Je ne parviens pas à supprimer les points de reprise bloqués à l'état EXPIRÉ dans AWS Backup.
Résolution
AWS Backup supprime automatiquement les points de reprise en fonction de la période de conservation du cycle de vie définie dans le plan de sauvegarde ou la tâche de sauvegarde. Si AWS Backup ne parvient pas à supprimer des points de reprise, ceux-ci restent dans un état EXPIRÉ.
Pour supprimer un point de reprise bloqué dans un état EXPIRÉ, mettez à jour les autorisations de votre rôle Gestion des identités et des accès AWS (AWS IAM) pour votre point de reprise. Vous pouvez également supprimer manuellement un point de reprise à tout moment si vous disposez des autorisations DeleteRecoveryPoint.
Remarque : Si le rôle IAM pour votre point de reprise n'existe plus, créez un nouveau IAM pour le point de reprise. AWS Backup supprime les points de reprise uniquement si le rôle IAM dispose des autorisations requises pour supprimer des points de reprise pour les types de ressources respectifs. Pour plus d'informations sur les autorisations requises, consultez la section AWSBackupServiceRolePolicyForBackup.
Pour mettre à jour les autorisations de votre rôle IAM, procédez comme suit :
- Ouvrez la console IAM.
- Dans le volet de navigation, sélectionnez Politiques.
- Sélectionnez la politique applicable au point de restauration bloqué à l'état EXPIRÉ.
- Dans l'onglet Autorisations de votre politique, choisissez JSON, puis choisissez Modifier.
- Attachez les autorisations suivantes à votre rôle IAM :
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"backup:DeleteRecoveryPoint",
"backup:DescribeRecoveryPoint"
],
"Resource": "arn:aws:backup:*:*:backup-vault:*"
}
]
}
Remarque : Si vous utilisez une sauvegarde Amazon Simple Storage Service (Amazon S3), associez également les politiques AWSBackupServiceRolePolicyForS3Backup et AWSBackupServiceRolePolicyForS3Restore à votre rôle IAM.
- Sélectionnez Enregistrer les modifications.
Remarque : Pour supprimer un point de reprise d'un coffre de sauvegarde dans AWS Backup, vous devez disposer de l'autorisation backup:DeleteRecoveryPoint dans votre rôle IAM. Pour plus d'informations, consultez la section Comment supprimer un point de reprise d'un coffre de sauvegarde dans AWS Backup ?