Identity and Access Management no AWS Backup
O acesso ao AWS Backup requer credenciais. Essas credenciais devem ter permissões para acessar os recursos da AWS, como um banco de dados do Amazon DynamoDB ou um sistema de arquivos do Amazon EFS. Além disso, não é possível excluir os pontos de recuperação criados pelo AWS Backup para alguns serviços compatíveis com o AWS Backup usando o serviço de origem (como o Amazon EFS). É possível excluir esses pontos de recuperação usando o AWS Backup.
As seções a seguir fornecem detalhes sobre como você pode usar o AWS Identity and Access Management (IAM) e o AWS Backup para garantir o acesso aos recursos.
Atenção
O AWS Backup usa o mesmo perfil do IAM que você escolheu ao atribuir recursos para gerenciar o ciclo de vida do seu ponto de recuperação. Se você excluir ou modificar essa função, o AWS Backup não poderá gerenciar o ciclo de vida do ponto de recuperação. Quando isso ocorrer, ele tentará usar uma função vinculada ao serviço para gerenciar o ciclo de vida. Em uma pequena porcentagem dos casos, isso também pode não funcionar, deixando pontos de recuperação EXPIRED em seu armazenamento, o que pode gerar custos indesejados. Para excluir pontos de recuperação EXPIRED, exclua-os manualmente usando o procedimento em Excluir backups.