View a markdown version of this page

Escolher sua estratégia de recuperação de desastres para workloads do Amazon DynamoDB - Amazon DynamoDB

Escolher sua estratégia de recuperação de desastres para workloads do Amazon DynamoDB

Antes de selecionar uma estratégia de DR para o DynamoDB, você deve definir os requisitos de recuperação da sua empresa. Essa análise inicial evita um superdimensionamento dispendioso da solução e, ao mesmo tempo, ajuda a garantir que as necessidades críticas de continuidade dos negócios sejam atendidas. A abordagem ideal equilibra quatro fatores principais: velocidade de recuperação, tolerância à perda de dados, complexidade de implementação e custos operacionais.

Vamos entender duas métricas fundamentais que orientam sua estratégia de DR:

  • Objetivo de tempo de recuperação (RTO): é o atraso máximo aceitável entre a interrupção do serviço e sua restauração. O RTO responde à pergunta: Por quanto tempo podemos ficar indisponíveis? Esse período pode variar de zero (exigindo disponibilidade contínua) a várias horas, dependendo dos requisitos da empresa.

  • Objetivo de ponto de recuperação (RPO): representa o período máximo aceitável desde o último ponto de recuperação dos dados. O RPO responde à pergunta: Quanto de dados podemos perder? Por exemplo, se o seu RPO for de 1 hora, sua solução de DR deverá garantir que seja possível recuperar os dados para um ponto que não seja anterior a mais de 1 hora do início de um incidente.

Objetivos de recuperação

A escolha da estratégia de DR para o DynamoDB deve se basear nos seguintes fatores:

  • Análise do impacto nos negócios causado pela interrupção do serviço.

  • Avaliação dos riscos de diferentes cenários de desastre.

  • Custo de implementação de cada opção de DR.

  • Requisitos regulatórios de proteção de dados e disponibilidade.

Pontos de decisão para selecionar uma abordagem de DR para o DynamoDB

Ao selecionar a abordagem de DR mais adequada para o DynamoDB, você deve avaliar os requisitos específicos da sua empresa, sua tolerância ao risco, os requisitos regulatórios e as restrições orçamentárias.

Para requisitos de tempo de inatividade zero, nos quais a perda de receita durante interrupções supera significativamente os custos operacionais adicionais, arquiteturas baseadas em tabelas globais, incluindo tabelas com consistência forte multirregional (MRSC), oferecem recursos de recuperação instantânea. Embora essas soluções tenham custos operacionais mais elevados, elas proporcionam failover imediato e disponibilidade contínua, tornando-se essenciais para aplicações de missão crítica nas quais o tempo de inatividade afeta diretamente a receita.

Organizações com restrições orçamentárias e requisitos de recuperação mais flexíveis podem utilizar soluções mais econômicas quando as aplicações conseguem tolerar horas de tempo de inatividade durante cenários de recuperação. Estratégias baseadas em backup sob demanda, AWS Backup ou exportação para o Amazon Simple Storage Service oferecem custos operacionais significativamente menores, em troca de tempos de recuperação mais longos. Essas abordagens são adequadas para aplicações em que a continuidade dos negócios é importante, mas uma recuperação imediata não se justifica financeiramente, permitindo equilibrar proteção e otimização de custos.

Requisitos de conformidade regulatória exigem soluções automatizadas que garantam prontidão para auditorias e políticas adequadas de retenção de dados. AWS Backup com replicação entre regiões oferece uma automação abrangente de conformidade, mantendo uma estrutura de custos mais elevada. Essa abordagem fornece a documentação, as políticas de retenção e a distribuição geográfica exigidas pelos requisitos regulatórios, reduzindo o esforço manual de conformidade e ajudando a garantir procedimentos consistentes de backup em toda a organização.

Para proteção contra erros humanos, como exclusões acidentais ou corrupção de dados, a recuperação para um ponto no tempo (PITR) combinada com a proteção contra exclusão oferece proteção contínua dentro de uma única região. Embora essa solução ofereça excelente proteção contra erros operacionais e mantenha custos razoáveis, é necessário aceitar a limitação de operar em uma única Região e planejar estratégias adicionais para cenários reais de DR envolvendo indisponibilidade regional ou falhas de infraestrutura.

Opções de recuperação de desastres

O DynamoDB oferece opções para fazer backup e restaurar os dados das tabelas, proporcionando resiliência contra diversos cenários de falha. Há quatro soluções principais de DR que atendem a diferentes necessidades:

  • Recuperação para um ponto no tempo (PITR) para proteção contínua dos dados.

  • Backup e restauração sob demanda para proteção flexível.

  • Backup e restauração agendados para proteção automática e periódica.

  • Tabelas globais para recuperação instantânea de workloads de missão crítica.

Tipo de backup Opção de backup Recurso RPO RTO Disponibilidade do backup Custo mensal do backup Custo único de restauração

Proteção contínua de dados

PITR

Backups contínuos retidos por até 35 dias, permitindo a PITR em segundos a partir de qualquer momento dentro da janela de backup configurada

Segundos

Minutos

Apenas em uma única região da AWS

USD 0,20 por GB/mês

USD 0,15 por GB

Proteção sob demanda

Backup e restauração sob demanda

Processo sob demanda

Horas

Minutos

Uma única região da AWS

USD 0,10 por GB/mês

USD 0,15 por GB

Backup e restauração agendados

AWS Backup

Opções flexíveis de agendamento (de hora em hora a mensalmente)

Horas

Minutos

Há suporte para backup entre regiões

USD 0,10 por GB/mês

USD 0,15 por GB

Exportação e importação do Amazon S3 (com a PITR habilitada)

Exporte dados completos ou incrementais dentro da janela de PITR para um bucket

Minutos

Horas

É possível fazer backup entre regiões para um bucket

USD 0,10 por GB

USD 0,15 por GB

Recuperação instantânea para workloads de missão crítica

Tabelas globais

Solução totalmente gerenciada com tabelas multirregionais e multiativas

Segundos

Zero

Propagação automática das alterações de dados da região primária para a região secundária em milissegundos

USD 0,625 por milhão de unidades de solicitação de gravação replicadas

0

Tabelas MRSC

Solução totalmente gerenciada com tabelas multirregionais e multiativas com consistência forte

Zero

Zero

Propagação automática das alterações de dados da região primária para a região secundária em tempo real.

USD 0,625 por milhão de unidades de solicitação de gravação replicadas

0

nota

Os custos apresentados na tabela acima são baseados nos preços da região Norte da Virgínia disponíveis na página de preços do DynamoDB para capacidade sob demanda.

Proteção contínua de dados usando a PITR

Imagine um varejista de comércio eletrônico que utiliza o DynamoDB para gerenciamento de estoque, catálogos de produtos e processamento de pedidos. Durante os preparativos para a Black Friday, a equipe de desenvolvimento exclui acidentalmente o catálogo de produtos. Usando a PITR, a equipe consegue restaurar milhares de registros exatamente para o momento anterior ao incidente em 30 minutos, evitando milhões em perdas potenciais de receita.

Quando você habilita a PITR, o DynamoDB faz backup automaticamente dos dados da tabela com granularidade de um segundo. É possível restaurar a tabela para qualquer segundo dentro do período de recuperação configurado, que varia de 1 a 35 dias. Vale destacar que reduzir o período de retenção não diminui os custos, tornando períodos de retenção mais longos neutros em termos de custo. O recurso de PITR oferece recuperação granular com um RPO mínimo (segundos) e um RTO razoável (minutos a horas), tornando-o adequado para diversos requisitos de recuperação de desastres. Cenários reais demonstram como o RPO mínimo e o RTO razoável da PITR transformam potenciais desastres de negócios em operações de recuperação gerenciáveis, seja para proteção contra erro humano, falhas de aplicações ou atendimento a rigorosos requisitos regulatórios.

Consulte mais informações em Habilitar a recuperação para um ponto no tempo no DynamoDB, que fornece instruções detalhadas sobre como configurar a PITR e restaurar tabelas usando o CloudFormation, a AWS CLI e a API do DynamoDB.

Proteção flexível usando backup e restauração sob demanda

Considere um provedor de serviços de saúde planejando uma grande migração de seu sistema de prontuário eletrônico do paciente (EHR). O uso de backups em marcos importantes ao longo do processo de migração permitiria atender aos rigorosos requisitos da HIPAA, além de fornecer às equipes jurídicas evidências imutáveis para auditorias. Caso surgissem problemas de conformidade durante a migração, seria possível demonstrar exatamente como os dados foram tratados e restaurar qualquer ponto de verificação em conformidade, garantindo a proteção dos dados dos pacientes e o atendimento às exigências regulatórias.

Com o recurso de backup sob demanda do DynamoDB, você pode criar backups e restaurar tabelas conforme necessário. Os backups sob demanda funcionam de forma assíncrona, capturando todas as alterações realizadas até o momento em que a solicitação de backup é feita. Os recursos de backup sob demanda oferecem controle preciso sobre sua estratégia de proteção de dados, ao mesmo tempo que atendem a diversos requisitos operacionais e de conformidade.

O backup e a restauração sob demanda oferecem recursos flexíveis de restauração de tabelas tanto em cenários na mesma região quanto entre regiões, proporcionando opções versáteis de recuperação. Para maior continuidade dos negócios, o DynamoDB conclui backups de forma instantânea, independentemente do tamanho da tabela, enquanto as restaurações na mesma região oferecem desempenho ideal para minimizar o tempo de recuperação e maximizar a disponibilidade operacional.

Ao implementar uma estratégia de backups diários, é possível alcançar um RPO confiável de 24 horas, complementado por RTOs previsíveis de minutos a horas. Ao utilizar essa abordagem estruturada de proteção de dados, você pode planejar e executar suas estratégias de backup e recuperação de forma eficaz, mantendo a continuidade das operações.

Consulte mais informações sobre operações de backup e restauração do DynamoDB em Fazer backup de uma tabela do DynamoDB e Restaurar uma tabela do DynamoDB de um backup.

Proteção automatizada e periódica usando backup e restauração agendados

O DynamoDB oferece vários mecanismos de proteção que podem ser automatizados por meio de fluxos de trabalho agendados, incluindo o AWS Backup com planos de backup personalizáveis para recuperação operacional e os recursos de exportação para o Amazon S3 destinados ao arquivamento de longo prazo, à migração de dados entre regiões e à continuidade das operações. Ao implementar esses agendamentos automatizados de proteção periódica, você garante proteção consistente dos dados sem intervenção manual, equilibrando objetivos de recuperação e custos de armazenamento.

Backup e restauração usando o AWS Backup Backup e planos de backup

Considere um banco multinacional com operações em 15 países que precisava adicionar proteção de nível corporativo ao seu sistema de detecção de fraudes baseado no Amazon DynamoDB, capaz de atender aos diversos requisitos regulatórios de diferentes jurisdições e, ao mesmo tempo, garantir disponibilidade contínua.

Utilizando os recursos de replicação entre regiões e entre contas do AWS Backup, o banco implementou uma arquitetura de proteção que replicava automaticamente dados críticos de transações entre regiões, mantendo controles rigorosos de acesso para diferentes unidades de negócios. Quando órgãos reguladores de três países solicitaram simultaneamente dados históricos de transações para auditorias de conformidade, as políticas de backup padronizadas e as trilhas de auditoria detalhadas permitiram fornecer toda a documentação em poucas horas, em vez de semanas.

Com o AWS Backup, você pode fazer backups periódicos dos seus dados em uma conta da AWS específica. Com os planos de backup, você pode copiar esses backups para diferentes regiões sob demanda ou automaticamente como parte de um plano de backup agendado. Os planos de backup oferecem opções flexíveis de agendamento, permitindo escolher a frequência que melhor atende às suas necessidades: a cada hora, a cada 12 horas, diariamente, semanalmente ou mensalmente. Os backups do DynamoDB serão copiados entre regiões de acordo com a frequência selecionada.

A Trava de Segurança do AWS Backup aplica o modelo de gravação única e várias leituras (WORM) aos backups para ajudar a proteger os backups (pontos de recuperação) armazenados nos cofres de backup contra ações acidentais ou maliciosas e oferece proteção contra ataques de ransomware. É possível alcançar um RPO de 1 hora e um RTO que varia de alguns minutos a horas, dependendo do tamanho da tabela.

Consulte mais informações para entender como AWS Backup se integra ao DynamoDB e conhecer os recursos de backup e as práticas recomendadas em Como usar o AWS Backup com o DynamoDB.

Exportação e importação do Amazon Simple Storage Service (Amazon S3)

Imagine uma empresa global de serviços financeiros que precisa atender aos requisitos regulatórios relacionados aos dados de transações em diversas jurisdições, mantendo 99,99% de disponibilidade. Ela poderia construir sua estratégia corporativa de dados utilizando os recursos de exportação e importação do Amazon S3, implementando replicação de dados entre regiões para cumprir leis de soberania de dados em 12 países e estabelecendo mecanismos de failover regional. Caso ocorresse uma indisponibilidade na Europa, esses sistemas executariam automaticamente os procedimentos de failover, ajudando a garantir que não houvesse interrupção das operações de negociação.

A empresa utilizava o recurso de exportação/importação para o Amazon S3 para criar backups completos diários e exportações incrementais por hora para buckets do Amazon S3 específicos de cada jurisdição nas 12 regiões, contribuindo para o cumprimento dos requisitos locais de residência de dados. Cada tabela regional exportava automaticamente os dados das transações para buckets criptografados dentro da mesma jurisdição, enquanto a replicação entre regiões fornecia redundância adicional para conjuntos de dados críticos. As exportações não consomem unidades de capacidade de leitura (RCUs) e não afetam o desempenho nem a disponibilidade da tabela. Se ocorrer uma indisponibilidade em uma das regiões onde a empresa opera, procedimentos automatizados de recuperação poderão restaurar a exportação mais recente para uma região alternativa, permitindo a retomada integral das operações. Essa estratégia de exportação/importação oferece conformidade regulatória por meio de trilhas de auditoria imutáveis e sólidos recursos de recuperação de desastres, permitindo manter operações contínuas enquanto preserva históricos completos de transações que podem ser restaurados para novas tabelas em qualquer região disponível, minimizando a perda de dados e o tempo de inatividade durante falhas regionais de infraestrutura.

Com o recurso de exportação do DynamoDB para o Amazon S3, é possível exportar dados de uma tabela do DynamoDB para um ponto dentro da sua janela de PITR. É possível alcançar um RPO de poucos minutos e um RTO de alguns minutos a horas, dependendo do tamanho da tabela.

Consulte orientações detalhadas de implementação sobre como configurar exportações em Solicitação de uma exportação de tabela no DynamoDB. Para operações de restauração e importação de dados, consulte Solicitação de importação de tabela no DynamoDB.

Recuperação instantânea de workloads de missão crítica usando tabelas globais

As tabelas globais do DynamoDB oferecem recursos robustos de failover durante indisponibilidades da região primária; as aplicações podem redirecionar imediatamente o tráfego para regiões saudáveis e continuar operando. As tabelas globais oferecem duas opções: consistência eventual multirregional (MREC) e consistência forte multirregional (MRSC).

Consistência eventual multirregional

Imagine um serviço multinacional de comércio eletrônico que atende milhões de clientes na América do Norte, Europa e Ásia-Pacífico e que, sem uma infraestrutura global adequada, enfrentaria desafios operacionais significativos. A empresa poderia sofrer com tempos elevados de finalização de compras para clientes internacionais, requisitos complexos de conformidade em diversas jurisdições e interrupções frequentes durante indisponibilidades regionais. Ao implementar tabelas globais do DynamoDB, ela transformaria suas operações: clientes em Tóquio teriam a mesma experiência de finalização de compras extremamente rápida que clientes em Nova York graças ao acesso local aos dados com latência ultrabaixa. Caso um evento climático severo interrompesse a operação da região primária, a aplicação faria failover de forma transparente para outra região, sem que os clientes percebessem qualquer interrupção, mantendo alta disponibilidade, melhorando a latência global de leitura e gravação, atendendo aos requisitos regulatórios nas regiões onde opera e permitindo expansão para novos mercados com confiança de que a infraestrutura pode escalar globalmente de forma confiável.

As tabelas globais do DynamoDB oferecem uma solução de banco de dados totalmente gerenciada, multirregional e multiativa, projetada para fornecer desempenho rápido e localizado de leitura e gravação para aplicações globais de grande escala. Para fins de recuperação de desastres, você pode definir a região primária e a região de DR onde deseja que as tabelas estejam disponíveis. O DynamoDB propaga automaticamente as alterações contínuas dos dados da Região primária para a réplica de DR. Com uma configuração de MREC, é possível alcançar um RPO de poucos segundos e um RTO igual a zero.

Consulte orientações sobre como criar e gerenciar tabelas globais do DynamoDB em Tabelas globais: replicação multirregional para o DynamoDB.

Consistência forte multirregional

Imagine uma importante plataforma bancária digital que processa milhões de transações diariamente em três continentes e enfrenta uma grande indisponibilidade regional durante o horário de pico. Em vez de recorrer a procedimentos manuais de recuperação de desastres e enfrentar perdas potencialmente milionárias, sua arquitetura ativaria o DR em segundos, redirecionando automaticamente o tráfego para regiões saudáveis sem que os clientes percebessem qualquer interrupção. O aplicativo móvel do banco continuaria processando solicitações de empréstimo em tempo real, sua plataforma de negociação manteria tempos de resposta na casa dos milissegundos para transações de alta frequência e os saldos das contas permaneceriam perfeitamente sincronizados em todas as regiões.

Com tabelas globais multirregionais de consistência forte, é possível desenvolver aplicações com RPO igual a zero. Um RPO igual a zero significa que suas aplicações sempre podem ler a versão mais atualizada dos dados do DynamoDB, mesmo que uma interrupção exija o redirecionamento do tráfego para outra região.

nota

Para fins de recuperação de desastres, é possível utilizar duas réplicas e uma região testemunha.

Consulte mais informações sobre como criar tabelas globais de MRSC, consulte Como as tabelas globais funcionam.