Quiero desactivar la función de copia de seguridad automática en mi Amazon Elastic File System (Amazon EFS) y eliminar las copias de seguridad de los datos anteriores.
Breve descripción
De forma predeterminada, Amazon EFS crea copias de seguridad de sus datos automáticamente. Los datos de la copia de seguridad se almacenan como punto de recuperación disponible a través de AWS Backup. Si intenta eliminar el punto de recuperación, se mostrará el siguiente mensaje de error: «Access Denied: Insufficient privileges to perform this action. Please consult with the account administrator for necessary permissions».
Advertencia: Se recomienda mantener activadas las copias de seguridad automáticas. Si borra datos accidentalmente, la copia de seguridad automática restaurará el contenido del sistema de archivos a la fecha del último punto de recuperación creado.
Para editar sus políticas de EFS, debe tener permisos de AWS Identity and Access Management (IAM). Para revisar la configuración de la política de IAM, utilice un usuario de IAM con permisos de administrador. Para obtener más información, consulte Permitir todas las acciones de IAM (acceso de administrador).
Solución
Desactivación de la característica de copia de seguridad automática
Para obtener información sobre cómo desactivar las copias de seguridad automáticas, consulte Turning automatic backups on or off for existing file systems.
Supresión del punto de recuperación
-
Abra la consola de AWS Backup.
-
Seleccione aws/efs/automatic-backup-vault.
-
En la siguiente política de acceso, cambie Deny por Allow:
{ "Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": {
"AWS": "arn:aws:iam::[AccountID]:root"
},
"Action": [
"backup:DeleteBackupVault",
"backup:DeleteBackupVaultAccessPolicy",
"backup:DeleteRecoveryPoint",
"backup:StartCopyJob",
"backup:StartRestoreJob",
"backup:UpdateRecoveryPointLifecycle"
],
"Resource": "*"
}
]
}
Nota: Sustituya arn por el ARN de su usuario de IAM, y AccountID por el ID de su cuenta de AWS. Al cambiar Deny por Allow, el usuario puede realizar cualquier acción de eliminación de la lista. Para permitir permisos de eliminación específicos, ajuste la política.
-
Elija Asociar política.
-
Seleccione el punto de recuperación que desee eliminar y, a continuación, elija Eliminar.
Nota: No puede eliminar el plan de copia de seguridad predeterminado ni el almacén de copia de seguridad automática.