从组织备份策略创建的备份计划不包括 s3 存储桶

0

【以下的问题经过翻译处理】 我们正在使用AWS组织的集中式管理备份策略,通过AWS Backup备份我们的数据。这对除了S3存储桶之外的所有资源都完美地工作。

当我在一个成员帐户中创建相同的备份计划并指定资源类型为S3时,它可以正常工作。

我已经检查了我们的CloudTrail日志,不知何故,AWS Backup在搜索具有指定标签的资源时不包括S3。

以下是组织的备份计划运行时的GetResources事件:

(代码省略)

以下是在成员帐户内创建的备份计划运行时的GetResources事件:

(代码省略)

所以区别在于resourceTypeFilters。

那么,为什么由组织备份策略生成的备份计划会排除S3?

EDIT:由组织备份策略生成的备份计划的备份选择并未指定任何资源:

(代码省略)

而测试计划的选择确实指定了所有S3 ARN都是允许的。

(代码省略)

profile picture
EXPERTE
gefragt vor 5 Monaten36 Aufrufe
1 Antwort
0

【以下的回答经过翻译处理】 好的,问题已解决。我重新将备份策略附加到账户上,现在它可以正常工作了。

查看CloudTrail事件,S3不再被排除:

...
        "resourceTypeFilters": [
            "dynamodb:table",
            "ec2:volume",
            "rds:db",
            "storagegateway:gateway",
            "elasticfilesystem:file-system",
            "rds:cluster",
            "ec2:instance",
            "fsx:file-system",
            "s3",
            "fsx:volume"
        ]
...

我猜测,如果您选择使用其他备份服务,则备份策略生成的备份选择不会自动更新。

profile picture
EXPERTE
beantwortet vor 5 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen

Relevanter Inhalt