AWS Organizations의 조직에 대한 AWS Backup 정책이 멤버 계정에 연결되어 있지만 백업 작업이 생성되지 않습니다.
간략한 설명
이 문제를 해결하려면 다음 구성을 확인하십시오.
- 역할 경로와 볼트 이름을 백업 정책에 올바르게 입력했습니다.
참고: AWS Backup은 역할 경로와 볼트가 백업 정책에 올바르게 입력되었는지 검증하지 않습니다.
- 역할 및 볼트 이름은 백업 정책이 연결된 각 멤버 계정에 존재합니다.
참고: AWS Backup은 역할 및 볼트가 멤버 계정에 생성되었는지 검증하지 않습니다.
- AWS 관리 계정에서 서비스 옵트인 설정을 활성화했습니다.
- 적절한 수준에서 백업 정책을 연결했습니다.
- 겹치는 백업 규칙 중 충돌하는 규칙이 없습니다.
해결 방법
백업 정책에 역할 및 볼트 이름을 올바르게 입력했는지 확인
다음 단계를 완료하십시오.
- 조직의 관리 계정에 로그인합니다.
- AWS Backup 콘솔을 엽니다.
- 탐색 창의 내 조직 아래에서 백업 정책을 선택합니다.
- 정책 이름을 선택합니다.
- 백업 정책 콘텐츠를 확장한 다음, 정책에 사용된 target_backup_vault_name 및 iam_role_arn을 검토합니다.
- 사용자 지정 볼트, 기본 볼트, 사용자 지정 역할 또는 기본 역할을 사용하는 경우 편집을 선택하여 정책을 수정합니다.
볼트 생성 및 역할 지정
사용자 지정 볼트 생성
사용자 지정 백업 볼트의 경우 멤버 계정에 백업 볼트를 생성해야 합니다.
기본 볼트 생성
기본 백업 볼트의 경우 각 멤버 계정 및 AWS 리전의 AWS Backup 콘솔에 한 번 이상 로그인해야 합니다. AWS Backup 콘솔에 처음 로그인하면 AWS Backup이 해당 리전에 기본 볼트를 만듭니다.
사용자 지정 역할 사양
사용자 지정 AWS Identity and Access Management(IAM) 역할을 사용하는 경우 시각적 편집기에서 역할을 지정해야 합니다. 사용자 지정 역할은 다음 예시 형식으로 백업 정책 JSON에 표시됩니다.
arn:aws:iam::$account:role/CustomRoleName
참고: CustomRoleName을 사용자 지정 역할의 이름으로 바꾸고 ARN의 $account 부분은 수정하지 마십시오.
기본 역할 사양
기본 서비스 역할을 사용하는 경우 시각적 편집기에서 해당 역할을 service-role/AWSBackupDefaultServiceRole로 지정해야 합니다. 기본 역할은 다음 예시 형식으로 백업 정책 JSON에 표시됩니다.
arn:aws:iam::$account:role/service-role/AWSBackupDefaultServiceRole
중요: ARN의 $account 부분은 수정하지 마십시오.
기본 역할을 만들려면 콘솔에서 기본 서비스 역할 생성을 참조하십시오.
관리 계정에서 서비스 옵트인 설정을 켰는지 확인
백업 계획의 서비스가 활성화되도록 하려면 지원되는 리소스 유형을 보호하기 위해 AWS Backup을 사용하도록 옵트인해야 합니다. AWS Organizations 백업 정책은 관리 계정으로부터 리소스 옵트인 설정을 상속하므로 관리 계정에서 서비스 옵트인을 켜십시오.
Organizations에서 관리하는 백업 계획의 경우 관리 계정의 리소스 옵트인 설정이 멤버 계정의 설정보다 우선합니다. 위임된 관리자 계정을 사용하는 경우 백업 정책은 위임된 관리자 계정이 아닌 관리 계정의 리소스 옵트인 설정을 상속합니다. 자세한 내용은 리소스 옵트인 규칙을 참조하십시오.
적절한 수준에서 백업 정책을 연결했는지 확인
백업하려는 계정, 조직 단위(OU) 또는 조직 루트의 적절한 계층 수준에 백업 정책을 연결했는지 확인합니다.
교차 계정 모니터링 켜기
관리 계정에서 멤버 계정에 생성한 작업을 보려면 관리 계정에서 교차 계정 모니터링을 켜십시오.
겹치는 백업 규칙 중 충돌하는 규칙이 없는지 확인
백업 계획에 시작 기간이 겹치는 여러 백업 규칙이 포함된 경우, AWS Backup은 보존 기간이 더 긴 규칙에 따라 백업을 유지합니다. 자세한 내용은 겹치는 백업 규칙을 참조하십시오.
관련 정보
백업 정책 구문 및 예시
AWS Backup 정책 업데이트