AWS Backup 如何使用支持的 AWS 服务 - AWS Backup

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Backup 如何使用支持的 AWS 服务

某些 AWS Backup支持的 AWS 服务提供自己的独立备份功能。无论您是否使用 AWS Backup,都可以使用这些功能。但是,其他 AWS 服务创建的备份无法用于中央治理 AWS Backup。

AWS Backup 要配置为集中管理所有受支持服务的数据保护,您必须选择使用管理该服务 AWS Backup,创建按需备份或使用备份计划计划计划备份,并将备份存储在备份存储库中。

选择使用以下方式管理服务 AWS Backup

当有新 AWS 服务可用时,必须启用 AWS Backup 才能使用这些服务。如果您尝试使用未启用的服务中的资源来创建按需备份或备份计划,则会收到错误消息,并且无法完成此过程。

AWS Backup 控制台有两种方法可以在备份计划中包含资源类型:在备份计划中明确分配资源类型或包含所有资源。请参阅以下要点,了解如何将这些选择与“选择加入服务”设置一起使用。

  • 如果资源分配仅基于标签,将应用“选择加入服务”设置。

  • 如果为备份计划明确分配了资源类型,例如 Amazon S3、Amazon EC2 或 Amazon RDS,那么即使该特定服务未启用选择加入功能,该资源类型也将包含在备份中。

  • 如果在资源分配中同时指定了资源类型和标签,则备份计划中指定的资源类型优先于标签条件。在这种情况下,“选择加入服务”设置将被忽略。

注意

选择加入服务设置是特定于区域的。如果您更改正在使用的 AWS 区域 ,则必须重新配置与 AWS Backup结合使用的服务。

配置与使用的服务 AWS Backup
  1. 打开 AWS Backup 控制台,网址为 https://console.aws.amazon.com/backup

  2. 在导航窗格中,选择 Settings(设置)

  3. 选择加入服务页面上,选择配置资源

  4. 使用拨动开关启用或禁用与使用的服务 AWS Backup。

    重要

    RDS、Aurora、Neptune 和 DocumentDB 共享相同的 Amazon 资源名称 (ARN)。选择管理其中一种资源类型,并在将其分配给备份计划时 AWS Backup 选择加入所有资源类型。无论如何,我们建议您选择所有选项,以准确反映您的选择加入状态。

  5. 选择确认

使用 Amazon S3 数据

AWS Backup 为 Amazon S3 备份提供完全托管的备份和恢复。要了解更多信息,请参阅Amazon S3 备份

有关 S3 数据的详细信息,请参阅 Amazon S3 文档

使用 VMware 虚拟机

AWS Backup 支持为本地 VMware 虚拟机 (VM) 以及 VMware Cloud™ (VMC) 中的虚拟机提供集中和自动的数据保护。 AWS您可以从本地和 VMC 虚拟机备份到。 AWS Backup然后,您可以从本地或 VMC 恢复 AWS Backup 到。

Backup Gateway 是可下载的 AWS Backup 软件,您可以将其部署到 VMware 虚拟机上以 AWS Backup进行连接。该网关连接到您的虚拟机管理服务器以发现虚拟机、发现您的虚拟机、加密数据并高效地将数据传输到 AWS Backup。下图阐述了 Backup Gateway 如何连接到您的虚拟机:

使用 Amazon DynamoDB

AWS Backup 支持备份和恢复 Amazon DynamoDB 表。DynamoDB 是一项完全托管的 NoSQL 数据库服务,提供快速而可预测的性能,能够实现无缝扩展。

自推出以来, AWS Backup 一直支持 DynamoDB。从 2021 年 11 月起, AWS Backup 还推出了用于 DynamoDB 备份的高级功能。这些高级功能包括跨 AWS 区域 账户复制备份、将备份分层到冷存储,以及使用标签进行权限和成本管理。

2021 年 11 月之后注册的新 AWS Backup 客户将默认启用高级 DynamoDB 备份功能。

我们建议所有现有 AWS Backup 客户启用 DynamoDB 的高级功能。启用高级功能后,热备份存储的定价没有区别,您可以通过将备份分层到冷存储来节省资金,并通过使用成本分配标签来优化成本。

有关高级功能的完整列表以及如何启用这些功能,请参阅高级 DynamoDB 备份

有关 DynamoDB 的详细信息,请参阅《Amazon DynamoDB 开发人员指南》中的什么是 Amazon DynamoDB?

使用 Amazon FSx 文件系统

AWS Backup 支持备份和恢复 Amazon FSx 文件系统。Amazon FSx 为完全托管的第三方文件系统提供原生兼容性和工作负载功能集。 AWS Backup 使用 Amazon FSx 的内置备份功能。因此,从 AWS Backup 控制台进行的备份与通过 Amazon FSx 控制台进行的备份具有相同级别的文件系统一致性和性能,以及相同的还原选项。

如果您使用 AWS Backup 管理这些备份,则可以获得其他功能,例如无限的保留选项,以及能够像每小时一样频繁地创建定时备份。此外,即使删除了源文件系统,也会 AWS Backup 保留您的备份。这样可以防止意外或恶意删除。

如果您想 AWS Backup 通过同时扩展对其他 AWS 服务的支持的中央备份控制台配置备份策略和监控备份任务,请使用它来保护 Amazon FSx 文件系统。

有关 Amazon FSx 文件系统的详细信息,请参阅 Amazon FSx 文档

使用 Amazon EC2

使用 AWS Backup,您可以计划或执行按需备份任务,包括整个 EC2 实例和 Amazon EC2 上运行的 Windows 应用程序以及相关的配置数据。这将限制您与存储 (Amazon EBS) 卷进行交互的需求。同样,您可以从单个恢复点还原整个 Amazon EC2 实例。一个备份作业只能有一个资源。因此您可以有一个备份 EC2 实例的作业,该作业将对根卷、所有数据卷以及关联的实例配置进行备份。

AWS Backup 在任何时候都不会重启 EC2 实例。

备份 Amazon EC2 资源

备份 Amazon EC2 实例时, AWS Backup 会拍摄根 Amazon EBS 存储卷、启动配置和所有关联的 EBS 卷的快照。 AWS Backup 存储 EC2 实例的某些配置参数,包括实例类型、安全组、Amazon VPC、监控配置和标签。备份数据将存储为 Amazon EBS 卷支持的 Amazon Machine Image (AMI)。

您还可以备份和还原启用 VSS 的 Microsoft Windows 应用程序。作为按需备份或定时备份计划的一部分,您可以安排应用程序一致性备份,定义生命周期策略,并执行一致的还原。有关更多信息,请参阅 创建 Windows VSS 备份

AWS Backup 不备份以下内容:

  • Elastic Inference 加速器的配置(如果它已附加到实例)。

  • 启动实例时使用的用户数据。

注意

对于所有实例类型,仅 Amazon EBS 支持的 EC2 实例受支持。临时存储实例(即实例存储支持的实例)不受支持。

当通过删除 AWS Backup 托管的 Amazon EC2 AMI(亚马逊系统映像)或 Amazon EBS 快照 AWS Backup 并配置了 Amazon EC2 回收站时,根据亚马逊 EC2 回收站政策,该映像或快照可能会产生费用。如果您从回收站中恢复快照和图像,Amazon EC2 回收站中的快照 AWS Backup 和图像将不再由 AWS Backup 策略管理,也不会由策略管理。

AWS Backup 如果快照锁定持续时间超过备份生命周期,则不能在恢复点生命周期中删除与 AWS Backup 托管 Amazon EC2 AMI 关联的已应用 Amazon EBS 快照锁定的托管 Amazon EBS 快照和快照。相反,这些恢复点的状态将为 EXPIRED。如果您选择先删除 Amazon EBS 快照锁,则可以手动删除这些恢复点。

AWS Backup 可以加密与 Amazon EC2 备份关联的 EBS 快照。这与其加密 EBS 快照的方式类似。 AWS Backup 在创建 Amazon EC2 AMI 的快照时,使用与底层 EBS 卷相同的加密,并且原始实例的配置参数保留在还原元数据中。

快照从您定义的卷中派生其加密,并且相同的加密将应用于相应的快照。将始终加密复制的 AMI 的 EBS 快照。如果在复制过程中使用 KMS 密钥,则将应用该密钥。如果未使用 KMS 密钥,则将应用默认 KMS 密钥。

有关 Amazon EC2 的详细信息,请参阅《适用于 Windows 实例的 Amazon EC2 用户指南》中的什么是 Amazon EC2?

使用 Amazon EFS

AWS Backup 支持亚马逊 Elastic File System(亚马逊 EFS)。

有关 Amazon EFS 文件系统的详细信息,请参阅《Amazon Elastic File System 用户指南》中的什么是 Amazon Elastic File System?

使用 Amazon EBS

AWS Backup 支持亚马逊 Elastic Block Store (Amazon EBS) 卷。

AWS Backup 如果快照锁定持续时间超过备份生命周期,则不能在恢复点生命周期中删除与 AWS Backup 托管 Amazon EC2 AMI 关联的已应用 Amazon EBS 快照锁定的托管 Amazon EBS 快照和快照。相反,这些恢复点的状态将为 EXPIRED。如果您选择先删除 Amazon EBS 快照锁,则可以手动删除这些恢复点。

有关 Amazon EBS 卷的详细信息,请参阅《适用于 Linux 实例的 Amazon EC2 用户指南》中的什么是 Amazon Elastic Block Store (Amazon EBS)?

有关更多信息,请参阅《适用于 Linux 实例的 Amazon EC2 用户指南》中的创建 Amazon EBS 卷

使用 Amazon RDS 和 Aurora

AWS Backup 支持 Amazon RDS 数据库引擎和 Aurora 集群。

有关 Amazon RDS 的更多信息,请参阅《Amazon RDS 用户指南》中的什么是 Amazon Relational Database Service?

有关 Aurora 的详细信息,请参阅《Amazon Aurora 用户指南》中的什么是 Amazon Aurora?

注意

如果您从 Amazon RDS 控制台启动备份作业,则可能会与 Aurora 集群的备份作业发生冲突,从而导致错误备份作业在完成之前过期。如果出现这种情况,请在 AWS Backup中配置更长的备份时段。

注意

AWS Backup目前不支持 RDS Custom for SQL Server 和 RDS Custom for Oracle。

注意

AWS 只要 Aurora 启用了自动备份,并且 Aurora 自动备份的保留期超过 Aurora 快照的保留期,则不对存储在备份库中的 Aurora 快照收费。如果删除了快照的数据库(删除可能是意外发生的,也可能在蓝/绿部署期间发生),将对备份保管库中的所有快照收费。

大型快照和从已删除的数据库中频繁备份可能会导致收取大量存储费用。访问 AWS Backup 计算器估算潜在 AWS Backup 费用。

与 AWS BackInt

AWS Backup 与 AWS Backint 配合使用,支持在 Amazon EC2 实例上预览 SAP HANA 数据库备份和恢复。

与 AWS Storage Gateway

AWS Backup 支持 Storage Gateway 卷网关。您也可以将 Amazon EBS 快照还原到 Storage Gateway 卷。

使用 Amazon DocumentDB

AWS Backup 支持亚马逊 DocumentDB 集群。

使用 Amazon Neptune

AWS Backup 支持 Amazon Neptune 集群。

使用 Amazon Timestream

AWS Backup 支持 Amazon Timestream 表。

与 AWS Organizations

AWS Backup 与配合使用 AWS Organizations 可简化跨账户监控和管理

与 AWS CloudFormation

AWS Backup 支持 AWS CloudFormation 模板和应用程序堆栈

与 SAP 合作 AWS BackInt、 AWS Systems Manager For SAP 和 SAP HANA

AWS Backup AWS BackInt 与适用于 SAP 的 SSM 配合使用,支持 SAP HANA 备份和还原功能。

AWS 服务如何备份自己的资源

您可以参考技术文档了解特定 AWS 服务的备份和还原过程,尤其是在还原期间,您需要配置该 AWS 服务的新实例时。以下是文档列表: