StartRestoreJob l'autorizzazione per consentire l'applicazione di tag ai file system Amazon FSx durante il processo di ripristino.

24 maggio 2021
AWSBackupServiceRolePolicyForRestores: aggiornamento di una policy esistente

Sono state aggiunte le nuove azioni ec2:DescribeImages e ec2:DescribeInstances la concessione StartRestoreJob dell'autorizzazione per consentire il ripristino delle istanze Amazon EC2 dai punti di ripristino.

24 maggio 2021
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

È stata aggiunta la nuova azione fsx:CopyBackup per concedere StartCopyJob l'autorizzazione per consentire di copiare i punti di ripristino di Amazon FSx tra regioni e account.

12 Aprile 2021
AWSBackupServiceLinkedRolePolicyForBackup: aggiornamento di una policy esistente

È stata aggiunta la nuova azione fsx:CopyBackup per concedere StartCopyJob l'autorizzazione per consentire di copiare i punti di ripristino Amazon FSx tra regioni e account.

12 Aprile 2021
AWSBackupServiceRolePolicyForBackup: aggiornamento di una policy esistente

Aggiornato per soddisfare i seguenti requisiti:

AWS Backup Per creare un backup di una tabella DynamoDB crittografata, è necessario aggiungere le autorizzazioni kms:Decrypt e il ruolo IAM utilizzato kms:GenerateDataKey per il backup.

10 marzo 2021
AWSBackupFullAccess: aggiornamento di una policy esistente

Aggiornato per soddisfare i seguenti requisiti:

Da utilizzare AWS Backup per configurare i backup continui per il database Amazon RDS, verifica che l'autorizzazione API rds:ModifyDBInstance esista nel ruolo IAM definito dalla configurazione del piano di backup.

Per ripristinare i backup continui di Amazon RDS, devi aggiungere l'autorizzazione rds:RestoreDBInstanceToPointInTime al ruolo IAM inviato per il processo di ripristino.

Nella AWS Backup console, per descrivere l'intervallo di tempi disponibili per il ripristino point-in-time, devi includere l'autorizzazione rds:DescribeDBInstanceAutomatedBackups API nella tua policy. IAM-managed

10 marzo 2021

AWS Backup ha iniziato a tracciare le modifiche

AWS Backup ha iniziato a tenere traccia delle modifiche AWS relative alle politiche gestite.

10 marzo 2021