ステップ 3. バックアップオペレーションの自動化 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ステップ 3. バックアップオペレーションの自動化

組織のバックアッププランとリソースの割り当ては、その組織のデータ保護ポリシーを反映した形で設計する必要があります。バックアップポリシーや組織全体のバックアッププランを自動化してデプロイすれば、バックアップ戦略を標準化してスケールすることができます。AWS Organizations を使用すると、バックアップポリシーを一元的に自動化し、バックアップオペレーションをスケジュールすることで、サポートされている AWS Backup リソースを横断してバックアップアクティビティを実装、設定、管理することができます。

生産性を高め、複数アカウントの環境を横断してインフラストラクチャのオペレーションを管理するために、Infrastructure as Code (IaC) とイベント駆動型アーキテクチャの実装を、デジタルトランスフォーメーションとバックアップ戦略の重要な要素として検討します。バックアップを自動化することには次のような利点があります。

  • 時間のかかるバックアップ設定の、手作業によるオーバーヘッドを削減できます。

  • エラーが発生するリスクを最小限に抑えられます。

  • ドリフトの検出を可視化できます。

  • 複数の AWS ワークロードまたはアカウントでバックアップポリシーのコンプライアンスを強化

バックアップポリシーをコードとして実装すると、以下を行ってデータ保護規制を満たすことができます。

  • リソースタイプごとに異なる要件を設定する。

  • 自社のデータ保護戦略をスケールする。

  • ライフサイクルルールを実装して、復旧ポイントが、コールドストレージに移行するか、削除されるまでの時間を指定する。これにより、コストを最適化できます。

バックアップオペレーションを自動化する場合、 AWS タグとリソース IDs を使用して、ビジネスクリティカルなアプリケーションのデータを保存する AWS リソースを自動的に識別し、イミュータブルバックアップを使用してデータを保護することで、リソース割り当てオプションをスケールできます。この方法を使えば、アクセス許可や、バックアッププランまたはバックアップポリシーなどのセキュリティコントロールを優先付けすることができます。