View a markdown version of this page

Copias de seguridad continuas y recuperación en un momento dado (PITR) - AWS Backup

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Copias de seguridad continuas y recuperación en un momento dado (PITR)

Para algunos recursos, AWS Backup admite copias de seguridad continuas y recuperación puntual (PITR), además de copias de seguridad instantáneas.

Con las copias de seguridad continuas, puede restaurar el recurso AWS Backup respaldado retrocediéndolo a la hora específica que elija, con una precisión de 1 segundo (retrocediendo un máximo de 35 días). La copia de seguridad continua consiste en crear primero una copia de seguridad completa del recurso y, a continuación, realizar copias de seguridad constantes de los registros de transacciones del recurso. La PITR consiste en acceder a la copia de seguridad completa y reproducir el registro de transacciones hasta el momento en que se le indique a AWS Backup que realice la recuperación.

Como alternativa, se pueden realizar copias de seguridad instantáneas con una frecuencia de hasta una hora. Las copias de seguridad de instantáneas se pueden almacenar hasta un máximo de 100 años. Las instantáneas se pueden copiar para realizar copias de seguridad completas o incrementales.

Dado que las copias de seguridad continuas y las instantáneas ofrecen diferentes ventajas, le recomendamos que proteja sus recursos con reglas de copia de seguridad continuas e instantáneas.

Una copia de seguridad bajo demanda comienza a hacer copias de seguridad de su recurso de forma inmediata. Puede elegir una copia de seguridad bajo demanda si desea crear una copia de seguridad en un momento distinto del momento programado definido en un plan de copia de seguridad. Una copia de seguridad bajo demanda se puede utilizar, por ejemplo, para probar la copia de seguridad y su funcionalidad en cualquier momento.

No puede usar copias de seguridad bajo demanda con la PITR, ya que la copia de seguridad bajo demanda conserva los recursos en el estado en que se encontraban cuando se realizó la copia de seguridad, mientras que la PITR utiliza copias de seguridad continuas que registran los cambios a lo largo de un periodo de tiempo.

Puedes optar por realizar copias de seguridad continuas de los recursos compatibles al crear un plan de copias de seguridad AWS Backup mediante la AWS Backup consola o la API. El plan de copia de seguridad continuo crea un punto de recuperación continuo y lo actualiza cada vez que se ejecuta el trabajo.

Point-in-time consideraciones de recuperación

Tenga en cuenta las siguientes consideraciones para la recuperación en un momento dado:

  • Recuperación automática a instantáneas: si AWS Backup no puede realizar una copia de seguridad continua, intenta realizar una copia de seguridad instantánea en su lugar.

  • No admite el respaldo continuo bajo demanda: AWS Backup no admite el respaldo continuo bajo demanda porque el respaldo bajo demanda registra un punto en el tiempo, mientras que los registros de respaldo continuo cambian durante un período de tiempo.

  • No admite la transferencia al almacenamiento en frío: las copias de seguridad continuas no admiten la transferencia al almacenamiento en frío porque la transferencia al almacenamiento en frío requiere un periodo de transferencia mínimo de 90 días, mientras que las copias de seguridad continuas tienen un periodo de retención máximo de 35 días.

  • Restauración de la actividad reciente: la actividad de Amazon RDS permite restaurar hasta los últimos 5 minutos de actividad; Aurora permite restaurar hasta la actividad más reciente, tal y como se indica en LatestRestorableTime (normalmente, menos de 5 minutos); Amazon S3 permite restaurar hasta los 15 minutos de actividad más recientes.

importante

Un único recurso solo puede tener una copia de seguridad continua. Expanda la siguiente sección para obtener información adicional y conocer las prácticas recomendadas.

Cada recurso (como un bucket de Amazon S3 o una base de datos de Amazon RDS) solo puede tener una copia de seguridad continua (punto de recuperación); las copias de seguridad continuas adicionales son redundantes. Cuando varias políticas, planes o reglas de respaldo indican AWS Backup la creación de múltiples copias de seguridad continuas para el mismo recurso, se aplica el siguiente proceso:

  • Si varias reglas especifican que debe haber más de una copia de seguridad continua en un único almacén, AWS Backup sigue la regla que tenga el período de retención (ciclo de vida) más largo e ignora las reglas adicionales.

  • Si varias reglas especifican que debe haber más de una copia de seguridad continua en más de un almacén, AWS Backup crea una copia de seguridad continua de acuerdo con la primera regla procesada. Cada regla posterior que especifique una copia de seguridad continua para un recurso que ya tiene una copia de seguridad continua dará como resultado una copia de seguridad (periódica) de la instantánea en su lugar.

Cuando se duplican los planes de copias de seguridad continuas, las copias de seguridad de instantáneas creadas después del punto de recuperación continuo pueden mostrar el estado Completed with issues. La información detallada de este punto de recuperación mostrará un error similar a “Enabling continuous backup failed, because of the following error: PITR already configured in backup plan: [ARN]”. Este error indica que al menos hay una copia de seguridad continua configurada (para un punto de recuperación diferente al que contiene el error). Esa primera copia de seguridad continua (punto de recuperación) se puede utilizar para la restauración en un momento dado (PITR) siempre que tenga el estado COMPLETED.

Para evitar que se creen instantáneas de forma inintencionada con problemas (y mensajes de error), revise la estrategia de copias de seguridad de su organización. Si es necesario, adapte los planes y políticas de copia de seguridad para crear múltiples copias de seguridad continuas del mismo recurso.

Cuando haya realizado los ajustes que den como resultado una sola copia de seguridad continua para un recurso, las copias de seguridad de instantáneas se conservarán de acuerdo con el ciclo de vida especificado del plan que las creó; a continuación, pasarán a tener el estado EXPIRED y se eliminarán. La copia de seguridad continua y su capacidad de recuperación en un momento dado se conservarán según la regla que la creó.

Servicios compatibles con las copias de seguridad continuas y la PITR

AWS Backup admite copias de seguridad continuas y recuperación puntual para los siguientes servicios y aplicaciones:

Amazon S3

Para activar la PITR en las copias de seguridad de S3, las copias de seguridad continuas deben formar parte del plan de copia de seguridad.

Si bien esta copia de seguridad original del bucket de origen puede tener la PITR activa, las copias de destino entre regiones o entre cuentas no tendrán PITR, y la restauración a partir de estas copias será en el momento en el que se crearon (las copias serán copias de instantáneas) en lugar de restaurarse en un momento específico.

AWS Backup para S3 depende de la recepción de eventos de S3 a través de Amazon. EventBridge Si este ajuste está deshabilitado en la configuración de notificaciones del bucket de S3, se detendrán las copias de seguridad continuas de esos buckets con el ajuste desactivado. Para obtener más información, consulte EventBridge Dependencia de Amazon para las copias de seguridad continuas de S3.

La desactivación AWS Backup de la EventBridge regla de Amazon también provocará que se detengan las copias de seguridad continuas. Si tienes un plan de copias de seguridad activo con una regla de copia de seguridad continua, cuando esa regla se vuelva a activar, AWS Backup se volverá a crear la EventBridge regla de Amazon y se creará una nueva copia de seguridad continua.

RDS

AWS Backup admite copias de seguridad continuas y recuperación puntual para todas las instancias de Amazon RDS y Aurora compatibles con el servicio Amazon RDS nativo. AWS Backup no admite copias de seguridad continuas ni recuperación puntual para los clústeres de Amazon RDS. Multi-AZ

Programas de respaldo: cuando habilita los respaldos continuos para una instancia de Amazon RDS AWS Backup, AWS Backup se hace cargo del período de respaldo automatizado de Amazon RDS (la instantánea diaria nativa que sustenta la recuperación en un momento dado). AWS Backup coloca esta ventana de copia de seguridad automatizada cerca de la ventana de mantenimiento de Amazon RDS para evitar conflictos. No puede configurar directamente la ventana de copia de seguridad automatizada mientras AWS Backup gestiona las copias de seguridad continuas, pero puede influir en su ubicación ajustando la ventana de mantenimiento de Amazon RDS. La ventana de copia de seguridad automatizada se reposiciona automáticamente en el siguiente ciclo de copia de seguridad. RDS toma instantáneas una vez al día, incluso si un plan de copia de seguridad tiene una frecuencia de copias de seguridad de instantáneas diferente a una vez al día.

nota

AWS Backup no modifica ni administra la ventana de mantenimiento de Amazon RDS. La ventana de mantenimiento permanece bajo su control y se puede ajustar mediante la configuración de Amazon RDS. Los trabajos de respaldo iniciados mediante una regla de instantáneas de su plan de respaldo se ejecutan según el cronograma que usted defina y aun así pueden fallar si se superponen con el período de mantenimiento. Si esto ocurre, recibirá un error similar al siguiente: «La tarea de copia de seguridad no se pudo iniciar porque se encuentra dentro del período de mantenimiento semanal configurado en la instancia de RDS o está demasiado cerca de él». Para evitar este error, programe las reglas de copia de seguridad de las instantáneas fuera del período de mantenimiento de Amazon RDS configurado.

Configuración: después de aplicar una regla de copia de seguridad AWS Backup continua a una instancia de Amazon RDS, no puede crear ni modificar la configuración de copia de seguridad continua en Amazon RDS. Debe realizar las modificaciones a través de la AWS Backup consola o la AWS Backup CLI. Cuando activa las copias de seguridad automatizadas por primera vez, se produce una interrupción si cambia el período de retención de copias de seguridad de la instancia de base de datos de 0 a un valor distinto de cero. Planifique este cambio durante un período de mantenimiento para minimizar el impacto. Para obtener más información sobre cómo habilitar las copias de seguridad automatizadas, consulte Habilitar las copias de seguridad automatizadas en la Guía del usuario de Amazon RDS.

Control de transición de una instancia de Amazon RDS de vuelta a Amazon RDS:

Console
  1. Abra la AWS Backup consola en. https://console.aws.amazon.com/backup

  2. En el panel de navegación, seleccione Backup plans (Planes de copias de seguridad).

  3. Elimine todos los planes de copia de seguridad de Amazon RDS con una copia de seguridad continua que proteja ese recurso.

  4. Elija Almacenes de Backup. Elimine el punto de recuperación de la copia de seguridad continua de su almacén de copias de seguridad. O bien, espere a que transcurra su período de retención, lo que provocará AWS Backup la eliminación automática del punto de recuperación.

Tras completar estos pasos, AWS Backup devolverá a Amazon RDS el control continuo de las copias de seguridad de sus recursos.

AWS CLI

Llame a la operación de la API DisassociateRecoveryPoint.

Para obtener más información, consulte DisassociateRecoveryPoint.

Permisos de IAM requeridos para las copias de seguridad continuas de Amazon RDS
  • Para usarlo AWS Backup para configurar copias de seguridad continuas para su base de datos de Amazon RDS, compruebe que el permiso de la API rds:ModifyDBInstance existe en la función de IAM definida en la configuración de su plan de copias de seguridad. Para restaurar las copias de seguridad continuas de Amazon RDS, debe agregar el permiso rds:RestoreDBInstanceToPointInTime al rol de IAM que envió para el trabajo de restauración. Puede utilizar AWS Backup default service role para realizar copias de seguridad y restauraciones.

  • Para describir el intervalo de tiempos disponibles para la recuperación en un momento dado, llame. AWS Backup rds:DescribeDBInstanceAutomatedBackups En la AWS Backup consola, debes tener el permiso de la rds:DescribeDBInstanceAutomatedBackups API en tu política administrada AWS Identity and Access Management (IAM). Puede utilizar las políticas administradas AWSBackupOperatorAccess o AWSBackupFullAccess. Ambas políticas tienen todos los permisos necesarios. Para obtener más información, consulte Políticas administradas.

Períodos de retención: cuando cambias el período de retención del PITR, AWS Backup llama ModifyDBInstance para aplicar ese cambio.

Cuando se AWS Backup habilita el PITR por primera vez en una instancia de Amazon RDS (cambiando la retención de 0 a un valor distinto de cero), la operación está programada para que se lleve a cabo durante el próximo período de mantenimiento de la base de datos a fin de evitar tiempos de inactividad inesperados.

Escenarios:

  • First-time Habilitación del PITR: cuando el PITR se habilita en una instancia de Amazon RDS por primera vez (independientemente de si está gestionada AWS Backup o configurada directamente), el cambio queda en cola para el siguiente período de mantenimiento. AWS Backup crea automáticamente copias de seguridad instantáneas para mantener la cobertura hasta que el PITR se active.

  • Cambios en la retención del PITR: si no es cero, Non-zero los cambios de retención se aplican inmediatamente sin necesidad de reiniciar.

  • Desactivación del PITR: los cambios para pasar de una retención distinta de cero a cero están programados para el siguiente período de mantenimiento.

Cobertura de respaldo durante la transición:

  • Las copias de seguridad instantáneas brindan protección mientras esperan el período de mantenimiento

  • Los puntos de recuperación continua están disponibles cuando se ejecuta el trabajo de respaldo después de habilitar el PITR

  • Durante el período de transición no se produce ninguna brecha en la protección de las copias de seguridad

  • La granularidad de la recuperación puede limitarse a los intervalos de instantáneas hasta que el PITR esté completamente activo

Nota: Al detener la instancia de RDS, se eliminarán los cambios pendientes. Los cambios en la configuración del PITR se volverán a poner en cola en la siguiente tarea de copia de seguridad y se aplicarán durante un período de mantenimiento posterior.

Copias de seguridad continuas de Amazon RDS:

  • Creación de copias de seguridad continuas de Amazon RDS: no puede crear copias de las copias de seguridad continuas de Amazon RDS porque Amazon RDS no permite AWS Backup copiar los registros de transacciones. En su lugar, AWS Backup crea una instantánea y la copia con la frecuencia especificada en el plan de respaldo.

Restauraciones: puede realizar una restauración en un momento dado con AWS Backup o Amazon RDS. Para obtener instrucciones sobre AWS Backup la consola, consulte Restauración de una base de datos de Amazon RDS. Para obtener instrucciones sobre Amazon RDS, consulte Restauración de una instancia de base de datos a un momento especificado en la Guía del usuario de Amazon RDS.

sugerencia

Una instancia de base de datos con varias zonas de disponibilidad (AZ) establecida en Always On no debería tener la retención de copias de seguridad establecida en cero. Si se producen errores, utilice AWS CLI el comando disassociate-recovery-point en lugar de ydelete-recovery-point, a continuación, cambie la configuración de retención a 1 en la configuración de Amazon RDS.

Para obtener información general sobre el uso de Amazon RDS, consulte la Guía del usuario De Amazon RDS.

Ejemplos de CLI para la restauración PITR de RDS y Aurora

Los siguientes ejemplos muestran cómo restaurar las bases de datos de RDS y Aurora a un punto determinado mediante la AWS Backup CLI con parámetros de metadatos.

Ejemplo: restaurar la base de datos de RDS a un punto en el tiempo con metadatos

aws backup start-restore-job \ --recovery-point-arn arn:aws:backup:us-east-1:123456789012:recovery-point:1EB3B5E7-9EB0-435A-A80B-108B488B0D45 \ --metadata '{"DBInstanceIdentifier":"restored-db-instance","Engine":"mysql","UseLatestRestorableTime":"false","RestoreTime":"2024-01-15T10:30:00Z"}' \ --iam-role-arn arn:aws:iam::123456789012:role/service-role/AWSBackupDefaultServiceRole \ --resource-type RDS \ --copy-source-tags-to-restored-resource
Ejemplo: restaurar el clúster de Aurora a un punto en el tiempo

aws backup start-restore-job \ --recovery-point-arn arn:aws:backup:us-east-1:123456789012:recovery-point:2FC4C6F8-0FC1-546B-B91C-209C599C1D56 \ --metadata '{"DBClusterIdentifier":"restored-aurora-cluster","Engine":"aurora-mysql","UseLatestRestorableTime":"true"}' \ --iam-role-arn arn:aws:iam::123456789012:role/service-role/AWSBackupDefaultServiceRole \ --resource-type Aurora \ --copy-source-tags-to-restored-resource
Parámetros de metadatos para la restauración del PITR de RDS

Los siguientes parámetros de metadatos son compatibles con las restauraciones PITR de RDS y Aurora:

  • DBInstanceIdentifier(RDS) o DBClusterIdentifier (Aurora): obligatorio. El nombre de la base de datos restaurada.

  • Motor: obligatorio. El motor de la base de datos (p. ej., mysql, postgres, aurora-mysql, aurora-postgresql).

  • UseLatestRestorableTime- Opcional. Establézcalo en «true» para restaurar a la última hora restaurable, o en «false» para especificar un RestoreTime.

  • RestoreTime- Opcional. La fecha y la hora de la restauración (formato ISO 8601). Obligatorio si UseLatestRestorableTime es «falso».

Copie las etiquetas al recurso restaurado

Utilice la --copy-source-tags-to-restored-resource marca para copiar las etiquetas de la base de datos de origen a la base de datos restaurada. Esto garantiza que se conserven los controles de acceso basados en etiquetas y las etiquetas de asignación de costos.

Para obtener información completa sobre los parámetros de restauración del PITR del RDS, consulte:

Aurora

Para habilitar la copia de seguridad continua de sus recursos de Aurora, consulte los pasos de la primera sección de esta página.

El procedimiento para restaurar un clúster de Aurora a un momento dado es una variación de los pasos para restaurar una instantánea de un clúster de Aurora.

Al realizar una restauración en un momento dado, la consola muestra una sección de hora de restauración. Consulte Restauración a partir de una copia de seguridad continua más abajo en esta página, en Uso de copias de seguridad continuas.

importante

Las copias de seguridad continuas de Aurora se admiten en bóvedas protegidas con AWS Backup Vault Lock, y la configuración de retención mínima y máxima del almacén se aplica en el punto de recuperación. Sin embargo, las copias de seguridad continuas de Aurora no admiten la función de almacenamiento con espacios cerrados de forma lógica. Para usar un almacén aislado de forma lógica con Aurora, utilice copias de seguridad instantáneas periódicas en su lugar.

El objetivo del punto de recuperación (RPO) para las copias de seguridad continuas de Aurora suele ser inferior a 5 minutos, ya que Aurora copia los datos en Amazon S3 de forma continua en segundo plano. Utilice el LatestRestorableTime valor para determinar el punto más reciente en el que puede realizar la restauración.

Períodos de retención y ventanas de respaldo: cuando habilita o cambia la configuración de respaldo continuo de un clúster de Aurora, AWS Backup realiza llamadas ModifyDBCluster para aplicar esos cambios. Esto puede modificar el del clústerPreferredBackupWindow. Si tiene otras actualizaciones de configuración pendientes de la próxima ventana de mantenimiento, la activación de las copias de seguridad continuas también puede aplicar los cambios pendientes de forma inmediata.

nota

Para usarlo AWS Backup para configurar copias de seguridad continuas para su clúster de Aurora, verifique que el permiso de la API rds:ModifyDBCluster exista en la función de IAM definida en la configuración de su plan de respaldo.

SAP HANA en instancias de Amazon EC2

Puede hacer copias de seguridad continuas, que se pueden utilizar con la restauración en un momento dado (PITR) (tenga en cuenta que las copias de seguridad bajo demanda conservan los recursos en el estado en que se encontraban cuando se realizaron, mientras que la PITR utiliza copias de seguridad continuas que registran los cambios a lo largo de un periodo de tiempo).

Con las copias de seguridad continuas, puede restaurar su base de datos de SAP HANA en una instancia EC2 devolviéndola al momento específico que elija, con una precisión de 1 segundo (retrocediendo un máximo de 35 días). La copia de seguridad continua consiste en crear primero una copia de seguridad completa del recurso y, a continuación, realizar copias de seguridad constantes de los registros de transacciones del recurso. La restauración PITR funciona accediendo a la copia de seguridad completa y reproduciendo el registro de transacciones hasta el momento en que usted indique AWS Backup que se recupere.

Puedes optar por realizar copias de seguridad continuas al crear un plan de copias de seguridad AWS Backup mediante la AWS Backup consola o la API.

Para habilitar las copias de seguridad continuas desde la consola
  1. Inicia sesión en Consola de administración de AWS y abre la AWS Backup consola en https://console.aws.amazon.com/backup.

  2. En el panel de navegación principal, elija Planes de copia de seguridad y, a continuación, elija Crear plan de copia de seguridad.

  3. En Reglas de copia de seguridad, elija Agregar regla de copia de seguridad.

  4. En la sección Configuración de regla de copia de seguridad, seleccione Habilitar copias de seguridad continuas para los recursos compatibles.

Tras deshabilitar la PITR (restauración en un momento dado) para las copias de seguridad de las bases de datos de SAP HANA, se seguirán enviando registros a AWS Backup hasta que venza el punto de recuperación (el estado es igual a EXPIRED)). Puede cambiar a una ubicación alternativa de copia de seguridad de registros en SAP HANA para detener la transmisión de registros a AWS Backup.

Un punto de recuperación continua con un estado de STOPPED indica que un punto de recuperación continuo se ha interrumpido; es decir, los registros transmitidos desde SAP HANA a AWS Backup ese punto muestran que los cambios incrementales en una base de datos están vacíos. Los puntos de recuperación que se producen dentro de este lapso de tiempo tienen un estado de STOPPED..

Para ver los problemas que pueden surgir durante los trabajos de restauración de copias de seguridad continuas (puntos de recuperación), consulte la sección de solución Solución de problemas de restauración de SAP HANA de esta guía.