

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Copiar backups
<a name="copy-backups"></a>

Com o Amazon FSx, você pode copiar manualmente os backups de volume para outra AWS região (cópias entre regiões) ou dentro da mesma AWS região (cópias na região). Os dois tipos de cópia operam na mesma AWS conta. Você pode fazer cópias entre regiões somente dentro da mesma AWS partição. Você pode criar cópias de backup iniciadas pelo usuário usando o console ou a API do Amazon FSx. AWS CLI Quando você cria uma cópia de backup iniciada pelo usuário, ela é do tipo `USER_INITIATED`.

Você também pode usar AWS Backup para copiar backups entre AWS regiões e AWS contas. Com AWS Backup um serviço de gerenciamento de backup totalmente gerenciado, você pode gerenciar planos de backup baseados em políticas a partir de uma interface central. Com seu gerenciamento de contas cruzadas, você pode usar políticas de backup para aplicar planos de backup em todas as contas da sua organização.

## Cross-Region cópias de backup
<a name="cross-region-backup-copies"></a>

Cross-Region as cópias de backup são particularmente valiosas para a recuperação de desastres entre regiões. Você faz backups e os copia para outra AWS região. Então, se um desastre afetar a AWS região principal, você poderá restaurar a partir do backup e recuperar rapidamente a disponibilidade na outra região. Você também pode usar cópias de backup para clonar os dados de um volume em outra AWS região ou dentro da mesma AWS região. Você faz cópias de backup na mesma AWS conta (entre regiões ou regiões) usando o console do Amazon FSx ou a API do Amazon FSx. AWS CLI Você também pode usar o [AWS Backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/cross-region-backup.html) para fazer cópias de backup, sob demanda ou com base em políticas.

## Cross-account cópias de backup
<a name="cross-account-backup-copies"></a>

Use cópias de backup entre contas para atender aos requisitos de conformidade regulatória e copie os backups para uma conta isolada. Eles também fornecem uma camada adicional de proteção de dados. Isso ajuda a evitar a exclusão acidental ou maliciosa de backups, a perda de credenciais ou o comprometimento de AWS KMS chaves. Cross-account os backups suportam dois padrões. Com o * fan-in*, você copia backups de várias contas primárias para uma conta isolada. Com o * fan-out*, você copia backups de uma conta principal para várias contas isoladas.

Você pode fazer cópias de segurança entre contas usando AWS Backup com o AWS Organizations suporte. Os limites da conta para cópias entre contas são definidos pelas AWS Organizations políticas. Para obter mais informações sobre como usar AWS Backup para fazer cópias de backup entre contas, consulte [ Criação de cópias de backup Contas da AWS](https://docs.aws.amazon.com/aws-backup/latest/devguide/create-cross-account-backup.html) no Guia * do *AWS Backup desenvolvedor.

## Limitações de cópias de backup
<a name="copy-limitations"></a>

Veja abaixo algumas limitações quando você copia backups:
+ Cross-Region as cópias de backup são suportadas somente entre quaisquer duas regiões comerciais Regiões da AWS, entre as regiões da China (Pequim) e China (Ningxia) e entre as regiões AWS GovCloud (US-East) e AWS GovCloud (US-West), mas não entre esses conjuntos de regiões.
+ Você pode fazer cópias de segurança na região em qualquer AWS região.
+ O backup de origem deve ter o status `AVAILABLE` para que você possa copiá-lo.
+ Não será possível excluir um backup de origem se ele estiver sendo copiado. Pode haver um pequeno atraso entre o momento em que o backup de destino fica disponível e o momento em que você tem permissão para excluir o backup de origem. Leve em consideração esse atraso se tentar excluir novamente um backup de origem.
+ Você pode ter até cinco solicitações de cópia de backup em andamento para um único volume para uma única AWS região e AWS KMS chave de destino.
+ Você pode ter até 1.000 solicitações de cópia de backup em andamento por conta. Se você exceder esse limite, o Amazon FSx rejeitará a solicitação; tente novamente a cópia após a conclusão de uma ou mais de suas cópias em andamento.
+ O Amazon FSx não oferece suporte à cópia de backups de FlexGroup volumes.
+ Cross-account cópias de backup não são suportadas nas regiões da China (Pequim) ou da China (Ningxia).

## Permissões para cópias de backup entre regiões
<a name="copy-permissions"></a>

Você usa uma declaração de política do IAM para conceder permissões para executar uma operação de cópia de backup. Para solicitar uma cópia de backup entre regiões, o solicitante deve se comunicar com a região de origem AWS . O solicitante (função do IAM ou usuário do IAM) deve ter acesso ao backup de origem e à AWS região de origem.

Você usa a política para conceder permissões à ação `CopyBackup` para a operação de cópia de backup. Você especifica a ação no campo `Action` da política e especifica o valor do recurso no campo `Resource` da política, como no exemplo a seguir.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "fsx:CopyBackup",
            "Resource": "arn:aws:fsx:*:111122223333:backup/*"
        }
    ]
}
```

Para obter mais informações sobre as políticas do IAM, consulte [Políticas e permissões no IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) no *Guia do usuário do IAM*.

## Cópias completas e incrementais
<a name="copy-incrementals"></a>

Quando você copia um backup para um backup Região da AWS diferente do de origem, a primeira cópia é sempre uma cópia de backup completa. Esse é o caso mesmo se você usar a mesma AWS KMS chave para criptografar as cópias de origem e de destino do backup. Depois da primeira cópia, todas as cópias de backup subsequentes para a mesma região de destino dentro da mesma AWS conta são incrementais. Isso se aplica desde que você não tenha excluído todos os backups copiados anteriormente nessa região e esteja usando a mesma chave. AWS KMS Se ambas as condições não forem atendidas, a operação de cópia resultará em uma cópia de backup completa (não incremental).

Para saber como copiar backups de seus volumes, consulte[Copiar backups dentro do mesmo Conta da AWS](copying-backups-same-account.md).