에 대해 생성된 리소스 AWS Backup - AWS Control Tower란

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

에 대해 생성된 리소스 AWS Backup

이 페이지의 표에는 AWS Backup을 활성화할 때 AWS Control Tower 계정에서 생성되는 리소스가 나와 있습니다.

다음 표에는 랜딩 존 조직에 AWS Backup 대해를 활성화할 때 AWS Control Tower가 AWS Control Tower Central Backup 계정에서 생성하는 리소스가 나와 있습니다.

설명 Central Backup 계정에 대한 리소스
계정을 포함하는 OU 보안 OU
리소스를 생성한 작업 랜딩 존 생성 또는 업데이트
생성된 리소스 중앙 백업 저장소 -aws-controltower-central-backupvault-*
포함된 리전 모든 관리되는 리전
이러한 리소스와 관련된 제어 CT.BACKUP.PV.3

다음 표에는 랜딩 존 조직에 AWS Backup 대해를 활성화할 때 AWS Control Tower가 AWS Control Tower 백업 관리자 계정에서 생성하는 리소스가 나와 있습니다.

설명 백업 관리자 계정에 대한 리소스:의 위임된 관리자 계정입니다. AWS Backup
계정을 포함하는 OU 보안 OU
리소스를 생성한 작업 랜딩 존 생성 또는 업데이트
생성된 리소스 Backup Audit Manager(BAM)
  • aws_controltower_copy_report

  • aws_controltower_backup_report

  • aws_controltower_restore_report

BAM 로그를 저장하기 위한 Amazon S3 버킷 -aws-controltower-backup-reports-{accountId}-*

Amazon S3 액세스 로깅 버킷 -aws-controltower-backup-reports-log-{accountId}-*

포함된 리전 홈 리전
이러한 리소스와 관련된 제어
  • CT.BACKUP.PV.2

  • CT.S3.PV.1

  • CT.S3.PV.1

다음 표에는 보안 OU에 AWS Backup 대해를 활성화할 때 AWS Control Tower가 AWS Control Tower 감사 계정 및 AWS Control Tower 로그 아카이브 계정에서 생성하는 리소스가 나와 있습니다.

설명 감사 및 로그 아카이브 계정에 대한 리소스
계정을 포함하는 OU 보안 OU
리소스를 생성한 작업 BackupBaseline 활성화
생성된 리소스
  • 로컬 백업 저장소 -aws-controltower-local-backupvault-*

  • 로컬 백업 역할 -aws-controltower-BackupRole

  • 네 가지 로컬 백업 계획(시간별, 주간, 월간, 일간)

    • aws-controltower-hourly-backup-plan

    • aws-controltower-daily-backup-plan

    • aws-controltower-weekly-backup-plan

    • aws-controltower-monthly-backup-plan

  • IAM 역할 - aws-controltower-BackupRole

포함된 리전 모든 관리되는 리전
이러한 리소스와 관련된 제어
  • CT.BACKUP.PV.3

  • CT.IAM.PV.1

  • CT.BACKUP.PV.3

  • CT.BACKUP.PV.1

참고

를 보안 OUBackupBaseline에 적용하면 해당 OU의 모든 멤버 계정은 감사로그 아카이브 계정뿐만 아니라 AWS Backup 리소스를 수신합니다.

다음 표에는 대상 OU에서를 활성화할 때 AWS Control Tower가 AWS Control Tower OU 멤버 계정 AWS Backup 에서 생성하는 리소스가 나와 있습니다.

설명 다른 OU의 멤버 계정에 대한 리소스
계정을 포함하는 OU 보안 OU 외 모든 OU
리소스를 생성한 작업 BackupBaseline 활성화
생성된 리소스
  • 로컬 백업 저장소 -aws-controltower-local-backupvault-*

  • 로컬 백업 역할 -aws-controltower-BackupRole

  • 네 가지 로컬 백업 계획(시간별, 주간, 월간, 일간)

    • aws-controltower-hourly-backup-plan

    • aws-controltower-daily-backup-plan

    • aws-controltower-weekly-backup-plan

    • aws-controltower-monthly-backup-plan

  • IAM 역할 - aws-controltower-BackupRole

포함된 리전 모든 관리되는 리전
이러한 리소스와 관련된 제어
  • CT.BACKUP.PV.3

  • CT.IAM.PV.1

  • CT.BACKUP.PV.3

  • CT.BACKUP.PV.1