View a markdown version of this page

Was ist AWS Backup? - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist AWS Backup?

AWS Backup ist ein vollständig verwalteter Dienst, der es einfach macht, den Datenschutz AWS dienstübergreifend, in der Cloud und vor Ort zu zentralisieren und zu automatisieren. Mit diesem Service können Sie Backup-Richtlinien konfigurieren und die Aktivitäten Ihrer AWS Ressourcen an einem Ort überwachen. Er ermöglicht Ihnen, Backup-Aufgaben zu automatisieren und zu konsolidieren, die zuvor einzeln für Services ausgeführt wurden, und macht die Erstellung benutzerdefinierter Skripts und manueller Prozesse überflüssig. Mit ein paar Klicks in der AWS Backup -Konsole können Sie Ihre Datenschutzrichtlinien und Zeitpläne automatisieren.

AWS Backup gilt nicht für Backups, die Sie außerhalb Ihrer AWS Umgebung erstellen AWS Backup. Wenn Sie also eine zentralisierte Komplettlösung für geschäftliche und behördliche Anforderungen suchen, sollten Sie sie AWS Backup noch heute nutzen.

Überblick über die Features

AWS Backup bietet viele Funktionen und Fähigkeiten, darunter die folgenden.

Zentralisierte Sicherungsverwaltung

AWS Backup bietet eine zentrale Backup-Konsole, eine Reihe von Backup-APIs und die AWS Command Line Interface (AWS CLI) zur Verwaltung von Backups aller AWS Dienste, die Ihre Anwendungen verwenden. Mit können Sie Backup-Richtlinien AWS Backup, die Ihren Backup-Anforderungen entsprechen, zentral verwalten. Sie können sie dann AWS dienstübergreifend auf Ihre AWS Ressourcen anwenden, sodass Sie Ihre Anwendungsdaten konsistent und gesetzeskonform sichern können. Die AWS Backup zentrale Backup-Konsole bietet eine konsolidierte Ansicht Ihrer Backups und Backup-Aktivitätsprotokolle, sodass Sie Ihre Backups leichter überprüfen und die Einhaltung der Vorschriften sicherstellen können.

Policy-based Sicherungskopie

Mit können Sie Backup-Richtlinien erstellen AWS Backup, die als Backup-Pläne bezeichnet werden. Verwenden Sie diese Backup-Pläne, um Ihre Backup-Anforderungen zu definieren, und wenden Sie sie dann auf die AWS Ressourcen an, die Sie in den von Ihnen verwendeten AWS Diensten schützen möchten. Sie können separate Sicherungspläne erstellen, die jeweils bestimmten geschäftlichen oder regulatorischen Compliance-Anforderungen entsprechen. Auf diese Weise können Sie sicherstellen, dass jede AWS Ressource gemäß Ihren Anforderungen gesichert wird. Sicherungspläne erleichtern die Durchsetzung Ihrer Sicherungsstrategie für Ihre gesamte Organisation und für alle Ihre Anwendungen in skalierbarer Weise.

Alle Konfigurationsoptionen für Backup-Pläne finden Sie unter Backup-Plan-Optionen und -Konfiguration.

Tag-based Backup-Richtlinien

Sie können AWS Backup Backup-Pläne auf eine Vielzahl von Arten auf Ihre AWS Ressourcen anwenden, einschließlich der Kennzeichnung. Das Tagging macht es einfacher, Ihre Backup-Strategie für alle Ihre Anwendungen zu implementieren und sicherzustellen, dass alle Ihre AWS Ressourcen gesichert und geschützt werden. AWS Tags sind eine hervorragende Möglichkeit, Ihre AWS Ressourcen zu organisieren und zu klassifizieren. Durch die Integration von AWS Tags können Sie schnell einen Backup-Plan auf eine Gruppe von AWS Ressourcen anwenden, sodass diese auf konsistente und gesetzeskonforme Weise gesichert werden.

Alle Möglichkeiten, wie Sie Ihre Ressourcen Backup-Plänen zuweisen können, finden Sie unter Select AWS zu sichernde Dienste.

Richtlinien für das Lebenszyklus-Management

AWS Backup ermöglicht es Ihnen, Compliance-Anforderungen zu erfüllen und gleichzeitig die Kosten für Backup-Speicher zu minimieren, indem Sie Backups auf einer kostengünstigen Kühlspeicherebene speichern. Sie können Lebenszyklusrichtlinien konfigurieren, die Sicherungen automatisch nach einem von Ihnen festgelegten Zeitplan vom warmen in den kalten Speicher verschieben.

Eine Liste der Ressourcen, die zu Cold Storage übertragen werden können, finden Sie unter Feature-Verfügbarkeit nach Ressource. Schritte zur Aktivierung von Cold Storage in Ihrem Backup-Plan finden Sie unter Lebenszyklus und Speicherstufen.

Cross-Region Sicherung

Mithilfe von AWS Backup Backups können Sie Backups AWS-Regionen bei Bedarf oder automatisch als Teil eines geplanten Backup-Plans auf mehrere verschiedene kopieren. Cross-Region Backups sind besonders nützlich, wenn Sie aufgrund von Anforderungen an die Geschäftskontinuität oder die Einhaltung gesetzlicher Vorschriften Backups in einem Mindestabstand zu Ihren Produktionsdaten speichern müssen. Weitere Informationen finden Sie unter Erstellen von Backup-Kopien über AWS-Regionen hinweg.

Cross-account Verwaltung und kontoübergreifendes Backup

Sie können es verwenden AWS Backup , um Ihre Backups AWS-Konten innerhalb Ihrer gesamten AWS Organizations Struktur zu verwalten. Mit der kontenübergreifenden Verwaltung können Sie automatisch Backup-Richtlinien verwenden, um Backup-Pläne über die AWS-Konten in Ihrer Organisation hinweg anzuwenden. So werden Compliance und Datenschutz effizient und skalierbar, außerdem reduziert sich der Betriebsaufwand. Auch lässt sich damit die manuelle Duplizierung von Sicherungsplänen über einzelne Konten hinweg vermeiden. Weitere Informationen finden Sie unter Verwalten von AWS Backup -Ressourcen über mehrere AWS-Konten hinweg.

Sie können Backups auch auf mehrere verschiedene AWS-Konten innerhalb Ihrer AWS Organizations Verwaltungsstruktur kopieren. Auf diese Weise können Sie Backups in ein einzelnes Repository-Konto „einbinden“ und dann „verteilen“, um die Ausfallsicherheit zu erhöhen. Erstellen von Backup-Kopien über mehrere AWS-Konten hinweg.

Bevor Sie die Features für kontenübergreifende Verwaltung und Backups verwenden können, muss in AWS Organizations eine vorhandene Organisationsstruktur konfiguriert werden. Eine Organisationseinheit (OU) ist eine Gruppe von Konten, die als eine Einheit verwaltet werden können. AWS Organizations ist eine Liste von Konten, die in Organisationseinheiten gruppiert und als eine Einheit verwaltet werden können.

Prüfung und Berichterstattung mit AWS Backup Audit Manager

AWS Backup Audit Manager hilft Ihnen dabei, die Datenverwaltung und das Compliance-Management Ihrer Backups auf allen Ebenen zu vereinfachen AWS. AWS Backup Audit Manager bietet integrierte, anpassbare Steuerelemente, die Sie an Ihre Unternehmensanforderungen anpassen können. Sie können diese Steuerelemente auch verwenden, um Ihre Backup-Aktivitäten und -Ressourcen automatisch zu verfolgen.

AWS Backup Audit Manager kann Ihnen helfen, bestimmte Aktivitäten und Ressourcen zu finden, die den von Ihnen definierten Kontrollen noch nicht entsprechen. Außerdem werden tägliche Berichte erstellt, anhand derer Sie nachweisen können, dass Ihre Kontrollen im Laufe der Zeit eingehalten wurden.

Um Ihre Backup-Compliance in Ihre allgemeine Compliance-Situation einzubeziehen, können Sie die Ergebnisse von AWS Backup Audit Manager automatisch importieren AWS Audit Manager.

Inkrementelle Sicherungen

AWS Backup speichert Ihre regelmäßigen, inkrementellen Backups effizient für unterstützte Ressourcentypen. Bei der ersten Sicherung einer AWS Ressource wird eine vollständige Kopie Ihrer Daten gesichert. Bei jeder nachfolgenden inkrementellen Sicherung werden nur die Änderungen an Ihren AWS Ressourcen gesichert. Durch inkrementelle Backups können Sie vom Datenschutz häufiger Backups profitieren und gleichzeitig die Speicherkosten minimieren.

Wichtig

Nicht alle Ressourcentypen unterstützen inkrementelle Backups. Bei Ressourcen, die inkrementelle Backups nicht unterstützen, handelt es sich bei jedem Backup um eine vollständige Kopie, was zu höheren Speicherkosten führen kann. Eine Liste der Ressourcen, die inkrementelle Backups unterstützen, finden Sie unter Feature-Verfügbarkeit nach Ressource.

Weitere Informationen zum Verhalten in Tresoren finden Sie unter. Inkrementelle Sicherungen

Voll AWS Backup Verwaltung

Einige Ressourcentypen unterstützen die vollständige AWS Backup Verwaltung. Zu den Vorteilen einer vollständigen AWS Backup Verwaltung gehören:

  • Unabhängige Verschlüsselung. AWS Backup verschlüsselt Ihre Backups automatisch mit dem KMS-Schlüssel Ihres AWS Backup Tresors, anstatt denselben Verschlüsselungsschlüssel wie Ihre Quellressource zu verwenden. Dies erhöht Ihre Schutzebenen. Weitere Informationen finden Sie unter Verschlüsselung für Backups in AWS Backup.

  • awsbackup Amazon-Ressourcennamen (ARNs). Backup-ARNs beginnen mit arn:aws:backup statt arn:aws:source-resource. Auf diese Weise können Sie Zugriffsrichtlinien erstellen, die speziell für Backups und nicht für die Quellressourcen gelten. Weitere Informationen finden Sie unter Zugriffskontrolle.

  • Zentralisierte Backup-Abrechnung und Kostenzuordnungs-Tags von Cost Explorer. Gebühren für AWS Backup (einschließlich Speicherung, Datenübertragungen, Wiederherstellungen und vorzeitiges Löschen) erscheinen in Ihrer Amazon Web Services Rechnung unter „Backup“ und nicht unter jeder unterstützten Ressource. Sie können auch Kostenzuordnungs-Tags von Cost Explorer verwenden, um Ihre Backup-Kosten zu verfolgen und zu optimieren. Weitere Informationen finden Sie unter Messung, Kosten und Abrechnung für AWS Backup.

Informationen darüber, welche Ressourcentypen für die vollständige AWS Backup Verwaltung in Frage kommen, finden Sie unterFeature-Verfügbarkeit nach Ressource.

Überwachung von Backup-Aktivitäten

AWS Backup bietet ein Dashboard, das die Überwachung der Sicherungs- und Wiederherstellungsaktivitäten aller AWS Dienste vereinfacht. Mit nur wenigen Klicks auf der AWS Backup Konsole können Sie den Status der letzten Backup-Jobs einsehen. Sie können Jobs auch AWS dienstübergreifend wiederherstellen, um sicherzustellen, dass Ihre AWS Ressourcen ordnungsgemäß geschützt sind.

AWS Backup integriert sich in Amazon CloudWatch und Amazon EventBridge. CloudWatch ermöglicht es Ihnen, Metriken zu verfolgen und Alarme zu erstellen. EventBridge ermöglicht das Anzeigen und Überwachen von AWS Backup Ereignissen. Weitere Informationen finden Sie unter Überwachen von AWS Backup Ereignissen mithilfe EventBridge und Überwachen von AWS Backup Metriken mit CloudWatch.

AWS Backup integriert mit AWS CloudTrail. CloudTrail bietet Ihnen eine konsolidierte Ansicht der Backup-Aktivitätsprotokolle, sodass Sie schnell und einfach überprüfen können, wie Ihre Ressourcen gesichert werden. AWS Backup lässt sich auch in Amazon Simple Notification Service (Amazon SNS) integrieren, sodass Sie über Backup-Aktivitäten informiert werden, z. B. wenn ein Backup erfolgreich ist oder eine Wiederherstellung eingeleitet wurde. Weitere Informationen finden Sie unter Protokollieren von AWS Backup API-Aufrufen mit Amazon SNS CloudTrail und Ereignissen. AWS Backup

Schützen Ihrer Daten in Backup-Tresoren

Der Inhalt jedes AWS Backup Backups ist unveränderlich, was bedeutet, dass niemand diesen Inhalt ändern kann. AWS Backup schützt Ihre Backups außerdem in Backup-Tresoren, wodurch sie sicher von ihren Quellinstanzen getrennt werden. In Ihrem Tresor werden beispielsweise Ihre Amazon-EC2- und Amazon-EBS-Backups gemäß der von Ihnen ausgewählten Lebenszyklusrichtlinie aufbewahrt, auch wenn Sie die Amazon-EC2-Quell-Instance und die Amazon-EBS-Volumes löschen.

Backup-Tresore bieten ressourcenbasierte Zugriffsrichtlinien, um festzulegen, wer auf Ihre Backups zugreifen kann. Sie können Zugriffsrichtlinien für einen Sicherungstresor definieren, die festlegen, wer auf die Sicherungen in dem Tresor zugreifen kann, und welche Aktionen dort möglich sind. Dies bietet eine einfache und sichere Möglichkeit, den Zugriff auf Ihre Backups dienstübergreifend AWS zu kontrollieren. Informationen zu den AWS vom Kunden verwalteten Richtlinien für AWS Backup finden Sie unter Verwaltete Richtlinien für AWS Backup.

Sie können AWS Backup Vault Lock verwenden, um zu verhindern, dass jemand (einschließlich Ihnen) Backups löscht oder deren Aufbewahrungsdauer ändert. AWS Backup Vault Lock hilft Ihnen dabei, ein WORM-Modell (Write-Once-Read-Many) durchzusetzen und Ihre Verteidigung um eine weitere, tiefgreifende Schutzebene zu erweitern. Informationen zu den ersten Schritten finden Sie unter AWS Backup Vault Lock.

AWS Backup und systemeigene Service-Backups

Die Beziehung zwischen den AWS Backup Backup-Mechanismen des systemeigenen Dienstes ist je nach Dienst unterschiedlich. In einigen Fällen AWS Backup wird dieselbe zugrunde liegende Backup-Infrastruktur wie der native Service verwendet (z. B. kontinuierliche Amazon RDS-Backups). In anderen Fällen AWS Backup fungiert er als separate Backup-Ebene (z. B. DynamoDB). Wenn Sie diese Beziehung verstehen, können Sie unbeabsichtigte doppelte Kosten vermeiden. Einzelheiten zur AWS Backup Interaktion mit den systemeigenen Backup-Funktionen der einzelnen Dienste finden Sie auf den dienstspezifischen Seiten in diesem Handbuch.

Erste Schritte

Um mehr darüber zu erfahren AWS Backup, empfehlen wir Ihnen, damit zu beginnen. Erste Schritte mit AWS Backup

Unterstützt AWS Ressourcen und Anwendungen

Im Folgenden finden Sie AWS Ressourcen und Anwendungen von Drittanbietern, mit denen Sie eine Sicherungskopie erstellen und wiederherstellen können AWS Backup. Weitere Informationen finden Sie unter AWS Backup Verfügbarkeit von Funktionen.

Service Unterstützte Ressourcentypen
Amazon Elastic Compute Cloud (Amazon EC2) Amazon EC2-Instances, die von Amazon EBS-Volumes unterstützt werden
Amazon Simple Storage Service (Amazon-S3) Amazon-S3-Daten
Amazon Elastic Block Store (Amazon EBS) Amazon-EBS-Volumes
Amazon-DynamoDB Amazon-DynamoDB-Tabellen
Amazon Relational Database Service (Amazon RDS) Amazon RDS-Datenbank-Instances (einschließlich aller Datenbank-Engines); Multi-Availability Zonen-Cluster
Amazon Aurora DSQL Single-Region Cluster und Cluster mit mehreren Regionen
Amazon Aurora Aurora-Cluster
Amazon Elastic File System (Amazon EFS) Amazon-EFS-Dateisysteme
FSx für Lustre FSx-für-Lustre-Dateisysteme
FSx für Windows File Server FSx-für-Windows-File-Server-Dateisysteme
Amazon FSx für ONTAP NetApp FSx-für-ONTAP-Dateisysteme
Amazon FSx für OpenZFS FSx-für-OpenZFS-Dateisysteme
AWS Storage Gateway (Volume Gateway) AWS Storage Gateway Bände
Amazon DocumentDB Auf Amazon DocumentDB-Instanzen basierende Cluster
Amazon Neptune Amazon Neptune-Cluster
Amazon Redshift Amazon-Redshift-Cluster
Amazon Redshift Serverless Amazon Redshift-Namespaces
Amazon Timestream für LiveAnalytics Amazon Timestream für LiveAnalytics Tabellen. (AWS Backup unterstützt Amazon Timestream für InfluxDB nicht. Weitere Informationen finden Sie unter.) Amazon-Timestream-Backups
VMware Cloud™ an AWS Virtuelle Maschinen von VMware Cloud™ an AWS
VMware Cloud™ an AWS Outposts Virtuelle Maschinen von VMware Cloud™ an AWS Outposts
CloudFormation CloudFormation Stapel
SAP-HANA-Datenbanken SAP HANA-Datenbanken auf Amazon EC2-Instances
Amazon Elastic Kubernetes Service (Amazon EKS) Amazon EKS-Cluster und persistente Speicher-Backups

Preisgestaltung

Mit AWS Backup zahlen Sie für Sicherungsspeicher, wiederhergestellte Daten, Wiederherstellungstests, regionsübergreifende Datenübertragung und AWS Backup Audit Manager. Weitere Informationen finden Sie unter AWS Backup  – Preise.