Desvio de backup no AWS Control Tower - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Desvio de backup no AWS Control Tower

O desvio não é relatado para AWS Backup configurações no AWS Control Tower. Consulte mais informações sobre desvios no AWS Control Tower em Detectar e resolver desvio no AWS Control Tower.

Se você excluir ou modificar o AWS Backup plano, seu plano poderá entrar em um estado de desvio. Aqui estão algumas modificações a serem evitadas.

  • Não mova a conta do Administrador de Backup da UO de Segurança.

  • Não mova a conta do Backup Central da UO de Segurança.

  • Não remova a conta do Administrador de Backup da organização.

  • Não remova a conta do Backup Central da organização.

  • Não desconecte, conecte ou atualize o AWS Backup SCP aplicado à OU de segurança.

  • Não desconecte, conecte ou atualize o AWS Backup SCP aplicado a outros. OUs

  • Não remova a permissão da conta do Administrador de Backup para o AWS Backup.

  • Não atualize suas configurações de backup entre contas para desativar os backups entre contas. Para obter mais informações sobre backups entre contas, consulte UpdateGlobalSettings na Referência da API de AWS Backup .

  • Não exclua sua AWS KMS chave.

  • Não modifique sua política de AWS KMS chaves depois que ela for definida.

  • Não desative o acesso confiável do serviço para AWS Backup.

nota

O desvio é relatado em relação ao status dos controles baseados em SCP que protegem os recursos do AWS Backup no AWS Control Tower.