AWS Backup 中的身份和访问管理 - AWS Backup

AWS Backup 中的身份和访问管理

访问 AWS Backup 需要凭证。这些凭证必须有权访问 AWS 资源,例如 Amazon DynamoDB 数据库或 Amazon EFS 文件系统。此外,AWS Backup 为某些 AWS Backup 支持的服务创建的恢复点无法使用源服务(例如 Amazon EFS)进行删除。您可以使用 AWS Backup 删除这些恢复点。

下列各节详述如何使用 AWS Identity and Access Management (IAM) 和 AWS Backup 来帮助保护对您的资源的访问。

警告

AWS Backup 使用您在分配资源时选择的相同 IAM 角色来管理恢复点生命周期。如果您删除或修改该角色,AWS Backup 将无法管理您的恢复点生命周期。发生这种情况时,它将尝试使用服务相关角色来管理您的生命周期。在少数情况下,这也可能不起作用,从而在存储上留下 EXPIRED 恢复点,这可能会产生不必要的成本。要删除 EXPIRED 恢复点,请使用删除备份中的步骤手动将其删除。