Backup-Drift im AWS Control Tower - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Backup-Drift im AWS Control Tower

Drift wird für AWS Backup Konfigurationen in AWS Control Tower nicht gemeldet. Weitere Informationen zu Abweichungen in AWS Control Tower finden Sie unter Drift in AWS Control Tower erkennen und beheben.

Wenn Sie den AWS Backup Plan löschen oder ändern, kann Ihr Plan in den Status Drift übergehen. Hier sind einige Änderungen, die Sie vermeiden sollten.

  • Verschieben Sie das Backup-Administratorkonto nicht aus der Security OU.

  • Verschieben Sie das Central Backup-Konto nicht aus der Security OU.

  • Entfernen Sie das Backup-Administratorkonto nicht aus der Organisation.

  • Entfernen Sie das Central Backup-Konto nicht aus der Organisation.

  • Trennen Sie das auf die Sicherheits-OU angewendete AWS Backup SCP nicht, fügen Sie es nicht an und aktualisieren Sie es nicht.

  • Trennen, verbinden oder aktualisieren Sie das AWS Backup SCP, das auf andere angewendet wurde, nicht. OUs

  • Entfernen Sie nicht die Erlaubnis des Backup-Administratorkontos für AWS Backup.

  • Aktualisieren Sie Ihre kontoübergreifenden Backup-Einstellungen nicht, um kontoübergreifende Backups zu deaktivieren. Weitere Informationen zu kontoübergreifenden Backups finden Sie UpdateGlobalSettingsin der AWS Backup API-Referenz.

  • Löschen Sie Ihren AWS KMS Schlüssel nicht.

  • Ändern Sie Ihre AWS KMS Schlüsselrichtlinie nicht, nachdem sie festgelegt wurde.

  • Deaktivieren Sie nicht den vertrauenswürdigen Zugriff des Dienstes für AWS Backup.

Anmerkung

In Bezug auf den Status der SCP-basierten Kontrollen, die AWS Backup Ressourcen im AWS Control Tower schützen, wurde ein Drift gemeldet.