AWS Backup 和 CloudFormation - AWS Backup

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Backup 和 CloudFormation

常规信息

借助 CloudFormation,您可以使用自己创建的模板以安全、可重复的方式预配置和管理 AWS 资源。您可以使用 CloudFormation 模板和 StackSets 管理备份计划、备份资源选择和备份保管库。有关使用 CloudFormation 的信息,请参阅《AWS CloudFormation 用户指南》中的CloudFormation 的工作原理

在创建 CloudFormation 堆栈之前,您应该考虑以下几点:

  • 建议您为备份计划和备份保管库创建单独的模板。您只能删除空的备份保管库。如果包含备份保管库的堆栈包含恢复点,则无法删除它们。

  • 在创建堆栈之前,请确保您具有可用的服务角色。首次将资源分配给备份计划时,系统会为您创建 AWS Backup 默认服务角色。如果您尚未为备份计划分配资源,请在创建堆栈之前分配资源。您还可以指定自己创建的自定义角色。有关角色的更多信息,请参阅 IAM 服务角色

使用 CloudFormation 部署备份保管库、备份计划和资源分配

有关部署备份保管库、备份计划和资源分配的 CloudFormation 模板示例,请参阅通过以下方式分配 AWS Backup 资源 CloudFormation

使用 CloudFormation 部署备份计划

有关部署备份计划的 CloudFormation 模板示例,请参阅CloudFormation 备份计划模板

使用 CloudFormation 部署 AWS Backup Audit Manager 框架和报告计划

有关部署 AWS Backup Audit Manager 框架和报告计划的 CloudFormation 模板示例,请参阅将 Audi AWS Backup t Manager 与 CloudFormation

使用 CloudFormation 跨账户部署备份计划

您可以在 AWS 组织中,使用 AWS CloudFormation StackSets 跨多个账户部署策略。可在 CloudFormation 用户指南中找到模板示例。

一个很好的起点和参考资料是出版物使用 AWS Backup 跨 AWS 服务自动进行大规模集中备份。作者:Ibukun Oyewumi 和 Sabith Venkitachalapathy(2021 年 7 月)。

了解有关 CloudFormation 的更多信息

有关结合使用 CloudFormation 与 AWS Backup 的信息,请参阅《AWS CloudFormation 用户指南》中的 AWS Backup 资源类型参考

有关在使用 CloudFormation 时控制对 AWS 服务资源的访问的信息,请参阅《AWS CloudFormation 用户指南》中的使用 AWS Identity and Access Management 控制访问权限