Salta al contenuto

Come posso disattivare i backup automatici in Amazon EFS ed eliminare i dati di backup archiviati?

2 minuti di lettura
0

Desidero disattivare la funzione di backup automatico su Amazon Elastic File System (Amazon EFS) ed eliminare i dati di cui si è precedentemente eseguito il backup.

Breve descrizione

Per impostazione predefinita, Amazon EFS esegue automaticamente il backup dei dati. I dati di backup vengono archiviati come punto di ripristino disponibile tramite AWS Backup. Se si tenta di rimuovere il punto di ripristino, viene visualizzato il seguente messaggio di errore: "Access Denied: Insufficient privileges to perform this action. Please consult with the account administrator for necessary permissions."

Attenzione: è consigliabile mantenere attivi i backup automatici. Se si eliminano accidentalmente i dati, il backup automatico ripristina il contenuto del file system alla data dell'ultimo punto di ripristino creato.

Per modificare le politiche EFS, devi disporre delle autorizzazioni AWS Identity and Access Management (IAM). Per modificare le impostazioni delle policy IAM, utilizza un utente IAM con autorizzazioni di amministratore. Per ulteriori informazioni, consulta Allow all IAM actions (admin access).

Soluzione

Disattivazione della funzione di backup automatico

Per informazioni su come disattivare i backup automatici, consulta Turning automatic backups on or off for existing file systems.

Eliminazione del punto di ripristino

  1. Apri la console Backup AWS.

  2. Seleziona aws/efs/automatic-backup-vault.

  3. Nella seguente policy di accesso, sostituisci Deny con Allow:

    {    "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Deny",
                "Principal": {
                    "AWS": "arn:aws:iam::[AccountID]:root"
                },
                "Action": [
                    "backup:DeleteBackupVault",
                    "backup:DeleteBackupVaultAccessPolicy",
                    "backup:DeleteRecoveryPoint",
                    "backup:StartCopyJob",
                    "backup:StartRestoreJob",
                    "backup:UpdateRecoveryPointLifecycle"
                ],
                "Resource": "*"
            }
        ]
    }

    Nota: sostituisci arn con l'ARN del tuo utente IAM e Account ID con l'ID del tuo account AWS. Quando sostituisci Deny con Allow, l'utente può eseguire qualsiasi azione di eliminazione elencata. Per concedere autorizzazioni di eliminazione specifiche, modifica la policy.

  4. Scegli Collega policy.

  5. Seleziona il Punto di ripristino che desideri eliminare, quindi seleziona Elimina.
    Nota: non è possibile eliminare il piano di backup predefinito o il vault di backup automatico.