백업 끄기 - AWS Control Tower란

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

백업 끄기

랜딩 존 설정 중에 또는 랜딩 존을 업데이트할 때 AWS Control Tower에 등록된 계정의 리소스에 대한 백업을 끌 수 있습니다.

백업을 끄려면 두 가지 주요 단계가 필요합니다. 먼저 백업이 활성화된 각 OU에서 AWS Backup 기준을 끈 다음 랜딩 존에 대한 백업을 끕니다.

첫 단계: OU에서 백업 끄기

AWS Backup 가 활성화된 경우 랜딩 존에 AWS Backup 대해 끄기 전에 모든 OUs에서 AWS Backup 기준을 비활성화해야 합니다.

OU에서 AWS Backup 기준을 비활성화하려면 DisableBaseline API를 호출하면 됩니다. 중첩된 OU는 이 상태를 상속하므로 AWS Backup 기준도 비활성화됩니다.

명령 예제:

aws controltower disable-baseline --enabled-baseline-identifier Enabled-baseline-ARN

AWS Backup 기준을 비활성화하면 AWS Control Tower가 다음 리소스를 정리합니다.

  • 와 관련된 모든 스택 세트 AWS Backup

  • 와 관련된 모든 제어 AWS Backup

참고

로컬 저장소의 보존 정책은 Retain으로 설정되어 있으므로 스택 세트가 삭제되더라도 로컬 저장소는 보존됩니다. 로컬 저장소는 데이터를 보존합니다.

다음 단계: 랜딩 존에 AWS Backup 대해 끄기

OU에 대한 백업을 꺼서 사전 조건이 충족된 후 AWS Control Tower 콘솔에서 백업을 끄려면 랜딩 존 설정 페이지로 이동합니다. 백업 비활성화를 선택합니다.

끄면 AWS Backup AWS Control Tower가 다음 리소스를 변경합니다.

  • 와 관련된 모든 스택 세트를 제거합니다. AWS Backup

  • 보안 OU AWS Backup 에서와 관련된 모든 제어를 비활성화합니다.

  • AWS Backup 관리를 위해 위임된 관리자 계정의 등록을 취소합니다.

  • 관리자 및 중앙 백업 계정에서 AWS Control Tower 거버넌스(CloudTrail AWS Config용 등)를 AWS Backup 제거합니다.

  • AWS Control Tower는 데이터가 포함된 AWS Backup 볼트 및 Amazon S3 버킷 리소스를 유지합니다.

백업을 비활성화한 후에는 새 백업이 생성되지 않지만 기존 백업은 제거되지 않습니다.