View a markdown version of this page

AWS Backup and AWS Organizations - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Backup and AWS Organizations

AWS Backup est un service qui vous permet de gérer et de suivre les AWS Backup tâches de votre organisation. En utilisant AWS Backup, si vous vous connectez en tant qu'utilisateur sur le compte de gestion de l'organisation, vous pouvez activer la protection et la surveillance des sauvegardes à l'échelle de l'organisation. Il vous aide à assurer la conformité en utilisant des politiques de sauvegarde pour appliquer AWS Backup des plans de manière centralisée aux ressources de tous les comptes de votre organisation. Lorsque vous utilisez les deux AWS Backup et AWS Organizations ensemble, vous pouvez bénéficier des avantages suivants :

Protection

Vous pouvez activer le type de politique de sauvegarde dans votre organisation, puis créer des politiques de sauvegarde à associer à la racine, aux UO ou aux comptes de l'organisation. Une politique de sauvegarde combine un AWS Backup plan avec les autres informations requises pour appliquer automatiquement le plan à vos comptes. Les politiques directement associées à un compte sont fusionnées avec les politiques héritées de la racine de l'organisation et de toute unité d'organisation mère afin de créer une politique efficace qui s'applique au compte. La politique inclut l'ID d'un rôle IAM autorisé à s'exécuter AWS Backup sur les ressources de vos comptes. AWS Backup utilise le rôle IAM pour effectuer la sauvegarde en votre nom, comme spécifié par le plan de sauvegarde dans la politique en vigueur.

Surveillance

Lorsque vous activez l'accès approuvé pour AWS Backup dans votre organisation, vous pouvez utiliser la console AWS Backup pour afficher des détails sur les tâches de sauvegarde, de restauration et de copie dans n'importe quel compte de votre organisation. Pour plus d'informations, consultez Surveiller vos tâches de sauvegarde dans le Manuel du développeur AWS Backup .

Pour plus d'informations à ce sujet AWS Backup, consultez le Guide du AWS Backup développeur .

Utilisez les informations suivantes pour vous aider AWS Backup à intégrer AWS Organizations.

Permettre un accès sécurisé avec AWS Backup

Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.

Vous pouvez activer l'accès sécurisé à l'aide de la AWS Backup console ou de la AWS Organizations console.

Important

Nous vous recommandons vivement d'utiliser, dans la mesure du possible, la AWS Backup console ou les outils pour activer l'intégration avec les organisations. Cela permet AWS Backup d'effectuer toutes les configurations nécessaires, telles que la création des ressources nécessaires au service. N'effectuez ces étapes que si vous ne pouvez pas activer l'intégration à l'aide des outils fournis par AWS Backup. Pour plus d'informations, consultez cette note.

Si vous activez l'accès sécurisé à l'aide de la AWS Backup console ou des outils, vous n'avez pas besoin de suivre ces étapes.

Pour activer l'accès sécurisé à l'aide de AWS Backup, consultez la section Activation de la sauvegarde multiple Comptes AWS dans le Guide du AWS Backup développeur.

Désactivation de l'accès sécurisé avec AWS Backup

Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.

AWS Backup nécessite un accès sécurisé AWS Organizations pour permettre la surveillance des tâches de sauvegarde, de restauration et de copie sur les comptes de votre organisation. Si vous désactivez l'accès sécurisé AWS Backup, vous ne pourrez plus consulter les offres d'emploi en dehors du compte actuel. Le AWS Backup rôle qui AWS Backup crée demeure. Si vous réactivez ultérieurement l'accès sécurisé, il AWS Backup continue de fonctionner comme avant, sans qu'il soit nécessaire de reconfigurer le service.

Vous ne pouvez désactiver l'accès sécurisé qu'à l'aide des outils Organisations.

Vous pouvez désactiver l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS kits SDK.

AWS CLI, AWS API
Pour désactiver l'accès aux services sécurisés à l'aide des organisations CLI/SDK

Utilisez les AWS CLI commandes ou les opérations d'API suivantes pour désactiver l'accès aux services sécurisés :

  • AWS CLI : disable-aws-service-access

    Exécutez la commande suivante pour le désactiver AWS Backup en tant que service sécurisé auprès des organisations.

    $ aws organizations disable-aws-service-access \ --service-principal backup.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu’elle réussit.

  • AWS API : DisableAWSServiceAccess

Activation d'un compte d'administrateur délégué pour AWS Backup

Reportez-vous à la section Administrateur délégué dans le Guide du développeur AWS Backup .