¿Por qué mi punto de recuperación tiene el estado vencido en AWS Backup?

4 minutos de lectura
0

Quiero saber por qué ha vencido mi punto de recuperación y cómo eliminar puntos de recuperación vencidos en AWS Backup.

Descripción corta

AWS Backup guarda los puntos de recuperación en almacenes de copia de seguridad. Los puntos de recuperación pueden estar en Completado o Vencido. El estado Completado significa que la tarea de copia de seguridad creó correctamente un punto de recuperación en el almacén. El estado Vencido indica que el punto de recuperación ha superado su período de retención, pero la regla del ciclo de vida de AWS Backup no puede eliminar el punto de recuperación.

Si elimina el rol de AWS Identity and Access Management (IAM) que ha creado el punto de recuperación, este vencerá. O bien, la recuperación vence cuando el rol de IAM no tiene permisos para eliminar el punto de recuperación.

El ciclo de vida de AWS Backup intenta eliminar el punto de recuperación. Si la operación de eliminación falla, el ciclo de vida no vuelve a intentar eliminar el punto de recuperación. Debe eliminar manualmente los puntos de recuperación vencidos.

Resolución

Nota: Si se muestran errores al ejecutar comandos de la Interfaz de la línea de comandos de AWS (AWS CLI), consulte Solución de problemas de AWS CLI. Además, asegúrese de utilizar la versión más reciente de la AWS CLI.

Uso de la consola para eliminar los puntos de recuperación vencidos

Para eliminar manualmente los puntos de recuperación vencidos en la consola, siga estos pasos:

  1. Abra la consola de AWS Backup.
  2. En el panel de navegación, seleccione Almacenes de copias de seguridad.
  3. En Estado, seleccione Vencido.
  4. Seleccione todos los puntos de recuperación vencidos.
  5. Seleccione Acciones y, a continuación, Eliminar.

Uso de AWS CLI para eliminar los puntos de recuperación vencidos

Para eliminar manualmente un único punto de recuperación de su almacén, ejecute el siguiente comando delete-recovery-point de la AWS CLI:

aws backup delete-recovery-point --backup-vault-name VAULT_NAME --recovery-point-arn ARN

Nota: Sustituya VAULT_NAME por el nombre de su almacén de copia de seguridad y ARN por el ARN de su punto de recuperación.

Para eliminar manualmente varios puntos de recuperación de su almacén, siga estos pasos:

  1. Para enumerar los puntos de recuperación, ejecute el comando list-recovery-points-by-backup-vault:
    aws backup list-recovery-points-by-backup-vault  --backup-vault-name VAULT_NAME --region REGION_ID --output json --query 'RecoveryPoints[?Status == `EXPIRED`].[RecoveryPointArn]' | jq -r '.[] | "--recovery-point-arn '\\\"'" + .[0] + "'\\\"'" + .[1]'
    Nota: Sustituya REGION_ID por el ID de la región de AWS en la que se encuentra su almacén.
  2. Para eliminar los puntos de recuperación, ejecute el comando list-recovery-points-by-backup-vault:
    aws backup list-recovery-points-by-backup-vault  --backup-vault-name VAULT_NAME --region REGION_ID --output json --query 'RecoveryPoints[?Status == `EXPIRED`].[RecoveryPointArn]' | jq -r '.[] | "--recovery-point-arn '\\\"'" + .[0] + "'\\\"'" + .[1]' |  xargs --verbose -L1 aws backup delete-recovery-point --backup-vault-name VAULT_NAME --region REGION_ID
    Nota: Sustituya REGION_ID por el ID de la región de AWS en la que se encuentra su almacén.

Evitar que venzan los nuevos puntos de recuperación

Para evitar que venzan los nuevos puntos de recuperación, busque el rol de IAM que ha creado el punto de recuperación. A continuación, actualice el rol de IAM para que tenga permisos para eliminar puntos de recuperación.

Si el rol de IAM ya no existe, cree un nuevo rol de IAM con el mismo nombre. A continuación, agregue permisos al nuevo rol para que pueda eliminar las copias de seguridad.

Para eliminar los puntos de recuperación, adjunte las políticas administradas AWSBackupServiceRolePolicyForBackup y AWSBackupServiceRolePolicyForRestores a su rol de IAM. A continuación, agregue la acción backup:DeleteRecoveryPoint a cada política.

Si utiliza una copia de seguridad de Amazon Simple Storage Service (Amazon S3), adjunte también las políticas AWSBackupServiceRolePolicyForS3Backup y AWSBackupServiceRolePolicyForS3Restore a su rol de IAM.

Información relacionada

Creación de un rol vinculado a un servicio

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 2 meses