Desactive las copias de seguridad - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Desactive las copias de seguridad

Puede desactivar las copias de seguridad de sus recursos en las cuentas que estén inscritas en AWS Control Tower, ya sea durante la configuración de la zona de aterrizaje o al actualizar la zona de aterrizaje.

Se requieren dos pasos principales para desactivar las copias de seguridad: primero, desactive la AWS Backup línea base de cada unidad organizativa que tenga las copias de seguridad habilitadas y, a continuación, desactive las copias de seguridad de su landing zone.

Primer paso: activar las copias de seguridad OUs

Si AWS Backup está habilitada, debes deshabilitar la AWS Backup línea base desde todos los OUs puntos de vista antes AWS Backup de poder desactivar tu landing zone.

Para inhabilitar la AWS Backup línea base en una unidad organizativa, puede llamar a la DisableBaseline API. Los anidados OUs heredan este estado, por lo que la línea base de referencia de AWS Backup también está deshabilitada para ellos.

Comando de ejemplo:

aws controltower disable-baseline --enabled-baseline-identifier Enabled-baseline-ARN

Al deshabilitar la AWS Backup línea base, AWS Control Tower limpia los siguientes recursos:

  • Todos los conjuntos de pilas relacionados con AWS Backup

  • Todos los controles relacionados con AWS Backup

nota

El almacén local se conserva aunque se eliminen los conjuntos de pilas, ya que la política de retención del almacén local está configurada en. Retain Conserva sus datos.

Siguiente paso: AWS Backup desactiva tu landing zone

Una vez que se cumpla el requisito previo al desactivar las copias de seguridad de su cuenta OUs, para desactivar las copias de seguridad desde la consola de la Torre de Control Tower de AWS, vaya a la página de configuración de la zona de destino. Seleccione Desactivar la copia de seguridad.

Cuando se desactiva AWS Backup, la Torre de Control de AWS cambia los siguientes recursos:

  • Elimina todos los conjuntos de pilas relacionados con AWS Backup

  • Desactiva todos los controles relacionados con la unidad organizativa de AWS Backup seguridad

  • Anula el registro de la cuenta de administrador delegado para su administración AWS Backup

  • Elimina la gobernanza de AWS Control Tower (para CloudTrail AWS Config, etc.) de las cuentas AWS Backup Administrator y Central Backup

  • AWS Control Tower conserva las AWS Backup bóvedas y los recursos del bucket de Amazon S3 que contienen sus datos

Después de deshabilitar las copias de seguridad, no se crean nuevas copias de seguridad, pero las existentes no se eliminan.