がサポートされている AWS サービスと AWS Backup 連携する方法 - AWS Backup

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

がサポートされている AWS サービスと AWS Backup 連携する方法

が AWS Backupサポートするサービスの中には、独自のスタンドアロンバックアップ機能 AWS を提供するものもあります。これらの機能は、 AWS Backupを使用するかどうかに関係なく利用できます。  ただし、他の AWS サービスが作成するバックアップは、 による中央ガバナンスには使用できません AWS Backup。

サポートされているすべての サービスのデータ保護を一元管理 AWS Backup するように を設定するには、 でそのサービスを管理することをオプトインし AWS Backup、オンデマンドバックアップを作成するか、バックアッププランを使用してバックアップをスケジュールし、バックアップをバックアップボールトに保存する必要があります。

による サービスの管理にオプトインする AWS Backup

新しい AWS サービスが利用可能になったら、 を有効に AWS Backup してそれらのサービスを使用する必要があります。有効になっていないサービスのリソースを使用して、オンデマンドバックアップまたはバックアッププランを作成しようとすると、エラーメッセージが表示され、プロセスを完了できません。

AWS Backup コンソールには、バックアッププランにリソースタイプを含める方法として、バックアッププランにリソースタイプを明示的に割り当てるか、すべてのリソースを含めるという 2 つの方法があります。これらの選択がサービスオプトインとどのように連携するかを理解するには、以下のポイントを参照してください。

  • リソースの割り当てがタグのみに基づいている場合は、サービスオプトイン設定が適用されます。

  • リソースタイプがバックアッププランに明示的に割り当てられている場合、その特定のサービスでオプトインが有効になっていなくても、バックアップに含まれます。これは、Aurora、Neptune、および Amazon DocumentDB には適用されません。これらのサービスを含めるには、オプトインを有効にする必要があります。

  • リソース割り当てでリソースタイプとタグの両方が指定されている場合、指定されたリソースタイプが最初にフィルタリングされ、タグはそれらのリソースをさらにフィルタリングします。

    ほとんどのリソースタイプでは、サービスオプトイン設定は無視されます。ただし、Aurora、Neptune、Amazon DocumentDB にはサービスオプトインが必要です。

  • Amazon FSx for NetApp ONTAP では、タグベースのリソース選択を使用する場合は、ファイルシステム全体ではなく個々のボリュームにタグを適用します。

サービスオプトイン設定は、リージョンに固有です。アカウントがリージョンで を使用する AWS Backup (バックアップボールトまたはバックアッププランを作成する) 場合、そのアカウントは、その時点でリージョン AWS Backup で によってサポートされているすべてのリソースタイプに自動的にオプトインされます。後日そのリージョンに追加されたサポート対象サービスは、バックアッププランに自動的に含まれません。サポートされたら、これらのリソースタイプをオプトインできます。

で使用するサービスを設定するには AWS Backup
  1. https://console.aws.amazon.com/backup で AWS Backup コンソールを開きます。

  2. ナビゲーションペインで [設定] を選択します。

  3. [サービスのオプトイン] ページで、[リソースを設定] を選択します。

  4. トグルスイッチを使用して、 で使用されるサービスを有効または無効にします AWS Backup。

    重要

    RDS、Aurora、Neptune、および DocumentDB は同じ Amazon リソースネーム (ARN) を共有します。でこれらのリソースタイプの 1 つを管理するようにオプトインすると、バックアッププランに割り当てるときにすべてのリソースタイプに AWS Backup オプトインされます。いずれにしても、オプトイン状況を正確に表すために、すべてオプトインすることをおすすめします。

  5. [確認] を選択します。

Amazon S3 データの操作

AWS Backup は、Amazon S3 バックアップのフルマネージドバックアップと復元を提供します。詳細については、「Amazon S3 バックアップ」を参照してください。

S3 データの詳細については、「Amazon S3 ドキュメント」を参照してください。

VMware 仮想マシンの操作

AWS Backup は、オンプレミスの VMware 仮想マシン (VMs VMware Cloud™ (VMC) の VMs の一元化された自動データ保護をサポートします AWS。オンプレミスおよび VMC 仮想マシンから にバックアップできます AWS Backup。その後、 からオンプレミスまたは VMC AWS Backup のいずれかに復元できます。

Backup ゲートウェイは、VMware VMs にデプロイして に接続するためのダウンロード可能な AWS Backup ソフトウェアです AWS Backup。ゲートウェイは VM 管理サーバーに接続して VM を検出し、VM を検出し、データを暗号化し、効率的にデータを AWS Backupに転送します。次の図は、Backup ゲートウェイが VM に接続する方法を示しています。

バックアップゲートウェイは、VMware 環境を に接続する OVF テンプレートです AWS Backup。

Amazon DynamoDB の操作

AWS Backup は、Amazon DynamoDB テーブルのバックアップと復元をサポートしています。DynamoDB は、高速で予測可能なパフォーマンスとシームレスな拡張性を特長とするフルマネージド NoSQL データベースサービスです。

の起動以降、 AWS Backup は常に DynamoDB をサポートしています。2021 年 11 月より、DynamoDB バックアップの高度な機能 AWS Backup も導入されました。これらの高度な機能には、 AWS リージョン アカウントと アカウント間でのバックアップのコピー、コールドストレージへのバックアップの階層化、アクセス許可とコスト管理のためのタグの使用などがあります。

2021 年 11 月以降にオンボーディングする新規 AWS Backup お客様は、高度な DynamoDB バックアップ機能がデフォルトで有効になります。

既存のすべての AWS Backup お客様が DynamoDB の高度な機能を有効にすることをお勧めします。高度な機能を有効にした後のウォームバックアップストレージに違いがないので、コールドストレージへのバックアップの階層化によりコストを節約したり、コスト配分タグを使用してコストを最適化できます。

高度な機能の完全な一覧と、その有効化の方法については、「アドバンスト DynamoDB バックアップ」を参照してください。

DynamoDB の詳細については、Amazon DynamoDB 開発者ガイドの「Amazon DynamoDB とは」を参照してください。

Amazon FSx ファイルシステムの操作

AWS Backup は、Amazon FSx ファイルシステムのバックアップと復元をサポートしています。Amazon FSx は、ワークロードのネイティブ互換性と機能セットを備えたフルマネージド型のサードパーティーファイルシステムを提供します。 は、Amazon FSx の組み込みバックアップ機能 AWS Backup を使用します。したがって、 AWS Backup コンソールで取得されるバックアップには、Amazon FSx コンソールで取得されるバックアップと同じレベルのファイルシステムの一貫性およびパフォーマンス、復元オプションがあります。

AWS Backup を使用してこれらのバックアップを管理すると、無制限の保持オプションや、1 時間ごとにスケジュールされたバックアップを作成する機能などの追加機能を利用できます。さらに、ソースファイルシステムが削除された後でも、 はバックアップ AWS Backup を保持します。これにより、偶発的または悪意のある削除から保護されます。

バックアップポリシーを設定し、他の AWS サービスのサポートも拡張する中央バックアップコンソールからバックアップタスクをモニタリングする場合は、 AWS Backup を使用して Amazon FSx ファイルシステムを保護します。

Amazon FSx ファイルシステムの詳細については、「Amazon FSx ドキュメント」を参照してください。

Amazon EC2 の操作

AWS Backup は Amazon EC2 インスタンスをサポートします。

Amazon EBS ボリュームを含む EC2 インスタンス全体を含むオンデマンドバックアップジョブをスケジュールまたは実行できます。したがって、ルートボリューム、データボリューム、インスタンスタイプやキーペアなどの一部のインスタンス設定など、Amazon EC2 インスタンス全体を単一の復旧ポイントから復元できます。

VSS 対応の Microsoft Windows アプリケーションをバックアップおよび復元することもできます。オンデマンドバックアップまたはスケジュールバックアップ計画の一部として、アプリケーション整合性バックアップのスケジュール設定、ライフサイクルポリシーの定義、整合性のとれたリストアを実行できます。詳細については、「Windows VSS バックアップの作成」を参照してください。

AWS Backup はEC2 インスタンスをいつでも再起動しません。

イメージとスナップショット

Amazon EC2 インスタンスをバックアップすると、 はルート Amazon EBS ストレージボリューム、起動設定、および関連するすべての EBS ボリュームのスナップショット AWS Backup を取得します。 は、インスタンスタイプ、セキュリティグループ、Amazon VPC、モニタリング設定、タグなど、EC2 インスタンスの特定の設定パラメータ AWS Backup を保存します。バックアップデータは、Amazon EBS ボリュームバックアップされた Amazon マシンイメージ (AMI) として保存されます。

を使用して管理 AWS Backup されている Amazon マシンイメージ (AMI) または Amazon EBS スナップショットを削除 AWS Backup し、Amazon EC2 ごみ箱を設定している場合、Amazon EC2 ごみ箱ポリシーに従ってイメージまたはスナップショットに料金が発生する可能性があります。Amazon EC2 ごみ箱のスナップショットとイメージは、ごみ箱から復元した場合 AWS Backup 、 によって管理されなくなり、 AWS Backup ポリシーによって管理されなくなります。

AWS Backup Amazon EBS スナップショットロックが適用されている AWS Backup マネージド Amazon EC2 AMI に関連付けられた マネージド Amazon EBS スナップショットおよびスナップショットは、スナップショットロック期間がバックアップライフサイクルを超える場合、リカバリポイントライフサイクルの一部として削除できない場合があります。この場合、復旧ポイントのステータスは EXPIRED になります。これらの復旧ポイントは、最初に Amazon EBS Snapshot Lock の解除を選択すると、手動で削除できます。

AWS Backup は、Amazon EC2 バックアップに関連付けられた EBS スナップショットを暗号化できます。これは、Amazon EC2 AMI のスナップショットを作成するときに、基盤となる EBS ボリュームに適用されるのと同じ暗号化を が AWS Backup 使用するのと似ており、元のインスタンスの設定パラメータは復元メタデータに保持されます。

スナップショットはボリュームから暗号化を取得し、対応するスナップショットにも同じ暗号化が適用されます。コピーされた AMI の EBS スナップショットは常に暗号化されます。コピー中に KMS キーを指定すると、指定されたキーが適用されます。KMS キーを指定しない場合、デフォルトの KMS キーが適用されます。

詳細については、Amazon EC2 ユーザーガイド」の「Amazon EC2 インスタンス」および「Amazon EBS ユーザーガイド」の「Amazon EBS 暗号化」を参照してください。 Amazon EC2

Amazon EFS の操作

AWS Backup は Amazon Elastic File System (Amazon EFS) をサポートしています。

Amazon EFS ファイルシステムの詳細については、Amazon Elastic File System ユーザーガイド」の「Amazon Elastic File System とは」を参照してください。

Amazon EBS の操作

AWS Backup は、Amazon Elastic Block Store (Amazon EBS) ボリュームをサポートします。

AWS Backup Amazon EBS スナップショットロックが適用されている AWS Backup マネージド Amazon EC2 AMI に関連付けられた マネージド Amazon EBS スナップショットおよびスナップショットは、スナップショットロック期間がバックアップライフサイクルを超える場合、リカバリポイントライフサイクルの一部として削除できない場合があります。この場合、復旧ポイントのステータスは EXPIRED になります。これらの復旧ポイントは、最初に Amazon EBS Snapshot Lock の解除を選択すると、手動で削除できます。

詳細については、「Amazon EBS ユーザーガイド」の「Amazon EBS ボリューム」を参照してください。

Amazon RDS と Aurora の操作

AWS Backup は、Amazon RDS データベースエンジンと Aurora クラスターをサポートします。

Amazon RDS の詳細については、Amazon RDS ユーザーガイドの「Amazon Relational Database Service とは」を参照してください。

Aurora の詳細については、Amazon Aurora ユーザーガイドの「Amazon Aurora とは」を参照してください。

注記

Amazon RDS コンソールからバックアップジョブを開始すると、Aurora クラスターのバックアップジョブと競合し、Backup ジョブが完了する前に期限切れになるエラーが発生する可能性があります。この問題が発生した場合は、 AWS Backupで長いバックアップウィンドウを構成します。

注記

RDS Custom for SQL Server および RDS Custom for Oracle は、現在、 AWS Backupによってサポートされていません。

注記

AWS は、Aurora で自動バックアップが有効になっており、Aurora 自動バックアップの保持期間が Aurora スナップショットの保持期間を超えている限り、バックアップボールト内に保存されている Aurora スナップショットには課金されません。バックアップボールト内のスナップショットは、スナップショットのデータベースが削除された場合に課金されます (誤って削除したり、Blue/Green デプロイ中に削除したりする場合があります)。

削除されたデータベースから大量のスナップショットや頻繁なバックアップを行うと、多額のストレージ料金が発生する可能性があります。AWS Backup 見積りツールにアクセスして、発生する可能性のある AWS Backup 料金を見積もります。

の使用 AWS BackInt

AWS Backup は AWS Backint と連携して、Amazon EC2 インスタンスでの SAP HANA データベースのバックアップと復元をサポートします。

の使用 AWS Storage Gateway

AWS Backup は Storage Gateway ボリュームゲートウェイをサポートします。Amazon EBS スナップショットを Storage Gateway ボリュームとして復元することもできます。

Amazon DocumentDB の操作

AWS Backup は Amazon DocumentDB クラスターをサポートします。

Amazon Neptune の操作

AWS Backup は Amazon Neptune クラスターをサポートします。

Amazon Timestream の使用

AWS Backup は Amazon Timestream テーブルをサポートします。

の使用 AWS Organizations

AWS Backup は と連携して AWS Organizations 、クロスアカウントのモニタリングと管理を簡素化します。

の使用 AWS CloudFormation

AWS Backup サポート AWS CloudFormation テンプレートとアプリケーションスタック

SAP および SAP HANA AWS BackInt AWS Systems Manager での の使用

AWS Backup は AWS BackInt 、SAP HANA のバックアップおよび復元機能をサポートするために、SSM for SAP と連携します。

AWS サービスが独自のリソースをバックアップする方法

特定のサービスのバックアップおよび復元プロセス、特に復元中にその AWS サービスの新しいインスタンスを設定する必要がある場合は、技術ドキュメントを参照してください AWS 。以下は、ドキュメントのリストです。