View a markdown version of this page

Copia de seguridad avanzada de DynamoDB - AWS Backup

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Copia de seguridad avanzada de DynamoDB

AWS Backup admite funciones avanzadas adicionales para sus necesidades de protección de datos de Amazon DynamoDB.

Los clientes que empezaron a usar DynamoDB AWS Backup después de noviembre de 2021 tienen habilitadas de forma predeterminada las funciones avanzadas de respaldo de DynamoDB. En concreto, las características avanzadas de copia de seguridad de DynamoDB están habilitadas de forma predeterminada para los clientes que no hayan creado un almacén de copias de seguridad antes del 21 de noviembre de 2021.

La mejor práctica para los AWS Backup clientes actuales es habilitar las funciones avanzadas para DynamoDB. Después de activar las características avanzadas, no hay diferencia en los precios del almacenamiento de copias de seguridad en caliente. Puede ahorrar dinero al mover las copias de seguridad en niveles para almacenarlas en frío y optimizar sus costos mediante el uso de etiquetas de asignación de costos. También puede empezar a aprovechar las funciones AWS Backup de copia y seguridad entre regiones y cuentas.

Ventajas de la copia de seguridad avanzada de DDB

Después AWS Backup de habilitar las funciones avanzadas Región de AWS, desbloqueará las siguientes funciones para todas las copias de seguridad nuevas en tablas de DynamoDB que cree:

Consideraciones sobre la copia de seguridad avanzada de DynamoDB

Activar

Las copias de seguridad, incluidas las de los recursos de DDB avanzado, se pueden crear mediante un plan de copias de seguridad, una copia de seguridad a pedido o mediante una política de copias de seguridad. Las copias de seguridad creadas mediante un plan o bajo demanda se incorporarán automáticamente a su cuenta para permitir las copias de seguridad de los recursos de DDB avanzada.

Si su trabajo de copia de seguridad lo crea una política de copias de seguridad, debe optar manualmente por las copias de seguridad avanzadas de DynamoDB, ya sea a través de la consola de Backup o mediante la CLI.

Políticas y funciones personalizadas

Si usas un rol o una política personalizados en lugar AWS Backup del rol de servicio predeterminado, debes agregar o usar las siguientes políticas de permisos (o agregar sus permisos equivalentes) a tu rol personalizado:

  • AWSBackupServiceRolePolicyForBackup para realizar copias de seguridad avanzadas de DynamoDB.

  • AWSBackupServiceRolePolicyForRestores para restaurar copias de seguridad avanzadas de DynamoDB.

Para obtener más información sobre las políticas AWS administradas y ver ejemplos de políticas administradas por el cliente, consulte. Políticas administradas para AWS Backup

Entender la superposición y los costos del respaldo

AWS Backup Las funciones avanzadas de DynamoDB proporcionan copias de seguridad periódicas basadas en instantáneas con capacidades adicionales. No sustituyen ni duplican la recuperación puntual (PITR) nativa de DynamoDB, que proporciona copias de seguridad continuas con una granularidad de segundo nivel. Si su estrategia de recuperación requiere instantáneas periódicas (para la retención a largo plazo, la recuperación ante desastres entre regiones o el cumplimiento) y una recuperación continua (para la recuperación operativa en un período breve), puede optar por habilitar tanto las funciones avanzadas como el PITR nativo de DynamoDB. AWS Backup En este caso, se le cobrarán ambas opciones: se trata de una protección complementaria intencionada, no de una duplicación involuntaria. Si sus requisitos de recuperación se cumplen únicamente con instantáneas periódicas, puede deshabilitar el PITR nativo de DynamoDB para reducir los costos.

Habilitación de copias de seguridad avanzadas de DynamoDB mediante la consola

Puede habilitar las funciones AWS Backup avanzadas para las copias de seguridad de DynamoDB mediante la consola de DynamoDB o la consola de DynamoDB. AWS Backup

Para habilitar las funciones avanzadas de copia de seguridad de DynamoDB desde AWS Backup consola:
  1. Abra la AWS Backup consola en https://console.aws.amazon.com/backup.

  2. En el menú de navegación izquierdo, elija Configuración.

  3. En la sección Servicios admitidos, compruebe que DynamoDB esté Habilitado.

    Si no lo está, seleccione Opt-in y habilite DynamoDB como servicio AWS Backup compatible.

  4. En la sección Características avanzadas para copias de seguridad de DynamoDB, elija Habilitar.

  5. Elija Enable features (Habilitar características).

Para saber cómo habilitar las funciones AWS Backup avanzadas mediante la consola de DynamoDB, consulte Habilitar las AWS Backup funciones en la Guía del usuario de Amazon DynamoDB.

Habilitación de copias de seguridad avanzadas de DynamoDB mediante programación

También puede habilitar las funciones AWS Backup avanzadas para las copias de seguridad de DynamoDB mediante la (CLI). AWS Command Line Interface Para habilitar las copias de seguridad avanzadas de DynamoDB, debe establecer los dos valores siguientes en true:

Para habilitarlas mediante programación AWS Backup funciones avanzadas para las copias de seguridad de DynamoDB:
  1. Compruebe si ya ha habilitado las funciones AWS Backup avanzadas para DynamoDB mediante el siguiente comando:

    $ aws backup describe-region-settings

    Si "DynamoDB":true en "ResourceTypeManagementPreference" y "ResourceTypeOptInPreference", ya ha habilitado la copia de seguridad avanzada de DynamoDB.

    Si, como en el siguiente resultado, tiene al menos una instancia de "DynamoDB":false, aún no ha habilitado la copia de seguridad avanzada de DynamoDB. Continúe con el siguiente paso.

    { "ResourceTypeManagementPreference":{ "DynamoDB":false, "EFS":true } "ResourceTypeOptInPreference":{ "Aurora":true, "DocumentDB":false, "DynamoDB":false, "EBS":true, "EC2":true, "EFS":true, "FSx":true, "Neptune":false, "RDS":true, "Storage Gateway":true } }
  2. Utilice la siguiente operación UpdateRegionSettings para configurar "ResourceTypeManagementPreference" y "ResourceTypeOptInPreference" en "DynamoDB":true:

    aws backup update-region-settings \ --resource-type-opt-in-preference DynamoDB=true \ --resource-type-management-preference DynamoDB=true

Edición de una copia de seguridad avanzada de DynamoDB

Al crear una copia de seguridad de DynamoDB después de habilitar las funciones AWS Backup avanzadas, puede utilizarla para: AWS Backup

  • Copiar una copia de seguridad entre regiones

  • Copiar una copia de seguridad entre cuentas

  • Cambiar el momento en que una copia de seguridad se divide en AWS Backup niveles de almacenamiento en frío

  • Etiquetar la copia de seguridad

Para usar esas características avanzadas en una copia de seguridad existente, consulte Edición de una copia de seguridad.

Si más adelante deshabilita las funciones AWS Backup avanzadas de DynamoDB, puede seguir realizando esas operaciones en las copias de seguridad de DynamoDB que creó durante el período en que habilitó las funciones avanzadas.

Restauración de una copia de seguridad avanzada de DynamoDB

Puede restaurar las copias de seguridad de DynamoDB realizadas con las funciones AWS Backup avanzadas habilitadas del mismo modo que restauraría las copias de seguridad de DynamoDB realizadas antes de habilitar las funciones avanzadas. AWS Backup Puede realizar una restauración con DynamoDB o con DynamoDB. AWS Backup

Puede especificar cómo cifrar la tabla recién restaurada con las siguientes opciones:

  • Al restaurar en la misma región que la tabla original, si lo desea, puede especificar una clave de cifrado para la tabla restaurada. Si no especifica una clave de cifrado, AWS Backup cifrará automáticamente la tabla restaurada con la misma clave que cifró la tabla original.

  • Al restaurar en una región diferente a la de la tabla original, debe especificar una clave de cifrado.

Para restaurar su uso AWS Backup, consulteRestauración de una tabla de Amazon DynamoDB.

Para restaurar con DynamoDB, consulte Restoring a DynamoDB table from a backup en la Guía del usuario de Amazon DynamoDB.

Eliminación de una copia de seguridad avanzada de DynamoDB

No puede eliminar las copias de seguridad creadas mediante estas características avanzadas de DynamoDB. Debe utilizar AWS Backup para eliminar las copias de seguridad a fin de mantener la coherencia global en todo su entorno de AWS .

Para eliminar una copia de seguridad de DynamoDB, consulte Eliminaciones de las copias de seguridad.

Otras ventajas del uso completo AWS Backup administración al habilitar el respaldo avanzado de DynamoDB

Cuando habilita las funciones AWS Backup avanzadas de DynamoDB, permite administrar completamente sus copias de seguridad de DynamoDB. AWS Backup Al hacer esto, obtendrá los siguientes beneficios adicionales:

Cifrado

AWS Backup cifra automáticamente las copias de seguridad con la clave KMS de su bóveda de destino. AWS Backup Antes, se cifraban con el mismo método de cifrado que la tabla de DynamoDB de origen. Esto aumenta el número de defensas que puede utilizar para proteger sus datos. Para obtener más información, consulte Cifrado para copias de seguridad en AWS Backup.

Nombre de recurso de Amazon (ARN)

El espacio de nombres de servicio de cada ARN de copia de seguridad es awsbackup. Antes, el espacio de nombres de servicio era dynamodb. Dicho de otro modo, el principio de cada ARN cambiará de arn:aws:dynamodb a arn:aws:backup. Consulte los ARN de AWS Backup en la Referencia de autorización de servicios.

Con este cambio, usted o su administrador de copias de seguridad pueden crear políticas de acceso para las copias de seguridad mediante el espacio de nombres de servicio awsbackup que ahora se aplica a las copias de seguridad de DynamoDB creadas después de activar las características avanzadas. Al utilizar el espacio de nombres de servicio awsbackup, también puede aplicar políticas a otras copias de seguridad realizadas por AWS Backup. Para obtener más información, consulte Control de acceso.

Ubicación de los cargos en el extracto de facturación

Los cargos por las copias de seguridad (incluidos el almacenamiento, las transferencias de datos, las restauraciones y la eliminación anticipada) aparecen en la sección «Copia de seguridad» de tu AWS factura. Antes, los cargos aparecían en la sección “DynamoDB” de la factura.

Este cambio garantiza que puedas utilizar la AWS Backup facturación para supervisar de forma centralizada los costes de las copias de seguridad. Para obtener más información, consulte Medición, costos y facturación para AWS Backup.