Recursos creados para AWS Backup - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Recursos creados para AWS Backup

En las tablas de esta página se muestran los recursos que se crean en las cuentas de AWS Control Tower cuando se habilita AWS Backup.

En la siguiente tabla se muestran los recursos que AWS Control Tower crea en la cuenta de AWS Control Tower Central Backup cuando se habilita AWS Backup para la organización de landing zone.

Descripción Recursos para la cuenta de Copia de seguridad central
¿Qué UO contiene la cuenta? UO de seguridad
¿Qué acción ha creado el recurso? Zona de aterrizaje: Crear o Actualizar
¿Qué recursos se crean? Almacén de Copia de seguridad central: aws-controltower-central-backupvault-*
¿Qué regiones están incluidas? Todas las regiones regidas
¿Qué controles están relacionados con estos recursos? CT.BACKUP.PV.3

En la siguiente tabla se muestran los recursos que AWS Control Tower crea en la cuenta de AWS Control Tower Backup Administrator cuando se habilita AWS Backup para la organización de landing zone.

Descripción Recursos para la cuenta de Backup Administrator: es la cuenta de administrador delegado para AWS Backup
¿Qué UO contiene la cuenta? UO de seguridad
¿Qué acción ha creado el recurso? Zona de aterrizaje: Crear o Actualizar
¿Qué recursos se crean? Administrador de auditoría de Backup (BAM)
  • aws_controltower_copy_report

  • aws_controltower_backup_report

  • aws_controltower_restore_report

Bucket de Amazon S3 para almacenar registros de BAM: aws-controltower-backup-reports-{accountId}-*

Bucket de registro de acceso a Amazon S3: aws-controltower-backup-reports-log-{accountId}-*

¿Qué regiones están incluidas? Región de origen
¿Qué controles están relacionados con estos recursos?
  • CT.BACKUP.PV.2

  • CT.S3.PV.1

  • CT.S3.PV.1

En la siguiente tabla se muestran los recursos que AWS Control Tower crea en la cuenta de auditoría de AWS Control Tower y en la cuenta de AWS Control Tower Log Archive al activar AWS Backup la OU de seguridad.

Descripción Recursos para cuentas de Auditoría y Archivo de registro
¿Qué UO contiene la cuenta? UO de seguridad
¿Qué acción ha creado el recurso? Habilitación de la BackupBaseline
¿Qué recursos se crean?
  • Almacén de Copia de seguridad local: aws-controltower-local-backupvault-*

  • Rol de Copia de seguridad local: aws-controltower-BackupRole

  • Cuatro tipos de planes de copia de seguridad (por hora, por semana, por mes, por día)

    • aws-controltower-hourly-backup-plan

    • aws-controltower-daily-backup-plan

    • aws-controltower-weekly-backup-plan

    • aws-controltower-monthly-backup-plan

  • Un rol de IAM: aws-controltower-BackupRole

¿Qué regiones están incluidas? Todas las regiones regidas
¿Qué controles están relacionados con estos recursos?
  • CT.BACKUP.PV.3

  • CT.IAM.PV.1

  • CT.BACKUP.PV.3

  • CT.BACKUP.PV.1

nota

Cuando se aplica BackupBaseline a la OU de seguridad, todas las cuentas de los miembros de esa OU reciben los AWS Backup recursos, no solo las cuentas de auditoría y archivo de registros.

En la siguiente tabla se muestran los recursos que la Torre de Control de AWS crea en las cuentas de los miembros de la unidad organizativa de la Torre de Control de AWS cuando los habilita AWS Backup en una unidad organizativa de destino.

Descripción Recursos para cuentas de miembros en otras OUs
¿Qué UO contiene la cuenta? Cualquier UO distinta de la UO de Seguridad
¿Qué acción ha creado el recurso? Habilitación de la BackupBaseline
¿Qué recursos se crean?
  • Almacén de Copia de seguridad local: aws-controltower-local-backupvault-*

  • Rol de Copia de seguridad local: aws-controltower-BackupRole

  • Cuatro tipos de planes de copia de seguridad (por hora, por semana, por mes, por día)

    • aws-controltower-hourly-backup-plan

    • aws-controltower-daily-backup-plan

    • aws-controltower-weekly-backup-plan

    • aws-controltower-monthly-backup-plan

  • Una función de IAM: aws-controltower-BackupRole

¿Qué regiones están incluidas? Todas las regiones regidas
¿Qué controles están relacionados con estos recursos?
  • CT.BACKUP.PV.3

  • CT.IAM.PV.1

  • CT.BACKUP.PV.3

  • CT.BACKUP.PV.1