赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云备份
  4. 实践教程
  5. 最佳实践
  6. 如何分离备份和恢复权限

如何分离备份和恢复权限

  • 最佳实践
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

为提升数据备份的安全管理水平,防止来自企业内部的意外操作或者被未授权用户备份和恢复数据,满足安全合规要求。云备份提供备份恢复权限分离功能。本文介绍配置备份恢复权限分离的操作方法。

背景信息

给指定RAM用户添加RAM权限,使得该RAM用户对此备份库只能进行备份或者恢复操作,避免未经授权的误操作。

分离备份和恢复权限

  1. 获取禁止备份和恢复的权限策略。

    1. 登录云备份Cloud Backup控制台。

    2. 在左侧导航栏,单击存储库管理。

    3. 找到目标备份库。在其右侧的操作栏,选择更多 > 备份库设置。

    4. 在备份库设置面板的权限设置区域,选择禁止备份和恢复的权限策略。

      • 禁止恢复/取回的权限策略

        单击脚本左上角复制按钮,快速复制脚本。例如:

        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Deny",
                    "Action": [
                        "hbr:CreateRestore",
                        "hbr:CreateRestoreJob",
                        "hbr:CreateHanaRestore",
                        "hbr:CreateUniRestorePlan",
                        "hbr:CreateSqlServerRestore"
                    ],
                    "Resource": [
                        "acs:hbr:*:1178037424989531:vault/v-0000ryfi******piu",
                        "acs:hbr:*:1178037424989531:vault/v-0000ryfi******piu/client/*"
                    ]
                }
            ]
        }
        说明

        v-0000ryfi******piu为目标备份库ID。

      • 禁止备份/归档的权限策略

        单击脚本左上角复制按钮,快速复制脚本。例如:

        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Deny",
                    "Action": [
                        "hbr:CreateUniBackupPlan",
                        "hbr:UpdateUniBackupPlan",
                        "hbr:DeleteUniBackupPlan",
                        "hbr:CreateHanaInstance",
                        "hbr:UpdateHanaInstance",
                        "hbr:DeleteHanaInstance",
                        "hbr:CreateHanaBackupPlan",
                        "hbr:UpdateHanaBackupPlan",
                        "hbr:DeleteHanaBackupPlan",
                        "hbr:CreateClient",
                        "hbr:CreateClients",
                        "hbr:UpdateClient",
                        "hbr:UpdateClientSettings",
                        "hbr:UpdateClientAlertConfig",
                        "hbr:DeleteClient",
                        "hbr:DeleteClients",
                        "hbr:CreateJob",
                        "hbr:UpdateJob",
                        "hbr:CreateBackupPlan",
                        "hbr:UpdateBackupPlan",
                        "hbr:ExecuteBackupPlan",
                        "hbr:DeleteBackupPlan",
                        "hbr:CreateBackupJob",
                        "hbr:CreatePlan",
                        "hbr:UpdatePlan",
                        "hbr:CreateTrialBackupPlan",
                        "hbr:ConvertToPostPaidInstance",
                        "hbr:KeepAfterTrialExpiration"
                    ],
                    "Resource": [
                        "acs:hbr:*:1178037424989531:vault/v-0000ryfi******piu",
                        "acs:hbr:*:1178037424989531:vault/v-0000ryfi******piu/client/*"
                    ]
                }
            ]
        }
        说明

        v-0000ryfi******piu为目标备份库ID。

  2. 登录RAM控制台,创建自定义权限策略。

    更多信息,请参见创建自定义权限策略。

  3. 选择权限分离的RAM用户,分别授予您在步骤2中创建的禁止备份或者禁止恢复权限。

相关文章

高危操作列表 2025-04-22 15:04

本文介绍使用云备份时常见的高风险操作场景和可能对您产生的影响。

备份指标概览 2025-04-22 15:04

不同备份数据源支持最小备份粒度、最小备份时间间隔、备份保留时长、实时备份等功能指标是不同的。本文概要介绍各数据源支持的备份指标和备份恢复速率。 各数据源备份指标

创建RAM用户进行云备份操作 2025-04-22 15:04

使用RAM用户操作云备份可降低阿里云账户信息安全风险。本文介绍如何创建RAM用户并授予其操作

如何通过专线备份本地文件(旧版) 2025-04-22 15:04

本地文件所在服务器所属网络环境没有公网但有VPN网关或专线和阿里云专有网络连通时,您可以添加配置文件hybridbackup.toml来实现本地文件备份。本文主要介绍如何添加hybridbackup.toml配置文件。

如何使用数据缓存加速文件备份? 2025-04-22 15:04

云备份本地文件备份客户端已经默认为您开启了利用数据缓存加速文件备份的功能。数据缓存用来加速文件备份并通过磁盘空间交换文件备份的内存开销,不影响本机或异机恢复。本文介绍优化数

如何为备份客户端设置代理服务器(旧版) 2025-04-22 15:04

本文介绍如何在 Windows Server 中为本地文件备份(旧版)中的备份客户端配置代理服务器。 前提条件 您已成功搭建了自己的代理服务器。如果在搭建过程中遇到问题,可参考步骤1:准备代理服务器中提供的方法,在 Windows

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号