スキップしてコンテンツを表示

AWSBackupでガバナンスモードを有効にした場合にバックアップデータを削除できる具体的なユーザは何になるか

0

AWSBackupでガバナンスモードを有効にした場合にバックアップデータを削除できる具体的なユーザは何になりますか。 AWSアカウントのrootユーザでしょうか、それともIAMユーザで権限をもったユーザでしょうか。その場合に必要なIAM権限は何になりますでしょうか。

質問済み 6ヶ月前193ビュー
1回答
1
承認された回答

ガバナンスモードはIAMユーザーでも削除が可能です。
https://docs.aws.amazon.com/ja_jp/aws-backup/latest/devguide/vault-lock.html

ボールトロックを作成する場合、ガバナンスモードとコンプライアンスモードの 2 つのモードを選択できます。ガバナンスモードは、十分な IAM アクセス許可を持つユーザーだけがボールトを管理できるようにするためのものです。ガバナンスモードは、指定された担当者のみがバックアップボールトを変更できるようにすることで、組織がガバナンス要件を満たすのに役立ちます。コンプライアンスモードは、データ保持期間が終了するまでボールト (ひいてはその内容) が削除または変更されないことが見込まれるバックアップボールトを対象としています。コンプライアンスモードのボールトがロックされると、イミュータブルになります。つまり、ロックを削除できなくなります (ボールト自体が空で、復旧ポイントが含まれていない場合は削除できます)。

以下のドキュメントに記載されている通り「backup:DeleteBackupVaultLockConfiguration」を設定されたIAMユーザーであればボールトロックを削除することができるので削除後にバックアップデータも削除できるようになります。
https://repost.aws/ja/knowledge-center/backup-delete-vault-lock

エキスパート
回答済み 6ヶ月前

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。

関連するコンテンツ