

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# AWS Backup and AWS Organizations
<a name="services-that-can-integrate-backup"></a>

AWS Backup é um serviço que permite gerenciar e monitorar os AWS Backup trabalhos em sua organização. Usando AWS Backup, se você fizer login como usuário na conta de gerenciamento da organização, poderá ativar a proteção e o monitoramento de backup em toda a organização. Ele ajuda você a alcançar a conformidade usando [políticas de backup](orgs_manage_policies_backup.md) para aplicar centralmente os AWS Backup planos aos recursos em todas as contas da sua organização. Ao usar os dois AWS Backup e AWS Organizations juntos, você pode obter os seguintes benefícios:

**Proteção**  
Você pode [habilitar o tipo de política de backup](enable-policy-type.md) em sua organização e, em seguida, [criar políticas de backup](orgs_policies_create.md) para anexar à raiz ou às contas da organização. OUs Uma política de backup combina um AWS Backup plano com os outros detalhes necessários para aplicar o plano automaticamente às suas contas. As políticas diretamente vinculadas a uma conta são mescladas com as políticas [herdadas](orgs_manage_policies_inheritance_mgmt.md) da raiz da organização e de qualquer controladora OUs para criar uma [política eficaz](orgs_manage_policies_effective.md) que se aplique à conta. A política inclui o ID de uma função do IAM que tem permissões para ser executada AWS Backup nos recursos em suas contas. AWS Backup usa a função do IAM para realizar o backup em seu nome, conforme especificado pelo plano de backup na política efetiva.

**Monitoramento**  
Quando [habilita o acesso confiável para o AWS Backup](orgs_integrate_services.md#orgs_how-to-enable-disable-trusted-access) na sua organização, você pode usar o console do AWS Backup para ver os detalhes sobre os trabalhos de backup, restauração e cópia em qualquer das contas de sua organização. Para obter mais informações, consulte [Monitorar trabalhos de backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/monitor-and-verify-protected-resources.html) no *Guia de desenvolvedor do AWS Backup *.

Para obter mais informações sobre AWS Backup, consulte o *[Guia do AWS Backup desenvolvedor](https://docs.aws.amazon.com/aws-backup/latest/devguide/)*.

Use as informações a seguir para ajudá-lo a se integrar AWS Backup com AWS Organizations.



## Habilitando acesso confiável com AWS Backup
<a name="integrate-enable-ta-backup"></a>

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte [Permissões necessárias para habilitar o acesso confiável](orgs_integrate_services.md#orgs_trusted_access_perms).

Você pode habilitar o acesso confiável usando o AWS Backup console ou o AWS Organizations console.

**Importante**  
É altamente recomendável que, sempre que possível, você use o AWS Backup console ou as ferramentas para permitir a integração com o Organizations. Isso permite AWS Backup realizar qualquer configuração necessária, como criar os recursos necessários ao serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Backup. Para obter mais informações, consulte [esta nota](orgs_integrate_services.md#important-note-about-integration).   
Se você habilitar o acesso confiável usando o AWS Backup console ou as ferramentas, não precisará concluir essas etapas.

Para habilitar o uso de acesso confiável AWS Backup, consulte [Habilitar o backup Contas da AWS em vários](https://docs.aws.amazon.com//aws-backup/latest/devguide/manage-cross-account.html#enable-xaccount-management) no *Guia do AWS Backup desenvolvedor*.

## Desativando o acesso confiável com AWS Backup
<a name="integrate-disable-ta-backup"></a>

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte [Permissões necessárias para habilitar o acesso confiável](orgs_integrate_services.md#orgs_trusted_access_perms).

AWS Backup requer acesso confiável AWS Organizations para permitir o monitoramento de trabalhos de backup, restauração e cópia nas contas da sua organização. Se você desabilitar o acesso confiável AWS Backup, perderá a capacidade de visualizar trabalhos fora da conta atual. O AWS Backup papel que AWS Backup cria permanece. Se você reativar posteriormente o acesso confiável, AWS Backup continuará operando como antes, sem a necessidade de reconfigurar o serviço. 

Você só pode desabilitar o acesso confiável usando as ferramentas do Organizations.

Você pode desativar o acesso confiável executando um AWS CLI comando Organizations ou chamando uma operação da API Organizations em um dos AWS SDKs.

------
#### [ AWS CLI, AWS API ]

**Para desabilitar o acesso confiável usando a CLI/SKD do Organizations**  
Use os seguintes AWS CLI comandos ou operações de API para desativar o acesso confiável ao serviço:
+ AWS CLI: [disable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  Execute o comando a seguir para desabilitar AWS Backup como um serviço confiável com Organizations.

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal backup.amazonaws.com
  ```

  Esse comando não gera nenhuma saída quando é bem-sucedido.
+ AWS API: [Desativar AWSService acesso](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## Habilitando uma conta de administrador delegado para AWS Backup
<a name="integrate-enable-da-backup"></a>

Consulte [Administrador delegado](https://docs.aws.amazon.com/aws-backup/latest/devguide/manage-cross-account.html#backup-delegatedadmin) no *Guia do desenvolvedor do AWS Backup *.