Backup und Wiederherstellung mitAWS Backup - AWS Präskriptive Leitlinien

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Backup und Wiederherstellung mitAWS Backup

AWS Backupist ein vollständig verwalteter Backup-Service, der die Datensicherung zentralisiert und automatisiertAWS-Services.AWS Backupbietet eine Orchestrierungsschicht, die Amazon CloudWatch integriert,AWS CloudTrail,AWS Identity and Access Management(ICH),AWS Organizationsund andere -Services Dies zentralisiert,AWSCloud-native Lösung bietet globale Backup-Funktionen, die Ihnen helfen können, Ihre Disaster Recovery- und Compliance-Anforderungen zu erfüllen. benutzenAWS Backupkönnen Sie Sicherungsrichtlinien und Sicherungsaktivitäten zentral konfigurieren und überwachenAWSRessourcen schätzen.

AWS Backupist eine ideale Lösung für die Implementierung von Standardsicherungsplänen für IhreAWSRessourcen in IhremAWS-Konten und -Regionen Da es sich beiAWS Backupunterstützt mehrereAWSRessourcentypen erleichtert die Wartung und Implementierung einer Backup-Strategie für Workloads mit mehrerenAWSRessourcen, die gemeinsam gesichert werden müssen.AWS Backupermöglicht es Ihnen auch, gemeinsam einen Sicherungs- und Wiederherstellungsvorgang zu überwachen, der mehrere umfasstAWSRessourcen schätzen.

Wenn Sie Compliance- und Auditanforderungen haben, können Sie dieAWS BackupAudit ManagerFunktion zum Erstellen von Audit-Frameworks und -Berichten zur Unterstützung Ihrer Compliance-Anforderungen. DieAWS BackupVault Lockunterstützt auch Compliance-Anforderungen, indem es eine einmalige, lesbare Konfiguration (WORM) für alle Ihre Backups durchsetzt, die in einem Backup-Tresor gespeichert sindAWS Backupaus.

Ein wichtiges Unterscheidungsmerkmal fürAWS Backupist Unterstützung für Organizations. Mit diesem Support können Sie Backup-Richtlinien auf Organisations- oder Organisationseinheitsebene definieren und verwalten und diese Richtlinien automatisch für jede zugehörige implementieren lassenAWS-Konto und Region. Wie du an Bord neu bistAWSKonten und Regionen müssen Sie Backup-Pläne nicht separat definieren und verwalten.

AWS Backupkann Ihnen die Implementierung einer organisationsweiten Sicherungsrichtlinie mithilfe von Tags erleichtern. Sie können separate Sicherungspläne erstellen, die jeweils über eindeutige Frequenz- und Aufbewahrungseinstellungen verfügen, und dann eindeutige Schlüssel-Wert-Paar-Tags erstellen, die die Ressourcen auswählen, die für die Sicherung enthalten sind.

Sie könnten beispielsweise einen täglichen Backup-Plan erstellen, der täglich um 05:00 Uhr UTC ein Backup startet und über eine 35-tägige Aufbewahrungsrichtlinie verfügt. Dieser Backup-Plan kann einZuweisung von Backup-Ressourcendas gibt an, dass alle unterstütztenAWSRessource mit dem Tag-SchlüsselBackupund -Tag-Werttäglichwird nach diesem Plan gesichert. Darüber hinaus können Sie einen monatlichen Backup-Plan erstellen, der am ersten Tag eines jeden Monats um 05:00 UTC beginnt und über eine 366-tägige Aufbewahrungsrichtlinie verfügt. Dieser Sicherungsplan kann eine Sicherungsressourcenzuweisung enthalten, die angibt, dass alle unterstütztenAWSRessource mit dem Tag-SchlüsselBackupund -Tag-Wertmonatlichwird nach diesem Plan gesichert.

Sie können dann Tag-Richtlinien und dierequired-tags AWS ConfigRegel, um sicherzustellen, dass alle IhreAWSunterstützte Ressourcen haben diesen Tag-Schlüssel und einen dieser Tag-Werte. Dieser Ansatz kann Ihnen helfen, einen Standard-Backup-Ansatz konsequent zu implementieren und aufrechtzuerhaltenAWSfür unterstützteAWS BackupRessourcen schätzen. Sie können diesen Ansatz erweitern, um Backups für Ihre Anwendungen und Architekturschichten zu standardisieren, die unterschiedliche Anforderungen für Recovery Point Objective (RPO) haben.

Wir empfehlen, Schritte zum Sichern Ihres Backup-Tresors zu ergreifen. Sie können beispielsweise eine Dienststeuerungsrichtlinie für Organizations (SCP) implementieren, die verhindert, dass Ihr Sicherungstresor gelöscht oder für unbeabsichtigte freigegeben wirdAWSKonten. Weitere Details und andere wichtige Sicherheitsüberlegungen finden Sie in derTop 10 bewährte Sicherheitsmethoden für die Sicherung von Sicherungen inAWSBlogbeitrag

AWS Backupkann die Implementierung Ihres Disaster Recovery (DR) -Plans vereinfachenAWSweil es mehrere unterstütztAWSRessourcen, die gemeinsam angesprochen werden können. Sie können beispielsweise implementierenRegionen übergreifendundKontoübergreifendBackup für die meisten derAWS-Ressourcentypen unterstützt vonAWS Backupaus. Die kontoübergreifende Sicherung verbessert die Sicherungssicherheit, da eine Kopie in einem separaten Konto verfügbar ist. Regionsübergreifendes Backup verbessert die Verfügbarkeit, da die Backups in mehr als einer Region verfügbar sind. Für Details über unterstützteAWSRessourcentypen finden Sie imVerfügbarkeit von Funktionen nach Ressourcetabelle.

Sie können dieses Beispiel nutzenBackup und Wiederherstellung mitAWS BackupOpen-Source-Lösungum eine Infrastruktur als Code (iAC) und Continuous Integration und Continuous Delivery (CI/CD) -Ansatz zur Verwaltung von Backups für IhreAWS Organizations-Organisation. Diese Lösung enthält benutzerdefinierte Funktionen wie das automatische erneute AnwendenAWSStichworte bei wiederhergestelltAWSRessourcen sowie Einrichtung eines sekundären Backup-Tresors in einem separaten Konto und einer Region für Notfall-Zwecke.