View a markdown version of this page

Copias de seguridad principales en almacenes aislados lógicamente - AWS Backup

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Copias de seguridad principales en almacenes aislados lógicamente

Descripción general de

La función de copia de seguridad principal de una bóveda aislada de forma lógica le ofrece la opción de especificar una bóveda aislada de forma lógica como destino principal de la copia de seguridad dentro de la misma cuenta, tanto para las tareas de copia de seguridad programadas como bajo demanda. Esto elimina la necesidad de mantener copias separadas tanto en una bóveda de respaldo estándar como en una bóveda aislada lógicamente, lo que reduce los costos y simplifica los flujos de trabajo, al tiempo que preserva las ventajas de seguridad de la separación lógica.

Puede asignar un almacén aislado de forma lógica como el objetivo principal de los planes de respaldo, las políticas de toda la organización o los respaldos bajo demanda. Anteriormente, para realizar copias de seguridad en un almacén con espacio lógico, primero había que crear una copia de seguridad en un almacén de respaldo y, a continuación, copiarla en un almacén con espacio cerrado de forma lógica. Con esta función, según el tipo de recurso, AWS Backup puedes crear copias de seguridad directamente en tu bóveda aislada de forma lógica o gestionar automáticamente las copias de seguridad temporales que se copian en tu bóveda hermética lógica y, a continuación, se eliminan.

El comportamiento depende de dos factores:

aviso

Si adoptas esta capacidad, te recomendamos integrar tus bóvedas aisladas de forma lógica con Multi-party la aprobación (MPA). Esto permite recuperar las copias de seguridad del almacén, incluso si no se puede acceder a la cuenta del propietario del almacén.

No hay precios nuevos para esta función. Solo se le cobrará por las copias de seguridad almacenadas en bóvedas aisladas de forma lógica y por las instantáneas temporales (durante su período de retención en el sistema) de los recursos aplicables, según las tarifas vigentes. Para obtener más información, consulte los AWS Backup precios.

Funcionamiento

Puedes incorporar esta función actualizando tu plan de copias de seguridad existente o creando uno nuevo y añadiendo un ARN (nombre de campo:) de forma lógica en una bóveda aislada como objetivo principal de la copia de seguridad. TargetLogicallyAirGappedBackupVaultArn Puede realizar esta operación mediante la AWS Backup consola o mediante comandos de la CLI. AWS Backup

"TargetLogicallyAirGappedBackupVaultArn": "arn:aws:backup:us-east-1:123456789012:backup-vault:AirGappedVault",

Cuando especifique como objetivos para sus trabajos de respaldo tanto un almacén de respaldo como un almacén aislado de forma lógica, AWS Backup determine el flujo de trabajo adecuado en función del tipo de recurso y la configuración de cifrado.

Diagrama del flujo de trabajo de respaldo en el que se muestran los recursos principales que se dirigen al almacén de respaldo y al almacén aislado de forma lógica.
Recursos compatibles para el respaldo principal en bóvedas aisladas de forma lógica

Para ver la lista completa de los recursos compatibles con las bóvedas aisladas de forma lógica, consulta la disponibilidad de funciones. AWS Backup Todos los recursos que admiten bóvedas aisladas de forma lógica siguen el principio de mantener solo una copia de la copia de seguridad, en lugar de almacenar dos copias independientes, cuando se utiliza esta función.

aviso

Es posible que los recursos que actualmente no admiten esta función tengan su compatibilidad habilitada en el futuro. Cuando esto ocurra, el nuevo recurso admitido comenzará automáticamente a realizar copias de seguridad en un almacén cerrado de forma lógica mediante el flujo de trabajo que se muestra arriba.

Consideraciones y limitaciones:

  • Solo en la misma cuenta y en la misma región: para usar esta función, tu bóveda separada, lógicamente, debe estar en la misma AWS cuenta y región que tus recursos. No puedes crear copias de seguridad directamente entre cuentas o entre regiones. Recomendamos hacer copias de seguridad en un almacén aislado de forma lógica en la misma región para permitir una recuperación más rápida sin necesidad de una copia. Si necesita una copia de sus datos en una segunda región para la recuperación ante desastres (DR), le recomendamos que replique sus recursos principales entre regiones para lograr una rápida conmutación por error o que copie los puntos de recuperación entre regiones en un almacén de respaldo bloqueado.

  • Restricciones relacionadas con el uso de claves AWS administradas: los recursos que no admiten una AWS Backup administración completa y que están cifrados con claves AWS administradas (por ejemploaws/ebs,aws/rds) no se pueden copiar a bóvedas aisladas de forma lógica. Estos recursos deben cifrarse con una clave de KMS administrada por el cliente o no deben estar cifrados. Los recursos que permiten una AWS Backup administración completa no tienen esta restricción.

  • Frecuencia de respaldo y copias simultáneas: en el caso de los recursos que no admiten una AWS Backup administración completa, asegúrese de que la frecuencia de respaldo permita el tiempo suficiente para que se completen las copias. Si las copias de seguridad se programan con una frecuencia mayor a la que pueden terminar las copias, los trabajos de copia se pondrán en cola y, con el tiempo, podrían fallar. Para obtener información sobre los límites de copias simultáneas, consulte las cuotas.

  • Compatibilidad con el ciclo de vida: el período de retención especificado en su plan de respaldo debe ser compatible con los períodos de retención mínimo y máximo configurados para su almacén aislado de forma lógica.

  • Bóvedas de respaldo bloqueadas: si la bóveda de respaldo de destino tiene activado el bloqueo, los puntos de recuperación temporales no se pueden eliminar manualmente y se conservarán hasta que finalice la copia o hasta que finalice el período de retención.

  • Pruebas de restauración, indexación y análisis: las pruebas de restauración, la indexación de puntos de recuperación y el análisis de malware ignorarán los puntos de recuperación temporales que tengan un ciclo de vida. DELETE_AFTER_COPY La indexación de puntos de recuperación no admite puntos de recuperación en bóvedas aisladas de forma lógica. El análisis de malware no admite el análisis programado de los puntos de recuperación copiados, lo que incluye las copias automáticas realizadas como parte de las copias de seguridad principales para enviarlas a un almacén con espacios cerrados de forma lógica.

Recursos de soporte completos AWS Backup administración

Algunos tipos de recursos, como Amazon EFS, Amazon S3, Amazon DynamoDB con funciones AWS Backup avanzadas, etc., que admiten la AWS Backup administración completa, pueden realizar copias de seguridad directamente en su almacén aislado de forma lógica. No se crea ningún punto de recuperación en su bóveda de respaldo y no es necesaria ninguna operación de copia. Todas las acciones de copia programadas en su plan de respaldo utilizan como fuente el punto de recuperación que se encuentra en su almacén cerrado de forma lógica.

Los recursos que permiten realizar copias de seguridad continuas, como Amazon S3, también pueden realizar copias de seguridad continuas directamente en un almacén aislado de forma lógica.

Para obtener una lista de los tipos de recursos que permiten la AWS Backup administración completa y los almacenes aislados de forma lógica, consulte la disponibilidad de funciones por recurso en las columnas denominadas «Administración completa» y «Depósito aislado lógicamente».

El recurso no es compatible en su totalidad AWS Backup administración

Los recursos como Amazon EBS/EC2, Amazon Aurora y Amazon FSx no pueden realizar copias de seguridad directamente en bóvedas aisladas de forma lógica. Para estos tipos de recursos, AWS Backup crea un punto de recuperación temporal en su bóveda de respaldo y, a continuación, lo copia automáticamente en su bóveda aislada de forma lógica.

El punto de recuperación temporal tiene una configuración de ciclo de vida especial denominada. DELETE_AFTER_COPY Una vez que la copia a su bóveda aislada de forma lógica se complete correctamente, AWS Backup se eliminará automáticamente el punto de recuperación temporal. Todas las demás acciones de copia programadas en su plan de copia de seguridad comienzan en paralelo con la copia a su almacén cerrado de forma lógica y no afectan a su experiencia actual con la copia.

Si la copia a su bóveda aislada de forma lógica falla, el punto de recuperación temporal se conserva en su bóveda de respaldo de acuerdo con el período de retención que especificó. Esto le ayuda a garantizar que siempre tendrá un punto de recuperación utilizable una vez finalizado el trabajo de copia de seguridad. Si el punto de recuperación se copia más adelante de forma manual a la bóveda con espacio cerrado de forma lógica, se limpia automáticamente de acuerdo con la regla. DELETE_AFTER_COPY

aviso

Los recursos cifrados con claves AWS administradas (por ejemplo,aws/ebs) no se pueden copiar en bóvedas aisladas de forma lógica. Estos recursos deben estar cifrados con una clave gestionada por el AWS Key Management Service cliente o no deben estar cifrados. Los recursos que permiten una AWS Backup administración completa no tienen esta restricción.

Eliminar después del ciclo de vida de la copia

Los puntos de recuperación temporales tienen un nuevo atributo de ciclo de vida llamado DeleteAfterEvent con un valor deDELETE_AFTER_COPY. Este atributo indica que el punto de recuperación se eliminará automáticamente cuando se hayan completado todos los trabajos de copia o después del período de retención que especificó, lo que ocurra primero.

Un punto de recuperación temporal se elimina cuando se cumplen todas las condiciones siguientes:

  • Todos los trabajos de copia automática y programada han finalizado.

  • Se ha completado un trabajo de copia en su bóveda de destino, lógicamente aislada, con un período de retención al menos igual al punto de recuperación de origen.

Si necesita evitar la eliminación manual del punto de recuperación temporal mientras se están realizando las copias, considere la posibilidad de utilizar un almacén de copias de seguridad cerrado como almacén de respaldo de destino.

La copia de seguridad continua de Resource no es compatible por completo AWS Backup administración

En el caso de recursos como Amazon Aurora, si habilita el respaldo continuo, AWS Backup crea un punto de recuperación continuo en su bóveda de respaldo y toma una instantánea temporal que se copia en su bóveda aislada de forma lógica. La instantánea temporal debe eliminarse automáticamente una vez finalizada la copia, independientemente de si la copia se realiza correctamente o no, ya que conserva un punto de recuperación continuo en su bóveda de respaldo.

Si no desea crear un punto de recuperación continuo para Amazon Aurora en su bóveda de respaldo, pero sí desea un punto de recuperación continuo para Amazon S3 en su bóveda con espacio lógico, puede deshabilitar la configuración de backup continuo (EnableContinuousBackup) en el plan actual y habilitar S3 continuo desde un plan diferente.

Puede obtener más información sobre el almacenamiento de copias de seguridad de Aurora en Comprender el uso del almacenamiento de copias de seguridad de Amazon Aurora.

Recursos no compatibles

Si las bóvedas aisladas de forma lógica no admiten un tipo de recurso, o si un recurso que no está totalmente gestionado se cifra con una clave AWS gestionada, AWS Backup crea la copia de seguridad únicamente en su almacén de copias de seguridad. No se intenta realizar ninguna copia a su bóveda aislada de forma lógica. La tarea de copia de seguridad finaliza correctamente y aparece un mensaje en el que se indica por qué la copia de seguridad no se envió a su bóveda aislada de forma lógica.

Consideraciones sobre costos

  • Esta función no genera nuevos cargos. Solo pagas por el almacenamiento de tus bóvedas.

  • En el caso de los recursos que permiten una AWS Backup administración completa, el mantenimiento de las copias de seguridad solo en su bóveda con espacio lógico puede generar ahorros de costos significativos en comparación con el mantenimiento de dos copias de seguridad tanto en una bóveda de respaldo como en una bóveda con separación lógica.

  • En el caso de los recursos que no permiten una AWS Backup administración completa, se le cobra tanto por el punto de recuperación temporal de su bóveda de respaldo como por los puntos de recuperación de su bóveda con separación lógica.

    • Aún puede lograr importantes ahorros de costos si conserva una sola copia de respaldo, pero estos ahorros pueden variar en función de la frecuencia de respaldo y la tasa de cambios.

    • Las frecuencias de respaldo más bajas generalmente generan mayores ahorros porque los puntos de recuperación temporales ocupan el almacenamiento durante un porcentaje más corto del período de facturación.

    • Algunos recursos tienen una duración de facturación mínima, lo que aumenta los costos de los puntos de recuperación temporales.

  • Inhabilite la recuperación de metadatos de etiquetas o ACL en su configuración de respaldo si no usa estas funciones de S3. Esto reduce las llamadas a la API y los cargos asociados a la comprobación de los metadatos durante las operaciones de copia.

Configure de forma lógica la copia de seguridad principal de la bóveda aislada

Puede configurar de forma lógica la copia de seguridad principal de los almacenes aislados mediante la AWS Backup consola, la o las políticas de respaldo. AWS CLI AWS CloudFormation AWS Organizations

Configure un plan de respaldo

Console
Para configurar de forma lógica la copia de seguridad principal de una bóveda aislada para un plan de respaldo
  1. Abra la consola en AWS Backup . https://console.aws.amazon.com/backup

  2. En el panel de navegación, elija Planes de respaldo y, a continuación, elija Crear plan de respaldo o seleccione un plan de respaldo existente para editarlo.

  3. En la sección Configuración de las reglas de respaldo, especifique la configuración de las reglas de respaldo.

  4. En el caso del almacén de copias de seguridad, elija el almacén de copias de seguridad en el que se almacenarán los puntos de recuperación temporales (en el caso de los recursos que no estén totalmente gestionados) o en el que se almacenarán las copias de seguridad si no se pueden colocar en un almacén aislado de forma lógica.

  5. En el caso del almacén hermético lógico (opcional), elija el almacén hermético lógico en el que desee almacenar las copias de seguridad.

    nota

    La bóveda separada lógicamente debe estar en la misma cuenta y región que tu bóveda de respaldo.

  6. Configure los parámetros restantes de las reglas de respaldo, incluidas las opciones de ciclo de vida y copia.

  7. Elija Crear plan o Guardar cambios.

AWS CLI

Use el comando de la CLI create-backup-plan para crear un plan nuevo o update-backup-plan para actualizar un plan existente e incluya el TargetLogicallyAirGappedBackupVaultArn parámetro en la regla de respaldo.

Ejemplo de comando de la CLI para crear un plan de respaldo mediante un documento JSON:

aws backup create-backup-plan --cli-input-json file://PATH-TO-FILE/test-backup-plan.json

Ejemplo de comando de CLI para crear un plan de respaldo directamente en la CLI:

aws backup create-backup-plan --backup-plan '{ "BackupPlanName": "MyPlan", "Rules": [ { "RuleName": "MyRule", "TargetBackupVaultName": "MyBackupVault", "TargetLogicallyAirGappedBackupVaultArn": "arn:aws:backup:us-east-1:123456789012:backup-vault:MyLagVault", "ScheduleExpression": "cron(0 1 ? * * *)", "ScheduleExpressionTimezone": "America/Los_Angeles", "StartWindowMinutes": 60, "CompletionWindowMinutes": 120, "Lifecycle": { "DeleteAfterDays": 35 } } ] }'

Configure el respaldo bajo demanda

Console
Para configurar de forma lógica la copia de seguridad principal de una bóveda aislada para una copia de seguridad bajo demanda
  1. Abra la consola en AWS Backup . https://console.aws.amazon.com/backup

  2. En el panel de navegación, elija Protected resources (Recursos protegidos).

  3. En la página Recursos protegidos, elija Crear copia de seguridad bajo demanda.

  4. Seleccione el tipo de recurso y el ARN del recurso del que desea hacer una copia de seguridad.

  5. En Backup Vault, elija el almacén de respaldo.

  6. En el caso de la bóveda hermética lógica (opcional), elija la bóveda hermética lógica en la que desee almacenar la copia de seguridad.

  7. Configure los ajustes restantes y elija Crear copia de seguridad bajo demanda.

AWS CLI

Utilice el comando start-backup-job con el nuevo parámetro: --logically-air-gapped-backup-vault-arn

aws backup start-backup-job \ --backup-vault-name MyBackupVault \ --logically-air-gapped-backup-vault-arn arn:aws:backup:us-east-1:123456789012:backup-vault:MyLagVault \ --resource-arn arn:aws:ec2:us-east-1:123456789012:volume/vol-abcd1234 \ --iam-role-arn arn:aws:iam::123456789012:role/service-role/AWSBackupDefaultServiceRole \ --lifecycle DeleteAfterDays=35

Supervise de forma lógica la copia de seguridad principal de una bóveda aislada

Puedes supervisar el estado de tus copias de seguridad y copiar los trabajos mediante la AWS Backup consola o los eventos de Amazon. AWS CLI EventBridge

Supervise los trabajos de respaldo

Supervise el estado de las tareas de respaldo (DescribeBackupJob) para garantizar que sus recursos permanezcan protegidos. Un trabajo de copia de seguridad fallido indica que no se creó ningún punto de recuperación.

  • Verifique la ubicación de creación del punto de recuperación: cuando una tarea de copia de seguridad se completa correctamente, tiene un punto de recuperación en su bóveda de respaldo de destino o en su bóveda de destino con un espacio lógico aislado. Compruebe el BackupVaultArn campo para determinar dónde se creó el punto de recuperación.

  • Verifique el estado del trabajo: si un recurso no es compatible con almacenes separados por lógica, el trabajo de respaldo finaliza con un «de» LOGICALLY_AIR_GAPPED_BACKUP_VAULT_NOT_SUPPORTED y un mensaje MessageCategory de estado en el que se explica por qué se creó la copia de seguridad en su almacén de respaldo.

  • Verifique el tipo de punto de recuperación temporal: para comprobar si un punto de recuperación es temporal, busque el RecoveryPointLifecycle.DeleteAfterEvent campo con un valor de. DELETE_AFTER_COPY

Supervise los trabajos de copia

Supervise los trabajos de copia (ListCopyJobs) a su almacén con espacio lógico para detectar errores. Un trabajo de copia fallido significa que su punto de recuperación permanece en su bóveda de respaldo estándar sin una protección lógica de la bóveda aislada.

  • Verifique el estado de los trabajos de copia: puede supervisar el estado de los trabajos de copia mediante el evento existente. Copy Job State Change EventBridge Si lo desea, filtre por el almacén de destino (destinationBackupVaultArn) para centrarse en las copias del almacén separadas de forma lógica.

  • Verifica las copias para ver si están en un punto de recuperación de origen: usa la ListCopyJobs API con el nuevo BySourceRecoveryPointArn filtro para encontrar todos los trabajos de copia asociados a un punto de recuperación específico, incluidas las copias automáticas a tu bóveda aislada de forma lógica y las copias programadas para otros destinos.

  • Verifique la eliminación del punto de recuperación temporal: haga un seguimiento de la finalización de la eliminación del punto de recuperación temporal. Si el estado del trabajo de copia esRUNNING, el punto de recuperación aún no se ha eliminado. Si la copia guardada en su almacén cerrado de forma lógica lo tieneFAILED, el punto de recuperación se conservará durante el período de retención especificado.

nota

Los registros de trabajos de copia caducan y se eliminan 30 días después de su finalización. Transcurrido este período, no podrá utilizarlos ListCopyJobs para determinar el estado histórico de las copias.

Supervise el punto de recuperación

Supervise los puntos de EXPIRED recuperación (ListRecoveryPointsByBackupVault), lo que puede indicar que no se han AWS Backup podido eliminar (posiblemente debido a la falta de permisos). EXPIREDlos puntos de recuperación pueden tener consecuencias financieras.

  • Verifique el estado del punto de recuperación: utilice el EventBridge evento de cambio de estado del punto de recuperación existente para supervisar los vencimientos.

  • Verifique la eliminación de un punto de recuperación temporal: si no se DeleteAfterEvent: DELETE_AFTER_COPY ha eliminado un punto de recuperación, utilice la ListCopyJobs API para determinar el motivo, tal y como se ha mencionado anteriormente.

Incorporación y migración

Si actualmente utiliza acciones de copia para copiar las copias de seguridad a un almacén con espacio lógico, puede migrar al respaldo principal de un almacén con espacio lógico aislado para reducir los costos. También puede migrar sus copias de seguridad continuas de Amazon S3 existentes desde un almacén de copias de seguridad a un almacén aislado de forma lógica. En esta guía se explican los requisitos previos y los pasos necesarios para migrar a la función de copia de seguridad principal de un almacén aislado de forma lógica.

Requisitos previos y prácticas recomendadas

Antes de poder utilizar de forma eficaz la función de copia de seguridad principal de almacenes separados de forma lógica, existen requisitos previos y prácticas recomendadas.

Requisitos previos

En la actualidad, un almacén aislado lógicamente como objetivo principal de respaldo solo admite copias de seguridad dentro de la misma AWS cuenta y región que sus recursos de respaldo. AWS Lógicamente, las copias de seguridad de los almacenes independientes se almacenan de forma inherente en cuentas de servicio independientes, lo que permite aislarlas entre cuentas y organizaciones sin necesidad de realizar copias en cuentas distintas. Si necesita copias de seguridad entre regiones, siga utilizando el almacén aislado de forma lógica como destino de las copias. Antes de migrar a esta función, asegúrese de cumplir los siguientes requisitos:

  • Requisitos de región y cuenta

    • Lógicamente, tu bóveda aislada debe estar en la misma AWS cuenta y región que tus recursos

  • Compatibilidad de recursos

  • Requisitos de cifrado

    • Los recursos que no admiten una AWS Backup administración completa deben estar sin cifrar o cifrados con claves administradas por el cliente (CMK). AWS Los recursos cifrados con claves administradas (AMK) no son compatibles con los almacenes aislados de forma lógica.

Prácticas recomendadas

  • Comience con una migración piloto de los recursos no críticos.

  • Revise y ajuste las frecuencias de respaldo en función del rendimiento del trabajo de copia.

  • Implemente una supervisión integral antes de la migración completa.

  • Verifique con regularidad la creación de puntos de recuperación en los almacenes previstos.

Planeando tu migración

  • Revise los planes y políticas de respaldo existentes.

  • Identifique qué recursos admiten AWS Backup la administración completa y cuáles no.

    • Los recursos que permiten una AWS Backup administración completa (por ejemplo, EFS, S3) pueden realizar copias de seguridad directamente en un almacén con un espacio de seguridad lógico

    • Los recursos que no admiten una AWS Backup administración completa (por ejemplo, EC2, EBS, FSx) requieren una copia de seguridad temporal en un almacén de respaldo antes de copiarlos a un almacén con espacio de seguridad lógico

  • Revise el volumen y la frecuencia de las copias de seguridad actuales y asegúrese de que la configuración se ajusta a los límites de copias simultáneas para todos los recursos que no admiten la administración completa. AWS Backup

    • Omita este paso si ya ha realizado copias en un almacén aislado de forma lógica con la misma frecuencia que las copias de seguridad de sus almacenes estándar.

    • Considera la posibilidad de ajustar la frecuencia de las copias de seguridad, si es necesario, para evitar que los trabajos de copia se queden en cola.

    • Si los trabajos de copia se quedan en cola, todavía tendrá un punto de recuperación utilizable en su almacén de copias de seguridad estándar mientras espera a que se complete la copia en su almacén con espacio de almacenamiento lógico. Sin embargo, ese punto de recuperación no proporcionará el nivel de protección que ofrece Logically AirGped Vault.

Recursos que lo respaldan por completo AWS Backup ruta de migración de la administración

Si desea disponer de recursos totalmente gestionados, puede realizar copias de seguridad directamente en su almacén cerrado de forma lógica sin necesidad de realizar operaciones de copia.

Para copias de seguridad basadas en instantáneas

Este proceso se aplica a todos los escenarios de instantáneas, independientemente de si el almacén de copias de seguridad está bloqueado. Al migrar un plan de respaldo existente o usar un almacén de respaldo existente (principal) y un almacén con espacios separados lógicamente (copia) en un nuevo plan de respaldo:

  1. Mantenga su bóveda de respaldo existente o agréguela como destino de respaldo (). TargetBackupVaultName Este almacén no almacenará ninguna copia de seguridad, pero debe proporcionarse para garantizar la compatibilidad con versiones anteriores.

  2. Actualice su plan de copia de seguridad para incluir como objetivo principal la bóveda (TargetLogicallyAirGappedBackupVaultArn), que se encuentra en la misma cuenta y que está ubicada en la misma cuenta.

  3. Revisa cualquier acción de copia existente a otra bóveda con espacio lógico para determinar si aún es necesaria. También puedes mover esta bóveda como objetivo principal en el paso 2 si está en la misma cuenta.

Para copias de seguridad continuas de Amazon S3

Lógicamente, el almacén aislado como objetivo principal de respaldo permite realizar copias de seguridad continuas en Amazon S3. Sin embargo, solo puede mantener un punto de recuperación continuo activo por recurso en un único almacén. Si ya tiene un punto de recuperación continua de Amazon S3 activo, debe desasociarlo o eliminarlo antes de crear uno nuevo en otro almacén. Si añade a su plan de copia de seguridad un objetivo de almacén aislado de forma lógica (de la misma cuenta), con un punto de recuperación continua de Amazon S3 ya activo, provocará un error en la tarea de copia de seguridad continua.

Para migrar su punto de recuperación continua de Amazon S3 desde un almacén de respaldo desbloqueado a su bóveda con aislamiento lógico:

  1. Actualice su plan de respaldo para añadir una acción de copia a su bóveda aislada de forma lógica. Esto reducirá el costo de generar la copia de seguridad inicial en su bóveda aislada de forma lógica. Omita este paso si ya está copiando en su bóveda local con espacio lógico.

  2. Compruebe que al menos una copia instantánea se haya completado correctamente en su bóveda aislada de forma lógica antes de continuar.

  3. Desasocie el punto de recuperación continua de Amazon S3 existente. Llame a la DisassociateRecoveryPoint API para cambiar el estado del punto de recuperación de DISPONIBLE a DETENIDO. Esta acción conserva los datos de respaldo existentes y evita que se agreguen nuevos datos.

  4. Actualice el plan de respaldo para agregar lógicamente una bóveda aislada (TargetLogicallyAirGappedBackupVaultArn) como objetivo de respaldo.

  5. Elimine cualquier acción de copia anterior del plan.

  6. La próxima vez que ejecute el plan de copia de seguridad, se creará un nuevo punto de recuperación continua en su almacén cerrado de forma lógica. Este punto de recuperación será gradual y se basará en la instantánea copiada del paso 1.

Para migrar su punto de recuperación continua de Amazon S3 desde un almacén de respaldo cerrado con llave a su bóveda con espacio lógico:

  1. Actualice su plan de respaldo para añadir una acción de copia a su bóveda aislada de forma lógica. Esto reducirá el costo de generar la copia de seguridad inicial en su bóveda aislada de forma lógica. Omita este paso si ya está copiando en su bóveda local con espacio lógico.

  2. Verifique que al menos una copia instantánea se complete correctamente en su bóveda con espacio lógico antes de continuar. Asegúrese de que la instantánea copiada tenga un período de retención lo suficientemente largo como para permanecer disponible hasta que complete todos los pasos.

  3. Añada la bóveda aislada, lógicamente, como objetivo principal y elimine cualquier acción de copia.

    1. Este paso es necesario porque los almacenes bloqueados no permiten la disociación de los puntos de recuperación continuos.

    2. Su punto de recuperación continua existente en la bóveda de respaldo bloqueada seguirá acumulando datos hasta que caduquen según su ciclo de vida.

    3. Las nuevas tareas de respaldo continuo fallarán porque solo puede existir un punto de recuperación continua activo por recurso. Como estos trabajos fallan, no se ejecutará ninguna acción de copia.

  4. Espere a que caduque el punto de recuperación continua existente. Una vez que caduque, se creará un nuevo punto de recuperación continua en la bóveda con espacio lógico. Este punto de recuperación se incrementará en función de la instantánea copiada del paso 1, siempre que la instantánea siga existiendo en su bóveda aislada de forma lógica.

  5. Todos los datos acumulados en su bóveda estándar se perderán al caducar. Solo se conservarán los datos de los que se haya hecho una copia de seguridad tras la creación del nuevo punto de recuperación en la bóveda aislada de Logically.

Los recursos no son compatibles en su totalidad AWS Backup ruta de migración de la administración

Non-fully los recursos gestionados requieren una operación de copia a la bóveda aislada de forma lógica. El proceso crea un punto de recuperación temporal (facturable) en su bóveda de respaldo estándar, que se copia automáticamente a su bóveda aislada de forma lógica y, a continuación, se elimina una vez finalizada la copia. Cuando actualices tu plan de copia de seguridad para incluir un objetivo lógico de almacenamiento independiente:

  • Las tareas de respaldo crearán un punto de recuperación en su bóveda de respaldo. Esto tiene un ciclo de vida determinado por el DELETE_AFTER_COPY evento.

  • Un trabajo de copia inicia automáticamente la transferencia del punto de recuperación a su bóveda aislada de forma lógica.

  • Una vez que la copia se haya completado correctamente, se eliminará el punto de recuperación temporal de su bóveda.

  • Si la copia falla, el punto de recuperación temporal se conserva durante un período máximo de acuerdo con el período de retención especificado, lo que garantiza que tenga un punto de recuperación utilizable.

Resolución de problemas

El trabajo de copia o respaldo falla y se produce un error de incompatibilidad con el ciclo de vida

Error en los trabajos de copia de seguridad: Backup job failed because the lifecycle is outside the valid range for backup vault.

Error al copiar los trabajos: Copy job failed. The retention specified in the job is not within the range specified for the target Backup Vault.

Causa posible: los trabajos de copia o respaldo fallan porque el período de retención no es compatible con la configuración de retención mínima o máxima establecida lógicamente en el almacén aislado.

Solución: actualice su plan de respaldo para especificar un período de retención que esté dentro de los períodos de retención mínimo y máximo configurados para su bóveda aislada de forma lógica.

Los trabajos de respaldo continuo fallan y dicen que «ya tiene habilitado el respaldo continuo»

Error: Bucket {bucket_name} already has continuous backup enabled for another vault Backup job failed.

Causa posible: los trabajos de respaldo continuo fallan porque ya hay un punto de recuperación continua para el recurso en otro almacén.

Solución: cada recurso solo puede tener un punto de recuperación continuo. Si su almacén de respaldo está desbloqueado, desasocie el punto de recuperación continua existente mediante el comando https://docs.aws.amazon.com/aws-backup/latest/devguide/API_DisassociateRecoveryPoint.html disassociate-recovery-point. Si su almacén de respaldo está bloqueado, espere hasta que el punto de recuperación continua existente caduque de acuerdo con su ciclo de vida.

El trabajo de respaldo finaliza con el mensaje «Completado con problemas»: tipo de recurso no compatible

Mensaje: Backup job completed successfully to the target backup vault. This resource type is not supported by logically air-gapped backup vault.

Causa posible: los trabajos de respaldo de recursos no compatibles que no están completamente administrados muestran el mensaje «Se han completado con problemas» con un mensaje que indica que el recurso no es compatible.

Solución: los tipos de recursos que no se admiten solo se copiarán en un almacén de respaldo. Si desea conservar estas copias de seguridad en su almacén de copias de seguridad, no es necesario realizar ninguna acción. Si prefiere no combinar los recursos no compatibles con su almacén con un espacio de almacenamiento lógico, puede:

  • Elimine de su plan de respaldo el recurso o el objetivo lógico de la bóveda con espacio libre para estos recursos y continúe haciendo copias de seguridad únicamente en su bóveda de respaldo. Posteriormente, puede añadir el recurso como parte de un plan diferente.

La tarea de copia de seguridad finaliza con el mensaje «Se ha completado con problemas»: la clave de cifrado no es compatible

Mensaje: Backup job completed successfully to the target backup vault. This resource is encrypted with an AWS managed key and cannot be copied to a logically air-gapped backup vault.

Causa posible: los trabajos de copia de seguridad de recursos no compatibles que no están totalmente gestionados muestran el mensaje «Se han completado con problemas» y aparece un mensaje que indica que el recurso está cifrado con una AWS clave gestionada.

Solución: los recursos Non-fully gestionados cifrados con claves AWS gestionadas no se pueden copiar a bóvedas aisladas de forma lógica. Si desea conservar estas copias de seguridad en su almacén de copias de seguridad, no es necesario realizar ninguna acción. Si prefiere no combinar los recursos no compatibles con su almacén con un espacio de almacenamiento lógico, puede:

  • Re-encrypt sus recursos con una clave de KMS administrada por el cliente, o

  • Elimine de su plan de respaldo el recurso o el destino lógico del almacén con espacio libre para estos recursos y continúe haciendo copias de seguridad únicamente en su almacén de respaldo. Posteriormente, puede añadir el recurso como parte de un plan diferente.

Los puntos de recuperación permanecen en estado CADUCADO

Causa posible: los puntos de recuperación temporales pasan al EXPIRED estado pero no se eliminan.

Solución: es AWS Backup posible que carezca de permisos para eliminar los puntos de recuperación. Compruebe que su función de copia de seguridad tenga los permisos de IAM necesarios. Es posible que tengas que eliminar los puntos de expired recuperación manualmente.

Los trabajos de copia están en cola o fallan debido a la alta frecuencia de copias de seguridad

Posible causa: los trabajos de copia que se envían a bóvedas aisladas lógicamente están en cola o fallan porque las copias de seguridad se programan con más frecuencia de la que pueden completarse.

Solución: reduzca la frecuencia de las copias de seguridad o ajuste la programación de copias de seguridad para que haya más tiempo entre copias de seguridad. Consulte la documentación sobre AWS Backup cuotas para obtener información sobre los límites de copias simultáneas.