Ir para o conteúdo

Como excluo pontos de recuperação que estão sob retenção legal ou armazenados em um cofre de backup trancado do AWS Backup?

4 minuto de leitura
0

Quero excluir pontos de recuperação que estão sob retenção legal ou armazenados em um cofre de backup trancado do AWS Backup.

Resolução

Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

Excluir pontos de recuperação sob retenção legal

Se o ponto de recuperação estiver sob retenção legal e você tentar excluí-lo, receberá a seguinte mensagem de erro:

"The recovery point cannot be deleted because it has active legal hold(s)"

Quando o ponto de recuperação está em uma retenção legal, não é possível excluí-lo. O AWS Backup continua protegendo os backups sob uma restrição legal além de suas políticas originais de ciclo de vida e retenção. Para resolver esse problema, você deve liberar explicitamente a retenção.

Importante: para liberar uma retenção legal, sua política do AWS Identity and Access Management (AWS IAM) deve ter a permissão CancelLegalHold.

Use o console do AWS Backup ou a CLI da AWS para liberar explicitamente a retenção legal.

Console do AWS Backup

Conclua as etapas a seguir:

  1. Abra o console do AWS Backup.
  2. No painel de navegação, escolha Retenções legais.
  3. Na seção Retenções legais, selecione a retenção que você deseja liberar.
  4. Escolha Liberar retenção.
  5. Na seção Detalhes da liberação, em Descrição da liberação, insira o motivo pelo qual você deseja liberar a retenção.
  6. Escolha Liberar retenção.
  7. Na caixa de diálogo Liberar retenção, digite confirm na caixa de texto.
  8. Selecione Eu confirmo a liberação desta retenção legal e, em seguida, escolha Confirmar.
  9. Exclua os pontos de recuperação do cofre de backup.

AWS CLI

Conclua as etapas a seguir:

  1. Para liberar a retenção legal, execute o seguinte comando cancel-legal-hold:

    aws backup cancel-legal-hold --legal-hold-id your_legal_hold_id --cancel-description your_release_description

    Observação: substitua your_legal_hold_id pelo ID da retenção legal e your_release_description pelo motivo pelo qual você está liberando a retenção legal.

  2. Exclua os pontos de recuperação do cofre de backup.

Excluir os pontos de recuperação em um cofre de backup trancado

Se você tentar excluir um ponto de recuperação armazenado em um cofre de backup bloqueado, receberá a seguinte mensagem de erro:

"RecoveryPoint cannot be deleted or updated (Backup vault configured with Lock)"

Importante: se você tiver a permissão DeleteBackupVaultLockConfiguration, será possível remover uma trava de cofre que esteja no modo de governança a qualquer momento. No entanto, não é possível modificar ou excluir uma trava de cofre que esteja no modo de conformidade após o término do período de carência. Para mais informações, consulte Modos de bloqueio do cofre.

Use o console do AWS Backup ou a AWS CLI para excluir a trava do cofre.

Console do AWS Backup

Conclua as etapas a seguir:

  1. Abra o console do AWS Backup.
  2. No painel de navegação, em Minha conta, escolha Travas de cofres de backup.
  3. Selecione o cofre que você deseja remover e escolha Gerenciar trava do cofre.
  4. Escolha Excluir trava do cofre.
  5. Na caixa de diálogo Excluir trava do cofre, digite confirmar na caixa de texto e escolha Confirmar.
  6. Exclua os pontos de recuperação do cofre de backup.

AWS CLI

Conclua as etapas a seguir:

  1. Para excluir a trava do cofre, execute o seguinte comando delete-backup-vault-lock-configuration:

    aws backup delete-backup-vault-lock-configuration --backup-vault-name your_vault_name

    Observação: substitua your_vault_name pelo nome do seu cofre de backup.

  2. Exclua os pontos de recuperação do cofre de backup.

Importante: o AWS Backup pode excluir backups que estão no cofre de backup somente após o backup atingir o período de retenção que você especificou em seu plano de backup.

Informações relacionadas

Como uma retenção legal difere da Trava de Segurança do AWS Backup?

AWS OFICIALAtualizada há 3 meses