本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS Backup and CloudFormation
常规信息
借 CloudFormation助,您可以使用自己创建的模板以安全、可重复的方式预置和管理 AWS 资源。您可以使用 CloudFormation 模板 StackSets 来管理备份计划、备份资源选择和备份保管库。有关使用 CloudFormation的信息,请参阅《AWS CloudFormation 用户指南》中的CloudFormation 的工作原理。
在创建 CloudFormation 模板或之前 StackSet,请考虑以下几点:
-
建议您为备份计划和备份保管库创建单独的模板。您只能删除空的备份保管库。如果包含备份保管库的堆栈包含恢复点,则无法删除它们。
-
在创建堆栈之前,请确保您具有可用的服务角色。首次将资源分配给备份计划时,系统会为您创建 AWS Backup 默认服务角色。如果您尚未为备份计划分配资源,请在创建堆栈之前分配资源。您还可以指定自己创建的自定义角色。有关角色的更多信息,请参阅 IAM 服务角色。
使用部署备份保管库、备份计划和资源分配 CloudFormation
有关部署备份库、备份计划和资源分配的示例 CloudFormation 模板,请参阅分配 AWS Backup 资源通过 CloudFormation。
使用部署备份计划 CloudFormation
有关部署备份计划的示例 CloudFormation 模板,请参阅CloudFormation 备份计划的模板。
部署 AWS Backup 审计经理框架和报告计划使用 CloudFormation
有关部署 AWS Backup 审计管理器框架和报告计划的示例 CloudFormation 模板,请参阅使用 AWS Backup 审计经理与 CloudFormation。
使用跨账户部署备份计划 CloudFormation
您可以在 AWS 组织中的 AWS CloudFormation StackSets 多个账户中使用
出版物《自动使用跨 AWS 服务进行大规模集中备份》是一个很好的起点和参考资料 AWS Backup
进一步了解 CloudFormation
有关 CloudFormation 与一起使用的信息 AWS Backup,请参阅《AWS CloudFormation 用户指南》中的AWS Backup 资源类型参考。
有关在使用时控制对 AWS 服务资源的访问权限的信息 CloudFormation,请参阅《AWS CloudFormation 用户指南》 AWS Identity and Access Management中的使用控制访问权限。