Ich möchte die automatische Sicherungsfunktion auf meinem Amazon Elastic File System (Amazon EFS) deaktivieren und zuvor gesicherte Daten entfernen.
Kurzbeschreibung
Standardmäßig erstellt Amazon EFS automatisch Backups Ihrer Daten. Die gesicherten Daten werden als Wiederherstellungspunkt gespeichert, der über AWS Backup verfügbar ist. Wenn Sie versuchen, den Wiederherstellungspunkt zu entfernen, wird die folgende Fehlermeldung angezeigt: „Access Denied: Unzureichende Rechte, um diese Aktion auszuführen. Please consult with the account administrator for necessary permissions.“
Warnung: Es ist eine bewährte Methode, automatische Backups aktiviert zu lassen. Wenn Sie Ihre Daten versehentlich löschen, stellt das automatische Backup Ihren Dateisysteminhalt auf das Datum zurück, an dem der letzte Wiederherstellungspunkt erstellt wurde.
Um Ihre EFS-Richtlinien zu bearbeiten, benötigen Sie AWS Identity and Access Management (IAM)-Berechtigungen. Verwenden Sie einen IAM-Benutzer mit Administratorberechtigungen, um die IAM-Richtlinieneinstellungen zu überarbeiten. Weitere Informationen finden Sie unter Alle IAM-Aktionen zulassen (Administratorzugriff).
Behebung
Deaktivieren der automatischen Backup-Funktion
Informationen zum Deaktivieren automatischer Backups finden Sie unter Aktivieren oder deaktivieren automatischer Backups für bestehende Dateisysteme.
Den Wiederherstellungspunkt löschen
-
Öffnen Sie die AWS-Backup-Konsole.
-
Wählen Sie aws/efs/automatic-backup-vault aus.
-
Ändern Sie in der folgenden Zugriffsrichtlinie Verweigern in Zulassen:
{ "Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": {
"AWS": "arn:aws:iam::[AccountID]:root"
},
"Action": [
"backup:DeleteBackupVault",
"backup:DeleteBackupVaultAccessPolicy",
"backup:DeleteRecoveryPoint",
"backup:StartCopyJob",
"backup:StartRestoreJob",
"backup:UpdateRecoveryPointLifecycle"
],
"Resource": "*"
}
]
}
Hinweis: Ersetzen Sie arn durch den ARN Ihres IAM-Benutzers und Konto-ID durch Ihre AWS-Konto-ID. Wenn Sie Verweigern in Zulassen ändern, kann der Benutzer alle aufgelisteten Löschaktionen ausführen. Passen Sie die Richtlinie an, um bestimmte Löschberechtigungen zuzulassen.
-
Wählen Sie Richtlinie anhängen aus.
-
Wählen Sie den Wiederherstellungspunkt aus, den Sie löschen möchten, und wählen Sie dann Löschen.
Hinweis: Sie können den Standard-Backup-Plan oder den automatischen Backup-Tresor nicht löschen.