Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Sauvegarde DynamoDB avancée
AWS Backup propose des fonctionnalités avancées supplémentaires pour répondre à vos besoins en matière de protection des données Amazon DynamoDB.
Les fonctionnalités de sauvegarde avancées de DynamoDB sont activées par défaut pour les clients qui ont commencé à utiliser AWS Backup après novembre 2021. Plus précisément, les fonctionnalités avancées de sauvegarde DynamoDB sont activées par défaut pour les clients qui n'ont pas créé de coffre-fort de sauvegarde avant le 21 novembre 2021.
Il est recommandé aux AWS Backup clients existants d'activer les fonctionnalités avancées de DynamoDB. Il n'y a aucune différence dans le prix du stockage de sauvegarde à chaud une fois que vous avez activé les fonctionnalités avancées. Vous pouvez potentiellement économiser de l'argent en transférant les sauvegardes vers une chambre froide et optimiser vos coûts en utilisant des balises de répartition des coûts. Vous pouvez également commencer à tirer parti des fonctionnalités de copie et AWS Backup de sécurité interrégionales et intercomptes de la société.
Rubriques
Avantages de la sauvegarde DDB avancée
Après avoir activé AWS Backup les fonctionnalités avancées dans votre Région AWS, vous débloquez les fonctionnalités suivantes pour toutes les nouvelles sauvegardes de tables DynamoDB que vous créez :
-
Réduction des coûts et optimisation :
-
Hiérarchisation des sauvegardes vers le stockage à froid pour réduire les coûts de stockage
-
Balisage de répartition des coûts à utiliser avec Cost Explorer
-
-
Options de copie supplémentaires :
-
Sécurité:
-
Les sauvegardes héritent des balises de leurs tables DynamoDB source, ce qui vous permet de les utiliser pour définir des autorisations et des politiques de contrôle des services (SCP).
-
Considérations relatives à la sauvegarde avancée de DynamoDB
S'inscrire
Les sauvegardes, y compris celles des ressources Advanced DDB, peuvent être créées par un plan de sauvegarde, une sauvegarde à la demande ou par le biais d'une politique de sauvegarde. Les sauvegardes créées dans le cadre d'un forfait ou à la demande activeront automatiquement votre compte pour autoriser les sauvegardes des ressources Advanced DDB.
Si votre tâche de sauvegarde est créée par une politique de sauvegarde, vous devez activer manuellement les sauvegardes DynamoDB avancées, via la console de sauvegarde ou via l'interface de ligne de commande. Attribuez des ressources avec AWS CLI
Politiques et rôles personnalisés
Si vous utilisez un rôle ou une politique personnalisé au lieu AWS Backup du rôle de service par défaut, vous devez ajouter ou utiliser les politiques d'autorisations suivantes (ou ajouter leurs autorisations équivalentes) à votre rôle personnalisé :
-
AWSBackupServiceRolePolicyForBackuppour effectuer une sauvegarde DynamoDB avancée. -
AWSBackupServiceRolePolicyForRestorespour restaurer des sauvegardes DynamoDB avancées.
Pour en savoir plus sur les politiques AWS gérées par le client et consulter des exemples de politiques gérées par le client, consultez. Politiques gérées pour AWS Backup
Comprendre le chevauchement et les coûts des sauvegardes
AWS Backup les fonctionnalités avancées de DynamoDB fournissent des sauvegardes périodiques basées sur des instantanés avec des fonctionnalités supplémentaires. Ils ne remplacent ni ne dupliquent la restauration ponctuelle (PITR) native de DynamoDB, qui assure une sauvegarde continue avec une granularité de second niveau. Si votre stratégie de restauration nécessite à la fois des instantanés périodiques (pour une conservation à long terme, une reprise après sinistre interrégionale ou la conformité) et une restauration continue (pour une restauration opérationnelle dans un court laps de temps), vous pouvez choisir d'activer à la fois les fonctionnalités AWS Backup avancées et le PITR DynamoDB natif. Dans ce cas, vous devrez payer les deux : il s'agit d'une protection complémentaire intentionnelle, et non d'une duplication involontaire. Si vos exigences de restauration sont satisfaites uniquement par des instantanés périodiques, DynamoDB PITR natif peut être désactivé pour réduire les coûts.
Activation de la sauvegarde DynamoDB avancée à l'aide de la console
Vous pouvez activer les fonctionnalités AWS Backup avancées pour les sauvegardes DynamoDB à l'aide de la console DynamoDB AWS Backup ou de la console DynamoDB.
Pour activer les fonctionnalités de sauvegarde avancées de DynamoDB à partir du AWS Backup console :
Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup
. -
Dans le menu de navigation de gauche, choisissez Paramètres.
-
Dans la section Services pris en charge, vérifiez que DynamoDB est Activé.
Si ce n'est pas le cas, sélectionnez Opt-in et activez DynamoDB en tant que service AWS Backup pris en charge.
-
Dans la section Fonctionnalités avancées pour les sauvegardes DynamoDB, choisissez Activer.
-
Choisissez Activer les fonctions.
Pour savoir comment activer les fonctionnalités AWS Backup avancées à l'aide de la console DynamoDB, consultez la section Activation des AWS Backup fonctionnalités dans le guide de l'utilisateur Amazon DynamoDB.
Activation de la sauvegarde DynamoDB avancée par programmation
Vous pouvez également activer les fonctionnalités AWS Backup avancées pour les sauvegardes DynamoDB à l'aide de la AWS Command Line Interface
(CLI). Vous activez les sauvegardes DynamoDB avancées lorsque vous définissez les deux valeurs suivantes sur true :
Pour activer par programmation AWS Backup fonctionnalités avancées pour les sauvegardes DynamoDB :
-
Vérifiez si vous avez déjà activé les fonctionnalités AWS Backup avancées de DynamoDB à l'aide de la commande suivante :
$ aws backup describe-region-settingsSi
"DynamoDB":truesous les options"ResourceTypeManagementPreference"et"ResourceTypeOptInPreference",vous avez déjà activé la sauvegarde DynamoDB avancée.Si, comme dans le résultat suivant, vous possédez au moins une instance de
"DynamoDB":false, vous n'avez pas encore activé la sauvegarde DynamoDB avancée. Passez à l'étape suivante.{ "ResourceTypeManagementPreference":{ "DynamoDB":false, "EFS":true } "ResourceTypeOptInPreference":{ "Aurora":true, "DocumentDB":false, "DynamoDB":false, "EBS":true, "EC2":true, "EFS":true, "FSx":true, "Neptune":false, "RDS":true, "Storage Gateway":true } } -
Utilisez l'opération
UpdateRegionSettingssuivante pour définir"ResourceTypeManagementPreference"et"ResourceTypeOptInPreference"sur"DynamoDB":true:aws backup update-region-settings \ --resource-type-opt-in-preference DynamoDB=true \ --resource-type-management-preference DynamoDB=true
Modification d'une sauvegarde DynamoDB avancée
Lorsque vous créez une sauvegarde DynamoDB après avoir activé les fonctionnalités AWS Backup avancées, vous pouvez l'utiliser pour AWS Backup :
-
Copier une sauvegarde dans plusieurs régions
-
Copier une sauvegarde dans plusieurs comptes
-
Modifier le moment AWS Backup où une sauvegarde passe en chambre froide
-
Balisage de la sauvegarde
Pour utiliser ces fonctionnalités avancées sur une sauvegarde existante, consultez Modification d'une sauvegarde.
Si vous désactivez ultérieurement les fonctionnalités AWS Backup avancées de DynamoDB, vous pouvez continuer à effectuer ces opérations sur les sauvegardes DynamoDB que vous avez créées pendant la période au cours de laquelle vous avez activé les fonctionnalités avancées.
Restauration d'une sauvegarde DynamoDB avancée
Vous pouvez restaurer les sauvegardes DynamoDB effectuées avec les fonctionnalités AWS Backup avancées activées de la même manière que vous restaurez les sauvegardes DynamoDB effectuées avant l'activation des fonctionnalités avancées. AWS Backup Vous pouvez effectuer une restauration à l'aide de DynamoDB AWS Backup ou de DynamoDB.
Vous pouvez définir le mode de chiffrement de votre table récemment restaurée à l'aide des options suivantes :
-
Lorsque vous effectuez une restauration dans la même région que votre table d'origine, vous pouvez éventuellement spécifier une clé de chiffrement pour la table restaurée. Si vous ne spécifiez pas de clé de chiffrement, votre table restaurée AWS Backup sera automatiquement chiffrée à l'aide de la même clé que celle qui a chiffré votre table d'origine.
-
Lorsque vous effectuez une restauration dans une région différente de celle de votre table d'origine, vous devez spécifier une clé de chiffrement.
Pour effectuer une restauration à l'aide de AWS Backup, consultezRestaurer une table Amazon DynamoDB.
Pour effectuer une restauration à l'aide de DynamoDB, consultez Restauration d'une table DynamoDB à partir d'une sauvegarde dans le Guide de l'utilisateur Amazon DynamoDB.
Suppression d'une sauvegarde DynamoDB avancée
Vous ne pouvez pas supprimer les sauvegardes créées à l'aide de ces fonctionnalités avancées dans DynamoDB. Vous devez utiliser AWS Backup pour supprimer des sauvegardes afin de maintenir la cohérence globale dans l'ensemble de votre environnement AWS .
Pour supprimer une sauvegarde DynamoDB, consultez Suppression de sauvegarde.
Autres avantages de la pleine AWS Backup gestion lorsque vous activez la sauvegarde avancée de DynamoDB
Lorsque vous activez les fonctionnalités AWS Backup avancées de DynamoDB, vous confiez la gestion complète de vos sauvegardes DynamoDB à. AWS Backup Cela vous donne les avantages supplémentaires suivants :
Chiffrement
AWS Backup chiffre automatiquement les sauvegardes à l'aide de la clé KMS de votre AWS Backup coffre-fort de destination. Auparavant, elles étaient chiffrées à l'aide de la même méthode de chiffrement que votre table DynamoDB source. Cela augmente le nombre de défenses que vous pouvez utiliser pour protéger vos données. Pour plus d’informations, consultez Chiffrement pour les sauvegardes dans AWS Backup.
Amazon Resource Name (ARN)
L'espace de noms de service de chaque ARN de sauvegarde est awsbackup. Auparavant, l'espace de noms du service était dynamodb. Autrement dit, le début de chaque ARN passera de arn:aws:dynamodb à arn:aws:backup. Consultez ARN pour AWS Backup dans la Référence de l’autorisation de service.
Grâce à cette modification, vous ou votre administrateur de sauvegarde pouvez créer des stratégies d'accès pour les sauvegardes à l'aide de l'espace de noms de service awsbackup qui s'appliquent désormais aux sauvegardes DynamoDB créées après l'activation des fonctionnalités avancées. En utilisant l'espace de noms du service awsbackup, vous pouvez également appliquer des politiques aux autres sauvegardes effectuées par AWS Backup. Pour plus d’informations, consultez Contrôle d’accès.
Emplacement des frais sur le relevé de facturation
Les frais relatifs aux sauvegardes (y compris le stockage, les transferts de données, les restaurations et la suppression anticipée) figurent dans la rubrique « Sauvegarde » de votre AWS facture. Auparavant, les frais apparaissaient sous « DynamoDB » sur votre facture.
Cette modification garantit que vous pouvez utiliser la AWS Backup facturation pour surveiller de manière centralisée vos coûts de sauvegarde. Pour plus d’informations, consultez Comptage, coûts et facturation pour AWS Backup.