Kepemilikan hukum dan AWS Backup - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kepemilikan hukum dan AWS Backup

Penahanan hukum adalah alat administratif yang membantu mencegah cadangan dihapus saat berada di bawah penahanan. Saat penahanan dilakukan, pencadangan di bawah penahanan tidak dapat dihapus dan kebijakan siklus hidup yang akan mengubah status cadangan (seperti transisi ke Deleted negara bagian) ditunda hingga penahanan hukum dihapus. Cadangan dapat memiliki lebih dari satu pegangan hukum.

Penahanan hukum dapat diterapkan pada satu atau lebih cadangan (juga dikenal sebagai titik pemulihan) yang dibuat oleh AWS Backup jika siklus hidup mereka memungkinkan. Jenis cadangan yang disebut backup berkelanjutan memiliki siklus hidup maksimum 35 hari. Penahanan hukum tidak memperpanjang siklus hidup pencadangan berkelanjutan.

Ketika penahanan hukum dibuat, ia dapat mempertimbangkan kriteria penyaringan tertentu, seperti jenis sumber daya dan ID sumber daya. Selain itu, Anda dapat menentukan rentang tanggal pembuatan cadangan yang ingin Anda sertakan dalam penangguhan hukum. Penahanan dan pencadangan hukum memiliki banyak: banyak hubungan, yang berarti cadangan dapat memiliki lebih dari sekadar penahanan hukum dan penahanan hukum dapat mencakup lebih dari satu cadangan. Setiap akun dapat memiliki maksimal 50 penahanan hukum yang aktif pada satu waktu.

Penahanan hukum hanya berlaku untuk cadangan asli tempat mereka ditempatkan. Ketika cadangan disalin di seluruh Wilayah atau akun (jika sumber daya mendukungnya), cadangan tersebut tidak mempertahankan atau membawa pegangan hukumnya. Penangguhan hukum, seperti sumber daya lainnya, memiliki ARN (Nama Sumber Daya Amazon) unik yang terkait dengannya. Hanya poin pemulihan yang dibuat oleh yang AWS Backup dapat menjadi bagian dari pegangan hukum.

Perhatikan bahwa meskipun AWS Backup Vault Lock memberikan perlindungan tambahan dan kekekalan ke brankas, penangguhan hukum memberikan perlindungan tambahan terhadap penghapusan cadangan individu (titik pemulihan). Penahanan hukum tidak kedaluwarsa dan menyimpan data dalam cadangan tanpa batas waktu. Penahanan tetap aktif sampai dirilis oleh pengguna dengan izin yang memadai.

Buat pegangan hukum

Ketika penahanan hukum dibuat, itu hanya berisi poin pemulihan yang telah dibuat. Cadangan (poin pemulihan) dengan status EXPIRED atau tidak DELETING akan dimasukkan dalam penahanan hukum. Poin pemulihan (cadangan) dengan status CREATING mungkin tidak termasuk dalam penangguhan hukum, tergantung pada waktu penyelesaian.

Penahanan hukum dapat ditambahkan oleh pengguna yang memiliki izin IAM yang diperlukan.

Untuk membuat pegangan hukum
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di dasbor di sebelah kiri konsol, temukan Akun Saya. Pilih pegangan Legal.

  3. Pilih Tambahkan penahanan hukum.

  4. Tiga panel ditampilkan: Detail penahanan hukum, Ruang lingkup penahanan hukum, dan tag penahanan hukum.

    1. Di bawah rincian penahanan hukum, masukkan judul penahanan hukum dan deskripsi untuk penahanan di kotak teks yang disediakan.

    2. Di panel Lingkup penahanan hukum, pilih bagaimana Anda ingin memilih sumber daya yang akan disertakan dalam penahanan. Saat Anda membuat penahanan, Anda memilih metode yang digunakan untuk memilih sumber daya yang berada dalam penahanan hukum. Anda dapat memilih untuk memasukkan salah satu dari berikut ini:

      • Jenis dan ID sumber daya tertentu

      • Pilih brankas cadangan

      • Semua jenis sumber daya atau semua brankas cadangan dalam akun Anda

    3. Tentukan rentang tanggal penangguhan hukum Anda. Masukkan tanggal dalam format YYYY:MM:DD (tanggal sudah termasuk).

    4. Secara opsional, Anda dapat menambahkan tag untuk penahanan di bawah tag penahanan hukum. Tag dapat membantu mengkategorikan penahanan untuk referensi dan organisasi masa depan. Anda dapat menambahkan hingga 50 tag total.

  5. Ketika Anda puas dengan konfigurasi penahanan hukum baru Anda, klik tombol Tambahkan penahanan baru.

Anda dapat membuat penahanan hukum menggunakan create-legal-holdperintah.

aws backup create-legal-hold --title "my title" \ --description "my description" \ --recovery-point-selection "VaultNames=string,DateRange={FromDate=timestamp,ToDate=timestamp}"

Lihat pegangan hukum

Anda dapat melihat detail penahanan hukum di AWS Backup konsol atau secara terprogram.

Untuk melihat semua penahanan hukum dalam akun menggunakan konsol Backup,

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Menggunakan bagian kiri dasbor, di bawah Akun saya, klik Penahanan hukum.

  3. Tabel penahanan hukum menampilkan judul, status, deskripsi, ID, dan tanggal pembuatan penahanan yang ada. Klik pada karat (panah bawah) di sebelah header tabel untuk memfilter tabel dengan kolom yang dipilih.

Untuk melihat semua penahanan hukum secara terprogram, Anda dapat menggunakan panggilan API berikut: ListLegalHoldsdan. GetLegalHold

Template JSON berikut dapat digunakan untukGetLegalHold.

GET /legal-holds/{legalHoldId} HTTP/1.1 Request empty body Response { Title: string, Status: LegalHoldStatus, Description: string, // 280 chars max CancelDescription: string, // this is provided during cancel // 280 chars max LegalHoldId: string, LegalHoldArn: string, CreatedTime: number, CanceledTime: number, ResourceSelection: { VaultArns: [ string ] Resources: [ string ] }, ResourceFilters: { DateRange: { FromDate: number, ToDate: number } } }

Template JSON berikut dapat digunakan untukListLegalHolds.

GET /legal-holds/ &maxResults=MaxResults &nextToken=NextToken Request empty body url params: MaxResults: number // optional, NextToken: string // optional status: Valid values: CREATING | ACTIVE | CANCELED | CANCELING maxResults: 1-1000 Response { NextToken: token, LegalHolds: [ Title: string, Status: string, Description: string, // 280 chars max CancelDescription: string, // this is provided during cancel // 280 chars max LegalHoldId: string, LegalHoldArn: string, CreatedTime: number, CanceledTime: number, ] }

Berikut ini adalah nilai status yang mungkin.

Status Deskripsi
CREATING Poin pemulihan yang diminta sedang dalam proses ditahan, dan menghapus permintaan dari titik pemulihan tersebut mungkin berhasil karena penahanan belum selesai dibuat.
AKTIF Penahanan hukum telah dibuat, Semua poin pemulihan yang tercantum dalam penangguhan hukum ini diadakan.
MEMBATALKAN Penahanan hukum sedang dalam proses dihapus, dan menghapus permintaan poin pemulihan di bawah penahanan mungkin berhasil.
MEMBATALKAN Penahanan hukum sepenuhnya dilepaskan dan tidak lagi berpengaruh. Poin pemulihan dapat dihapus.

Lepaskan pegangan hukum

Penahanan hukum tetap berlaku sampai dihapus oleh pengguna dengan izin yang memadai. Menghapus penahanan hukum juga dikenal sebagai membatalkan, menghapus, atau melepaskan penahanan hukum. Menghapus penahanan hukum menghilangkannya dari semua cadangan yang dilampirkan. Setiap cadangan yang kedaluwarsa selama penangguhan hukum akan dihapus dalam waktu 24 jam setelah penangguhan hukum dihapus.

Untuk melepaskan penahanan menggunakan konsol
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Masukkan deskripsi yang ingin Anda kaitkan dengan rilis.

  3. Tinjau detailnya, lalu klik Rilis tahan.

  4. Saat kotak dialog Release hold muncul, konfirmasikan maksud Anda untuk melepaskan penahanan dengan mengetikkan confirm ke dalam kotak teks.

    1. Centang kotak yang menyatakan bahwa Anda membatalkan penahanan.

Pada halaman penahanan hukum Anda dapat melihat semua pegangan Anda. Jika rilis berhasil, status penahanan itu akan ditampilkan sebagaiReleased.

Untuk menghapus penahanan secara terprogram, gunakan panggilan API. CancelLegalHold

Gunakan template JSON berikut.

DELETE /legal-holds/{legalHoldId} Request { CancelDescription: String DeleteAfterDays: number // optional } DeleteAfterDays: optional. Defaults to 180 days. how long to keep legal hold record after canceled. This applies to the actual legal hold record only. Recovery points are unlocked as soon as cancelation processes and are not subject to this date. Response Empty body 200 if successful other standard codes