Pencadangan reguler - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pencadangan reguler

Kontrol Esential Delapan Panduan implementasi AWS sumber daya AWS Panduan Well-Architected
Pencadangan data penting, perangkat lunak dan pengaturan konfigurasi dilakukan dan disimpan secara terkoordinasi dan tangguh sesuai dengan persyaratan kelangsungan bisnis. Tema 6: Mengotomatiskan cadangan: Otomatiskan pencadangan dan pemulihan data

Menerapkan cadangan data pada AWS

Mengotomatiskan cadangan data dalam skala besar (posting AWS blog)

REL09-BP01 Mengidentifikasi dan mencadangkan data yang perlu dicadangkan, atau melakukan reproduksi ulang data dari sumber

REL09-BP02 Mengamankan dan mengenkripsikan cadangan

REL09-BP03 Melakukan pencadangan data secara otomatis

Pemulihan sistem, perangkat lunak, dan data penting dari cadangan diuji secara terkoordinasi sebagai bagian dari latihan pemulihan bencana.

Tema 6: Mengotomatiskan cadangan: Otomatiskan pencadangan dan pemulihan data

Tema 6: Mengotomatiskan cadangan: Menerapkan tata kelola di seluruh hasil Anda AWS Backup

Mengotomatiskan validasi pemulihan data dengan AWS Backup (AWS posting blog)

Gunakan AWS Backup Audit Manager untuk mengaudit kepatuhan AWS Backup kebijakan Anda

REL09-BP04 Melakukan pemulihan data secara berkala untuk memverifikasi integritas dan proses pencadangan
Akun yang tidak memiliki hak istimewa, dan akun istimewa (tidak termasuk administrator cadangan), tidak dapat mengakses cadangan. Tema 6: Mengotomatiskan cadangan: Menerapkan tata kelola di seluruh hasil Anda AWS Backup

10 praktik terbaik keamanan teratas untuk mengamankan cadangan di AWS (AWS posting blog)

Gunakan AWS Backup Vault Lock untuk meningkatkan keamanan brankas cadangan Anda

Gunakan AWS Backup Audit Manager untuk mengaudit kepatuhan AWS Backup kebijakan Anda

SEC08-BP04 Menerapkan kontrol akses
Akun yang tidak memiliki hak istimewa, dan akun istimewa (tidak termasuk akun break glass cadangan), dicegah untuk memodifikasi atau menghapus cadangan.