View a markdown version of this page

Choix de votre stratégie de reprise après sinistre pour les charges de travail Amazon DynamoDB - Amazon DynamoDB

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Choix de votre stratégie de reprise après sinistre pour les charges de travail Amazon DynamoDB

Avant de sélectionner une stratégie DynamoDB DR, vous devez définir vos exigences en matière de reprise d'activité. Cette analyse initiale permet d'éviter une suringénierie coûteuse tout en vous permettant de répondre à vos besoins critiques en matière de continuité des activités. L'approche optimale équilibre quatre facteurs clés : la vitesse de restauration, la tolérance aux pertes de données, la complexité de la mise en œuvre et les coûts opérationnels.

Comprenons deux indicateurs clés qui façonnent votre stratégie de reprise après sinistre :

  • Objectif de temps de rétablissement (RTO) — Il s'agit du délai maximum acceptable entre l'interruption du service et son rétablissement. RTO répond à la question : Combien de temps pouvons-nous nous permettre d'être en panne ? Cela peut aller de zéro (nécessitant une disponibilité continue) à plusieurs heures, selon les besoins de l'entreprise.

  • Objectif de point de restauration (RPO)  : il représente la durée maximale acceptable depuis le dernier point de restauration des données. Le RPO répond à la question suivante : quelle quantité de données pouvons-nous nous permettre de perdre ? Par exemple, si votre RPO est d'une heure, votre solution de reprise après sinistre doit garantir que vous pouvez récupérer les données au plus tard 1 heure avant le début de l'incident.

Objectifs de rétablissement

Votre choix de stratégie DynamoDB DR doit être basé sur les facteurs suivants :

  • Analyse de l'impact commercial des interruptions de service

  • Évaluation des risques liés à différents scénarios de catastrophe

  • Coût de mise en œuvre de chaque option de reprise après sinistre

  • Exigences réglementaires relatives à la protection et à la disponibilité des données

Points de décision pour sélectionner une approche DynamoDB DR

Lorsque vous sélectionnez l'approche DynamoDB DR appropriée, vous devez évaluer vos exigences commerciales spécifiques, votre tolérance au risque, vos exigences réglementaires et vos contraintes budgétaires.

Pour les exigences de zéro interruption lorsque les pertes de revenus dues aux pannes dépassent largement les coûts opérationnels supplémentaires, les tableaux globaux, y compris les tableaux MRSC (Multi-region Strong Consistence), les architectures fournissent des fonctionnalités de restauration instantanée. Bien que ces solutions entraînent des coûts opérationnels plus élevés, elles permettent un basculement immédiat et une disponibilité continue, ce qui les rend essentielles pour les applications critiques où les interruptions de service ont un impact direct sur les flux de revenus.

Budget-conscious les entreprises ayant des exigences de restauration flexibles peuvent utiliser des solutions plus rentables lorsque les applications peuvent tolérer des heures d'arrêt pendant des scénarios de reprise. On-demand les AWS Backup stratégies de sauvegarde ou d'exportation Amazon Simple Storage Service permettent de réduire considérablement les coûts opérationnels tout en acceptant des délais de restauration plus longs. Ces approches fonctionnent bien pour les applications où la continuité des activités est importante mais où une reprise immédiate n'est pas justifiée financièrement, car elles offrent la possibilité de trouver un équilibre entre protection et optimisation des coûts.

Les exigences de conformité réglementaire nécessitent des solutions automatisées qui garantissent la préparation aux audits et des politiques de conservation des données appropriées. AWS Backup avec la réplication interrégionale permet une automatisation complète de la conformité tout en maintenant des structures de coûts plus élevées. Cette approche fournit la documentation, les politiques de conservation et la distribution géographique requises par les cadres réglementaires tout en réduisant les frais de conformité manuelle et en garantissant des procédures de sauvegarde cohérentes dans l'ensemble de l'organisation.

La protection contre les scénarios d'erreur humaine tels que les suppressions accidentelles ou la corruption de données, la restauration instantanée (PITR) combinée à la protection contre la suppression offre une protection continue au sein d'une seule région. Bien que cette solution offre une excellente protection contre les erreurs opérationnelles et maintienne des coûts raisonnables, vous devez accepter la limitation d'une seule région et planifier des stratégies supplémentaires pour de véritables scénarios de reprise après sinistre impliquant des pannes régionales ou des défaillances d'infrastructure.

Options de reprise après sinistre

DynamoDB propose des options de sauvegarde et de restauration des données de vos tables, garantissant ainsi une résilience face à divers scénarios de défaillance. Il existe quatre principales solutions de reprise après sinistre qui répondent à des besoins différents :

  • Point-in-time restauration (PITR) pour une protection continue des données

  • On-demand sauvegarde et restauration pour une protection flexible

  • Sauvegarde et restauration planifiées pour une protection régulière automatisée

  • Tableaux globaux pour la restauration instantanée des charges de travail critiques

Type de sauvegarde Option de sauvegarde Fonctionnalité RPO RTO Disponibilité des sauvegardes Coût de sauvegarde mensuel One-time coût de restauration

Protection continue des données

PITR

Sauvegardes continues conservées jusqu'à 35 jours, activant PITR en quelques secondes à tout moment dans la fenêtre de sauvegarde configurée

Secondes

Minutes

AWS Région unique uniquement

0,20$ par GB-month

0,15$ par Go

On-demand protection

On-demand sauvegarde et restauration

On-demand processus

Heures

Minutes

AWS Région unique

0,10$ par GB-month

0,15$ par Go

Sauvegarde et restauration planifiées

AWS Backup

Options de planification flexibles (horaires ou mensuels)

Heures

Minutes

Cross-Region la sauvegarde est prise en charge

0,10$ par GB-month

0,15$ par Go

Exportation et importation Amazon S3 (avec PITR activé)

Exportez des données complètes ou incrémentielles dans les fenêtres PITR vers un bucket

Minutes

Heures

Cross-Region sauvegarde dans un compartiment possible

0,10$ par Go

0,15$ par Go

Restauration instantanée pour les charges de travail critiques

Tables globales

Solution entièrement gérée, tables multirégionales et multiactives

Secondes

Zéro

Propagation automatique des modifications de données de la région principale à la région secondaire en quelques millisecondes

0,625$ par million d'unités de demande d'écriture répliquées

0

Tableaux MRSC

Solution entièrement gérée, tables multirégionales et multiactives avec une forte cohérence

Zéro

Zéro

Propagation automatique des modifications de données de la région principale à la région secondaire en temps réel

0,625$ par million d'unités de demande d'écriture répliquées

0

Note

Les coûts indiqués dans le tableau ci-dessus sont basés sur les prix de la région de Virginie du Nord établis par DynamoDB pour la capacité à la demande.

Protection continue des données grâce au PITR

Imaginez un détaillant de commerce électronique qui utilise DynamoDB pour la gestion des stocks, les catalogues de produits et le traitement des commandes. Lors de la préparation d'un événement Black Friday, l'équipe de développement supprime accidentellement son catalogue de produits. Grâce à PITR, ils peuvent restaurer des milliers d'enregistrements au moment exact qui a précédé l'incident en 30 minutes, évitant ainsi des millions de pertes de revenus potentielles.

Lorsque vous activez PITR, DynamoDB sauvegarde automatiquement les données de votre table avec une granularité à la seconde. Vous pouvez restaurer votre table à tout moment pendant la période de restauration que vous avez configurée, qui est comprise entre 1 et 35 jours. En particulier, la réduction de la période de conservation ne réduit pas les coûts, ce qui rend les périodes de conservation prolongées neutres en termes de coûts. La fonction PITR fournit des capacités de restauration granulaires avec un RPO minimal (secondes) et un RTO raisonnable (minutes à quelques heures), ce qui la rend adaptée à diverses exigences de reprise après sinistre. Real-world des scénarios montrent comment le RPO minimal et le RTO raisonnable du PITR transforment les catastrophes commerciales potentielles en opérations de restauration gérables, qu'il s'agisse de protéger contre les erreurs humaines, les défaillances des applications ou de répondre à des exigences réglementaires strictes.

Pour en savoir plus, consultez la section Activer la restauration instantanée dans DynamoDB, qui fournit des instructions détaillées sur la façon de configurer PITR et de restaurer des tables à l'aide de CloudFormation AWS CLI, et de l'API DynamoDB.

Protection flexible grâce à la sauvegarde et à la restauration à la demande

Prenons l'exemple d'un professionnel de santé qui planifie une migration majeure de son système de dossier de santé électronique (DSE). L'utilisation de sauvegardes par étapes tout au long du processus de migration leur permettrait de répondre aux exigences strictes de la HIPAA tout en fournissant à leurs équipes juridiques des preuves d'audit immuables. Si des problèmes de conformité survenaient lors de la migration, ils pourraient démontrer l'exactitude des procédures de traitement des données et rétablir n'importe quel point de contrôle conforme, garantissant ainsi la protection des données des patients et le respect de la réglementation.

Grâce à la fonction de sauvegarde à la demande de DynamoDB, vous pouvez créer des sauvegardes et restaurer des tables selon vos besoins. On-demand les sauvegardes fonctionnent de manière asynchrone et capturent toutes les modifications apportées jusqu'au moment où la demande de sauvegarde est faite. On-demand les fonctionnalités de sauvegarde vous permettent de contrôler avec précision votre stratégie de protection des données tout en répondant à diverses exigences opérationnelles et de conformité.

On-demand la sauvegarde et la restauration offrent des fonctionnalités flexibles de restauration de tables dans des scénarios à la fois régionaux et interrégionaux, vous offrant ainsi des options de restauration polyvalentes. Pour améliorer la continuité des activités, DynamoDB assure l'exécution instantanée des sauvegardes, quelle que soit la taille de la table, tandis que les restaurations dans la même région offrent des performances optimales pour minimiser le temps de restauration et optimiser la disponibilité opérationnelle.

En mettant en œuvre une stratégie de sauvegarde quotidienne, vous pouvez atteindre un RPO fiable de 24 heures, complété par des RTO prévisibles de quelques minutes à quelques heures. En utilisant cette approche structurée de la protection des données, vous pouvez planifier et exécuter efficacement vos stratégies de sauvegarde et de restauration tout en maintenant les opérations commerciales.

Pour en savoir plus sur les opérations de sauvegarde et de restauration de DynamoDB, consultez les rubriques Sauvegarde d'une table DynamoDB et Restauration d'une table DynamoDB à partir d'une sauvegarde.

Protection régulière automatisée à l'aide de sauvegardes et de restaurations planifiées

DynamoDB fournit plusieurs mécanismes de protection qui peuvent être automatisés par le biais de flux de travail planifiés, notamment la AWS sauvegarde avec des plans de sauvegarde personnalisables pour la restauration opérationnelle et les fonctionnalités d'exportation Amazon S3 pour l'archivage à long terme, la migration des données entre régions et les opérations continues. En mettant en œuvre ces programmes de protection réguliers automatisés, vous pouvez garantir une protection cohérente des données sans intervention manuelle, tout en équilibrant les objectifs de restauration et les coûts de stockage.

Sauvegardez et restaurez à l'aide de AWS Backup et plans de sauvegarde

Prenons l'exemple d'une banque multinationale présente dans 15 pays et qui avait besoin d'ajouter une protection de niveau entreprise à son système de détection des fraudes basé sur Amazon DynamoDB ; une protection capable de s'adapter aux diverses exigences réglementaires des différentes juridictions tout en garantissant une disponibilité continue.

En utilisant les fonctionnalités de réplication multirégionale et intercomptes de AWS Backup, la banque a mis en œuvre une architecture de protection qui répliquait automatiquement les données de transaction critiques entre les régions tout en maintenant des contrôles d'accès stricts pour les différentes unités commerciales. Lorsque les régulateurs de trois pays ont demandé simultanément des données historiques sur les transactions pour les audits de conformité, les politiques de sauvegarde standardisées de la banque et les pistes d'audit détaillées leur ont permis de fournir une documentation complète en quelques heures au lieu de plusieurs semaines.

Avec AWS Backup vous pouvez effectuer des sauvegardes régulières de vos données sur un AWS compte spécifique. Avec les plans de sauvegarde, vous pouvez copier ces sauvegardes dans différentes régions, soit à la demande, soit automatiquement dans le cadre d'un plan de sauvegarde planifié. Les plans de sauvegarde offrent des options de planification flexibles, ce qui vous permet de choisir une fréquence adaptée à vos besoins : toutes les heures, toutes les 12 heures, tous les jours, toutes les semaines ou tous les mois. Les sauvegardes DynamoDB seront copiées d'une région à l'autre en fonction de la fréquence sélectionnée.

AWS Backup Vault Lock applique des sauvegardes en écriture unique et en lecture multiple (WORM) pour protéger les sauvegardes (points de restauration) de vos coffres-forts contre les actions involontaires ou malveillantes et fournit une protection contre les attaques de rançongiciels. Vous pouvez atteindre un RPO d'une heure et un RTO allant de quelques minutes à quelques heures, en fonction de la taille de la table.

Pour comprendre comment AWS Backup s'intègre à DynamoDB et en savoir plus sur les fonctionnalités de sauvegarde et les meilleures pratiques, consultez la section Utilisation AWS Backup avec DynamoDB.

Exportation et importation d'Amazon Simple Storage Service (Amazon S3)

Imaginez une société de services financiers internationale qui doit répondre aux exigences réglementaires en matière de données de transaction dans plusieurs juridictions tout en maintenant une disponibilité de 99,99 %. Ils pourraient élaborer leur stratégie de données d'entreprise autour des fonctionnalités d'exportation et d'importation d'Amazon S3, en mettant en œuvre la réplication des données entre régions pour se conformer aux lois de souveraineté des données dans 12 pays et en mettant en place des mécanismes de basculement régionaux. En cas de panne en Europe, ces systèmes exécuteraient automatiquement des procédures de basculement, ce qui permettrait de garantir l'absence d'interruption des transactions et la continuité des opérations.

L'entreprise a utilisé la fonctionnalité export/import vers Amazon S3 pour créer des sauvegardes complètes quotidiennes et des exportations incrémentielles toutes les heures vers des compartiments Amazon S3 spécifiques à chaque juridiction dans les 12 régions, afin de garantir la conformité aux exigences locales en matière de résidence des données. Chaque table régionale exportait automatiquement les données de transaction vers des compartiments chiffrés au sein de la même juridiction, tandis que la réplication interrégionale assurait une redondance supplémentaire pour les ensembles de données critiques. Les exportations ne consomment pas d'unités de capacité de lecture (RCU) et n'ont aucun impact sur les performances ou la disponibilité des tables. En cas de détérioration de l'une des régions dans lesquelles l'entreprise exerce ses activités, des procédures de recouvrement automatisées peuvent rétablir l'exportation la plus récente vers une autre région, permettant ainsi la reprise complète des opérations commerciales. Cette export/import stratégie assure à la fois la conformité réglementaire grâce à des pistes d'audit immuables et à de robustes fonctionnalités de reprise après sinistre. L'entreprise peut maintenir des opérations continues tout en préservant l'historique complet des transactions qui peut être restauré dans de nouvelles tables dans n'importe quelle région disponible, ce qui contribue à minimiser les pertes de données et les temps d'arrêt en cas de défaillance de l'infrastructure régionale.

Avec l'exportation DynamoDB vers Amazon S3, vous pouvez exporter des données depuis une table DynamoDB à un moment donné de votre fenêtre PITR. Vous pouvez obtenir un RPO de quelques minutes et un RTO allant de quelques minutes à quelques heures, en fonction de la taille de la table.

Pour obtenir des conseils d'implémentation détaillés sur la configuration des exportations, voir Demande d'exportation d'une table dans DynamoDB. Pour les opérations de restauration et l'importation de données depuis, voir Demande d'importation de tables dans DynamoDB.

Restauration instantanée des charges de travail critiques à l'aide de tables globales

Les tables globales DynamoDB fournissent de puissantes fonctionnalités de basculement en cas de perturbation de la région principale ; les applications peuvent immédiatement rediriger le trafic vers des régions saines et poursuivre leurs opérations. Les tables globales ont deux options : cohérence finale multirégionale (MREC) et cohérence forte multirégionale (MRSC).

Multi-Region cohérence éventuelle

Imaginez un service de commerce électronique multinational desservant des millions de clients en Amérique du Nord et en Europe et Asia-Pacific qui pourrait faire face à d'importants défis opérationnels sans une infrastructure mondiale appropriée. L'entreprise peut être confrontée à des délais de paiement lents pour les clients internationaux, à des exigences de conformité complexes dans plusieurs juridictions et à de fréquentes interruptions lors de pannes régionales. En mettant en œuvre les tables globales DynamoDB, ils pourraient transformer leurs opérations : les clients de Tokyo bénéficieraient des mêmes délais de paiement ultra-rapides que ceux de New York grâce à un accès aux données locales à très faible latence. Si un événement météorologique violent perturbe leur région principale, leur application pourrait facilement basculer vers une autre région sans que les clients ne s'en aperçoivent. Cette approche garantit une haute disponibilité, améliore la latence globale en lecture et en écriture, favorise la conformité réglementaire dans les régions où elle opère et donne à l'entreprise la confiance nécessaire pour se développer sur de nouveaux marchés en sachant que son infrastructure peut évoluer de manière fiable dans le monde entier tout en répondant aux exigences locales.

Les tables globales DynamoDB offrent une solution de base de données multirégionale et multiactive entièrement gérée, conçue pour fournir des performances de lecture et d'écriture rapides et localisées pour les applications mondiales à grande échelle. À des fins de reprise après sinistre, vous pouvez spécifier la région principale et la région DR dans lesquelles vous souhaitez que les tables soient disponibles. DynamoDB propage automatiquement les modifications de données en cours de la région principale vers le réplica DR. Avec la configuration MREC, vous pouvez atteindre un RPO de quelques secondes et un RTO de zéro.

Pour obtenir des conseils sur la création et la gestion des tables globales DynamoDB, voir Tables globales - Réplication multirégion pour DynamoDB.

Multi-Region forte consistance

Imaginez une plateforme bancaire numérique de premier plan traitant des millions de transactions par jour sur trois continents et susceptible de subir une panne régionale importante aux heures de pointe des transactions. Au lieu de devoir se bousculer avec des procédures de reprise après sinistre manuelles et de faire face à des pertes potentielles de plusieurs millions de dollars, leur architecture activerait la reprise après sinistre en quelques secondes, redirigeant de manière fluide le trafic vers des régions saines sans que les clients ne remarquent une interruption. L'application mobile de la banque pourrait continuer à traiter les demandes de prêt en temps réel, sa plateforme de trading maintiendrait des temps de réponse de l'ordre de la milliseconde pour les transactions à haute fréquence et les soldes des comptes clients resteraient parfaitement synchronisés dans toutes les régions.

Grâce à des tables globales très cohérentes entre plusieurs régions, vous pouvez créer des applications sans aucun RPO. Un RPO de zéro signifie que vos applications peuvent lire la version la plus récente des données DynamoDB, même si une interruption d'application vous oblige à déplacer le trafic vers une autre région.

Note

À des fins de reprise après sinistre, vous pouvez utiliser deux répliques et une région témoin.

Pour plus d'informations sur la création de tables globales MRSC, consultez Comment fonctionnent les tables globales.