No puedo eliminar los puntos de recuperación que están bloqueados en un estado VENCIDO en AWS Backup.
Resolución
AWS Backup elimina automáticamente los puntos de recuperación en función del periodo de retención del ciclo de vida definido en el plan de copia de seguridad o en el trabajo de copia de seguridad. Si AWS Backup no puede eliminar los puntos de recuperación, los puntos de recuperación permanecen en estado VENCIDO.
Para eliminar un punto de recuperación que está bloqueado en un estado VENCIDO, actualiza los permisos de tu rol de AWS Identity and Access Management (IAM) para tu punto de recuperación. O bien, puedes eliminar manualmente un punto de recuperación en cualquier momento si tiene los permisos DeleteRecoveryPoint.
Nota: Si el rol de IAM para tu punto de recuperación ya no existe, crea un nuevo rol de IAM para el punto de recuperación. AWS Backup elimina los puntos de recuperación solo si el rol de IAM tiene los permisos necesarios para eliminar los puntos de recuperación de los tipos de recursos respectivos. Para obtener más información sobre los permisos necesarios, consulta AWSBackupServiceRolePolicyForBackup.
Para actualizar los permisos de tu rol de IAM, sigue estos pasos:
- Abre la consola de IAM.
- En el panel de navegación, elige Políticas.
- Selecciona la política para el punto de recuperación que está bloqueado en un estado VENCIDO.
- En la pestaña Permisos de tu política, elige JSON y, a continuación, elige Editar.
- Adjunta los siguientes permisos a tu rol de IAM:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"backup:DeleteRecoveryPoint",
"backup:DescribeRecoveryPoint"
],
"Resource": "arn:aws:backup:*:*:backup-vault:*"
}
]
}
Nota: Si utilizas una copia de seguridad de Amazon Simple Storage Service (Amazon S3), adjunta también las políticas AWSBackupServiceRolePolicyForS3Backup y AWSBackupServiceRolePolicyForS3Restore a tu rol de IAM.
- Selecciona Guardar cambios.
Nota: Para eliminar un punto de recuperación de un almacén de copias de seguridad de AWS Backup, debes tener el permiso backup:DeleteRecoveryPoint en tu rol de IAM. Para obtener más información, consulta ¿Cómo elimino un punto de recuperación de un almacén de copias de seguridad en AWS Backup?