Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Recursos creados para AWS Backup

Modo de enfoque
Recursos creados para AWS Backup - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

En las tablas de esta página se muestran los recursos que se crean en las cuentas de la Torre de Control de AWS cuando se habilita AWS Backup.

En la siguiente tabla se muestran los recursos que AWS Control Tower crea en la cuenta de AWS Control Tower Central Backup cuando se habilita AWS Backup para la organización de landing zone.

Descripción Recursos para la cuenta de Central Backup
¿Qué OU contiene la cuenta? Seguridad: OU
¿Qué acción creó el recurso? Zona de aterrizaje: ¿Crear o actualizar?
¿Qué recursos se crean? Bóveda de Backup Central: aws-controltower-central-backupvault-*
¿Qué regiones están incluidas? Todas las regiones gobernadas
¿Qué controles están relacionados con estos recursos? CT.BACKUP.PV.3

En la siguiente tabla se muestran los recursos que AWS Control Tower crea en la cuenta de AWS Control Tower Backup Administrator cuando se habilita AWS Backup para la organización de landing zone.

Descripción Recursos para la cuenta de Backup Administrator: es la cuenta de administrador delegado para AWS Backup
¿Qué OU contiene la cuenta? Seguridad: OU
¿Qué acción creó el recurso? Zona de aterrizaje: ¿Crear o actualizar?
¿Qué recursos se crean? Backup Audit Manager (BAM)
  • aws_controltower_copy_report

  • aws_controltower_backup_report

  • aws_controltower_restore_report

Cubeta de Amazon S3 para almacenar registros de BAM: aws-controltower-backup-reports-{accountId}-*

Depósito de registro de acceso a Amazon S3: aws-controltower-backup-reports-log-{accountId}-*

¿Qué regiones están incluidas? Región de origen
¿Qué controles están relacionados con estos recursos?
  • CT.BACKUP.PV.2

  • CT.S3.PV.1

  • CT.S3.PV.1

En la siguiente tabla se muestran los recursos que AWS Control Tower crea en la cuenta de auditoría de AWS Control Tower y en la cuenta de AWS Control Tower Log Archive al activar AWS Backup la OU de seguridad.

Descripción Recursos para cuentas de auditoría y archivo de registros
¿Qué OU contiene la cuenta? Seguridad: OU
¿Qué acción creó el recurso? ¿Habilitar el BackupBaseline
¿Qué recursos se crean?
  • Bóveda de Backup local: aws-controltower-local-backupvault-*

  • Función de Backup local: aws-controltower-BackupRole

  • Cuatro planes de Backup locales (por hora, semanal, mensual y diario)

    • aws-controltower-hourly-backup-plan

    • aws-controltower-daily-backup-plan

    • aws-controltower-weekly-backup-plan

    • aws-controltower-monthly-backup-plan

  • Una función de IAM: aws-controltower-backup-role

¿Qué regiones están incluidas? Todas las regiones gobernadas
¿Qué controles están relacionados con estos recursos?
  • CT.BACKUP.PV.3

  • CT.IAM.PV.1

  • CT.BACKUP.PV.3

  • CT.BACKUP.PV.1

nota

Al aplicarlos BackupBaseline a la OU de seguridad, todas las cuentas de los miembros de esa OU reciben los AWS Backup recursos, no solo las cuentas de auditoría y archivo de registros.

En la siguiente tabla se muestran los recursos que la Torre de Control de AWS crea en las cuentas de los miembros de la unidad organizativa de la Torre de Control de AWS cuando los habilita AWS Backup en una unidad organizativa de destino.

Descripción Recursos para cuentas de miembros en otras OUs
¿Qué OU contiene la cuenta? ¿Cualquier unidad organizativa distinta de la unidad organizativa de seguridad
¿Qué acción creó el recurso? ¿Habilitar el BackupBaseline
¿Qué recursos se crean?
  • Bóveda de Backup local: aws-controltower-local-backupvault-*

  • Función de Backup local: aws-controltower-BackupRole

  • Cuatro planes de Backup locales (por hora, semanal, mensual y diario)

    • aws-controltower-hourly-backup-plan

    • aws-controltower-daily-backup-plan

    • aws-controltower-weekly-backup-plan

    • aws-controltower-monthly-backup-plan

  • Una función de IAM: aws-controltower-backup-role

¿Qué regiones están incluidas? Todas las regiones gobernadas
¿Qué controles están relacionados con estos recursos?
  • CT.BACKUP.PV.3

  • CT.IAM.PV.1

  • CT.BACKUP.PV.3

  • CT.BACKUP.PV.1

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.