Para melhorar a segurança dos meus backups, quero usar a aprovação multilateral para que as AWS Organizations criem um cofre logicamente isolado no AWS Backup.
Resolução
Configurar a aprovação multilateral e criar a equipe de aprovação
Conclua as etapas a seguir:
- Ative uma instância do Centro de Identidade do AWS IAM.
- Abra o console do AWS Organizations.
- No painel de navegação, escolha Aprovação multilateral e, em seguida, selecione Configurar aprovação multilateral.
- Escolha sua instância do Centro de Identidade do IAM e, em seguida, escolha Concluir configuração.
- Na seção Equipes de aprovação da página de Aprovação multilateral, escolha Criar equipe.
- Em Nome, insira o nome da equipe de aprovação e, em Descrição, insira uma descrição para sua equipe.
- Escolha Adicionar aprovadores. Na caixa de diálogo Atribuir usuários, escolha os usuários que você deseja atribuir e, em seguida, Concluído.
Observação: sua equipe de aprovação deve ter pelo menos três aprovadores e, no máximo, 20 aprovadores.
- Em Aprovações mínimas exigidas, insira no mínimo dois aprovadores.
- Escolha Criar equipe.
O Organizations envia convites por e-mail para os usuários da sua equipe de aprovação. Se todos os seus usuários aceitarem os convites, a equipe de aprovação se tornará ativa. Se pelo menos um aprovador recusar um convite, a equipe de aprovação ficará inativa. Os convites expiram após 24 horas.
Importante: lembre os usuários da sua equipe de aprovação de aceitarem seus convites. Para aceitar um convite, o usuário deve fazer login no Console de Gerenciamento da AWS como usuário do AWS Identity and Access Management (AWS IAM).
Compartilhar a equipe de Aprovação multilateral com a conta de cofre logicamente isolado
Conclua as etapas a seguir:
- Abra o console do AWS Organizations.
- No painel de navegação, escolha Aprovação multilateral.
- Na seção Equipes de aprovação, escolha Gerenciar compartilhamento. Isso abre o console do AWS Resource Access Manager (AWS RAM).
- Na seção Compartilhamentos de recursos, escolha Criar compartilhamento de recursos.
- Na página Especificar detalhes do compartilhamento de recursos, na seção Nome do compartilhamento de recursos, em Nome, insira um nome para seu compartilhamento de recursos.
- Na seção Recursos, escolha Equipe de aprovação multilateral.
- Selecione o Nome do recurso da Amazon (ARN) para a nova equipe que aparece e, em seguida, Avançar.
- Na página Associar permissões gerenciadas, escolha a permissão padrão AWSMultiPartyApprovalDefaultPermission e, em seguida, Avançar.
Observação: para criar suas próprias permissões, como listar, ler ou gravar, escolha Criar permissões gerenciadas pelo cliente.
- Na seção Entidades principais, em Selecionar tipo principal, escolha a conta ou organização da AWS que está hospedando seu cofre logicamente isolado. Em seguida, insira o ID da conta ou o ID da sua organização.
- Escolha Avançar e, em seguida, Criar compartilhamento de recursos.
Informações relacionadas
O AWS Backup adiciona uma nova aprovação multilateral para cofres logicamente isolados
Improve recovery resilience with AWS Backup support for Multi-party approval (Otimizar a resiliência de recuperação com o suporte do AWS Backup para aprovação multilateral)
Cofre logicamente isolado
O que é aprovação multilateral?