為 建立的資源 AWS Backup - AWS Control Tower

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

為 建立的資源 AWS Backup

此頁面上的資料表顯示啟用時在 AWS Control Tower 帳戶中建立的資源 AWS Backup。

下表顯示當您 AWS Backup 為登陸區域組織啟用 時,AWS Control Tower 在 AWS Control Tower Central Backup 帳戶中建立的資源。

Description 中央備份帳戶的資源
哪個 OU 包含帳戶? 安全 OU
哪些動作建立了資源? 登陸區域建立更新
會建立哪些資源? 中央備份保存庫 —aws-controltower-central-backupvault-*
包含哪些區域? 所有受管區域
哪些控制項與這些資源相關? CT.BACKUP.PV.3

下表顯示當您 AWS Backup 為登陸區域組織啟用 時,AWS Control Tower 在 AWS Control Tower Backup Administrator 帳戶中建立的資源。

Description 備份管理員帳戶的資源:這是 的委派管理員帳戶 AWS Backup
哪個 OU 包含帳戶? 安全 OU
哪些動作建立了資源? 登陸區域建立更新
會建立哪些資源? 備份稽核管理員 (BAM)
  • aws_controltower_copy_report

  • aws_controltower_backup_report

  • aws_controltower_restore_report

用於存放 BAM 日誌的 Amazon S3 儲存貯體—aws-controltower-backup-reports-{accountId}-*

Amazon S3 存取記錄儲存貯體 —aws-controltower-backup-reports-log-{accountId}-*

包含哪些區域? 主要區域
哪些控制項與這些資源相關?
  • CT.BACKUP.PV.2

  • CT.S3.PV.1

  • CT.S3.PV.1

下表顯示當您 AWS Backup 為安全 OU 啟用 時,AWS Control Tower 稽核帳戶和 AWS Control Tower Log Archive 帳戶中 AWS Control Tower 建立的資源。

Description 稽核和日誌封存帳戶的資源
哪個 OU 包含帳戶? 安全 OU
哪些動作建立了資源? 啟用 BackupBaseline
會建立哪些資源?
  • 本機備份保存庫 -aws-controltower-local-backupvault-*

  • 本機備份角色 —aws-controltower-BackupRole

  • 四個本機備份計劃 (每小時、每週、每月、每日)

    • aws-controltower-hourly-backup-plan

    • aws-controltower-daily-backup-plan

    • aws-controltower-weekly-backup-plan

    • aws-controltower-monthly-backup-plan

  • IAM 角色 —aws-controltower-BackupRole

包含哪些區域? 所有受管區域
哪些控制項與這些資源相關?
  • CT.BACKUP.PV.3

  • CT.IAM.PV.1

  • CT.BACKUP.PV.3

  • CT.BACKUP.PV.1

注意

當您將 BackupBaseline 套用至安全 OU 時,該 OU 中的所有成員帳戶都會接收 AWS Backup 資源,而不只是稽核日誌封存帳戶。

下表顯示當您 AWS Backup 在目標 OU 上啟用 時,AWS Control Tower 在 AWS Control Tower OU 成員帳戶中建立的資源。

Description 其他 OUs 中成員帳戶的資源
哪個 OU 包含帳戶? 安全 OU 以外的任何 OU
哪些動作建立了資源? 啟用 BackupBaseline
會建立哪些資源?
  • 本機備份保存庫 -aws-controltower-local-backupvault-*

  • 本機備份角色 —aws-controltower-BackupRole

  • 四個本機備份計劃 (每小時、每週、每月、每日)

    • aws-controltower-hourly-backup-plan

    • aws-controltower-daily-backup-plan

    • aws-controltower-weekly-backup-plan

    • aws-controltower-monthly-backup-plan

  • IAM 角色 —aws-controltower-BackupRole

包含哪些區域? 所有受管區域
哪些控制項與這些資源相關?
  • CT.BACKUP.PV.3

  • CT.IAM.PV.1

  • CT.BACKUP.PV.3

  • CT.BACKUP.PV.1