Passer au contenu

Comment désactiver les sauvegardes automatiques dans Amazon EFS et supprimer les données de sauvegarde stockées ?

Lecture de 2 minute(s)
0

Je souhaite désactiver la fonctionnalité de sauvegarde automatique sur Amazon Elastic File System (Amazon EFS) et supprimer les données précédemment sauvegardées.

Brève description

Par défaut, Amazon EFS crée automatiquement des sauvegardes de vos données. Les données sauvegardées sont stockées comme point de restauration disponible via AWS Backup. Si vous essayez de supprimer le point de restauration, le message d’erreur suivant s’affiche : « Access Denied: Insufficient privileges to perform this action. Please consult with the account administrator for necessary permissions. »

Avertissement : il est recommandé de maintenir les sauvegardes automatiques activées. Si vous supprimez accidentellement vos données, la sauvegarde automatique restaure le contenu de votre système de fichiers à la date du dernier point de restauration créé.

Pour modifier vos politiques EFS, vous devez disposer des autorisations d’AWS Identity and Access Management (IAM). Pour modifier les paramètres de la politique IAM, passez par un utilisateur IAM disposant de droits d’administrateur. Pour plus d’informations, consultez Autoriser toutes les actions IAM (accès administrateur).

Résolution

Désactiver la fonction de sauvegarde automatique

Pour plus d’informations sur la désactivation des sauvegardes automatiques, consultez Activation ou désactivation des sauvegardes automatiques des systèmes de fichiers existants.

Supprimer le point de restauration

  1. Ouvrez la console AWS Backup.

  2. Sélectionnez aws/efs/automatic-backup-vault.

  3. Dans la stratégie d’accès suivante, remplacez Refuser par Autoriser :

    {    "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Deny",
                "Principal": {
                    "AWS": "arn:aws:iam::[AccountID]:root"
                },
                "Action": [
                    "backup:DeleteBackupVault",
                    "backup:DeleteBackupVaultAccessPolicy",
                    "backup:DeleteRecoveryPoint",
                    "backup:StartCopyJob",
                    "backup:StartRestoreJob",
                    "backup:UpdateRecoveryPointLifecycle"
                ],
                "Resource": "*"
            }
        ]
    }

    Remarque : remplacez arn par l’ARN de votre utilisateur IAM et l’ID de compte par l’ID de votre compte AWS. Lorsque vous remplacez Refuser par Autoriser, l’utilisateur peut effectuer toutes les actions de suppression répertoriées. Pour définir des autorisations de suppression spécifiques, il convient de modifier la politique.

  4. Choisissez Attacher la politique.

  5. Sélectionnez le Point de restauration que vous souhaitez supprimer, puis choisissez Supprimer.
    Remarque : vous ne pouvez pas supprimer le plan de sauvegarde par défaut ni le coffre-fort de sauvegarde automatique.

AWS OFFICIELA mis à jour il y a un an