View a markdown version of this page

Copia di backup - FSx per ONTAP

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Copia di backup

Con Amazon FSx, puoi copiare manualmente i backup di volume in un'altra AWS regione (copie interregionali) o all'interno della stessa AWS regione (copie interne). Entrambi i tipi di copia funzionano all'interno dello stesso account. AWS È possibile effettuare copie interregionali solo all'interno della stessa AWS partizione. Puoi creare copie di backup avviate dall'utente utilizzando la console o l'API di Amazon FSx. AWS CLI Quando crei una copia di backup avviata dall'utente, ha il tipo. USER_INITIATED

Puoi anche utilizzarlo AWS Backup per copiare i backup tra le AWS regioni e tra gli account. AWS Con AWS Backup un servizio di gestione dei backup completamente gestito, puoi gestire piani di backup basati su policy da un'interfaccia centrale. Grazie alla sua gestione su più account, puoi utilizzare le politiche di backup per applicare i piani di backup a tutti gli account all'interno della tua organizzazione.

Cross-Region copie di backup

Cross-Region le copie di backup sono particolarmente utili per il disaster recovery interregionale. Si eseguono i backup e li si copia in un'altra AWS regione. Quindi, se un disastro colpisce la AWS regione principale, è possibile eseguire il ripristino dal backup e ripristinare rapidamente la disponibilità nell'altra regione. È inoltre possibile utilizzare le copie di backup per clonare i dati di un volume in un'altra AWS regione o all'interno della stessa AWS regione. È possibile effettuare copie di backup all'interno dello stesso AWS account (in più regioni o in una regione) utilizzando la console Amazon FSx o l'API Amazon FSx. AWS CLI Puoi anche utilizzarla AWS Backup per eseguire copie di backup, su richiesta o basate su policy.

Cross-account copie di backup

Utilizza copie di backup su più account per soddisfare i requisiti di conformità normativa e copia i backup su un account isolato. Forniscono inoltre un ulteriore livello di protezione dei dati. Questo aiuta a prevenire l'eliminazione accidentale o dolosa dei backup, la perdita di credenziali o la compromissione delle chiavi. AWS KMS Cross-account i backup supportano due modelli. Con il fan-in, si copiano i backup da più account primari su un account isolato. Con il fan-out, si copiano i backup da un account principale a più account isolati.

È possibile effettuare copie di backup su più account utilizzando Without Support. AWS Backup AWS Organizations I limiti degli account per le copie tra account sono definiti dalle AWS Organizations politiche. Per ulteriori informazioni sull'utilizzo per AWS Backup creare copie di backup su più account, consulta Creazione di copie di backup Account AWS nella Guida per gli AWS Backup sviluppatori.

Limitazioni delle copie di backup

Di seguito sono riportate alcune limitazioni relative alla copia dei backup:

  • Cross-Region le copie di backup sono supportate solo tra due regioni commerciali qualsiasi Regioni AWS, tra le regioni Cina (Pechino) e Cina (Ningxia) e tra le regioni AWS GovCloud (US-East) e AWS GovCloud (US-West), ma non tra questi set di regioni.

  • È possibile effettuare copie di backup all'interno della regione all'interno di qualsiasi regione. AWS

  • Lo stato del backup di origine deve essere impostato su AVAILABLE prima di poterlo copiare.

  • Non è possibile eliminare un backup di origine se viene copiato. Potrebbe esserci un breve ritardo tra il momento in cui il backup di destinazione diventa disponibile e il momento in cui è consentito eliminare il backup di origine. È consigliabile tenere presente questo ritardo se si riprova a eliminare un backup di origine.

  • È possibile avere fino a cinque richieste di copie di backup in corso per un singolo volume verso una singola AWS regione e AWS KMS chiave di destinazione.

  • È possibile avere fino a 1.000 richieste di copie di backup in corso per account. Se superi questo limite, Amazon FSx rifiuta la richiesta; riprova la copia dopo che una o più delle copie in corso sono state completate.

  • Amazon FSx non supporta la copia di backup di volumi. FlexGroup

  • Cross-account le copie di backup non sono supportate nelle regioni Cina (Pechino) o Cina (Ningxia).

Autorizzazioni per le copie di backup interregionali

Si utilizza una dichiarazione di policy IAM per concedere le autorizzazioni per eseguire un'operazione di copia di backup. Per richiedere una copia di backup interregionale, il richiedente deve comunicare con la regione di origine. AWS Il richiedente (ruolo IAM o utente IAM) deve avere accesso al backup di origine e alla regione di origine. AWS

La policy viene utilizzata per concedere le autorizzazioni all'CopyBackupazione per l'operazione di copia di backup. Si specifica l'azione nel Action campo della politica e si specifica il valore della risorsa nel Resource campo della politica, come nell'esempio seguente.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }

Per ulteriori informazioni sulle policy IAM, consulta la sezione relativa a Policy e autorizzazioni in IAM nella Guida per l'utente di IAM.

Copie complete e incrementali

Quando si copia un backup su un backup diverso Regione AWS da quello di origine, la prima copia è sempre una copia di backup completa. Ciò vale anche se si utilizza la stessa AWS KMS chiave per crittografare sia la copia di origine che quella di destinazione del backup. Dopo la prima copia, tutte le copie di backup successive nella stessa regione di destinazione all'interno dello stesso AWS account sono incrementali. Questo vale a condizione che tu non abbia eliminato tutti i backup precedentemente copiati in quella regione e abbia utilizzato la stessa chiave. AWS KMS Se entrambe le condizioni non sono soddisfatte, l'operazione di copia produce una copia di backup completa (non incrementale).

Per informazioni su come copiare i backup dei volumi, consulta. Copiare i backup all'interno dello stesso Account AWS