Ir para o conteúdo

Como faço para criar um cofre logicamente isolado no AWS Backup com uma equipe de aprovação multilateral?

3 minuto de leitura
0

Para melhorar a segurança dos meus backups, quero usar a aprovação multilateral para que as AWS Organizations criem um cofre logicamente isolado no AWS Backup.

Resolução

Configurar a aprovação multilateral e criar a equipe de aprovação

Conclua as etapas a seguir:

  1. Ative uma instância do Centro de Identidade do AWS IAM.
  2. Abra o console do AWS Organizations.
  3. No painel de navegação, escolha Aprovação multilateral e, em seguida, selecione Configurar aprovação multilateral.
  4. Escolha sua instância do Centro de Identidade do IAM e, em seguida, escolha Concluir configuração.
  5. Na seção Equipes de aprovação da página de Aprovação multilateral, escolha Criar equipe.
  6. Em Nome, insira o nome da equipe de aprovação e, em Descrição, insira uma descrição para sua equipe.
  7. Escolha Adicionar aprovadores. Na caixa de diálogo Atribuir usuários, escolha os usuários que você deseja atribuir e, em seguida, Concluído.
    Observação: sua equipe de aprovação deve ter pelo menos três aprovadores e, no máximo, 20 aprovadores.
  8. Em Aprovações mínimas exigidas, insira no mínimo dois aprovadores.
  9. Escolha Criar equipe.

O Organizations envia convites por e-mail para os usuários da sua equipe de aprovação. Se todos os seus usuários aceitarem os convites, a equipe de aprovação se tornará ativa. Se pelo menos um aprovador recusar um convite, a equipe de aprovação ficará inativa. Os convites expiram após 24 horas.

Importante: lembre os usuários da sua equipe de aprovação de aceitarem seus convites. Para aceitar um convite, o usuário deve fazer login no Console de Gerenciamento da AWS como usuário do AWS Identity and Access Management (AWS IAM).

Compartilhar a equipe de Aprovação multilateral com a conta de cofre logicamente isolado

Conclua as etapas a seguir:

  1. Abra o console do AWS Organizations.
  2. No painel de navegação, escolha Aprovação multilateral.
  3. Na seção Equipes de aprovação, escolha Gerenciar compartilhamento. Isso abre o console do AWS Resource Access Manager (AWS RAM).
  4. Na seção Compartilhamentos de recursos, escolha Criar compartilhamento de recursos.
  5. Na página Especificar detalhes do compartilhamento de recursos, na seção Nome do compartilhamento de recursos, em Nome, insira um nome para seu compartilhamento de recursos.
  6. Na seção Recursos, escolha Equipe de aprovação multilateral.
  7. Selecione o Nome do recurso da Amazon (ARN) para a nova equipe que aparece e, em seguida, Avançar.
  8. Na página Associar permissões gerenciadas, escolha a permissão padrão AWSMultiPartyApprovalDefaultPermission e, em seguida, Avançar.
    Observação: para criar suas próprias permissões, como listar, ler ou gravar, escolha Criar permissões gerenciadas pelo cliente.
  9. Na seção Entidades principais, em Selecionar tipo principal, escolha a conta ou organização da AWS que está hospedando seu cofre logicamente isolado. Em seguida, insira o ID da conta ou o ID da sua organização.
  10. Escolha Avançar e, em seguida, Criar compartilhamento de recursos.

Informações relacionadas

O AWS Backup adiciona uma nova aprovação multilateral para cofres logicamente isolados

Improve recovery resilience with AWS Backup support for Multi-party approval (Otimizar a resiliência de recuperação com o suporte do AWS Backup para aprovação multilateral)

Cofre logicamente isolado

O que é aprovação multilateral?

AWS OFICIALAtualizada há um ano