検索クエリーを入力してください
<book_title> を検索 ...
NetBackup™ クラウドオブジェクトストア管理者ガイド
Last Published:
2024-11-11
Product(s):
NetBackup & Alta Data Protection (10.5)
- 概要
- クラウドオブジェクトストア資産の管理
- クラウドオブジェクトストア資産の保護
- クラウドオブジェクトストア資産のリカバリ
- トラブルシューティング
AWS でのクロスアカウントアクセスの作成
環境内に複数の AWS アカウントがあり、そのうちのいずれかのアカウントに NetBackup が配備されている場合、すべての AWS アカウントのデータを保護できます。アクセス方法として[役割の引き受け (Assume role)]または[役割の引き受け (EC2) (Assume role EC2)]を選択する前に、AWS ポータルでクロスアカウントデータアクセスを構成する必要があります。NetBackup には、アクセスキー、シークレットキー、役割 ARN のみが必要です。
クロスアカウントアクセスを作成するには、AWS のマニュアルに記載されたガイドラインに従ってください。簡単に説明すると、次の手順を実行する必要があります。
AWS クロスアカウントを構成するには:
- AWS プロバイダポータルにログオンします。
- 保護するターゲット AWS アカウントで、新しい IAM ロールを作成します。
- IAM ロール用の新しいポリシーを作成し、そのロールに、ターゲット AWS アカウントのバケットとオブジェクトにアクセスするために必要なアクセス権が割り当てられていることを確認します。Amazon S3 クラウドプロバイダのユーザーに必要な権限を参照してください。
- ソースとターゲットの AWS アカウント間で信頼関係を確立させます。
- ソース AWS アカウントで、ソース AWS アカウントの IAM ロールがターゲット AWS アカウントの IAM ロールを引き受けられるようにするポリシーを作成します。
- ソースアカウントユーザーにポリシーを設定し、このユーザーのアクセスキーとシークレットアクセスキーを、引き受けるロールに使用します。