Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Rechtliche Bestimmungen und AWS Backup
Überblick über gesetzliche Aufbewahrungsfristen
Eine gesetzliche Aufbewahrungsfrist ist ein administratives Tool, mit dem verhindert werden kann, dass Sicherungen gelöscht werden, während sie sich noch im Sperrmodus befinden. Solange die Sperre aktiv ist, können Sicherungen, die sich in einer Sperre befinden, nicht gelöscht werden, und Lebenszyklusrichtlinien, die den Backup-Status ändern würden (z. B. der Übergang in einen Deleted-Status), werden verzögert, bis die gesetzliche Sperre aufgehoben wird.
Rechtliche Aufbewahrungsfristen können auf ein oder mehrere Backups (auch als Wiederherstellungspunkte bezeichnet) angewendet werden, die von erstellt wurden, AWS Backup sofern deren Lebenszyklen dies zulassen. Rechtliche Aufbewahrungsfristen gelten nicht für fortlaufende Backups.
Wenn eine gesetzliche Aufbewahrungsfrist eingerichtet wird, können dabei bestimmte Filterkriterien wie Ressourcentypen und Ressourcen-IDs berücksichtigt werden. Darüber hinaus können Sie den Zeitraum für das Erstellungsdatum der Sicherungen definieren, die Sie in eine gesetzliche Aufbewahrungsfrist aufnehmen möchten.
Gesetzliche Aufbewahrungsfristen gelten nur für das ursprüngliche Backup, auf dem sie gespeichert sind. Wenn ein Backup zwischen Regionen oder Konten kopiert wird (sofern die Ressource dies unterstützt), behält es seine gesetzlichen Aufbewahrungsfristen nicht bei. Einer rechtlichen Aufbewahrungsfrist ist, wie jeder anderen Ressource, ein eindeutiger Amazon-Ressourcenname (ARN) zugeordnet. Nur Wiederherstellungspunkte, die von erstellt wurden, AWS Backup können Teil einer gesetzlichen Aufbewahrungsfrist sein.
Beachten Sie, dass AWS Backup Vault Lock zwar zusätzliche Schutzmaßnahmen und Unveränderbarkeit gegenüber einem Tresor bietet, ein gesetzlicher Aufbewahrungszeitraum jedoch zusätzlichen Schutz vor dem Löschen einzelner Backups (Wiederherstellungspunkte) bietet. Die gesetzliche Aufbewahrungsfrist läuft nicht ab und die Daten im Backup bleiben auf unbestimmte Zeit erhalten. Die Sperre bleibt aktiv, bis sie von einem Benutzer mit ausreichenden Berechtigungen aufgehoben wird.
Mehrere legale Sperren
Ein Backup kann mehrere gesetzliche Aufbewahrungsfristen haben. Rechtliche Aufbewahrungsfristen und Backups haben eine Viele-Viele-Beziehung, was bedeutet, dass ein Backup mehr als nur einen gesetzlichen Aufbewahrungszeitraum haben kann und ein gesetzlicher Aufbewahrungszeitraum mehrere Backups beinhalten kann.
Ein Backup kann nicht gelöscht werden, solange es mindestens eine gesetzliche Aufbewahrungsfrist hat. Nachdem alle gesetzlichen Aufbewahrungsfristen für ein Backup entfernt wurden, unterliegt es seinen Eigenschaften im Aufbewahrungszeitraum. Halten Sie mindestens eine gesetzliche Aufbewahrungsfrist ein, um das Löschen von Backups zu verhindern. Rechtliche Aufbewahrungsfristen können auf einen Recovery-Punkt angewendet werden, der nach dem Aufbewahrungsdatum des Backup-Lebenszyklus (aufgrund eines bestehenden gesetzlichen Aufbewahrungsdatums) aufbewahrt wird.
Für jedes Konto können maximal 50 aktive Aufbewahrungsfristen gleichzeitig bestehen.
Erstellen einer gesetzlichen Aufbewahrungsfrist
Eine gesetzliche Sperre kann zu einem bestehenden Backup (Recovery-Punkt) hinzugefügt werden.
Sicherungen (Wiederherstellungspunkte) mit dem Status EXPIRED oder DELETING werden nicht in den gesetzlichen Aufbewahrungszeitraum aufgenommen. Wiederherstellungspunkte (Backups) mit dem Status CREATING von werden je nach dem Zeitpunkt der Fertigstellung möglicherweise nicht in die gesetzliche Aufbewahrungsfrist einbezogen.
Legal Holds können von Benutzern hinzugefügt werden, die über die erforderlichen IAM-Berechtigungen verfügen.
Um eine gesetzliche Aufbewahrungsfrist zu erstellen
Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup
. Suchen Sie im Dashboard auf der linken Seite der Konsole nach My Account (Mein Konto). Wählen Sie Rechtliche Sperren aus.
Wählen Sie Rechtliche Sperre hinzufügen aus.
Es werden drei Bereiche angezeigt: Details zur rechtlichen Sperre , Umfang der rechtlichen Sperre und Markierungen für die rechtliche Sperre.
Geben Sie unter Detials zur gesetzlichen Aufbewahrungsfrist einen Titel und eine Beschreibung der Sperre in die dafür vorgesehenen Textfelder ein.
Wählen Sie im Bereich Gesetzliche Aufbewahrungsfrist aus, wie Sie die Ressource auswählen möchten, die in die Sperre aufgenommen werden soll. Wenn Sie eine Sperre erstellen, wählen Sie die Methode aus, mit der die Ressourcen ausgewählt werden, die sich innerhalb der Sperre befinden. Sie können den Einschluss einer der folgenden Optionen auswählen:
Bestimmte Ressourcentypen und IDs
Wählen Sie Backup-Tresore aus
Alle Ressourcentypen oder alle Backup-Tresore in Ihrem Konto
Geben Sie den Zeitraum an, für den Ihre gesetzliche Aufbewahrung gilt. Geben Sie die Daten im YYYY:MM:DD Format ein (Daten sind inklusive).
Optional können Sie Stichwörter für die Sperre unter Rechtliche Sperre hinzufügen. Mithilfe von Stichwörtern können Sie die Sperre kategorisieren, sodass Sie future zurückgreifen und sie organisieren können. Sie können insgesamt bis zu 50 Tags hinzufügen.
Wenn Sie mit der Konfiguration Ihrer neuen gesetzlichen Sperre zufrieden sind, klicken Sie auf die Schaltfläche Neue Sperre hinzufügen.
Mit dem Befehl https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backup/create-legal-hold.html
aws backup create-legal-hold --title "my title" \ --description "my description" \ --recovery-point-selection "VaultNames=string,DateRange={FromDate=timestamp,ToDate=timestamp}"
Sehen von rechtlichen Aufbewahrungsfristen
Sie können die Details zur gesetzlichen Aufbewahrung in der AWS Backup Konsole oder programmgesteuert einsehen.
Um alle gesetzlichen Aufbewahrungsfristen innerhalb eines Kontos mit der Backup-Konsole einzusehen,
Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup
. Klicken Sie im linken Teil des Dashboards unter Mein Konto auf Gesetzliche Aufbewahrungsfristen.
In der Tabelle mit den gesetzlichen Aufbewahrungsfristen werden Titel, Status, Beschreibung, ID und Erstellungsdatum vorhandener Sperren angezeigt. Klicken Sie auf das Karat (Abwärtspfeil) neben der Tabellenüberschrift, um die Tabelle nach der ausgewählten Spalte zu filtern.
Um alle rechtlichen Sperren programmgesteuert anzuzeigen, können Sie die folgenden API-Aufrufe verwenden: ListLegalHolds und. GetLegalHold
Die folgende JSON-Vorlage kann für verwendet werden. GetLegalHold
GET /legal-holds/{legalHoldId} HTTP/1.1 Request empty body Response { Title: string, Status: LegalHoldStatus, Description: string, // 280 chars max CancelDescription: string, // this is provided during cancel // 280 chars max LegalHoldId: string, LegalHoldArn: string, CreatedTime: number, CanceledTime: number, ResourceSelection: { VaultArns: [ string ] Resources: [ string ] }, ResourceFilters: { DateRange: { FromDate: number, ToDate: number } } }
Die folgende JSON-Vorlage kann für verwendet werdenListLegalHolds.
GET /legal-holds/ &maxResults=MaxResults &nextToken=NextToken Request empty body url params: MaxResults: number // optional, NextToken: string // optional status: Valid values: CREATING | ACTIVE | CANCELED | CANCELING maxResults: 1-1000 Response { NextToken: token, LegalHolds: [ Title: string, Status: string, Description: string, // 280 chars max CancelDescription: string, // this is provided during cancel // 280 chars max LegalHoldId: string, LegalHoldArn: string, CreatedTime: number, CanceledTime: number, ] }
Im Folgenden sind die möglichen Statuswerte aufgeführt.
| Status | Description |
|---|---|
| WIRD ERSTELLT | Angeforderte Wiederherstellungspunkte werden gerade zurückgehalten, und Löschanfragen dieser Wiederherstellungspunkte können erfolgreich sein, da die Erstellung des Holds noch nicht abgeschlossen ist. |
| ACTIVE | Der gesetzliche Aufbewahrungszeitraum wurde eingerichtet. Alle Wiederherstellungspunkte, die unter diesem gesetzlichen Aufbewahrungszeitraum aufgeführt sind, werden gespeichert. |
| CANCELLING | Rechtliche Sperren werden gerade aufgehoben und Anfragen zum Löschen von Wiederherstellungspunkten, die sich unter dieser Sperre befinden, sind möglicherweise erfolgreich. |
| CANCELED | Die gesetzliche Sperre ist vollständig aufgehoben und hat keine Wirkung mehr. Wiederherstellungspunkte können gelöscht werden. |
Sehen Sie sich die Wiederherstellungspunkte an, die gesetzlich gesperrt sind
In der AWS Backup Konsole oder programmgesteuert können Sie sich die Wiederherstellungspunkte in der Sperrfrist anzeigen lassen.
Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup
. Klicken Sie im linken Teil des Dashboards unter Mein Konto auf Gesetzliche Aufbewahrungsfristen.
Wählen Sie eine rechtmäßige Sperre aus. Anschließend können Sie Details zur Sperrung, zu den für diese Sperre ausgewählten Ressourcen, zu den gesperrten Wiederherstellungspunkten und zu den Stichwörtern für diese Sperre aufrufen.
Um Wiederherstellungspunkte, für die eine gesetzliche Sperre gilt, programmatisch anzuzeigen, können Sie den API-Aufruf verwenden. ListRecoveryPointsByLegalHold
Im Folgenden finden Sie ein Beispiel für eine Anfrage und Antwort für. ListRecoveryPointsByLegalHold
GET /legal-holds/{legalHoldId}/recovery-points HTTP/1.1 Request empty body Response { "RecoveryPoints": [ { "RecoveryPointArn": "string", "ResourceArn": "string", "ResourceType": "string", "BackupVaultName": "string" } ], "NextToken": "string" }
Erstellen einer gesetzlichen Aufbewahrungsfrist
Rechtliche Einschränkungen bleiben so lange in Kraft, bis sie von einem Benutzer mit ausreichenden Berechtigungen entfernt werden. Das Entfernen einer gesetzlichen Sperre wird auch als Aufheben, Löschen oder Aufheben einer gesetzlichen Sperre bezeichnet. Durch das Entfernen einer gesetzlichen Aufbewahrungsfrist wird sie aus allen Sicherungen entfernt, an die sie angehängt wurde. Alle Backups, die während des gesetzlichen Aufbewahrungszeitraums abgelaufen sind, werden innerhalb von 24 Stunden nach Aufhebung des gesetzlichen Aufbewahrungszeitraums gelöscht.
Um eine Sperre mithilfe der Konsole aufzuheben
Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup
. Geben Sie die Beschreibung ein, die Sie der Veröffentlichung zuordnen möchten.
Überprüfen Sie die Details und klicken Sie dann auf Sperre aufheben.
Wenn das Dialogfeld „Sperre aufheben“ (Release hold) angezeigt wird, bestätigen Sie, dass Sie beabsichtigen, die Sperre aufzuheben, indem Sie
confirmin das Textfeld eingeben.Markieren Sie das Kästchen, das bestätigt, dass Sie die Sperre aufheben.
Auf der Seite Gestzliche Aufbewahrungsfristen (Legal holds) können Sie alle Ihre Sperren einsehen. Wenn die Freigabe erfolgreich war, wird der Status dieser Sperre als angezeigtReleased.
Verwenden Sie den API-Aufruf, um eine Sperre programmgesteuert zu entfernen. CancelLegalHold
Verwenden Sie die folgende JSON-Vorlage.
DELETE /legal-holds/{legalHoldId} Request { CancelDescription: String DeleteAfterDays: number // optional } DeleteAfterDays: optional. Defaults to 180 days. how long to keep legal hold record after canceled. This applies to the actual legal hold record only. Recovery points are unlocked as soon as cancelation processes and are not subject to this date. Response Empty body 200 if successful other standard codes