View a markdown version of this page

Wie AWS Backup funktioniert mit unterstützten AWS service - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Wie AWS Backup funktioniert mit unterstützten AWS service

Einige AWS Backup unterstützte AWS Dienste bieten ihre eigenen, eigenständigen Backup-Funktionen. Diese Funktionen stehen Ihnen unabhängig davon zur Verfügung, ob Sie AWS Backup nutzen. Die Backups, die andere AWS Dienste erstellen, stehen jedoch nicht für die zentrale Verwaltung zur Verfügung. AWS Backup

Um die zentrale Verwaltung des Datenschutzes für all Ihre unterstützten Dienste AWS Backup zu konfigurieren, müssen Sie sich für die Verwaltung dieses Dienstes mit entscheiden AWS Backup, ein On-Demand-Backup erstellen oder Backups mithilfe eines Backup-Plans planen und Ihre Backups in Backup-Tresoren speichern.

Informationen zur Auswahl der Dienste (Ressourcentypen), die Sie sichern möchten, finden Sie unter Zuweisen von Ressourcen.

Arbeiten mit Daten in Amazon S3

AWS Backup bietet vollständig verwaltete Sicherungs- und Wiederherstellungsfunktionen für Amazon S3-Backups. Weitere Informationen hierzu finden Sie unter Amazon-S3-Backups.

Detaillierte Informationen über S3-Daten finden Sie in der Amazon-S3-Dokumentation.

Arbeiten mit virtuellen VMware-Maschinen

AWS Backup unterstützt den zentralisierten und automatisierten Datenschutz für lokale virtuelle VMware-Maschinen (VMs) zusammen mit VMs in der VMware Cloud™ (VMC) auf. AWS Sie können Backups von Ihren lokalen und virtuellen VMC-Maschinen auf durchführen. AWS Backup Anschließend können Sie die Wiederherstellung entweder vor AWS Backup Ort oder auf VMC durchführen.

Backup Gateway ist eine herunterladbare AWS Backup Software, die Sie in Ihrer VMware-Infrastruktur bereitstellen, um Ihre VMware-VMs damit zu verbinden. AWS Backup Das Gateway stellt eine Verbindung zu Ihrem VM-Management-Server her, um Ihre VMs zu erkennen, Daten zu verschlüsseln und Daten effizient an sie zu übertragen. AWS Backup Das folgende Diagramm zeigt, wie sich das Backup-Gateway mit Ihren VMs verbindet:

Ein Backup-Gateway ist eine OVF-Vorlage, mit der Ihre VMware-Umgebung verbunden wird. AWS Backup

Arbeiten mit Amazon DynamoDB

AWS Backup unterstützt das Sichern und Wiederherstellen von Amazon DynamoDB-Tabellen. DynamoDB ist ein vollständig verwalteter NoSQL-Datenbankservice, der schnelle und vorhersehbare Leistung nahtlos skalierbar bereitstellt.

AWS Backup Hat DynamoDB seit seiner Einführung immer unterstützt. Ab November 2021 wurden AWS Backup auch erweiterte Funktionen für DynamoDB-Backups eingeführt. Zu diesen erweiterten Funktionen gehören das Kopieren Ihrer Backups zwischen Konten AWS-Regionen und Konten, das Tiering von Backups im Cold Storage und die Verwendung von Tags für Berechtigungen und Kostenmanagement.

Für AWS Backup Neukunden, die nach November 2021 aufgenommen werden, sind die erweiterten DynamoDB-Backup-Funktionen standardmäßig aktiviert.

Wir empfehlen allen AWS Backup Bestandskunden, erweiterte Funktionen für DynamoDB zu aktivieren. Sobald Sie die erweiterten Features aktiviert haben, gibt es keinen Unterschied bei den Preisen für warmen Backup-Speicher. Sie können Geld sparen, indem Sie Backups in Cold Storage verschieben und Ihre Kosten mithilfe von Kostenzuweisungs-Tags optimieren.

Eine vollständige Liste der erweiterten Features und wie Sie sie aktivieren finden Sie unter Erweitertes DynamoDB-Backup.

Detaillierte Informationen über DynamoDB finden Sie unter Was ist Amazon DynamoDB? im Amazon-DynamoDB-Entwicklerhandbuch.

Arbeiten mit Amazon-FSx-Dateisystemen

AWS Backup unterstützt das Sichern und Wiederherstellen von Amazon FSx-Dateisystemen. Amazon FSx bietet vollständig verwaltete Dateisysteme von Drittanbietern mit der nativen Kompatibilität und den Funktionen für Workloads. AWS Backup verwendet die integrierte Backup-Funktion von Amazon FSx. Backups, die über die AWS Backup Konsole erstellt wurden, haben also dieselbe Konsistenz und Leistung des Dateisystems und dieselben Wiederherstellungsoptionen wie Backups, die über die Amazon-FSx-Konsole erstellt wurden.

Wenn Sie diese Backups AWS Backup zur Verwaltung verwenden, erhalten Sie zusätzliche Funktionen, wie z. B. unbegrenzte Aufbewahrungsoptionen und die Möglichkeit, geplante Backups so oft wie jede Stunde zu erstellen. Darüber hinaus werden Ihre Backups auch nach dem Löschen des Quelldateisystems AWS Backup beibehalten. Dies schützt vor versehentlichem oder böswilligem Löschen.

Verwenden Sie diese Option AWS Backup zum Schutz von Amazon FSx-Dateisystemen, wenn Sie Backup-Richtlinien konfigurieren und Backup-Aufgaben von einer zentralen Backup-Konsole aus überwachen möchten, die auch die Unterstützung für andere AWS Dienste erweitert.

Ausführliche Informationen zu Amazon-FSx-Dateisystemen finden Sie in der Amazon-FSx-Dokumentation.

Arbeiten mit Amazon EC2

AWS Backup unterstützt Amazon EC2-Instances.

Sie können On-Demand-Backup-Jobs planen oder ausführen, die ganze EC2-Instances einschließlich ihrer Amazon EBS-Volumes umfassen. Daher können Sie eine gesamte Amazon EC2-Instance von einem einzigen Recovery-Punkt aus wiederherstellen, einschließlich des Root-Volumes, der Datenvolumes und einiger Instance-Konfigurationseinstellungen wie Instance-Typ und Schlüsselpaar.

Sie können Ihre VSS-enabled Microsoft Windows-Anwendungen auch sichern und wiederherstellen. Sie können anwendungskonsistente Backups planen, Lebenszyklusrichtlinien definieren und konsistente Wiederherstellungen als Teil eines On-Demand-Backups oder eines geplanten Sicherungsplans durchführen. Weitere Informationen finden Sie unter Erstellen Sie Windows VSS-Backups.

AWS Backup startet Ihre EC2-Instances zu keinem Zeitpunkt neu.

Bilder und Schnappschüsse

Erstellt beim Sichern einer Amazon EC2-Instance einen Snapshot des Amazon EBS-Root-Speicher-Volumes, der Startkonfigurationen und aller zugehörigen EBS-Volumes. AWS Backup AWS Backup speichert bestimmte Konfigurationsparameter der EC2-Instance, einschließlich Instance-Typ, Sicherheitsgruppen, Amazon VPC, Überwachungskonfiguration und Tags. Die Backup-Daten werden als volumengestütztes Amazon EBS (Amazon Machine Image (AMI)) gespeichert.

Wenn die Instance von einem AMI aus gestartet wurde AWS Marketplace, hat die Instance einen Produktcode. Ein aus der Instance erstelltes AMI hat auch einen Produktcode. Mit Amazon EC2 können Sie ein AMI mit einem Produktcode nicht auf ein anderes Konto kopieren. Daher AWS Backup gibt es auch diese Einschränkung.

Wenn Sie einen Amazon Machine Image (AMI) - oder Amazon EBS-Snapshot löschen, der AWS Backup mithilfe von verwendet wird, AWS Backup und Sie den Amazon EC2-Papierkorb konfiguriert haben, fallen für das Image oder den Snapshot möglicherweise Gebühren gemäß der Amazon EC2-Papierkorbrichtlinie an. Snapshots und Images im Amazon EC2-Papierkorb werden nicht mehr von Richtlinien verwaltet AWS Backup und werden auch nicht durch AWS Backup Richtlinien verwaltet, wenn Sie sie aus dem Papierkorb wiederherstellen.

Anmerkung

AWS Backup identifiziert regelmäßig verwaiste AMIs — AMIs AWS Backup , die von diesen erstellt wurden, sind keinem Wiederherstellungspunkt mehr zugeordnet — und platziert sie als abgelaufene Wiederherstellungspunkte im Standard-Tresor des Kontos. Anschließend können Sie diese abgelaufenen Wiederherstellungspunkte löschen, wodurch auch das zugehörige AMI und die zugehörigen Snapshots gelöscht werden. Wenn der Standard-Tresor in der Region nicht vorhanden ist, erstellen Sie einen, damit verwaiste AMIs dort als abgelaufene Wiederherstellungspunkte abgelegt werden können. Anschließend müssen Sie diese Wiederherstellungspunkte manuell löschen.

AWS Backup verwaltete Amazon EBS-Snapshots und Snapshots, die einem AWS Backup verwalteten Amazon EC2-AMI zugeordnet sind und auf die Amazon EBS Snapshot Lock angewendet wurde, dürfen im Rahmen des Wiederherstellungspunkt-Lebenszyklus nicht gelöscht werden, wenn die Dauer der Snapshot-Sperre den Backup-Lebenszyklus überschreitet. Stattdessen haben diese Wiederherstellungspunkte den Status EXPIRED. Diese Wiederherstellungspunkte können manuell gelöscht werden, wenn Sie zuerst das Amazon EBS Snapshot Lock entfernen.

AWS Backup kann EBS-Snapshots verschlüsseln, die einem Amazon EC2-Backup zugeordnet sind. Dies ähnelt der Verschlüsselung von EBS-Snapshots. AWS Backup verwendet dieselbe Verschlüsselung, die auf den zugrunde liegenden EBS-Volumes angewendet wird, wenn ein Snapshot des Amazon EC2-AMI erstellt wird, und die Konfigurationsparameter der ursprünglichen Instance werden in den Wiederherstellungsmetadaten beibehalten.

Ein Snapshot leitet seine Verschlüsselung vom Volume ab, und dieselbe Verschlüsselung wird auf die entsprechenden Snapshots angewendet. EBS-Snapshots eines kopierten AMI sind immer verschlüsselt. Wenn Sie beim Kopieren einen KMS-Schlüssel angeben, wird der angegebene Schlüssel angewendet. Wenn Sie keinen KMS-Schlüssel angeben, wird ein Standard-KMS-Schlüssel angewendet.

Weitere Informationen finden Sie unter Amazon EC2-Instances im Amazon EC2-Benutzerhandbuch und Amazon EBS-Verschlüsselung im Amazon EBS-Benutzerhandbuch.

Arbeiten mit Amazon EFS

AWS Backup unterstützt Amazon Elastic File System (Amazon EFS).

Der automatische Backup-Tresor von Amazon EFS aws/efs/automatic-backup-vault ist nur für diese automatischen Backups reserviert.

Dieser Tresor sollte nicht zum Erstellen kontoübergreifender Kopien oder als Ziel für Backups verwendet werden, die mit anderen nicht automatisierten Backup-Plänen erstellt wurden. Wenn Sie ihn als Ziel für andere Backup-Pläne verwenden, erhalten Sie die Fehlermeldung „unzureichende Berechtigungen“.

Ausführliche Informationen zu Amazon-EFS-Dateisystemen finden Sie unter Was ist Amazon Elastic File System? im Amazon-Elastic-File-System-Benutzerhandbuch.

Arbeiten mit Amazon EBS

AWS Backup unterstützt Amazon Elastic Block Store (Amazon EBS) -Volumes.

AWS Backup verwaltete Amazon EBS-Snapshots und Snapshots, die einem AWS Backup verwalteten Amazon EC2-AMI zugeordnet sind und auf die Amazon EBS Snapshot Lock angewendet wurde, dürfen im Rahmen des Wiederherstellungspunkt-Lebenszyklus nicht gelöscht werden, wenn die Dauer der Snapshot-Sperre den Backup-Lebenszyklus überschreitet. Stattdessen haben diese Wiederherstellungspunkte den Status EXPIRED. Diese Wiederherstellungspunkte können manuell gelöscht werden, wenn Sie zuerst das Amazon EBS Snapshot Lock entfernen.

Weitere Informationen finden Sie auch im folgenden Tutorial: Amazon EBS Backup and Restore Using. AWS Backup

Weitere Informationen finden Sie unter Amazon EBS-Volumes im Amazon EBS-Benutzerhandbuch.

Arbeiten mit Amazon RDS und Aurora

AWS Backup unterstützt Amazon RDS-Datenbank-Engines und Aurora-Cluster.

Sie können auch lernen, indem Sie die folgende Anleitung ausprobieren: Amazon RDS Backup and Restore Using AWS Backup.

Weitere Informationen zu Amazon RDS finden Sie unter Was ist Amazon Relational Database Service? im Amazon-RDS-Benutzerhandbuch.

Ausführliche Informationen zu Aurora finden Sie unter Was ist Amazon Aurora? im Amazon-Aurora-Benutzerhandbuch.

Wenn Sie einen Backup-Auftrag von der Amazon-RDS-Konsole aus starten, kann dies zu einem Konflikt mit einem Backup-Auftrag für Aurora Cluster führen, was zu dem Fehler Backup-Auftrag ist vor Abschluss abgelaufen führt. In diesem Fall konfigurieren Sie ein längeres Backup-Fenster in AWS Backup.

AWS berechnet keine Gebühren für Aurora-Snapshots, die in einem Backup-Tresor gespeichert sind, solange Aurora automatische Backups aktiviert hat und die Aufbewahrungsdauer für automatische Aurora-Backups länger ist als die Aufbewahrungsdauer von Aurora-Snapshots. Alle Snapshots im Backup-Tresor werden in Rechnung gestellt, wenn die Datenbank der Snapshots gelöscht wird (Löschungen können versehentlich oder während der Bereitstellung erfolgen). blue/green

Große Snapshots und häufige Backups aus einer gelöschten Datenbank können zu erheblichen Speichergebühren führen. Verwenden Sie den AWS Backup -Rechner, um die möglichen AWS Backup -Gebühren zu schätzen.

Arbeiten mit Aurora DSQL

AWS Backup unterstützt Aurora DSQL-Cluster für zentralisierte Sicherungs- und Wiederherstellungsvorgänge. Aurora DSQL ist eine serverlose, verteilte SQL-Datenbank, die ACID-Transaktionen mit starker Konsistenz und Snapshot-Isolierung über mehrere hinweg bietet. AWS-Regionen

Aurora DSQL unterstützt sowohl Clusterkonfigurationen mit einer Region als auch mit mehreren Regionen. Multi-Region Cluster enthalten verknüpfte Cluster-Regionen, die Lese- und Schreibvorgänge verarbeiten, und Witness-Regionen, die am Konsens teilnehmen, ohne den Client-Verkehr zu bedienen.

Detaillierte Informationen zu Aurora DSQL finden Sie unter Was ist Aurora DSQL? im Aurora DSQL-Benutzerhandbuch.

AWS Backup Koordiniert bei der Sicherung von Aurora DSQL-Clustern mit mehreren Regionen die Backup-Operationen in allen verknüpften Cluster-Regionen und nutzt gleichzeitig die Witness-Regionen, um die Transaktionskonsistenz zu gewährleisten. Dadurch wird sichergestellt, dass Ihr Backup im gesamten verteilten Datenbanksystem einen konsistenten Zustand erfasst.

Wir arbeiten mit AWS BackInt

AWS Backup arbeitet mit AWS Backint zusammen, um die Sicherung und Wiederherstellung von SAP HANA-Datenbanken auf Amazon EC2-Instances zu unterstützen.

Arbeitet mit AWS Storage Gateway

AWS Backup unterstützt Storage Gateway Volume Gateway. Sie können Amazon-EBS-Snapshots auch als Storage-Gateway-Volumes wiederherstellen.

Arbeiten mit Amazon DocumentDB

AWS Backup unterstützt Amazon DocumentDB-Cluster.

Arbeiten mit Amazon Neptune

AWS Backup unterstützt Amazon Neptune-Cluster.

Funktioniert mit Amazon Redshift und Amazon Redshift Serverless

AWS Backup unterstützt von Amazon Redshift bereitgestellte Cluster und Redshift Serverless-Namespaces.

Arbeiten mit Amazon Timestream

AWS Backup unterstützt Amazon Timestream-Tabellen.

Arbeitet mit AWS Organizations

AWS Backup arbeitet mit zusammen AWS Organizations , um die kontoübergreifende Überwachung und Verwaltung zu vereinfachen

Arbeitet mit CloudFormation

AWS Backup unterstützt CloudFormation Vorlagen und Anwendungsstapel

Arbeiten mit AWS BackInt, AWS Systems Manager für SAP und SAP HANA

AWS Backup arbeitet mit AWS BackInt und mit SSM für SAP, um SAP HANA-Backup- und Wiederherstellungsfunktionen zu unterstützen.

Arbeiten Sie mit Amazon EKS

AWS Backup unterstützt Backups von Amazon EKS-Clustern, einschließlich Kubernetes-Clusterstatus und persistentem Speicher, der über einen persistenten Volume-Claim an den EKS-Cluster angehängt ist (EBS-Volumes, EFS-Dateisysteme und S3-Buckets).

Bei einem Amazon EKS-Backup wird ein zusammengesetzter Wiederherstellungspunkt erstellt, an dem für jede gesicherte Ressource ein untergeordneter Wiederherstellungspunkt angelegt wird.

Ausführliche Informationen zu Amazon EKS finden Sie unter Was ist Amazon EKS? im Amazon EKS-Benutzerhandbuch.

Mit Amazon arbeiten GuardDuty

AWS Backup lässt sich in Amazon integrieren GuardDuty , um automatische Malware-Scans Ihrer Wiederherstellungspunkte zu ermöglichen. Diese Integration hilft Ihnen, potenzielle Malware in Ihren EC2-, EBS- und S3-Backups zu erkennen.

  • Automatisches Scannen — Konfigurieren Sie Backup-Pläne so, dass Wiederherstellungspunkte bei ihrer Erstellung automatisch gescannt werden

  • On-demand Scannen — Initiieren Sie mithilfe der StartScanJob API manuell Scans bestimmter Wiederherstellungspunkte

  • Inkrementelles Scannen — Zur Kostenreduzierung werden nur Daten gescannt, die seit dem letzten Scan geändert wurden

  • Scanergebnisse — Zeigen Sie den Scanstatus und die Ergebnisse in der AWS Backup Konsole und in den APIs an

Um das Scannen nach Schadsoftware zu aktivieren, müssen Sie IAM-Rollen konfigurieren, die es ermöglichen, Ihre Wiederherstellungspunkte GuardDuty zu lesen und Scans AWS Backup zu starten. Weitere Informationen finden Sie unter Verwaltete Richtlinien für AWS Backup.

Wie AWS Dienste sichern ihre eigenen Ressourcen

Sie können in der technischen Dokumentation zum Sicherungs- und Wiederherstellungsprozess eines bestimmten AWS Dienstes nachschlagen, insbesondere wenn Sie während einer Wiederherstellung eine neue Instanz dieses AWS Dienstes konfigurieren müssen. Im Folgenden finden Sie eine Liste der Dokumentation: