数据保护 - AWS Outposts 高可用性设计和架构注意事项

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

数据保护

对于 EBS 卷: AWS Outposts 机架支持 EBS 卷快照,以提供一种简单而安全的数据保护机制来保护您的块存储数据。快照是 EBS 卷的 point-in-time增量备份。默认情况下,Outpost 上的 Amazon EBS 卷快照存储在区域内的 Amazon S3 上。如果已将 Outpost 配置为 S3 on Outposts 容量,则可以借助 EBS Local Snapshots on Outposts,将快照本地存储在使用 S3 on Outposts 存储的 Outpost 上。

对于 S3 on Outposts 桶(数据驻留使用场景):

  • 您可以使用 Outpost 上的 S3 版本控制功能来保存所有更改和对象历史记录。启用后,S3 版本控制功能将对象的多个不同副本保存到同一个存储桶中。对于 Outpost 桶中存储的每个对象,您可以使用 S3 版本控制功能来保留、检索和还原其每个版本。S3 版本控制功能可帮助您从用户意外操作和应用程序故障中恢复。

  • 您可以使用 Outpost 上的 S3 复制功能来创建和配置复制规则,以将 S3 对象自动复制到其他 Outpost 或同一 Outpost 上的其他桶。在复制过程中,S3 on Outposts 对象通过客户的本地网关(LGW)发送,并且对象不会返回到 AWS 区域。Outposts 上的 S3 复制提供了一种简单灵活的方式,可以在特定的数据边界内自动复制数据,以满足数据冗余和合规性要求。

    Outpost 上的 S3 复制功能还提供了详细的指标和通知,以监控对象复制的状态。您可以使用 Amazon 跟踪源和目标 Outposts 存储桶之间的待处理字节、待处理操作以及复制延迟,从而监控复制进度。 CloudWatch您还可以设置 Amazon EventBridge 规则以接收复制失败事件,从而快速诊断和更正配置问题。有关如何配置的更多详细信息,请参阅 Outposts 上的 Amazon S3 复制 YouTube 视频。

    展示使用亚马逊 EventBridge 和亚马逊的参考架构图 CloudWatch

对于 Outposts 上的 S3 存储桶(非数据驻留用例),可以 AWS 区域:您可以使用自动在 Outposts 上的AWS DataSync Amazon S3 在您的 Outpost s 和该地区之间传输数据。 DataSync 允许您选择要传输的内容、何时传输以及使用多少带宽。通过将本地 S3 on Outposts 桶备份到 AWS 区域 中的 S3 桶中,您可以利用 99.999999999%(11 个 9)的数据持久性和其他存储层(标准、不频繁访问和 Glacier)来优化区域 S3 服务的成本。

实例复制:您可以使用 AWS 弹性灾难恢复 (AWS DRS) 将单个实例和附加的块存储从本地系统复制到前哨基地、从前哨基地复制到区域、从区域复制到前哨基地,或者从一个前哨基地复制到另一个前哨基地。使用 AWS Elastic 灾难恢复在 AWS Outposts 机架上进行灾难恢复架构博客文章描述了每种场景以及如何使用 AWS DRS 设计解决方案。

从 Outpost 到区域的灾难恢复(DR)的示意图

从 Outpost 到区域的灾难恢复(DR)

使用 AWS Outposts 机架作为 AWS DRS 目标(复制目标)需要 Outposts 上的 S3 存储,该存储用于存储复制的 Amazon EBS 快照。还需要在源 Outposts 上使用 S3 存储空间进行故障恢复。Outposts 机架必须使用直接 VPC 路由 (DVR) 才能使用 DRS。 AWS AWS DRS 不能用于保护 Outposts 上的托管服务实例,仅支持 EC2实例及其连接的 EBS 卷的灾难恢复。

  • 使用 EBS 快照将块存储卷 point-in-time备份到该区域的 Amazon S3 或 Outposts 上的 S3。

  • 使用 S3 on Outposts 对象版本控制功能来保留对象的多个版本和历史记录。

  • 使用 Outpost 上的 S3 复制功能将对象数据自动复制到其他 Outpost。

  • 对于非数据驻留用例,请使用 AWS DataSync 将存储在 Outpost 上 S3 中的对象备份到该地区的 Amazon S3。

  • 使用 AWS DRS 在本地系统、逻辑 Outposts 和区域之间复制实例。