View a markdown version of this page

Comment ? AWS Backup fonctionne avec les appareils pris en charge AWS services - AWS Backup

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Comment ? AWS Backup fonctionne avec les appareils pris en charge AWS services

Certains AWS services AWS Backup pris en charge proposent leurs propres fonctionnalités de sauvegarde autonomes. Ces fonctionnalités sont à votre disposition, que vous utilisiez ou non AWS Backup. Cependant, les sauvegardes créées par d'autres AWS services ne sont pas disponibles pour une gouvernance centralisée AWS Backup.

AWS Backup Pour configurer la gestion centralisée de la protection des données pour tous vos services pris en charge, vous devez choisir de gérer ce service avec AWS Backup, créer une sauvegarde à la demande ou planifier des sauvegardes à l'aide d'un plan de sauvegarde, et stocker vos sauvegardes dans des coffres-forts de sauvegarde.

Consultez la section Affectation de ressources pour plus d'informations sur le choix des services (types de ressources) que vous souhaitez sauvegarder.

Utilisation avec les données Amazon S3

AWS Backup propose une sauvegarde et une restauration entièrement gérées pour les sauvegardes Amazon S3. Pour en savoir plus, veuillez consulter la section Sauvegardes Amazon S3.

Pour obtenir des informations détaillées sur les données S3, consultez la documentation Amazon S3.

Utilisation avec les machines virtuelles VMware

AWS Backup prend en charge la protection centralisée et automatisée des données pour les machines virtuelles (VM) VMware sur site ainsi que pour les machines virtuelles dans le VMware Cloud™ (VMC) activé. AWS Vous pouvez effectuer des sauvegardes depuis vos machines virtuelles sur site et VMC vers AWS Backup. Vous pouvez ensuite effectuer une restauration depuis AWS Backup un serveur local ou VMC.

La passerelle de sauvegarde est AWS Backup un logiciel téléchargeable que vous déployez sur votre infrastructure VMware pour y connecter vos machines virtuelles VMware. AWS Backup La passerelle se connecte à votre serveur de gestion de machines virtuelles pour découvrir vos machines virtuelles, chiffrer les données et les transférer efficacement vers. AWS Backup Le schéma suivant illustre la connexion de Backup Gateway à vos machines virtuelles :

Une passerelle de sauvegarde est un modèle OVF auquel vous connectez votre environnement VMware AWS Backup.

Utilisation d'Amazon DynamoDB

AWS Backup prend en charge la sauvegarde et la restauration des tables Amazon DynamoDB. DynamoDB est un service de base de données NoSQL entièrement géré qui offre des performances rapides et prévisibles avec une capacité de mise à l'échelle simple.

Depuis son lancement, AWS Backup a toujours pris en charge DynamoDB. À compter de novembre 2021, a AWS Backup également introduit des fonctionnalités avancées pour les sauvegardes DynamoDB. Ces fonctionnalités avancées incluent la copie de vos sauvegardes sur plusieurs Régions AWS comptes, la hiérarchisation des sauvegardes vers une chambre froide et l'utilisation de balises pour les autorisations et la gestion des coûts.

Les fonctionnalités de sauvegarde avancées de DynamoDB seront activées par défaut pour les nouveaux AWS Backup clients après novembre 2021.

Nous recommandons à tous les AWS Backup clients existants d'activer les fonctionnalités avancées de DynamoDB. Il n'y a aucune différence de tarification du stockage de sauvegarde à chaud après l'activation des fonctionnalités avancées, et vous pouvez économiser de l'argent en hiérarchisant les sauvegardes vers le stockage à froid et optimiser vos coûts en utilisant des balises de répartition des coûts.

Pour obtenir une liste complète des fonctionnalités avancées et savoir comment les activer, consultez Sauvegarde DynamoDB avancée.

Pour obtenir des informations détaillées sur DynamoDB, consultez Qu'est-ce qu'Amazon DynamoDB ? dans le Guide du développeur Amazon DynamoDB.

Utilisation avec les systèmes de fichiers Amazon FSx

AWS Backup prend en charge la sauvegarde et la restauration des systèmes de fichiers Amazon FSx. Amazon FSx fournit des systèmes de fichiers tiers entièrement gérés avec une compatibilité native et des ensembles de fonctionnalités pour les charges de travail. AWS Backup utilise la fonctionnalité de sauvegarde intégrée d'Amazon FSx. Les sauvegardes effectuées depuis la console AWS Backup présentent donc le même niveau de cohérence et de performance du système de fichiers, ainsi que les mêmes options de restauration que les sauvegardes effectuées via la console Amazon FSx.

Si vous gérez AWS Backup ces sauvegardes, vous bénéficiez de fonctionnalités supplémentaires, telles que des options de conservation illimitées et la possibilité de créer des sauvegardes planifiées toutes les heures. En outre, AWS Backup conserve vos sauvegardes même après la suppression du système de fichiers source. Cela permet d'éviter les suppressions accidentelles ou malveillantes.

Utilisez-le AWS Backup pour protéger les systèmes de fichiers Amazon FSx si vous souhaitez configurer des politiques de sauvegarde et surveiller les tâches de sauvegarde à partir d'une console de sauvegarde centrale qui étend également la prise en charge d'autres AWS services.

Pour obtenir des informations détaillées sur les systèmes de fichiers Amazon FSx, consultez la documentation Amazon FSx.

Utilisation avec Amazon EC2

AWS Backup prend en charge les instances Amazon EC2.

Vous pouvez planifier ou exécuter des tâches de sauvegarde à la demande qui incluent des instances EC2 entières, y compris ses volumes Amazon EBS. Par conséquent, vous pouvez restaurer une instance Amazon EC2 complète à partir d'un point de restauration unique, y compris le volume racine, les volumes de données et certains paramètres de configuration de l'instance, tels que le type d'instance et la paire de clés.

Vous pouvez également sauvegarder et restaurer vos applications VSS-enabled Microsoft Windows. Vous pouvez planifier des sauvegardes cohérentes avec les applications, définir des politiques de cycle de vie et effectuer des restaurations cohérentes dans le cadre d'une sauvegarde à la demande ou d'un plan de sauvegarde planifié. Pour de plus amples informations, veuillez consulter Création de sauvegardes Windows VSS.

AWS Backup ne redémarre à aucun moment vos instances EC2.

Images et instantanés

Lors de la sauvegarde d'une instance Amazon EC2, AWS Backup prend un instantané du volume de stockage Amazon EBS racine, des configurations de lancement et de tous les volumes EBS associés. AWS Backup stocke certains paramètres de configuration de l'instance EC2, notamment le type d'instance, les groupes de sécurité, Amazon VPC, la configuration de surveillance et les balises. Les données de sauvegarde sont stockées sous la forme d'une Amazon Machine Image (AMI) basée sur le volume Amazon EBS.

Si l'instance a été lancée à partir d'une AMI depuis AWS Marketplace, elle possède un code produit. Une AMI créée à partir de l'instance possède également un code produit. Avec Amazon EC2, vous ne pouvez pas copier une AMI avec un code produit sur un autre compte. Par conséquent, a AWS Backup également cette restriction.

Si vous supprimez une image Amazon Machine Image (AMI) ou un instantané Amazon EBS qui est géré à AWS Backup l'aide de la corbeille Amazon EC2 AWS Backup et que vous avez configuré la corbeille Amazon EC2, l'image ou l'instantané peut entraîner des frais conformément à la politique de corbeille Amazon EC2. Les instantanés et les images de la corbeille Amazon EC2 ne sont plus gérés par AWS Backup et ne seront pas gérés par les AWS Backup politiques si vous les restaurez depuis la corbeille.

Note

AWS Backup identifie régulièrement les AMI orphelines (c'est-à-dire les AMI créées par des utilisateurs AWS Backup qui ne sont plus associées à un point de restauration) et les place en tant que points de restauration expirés dans le coffre-fort par défaut du compte. Vous pouvez ensuite supprimer ces points de restauration expirés, ce qui supprime également l'AMI et les instantanés associés. Si le coffre-fort par défaut n'existe pas dans la région, créez-en un afin que les AMI orphelines puissent y être placées en tant que points de restauration expirés. Vous devez ensuite supprimer ces points de restauration manuellement.

AWS Backup les instantanés Amazon EBS gérés et les instantanés associés à une AMI Amazon EC2 AWS Backup gérée sur lesquels Amazon EBS Snapshot Lock est appliqué ne peuvent pas être supprimés dans le cadre du cycle de vie des points de restauration si la durée du verrouillage des instantanés dépasse le cycle de vie de sauvegarde. Ces points de récupération auront plutôt le statut EXPIRED. Ces points de récupération peuvent être supprimés manuellement si vous choisissez de supprimer d’abord le verrouillage d’instantané Amazon EBS.

AWS Backup peut chiffrer les instantanés EBS associés à une sauvegarde Amazon EC2. Cette méthode est similaire à celle utilisée pour chiffrer les instantanés EBS. AWS Backup utilise le même chiffrement que celui appliqué aux volumes EBS sous-jacents lors de la création d'un instantané de l'AMI Amazon EC2, et les paramètres de configuration de l'instance d'origine sont conservés dans les métadonnées de restauration.

Le chiffrement d'un instantané provient du volume, et le même chiffrement est appliqué aux instantanés correspondants. Les instantanés EBS d'une AMI copiée sont toujours chiffrés. Si vous spécifiez une clé KMS lors de la copie, la clé spécifiée est appliquée. Si vous ne spécifiez pas de clé KMS, une clé KMS par défaut est appliquée.

Pour plus d'informations, consultez les instances Amazon EC2 dans le guide de l'utilisateur Amazon EC2 et le chiffrement Amazon EBS dans le guide de l'utilisateur Amazon EBS.

Utilisation avec Amazon EFS

AWS Backup prend en charge Amazon Elastic File System (Amazon EFS).

Le coffre-fort de sauvegarde automatique Amazon EFS aws/efs/automatic-backup-vault est réservé à ces sauvegardes automatiques uniquement.

Ce coffre-fort ne doit pas être utilisé pour créer des copies entre comptes ou comme destination pour les sauvegardes créées par d'autres plans de sauvegarde non automatisés. Si vous l'utilisez comme destination pour d'autres plans de sauvegarde, vous recevrez un message d'erreur « privilèges insuffisants ».

Pour obtenir des informations détaillées sur les systèmes de fichiers Amazon EFS, consultez Qu'est-ce qu'Amazon Elastic File System ? dans le Guide de l'utilisateur Amazon Elastic File System.

Utilisation avec Amazon EBS

AWS Backup prend en charge les volumes Amazon Elastic Block Store (Amazon EBS).

AWS Backup les instantanés Amazon EBS gérés et les instantanés associés à une AMI Amazon EC2 AWS Backup gérée sur lesquels Amazon EBS Snapshot Lock est appliqué ne peuvent pas être supprimés dans le cadre du cycle de vie des points de restauration si la durée du verrouillage des instantanés dépasse le cycle de vie de sauvegarde. Ces points de récupération auront plutôt le statut EXPIRED. Ces points de récupération peuvent être supprimés manuellement si vous choisissez de supprimer d’abord le verrouillage d’instantané Amazon EBS.

Vous pouvez également en savoir plus à l'aide du didacticiel suivant : Amazon EBS Backup and Restore Using AWS Backup.

Pour plus d'informations, consultez les volumes Amazon EBS dans le guide de l'utilisateur Amazon EBS.

Utilisation avec Amazon RDS et Aurora

AWS Backup prend en charge les moteurs de base de données Amazon RDS et les clusters Aurora.

Vous pouvez également apprendre en consultant le guide pratique suivant : Amazon RDS Backup and Restore Using. AWS Backup

Pour plus d'informations sur Amazon RDS, consultez Qu'est-ce que Amazon Relational Database Service (Amazon RDS) ? dans le Guide de l'utilisateur Amazon RDS.

Pour obtenir des informations détaillées sur Aurora, consultez Qu'est-ce qu'Amazon Aurora ? dans le Guide de l'utilisateur Amazon Aurora..

Si vous lancez une tâche de sauvegarde depuis la console Amazon RDS, cela peut entrer en conflit avec une tâche de sauvegarde des clusters Aurora, provoquant le message d'erreur La tâche de sauvegarde a expiré avant d'être terminée. Dans ce cas, configurez une fenêtre de sauvegarde plus longue dans AWS Backup.

AWS ne facture pas les instantanés Aurora stockés dans un coffre-fort de sauvegarde tant qu'Aurora a activé les sauvegardes automatisées et que la période de conservation des sauvegardes automatisées Aurora est supérieure à la période de conservation des instantanés Aurora. Tous les instantanés contenus dans le coffre-fort de sauvegarde seront facturés si la base de données des instantanés est supprimée (les suppressions peuvent se produire accidentellement ou pendant le déploiement). blue/green

Les instantanés volumineux et les sauvegardes fréquentes à partir d'une base de données supprimée peuvent entraîner des frais de stockage importants. Consultez le Calculateur AWS Backup pour estimer les frais AWS Backup potentiels.

Utilisation d'Aurora DSQL

AWS Backup prend en charge les clusters Aurora DSQL pour des opérations de sauvegarde et de restauration centralisées. Aurora DSQL est une base de données SQL distribuée sans serveur qui fournit des transactions ACID avec une cohérence élevée et une isolation instantanée entre plusieurs transactions. Régions AWS

Aurora DSQL prend en charge les configurations de cluster à région unique et à régions multiples. Multi-Region les clusters incluent des régions de cluster liées qui gèrent les opérations de lecture et d'écriture, et des régions témoins qui participent au consensus sans servir le trafic client.

Pour des informations détaillées sur Aurora DSQL, voir Qu'est-ce qu'Aurora DSQL ? dans le Guide de l'utilisateur d'Aurora DSQL.

Lors de la sauvegarde de clusters Aurora DSQL multirégionaux, AWS Backup coordonne les opérations de sauvegarde dans toutes les régions de cluster liées tout en tirant parti des régions témoins pour assurer la cohérence des transactions. Cela garantit que votre sauvegarde capture un état cohérent sur l'ensemble du système de base de données distribué.

Travailler avec AWS BackInt

AWS Backup travaille avec AWS Backint pour prendre en charge la sauvegarde et la restauration des bases de données SAP HANA sur les instances Amazon EC2.

Travailler avec AWS Storage Gateway

AWS Backup prend en charge Storage Gateway Volume Gateway. Vous pouvez également restaurer des instantanés Amazon EBS sous forme de volumes Storage Gateway.

Utilisation avec Amazon DocumentDB

AWS Backup prend en charge les clusters Amazon DocumentDB.

Utilisation avec Amazon Neptune

AWS Backup prend en charge les clusters Amazon Neptune.

Travailler avec Amazon Redshift et Amazon Redshift Serverless

AWS Backup prend en charge les clusters provisionnés par Amazon Redshift et les espaces de noms Redshift Serverless.

Utilisation avec Amazon Timestream

AWS Backup prend en charge les tableaux Amazon Timestream.

Travailler avec AWS Organizations

AWS Backup fonctionne avec AWS Organizations pour simplifier la surveillance et la gestion entre comptes

Travailler avec CloudFormation

AWS Backup CloudFormation modèles de support et piles d'applications

Travailler avec AWS BackInt, AWS Systems Manager pour SAP et SAP HANA

AWS Backup fonctionne avec AWS BackInt et avec SSM pour SAP afin de prendre en charge les fonctions de sauvegarde et de restauration de SAP HANA.

Travailler avec Amazon EKS

AWS Backup prend en charge les sauvegardes des clusters Amazon EKS, y compris l'état du cluster Kubernetes et le stockage persistant attaché au cluster EKS via une réclamation de volume persistant (volumes EBS, systèmes de fichiers EFS et compartiments S3).

Une sauvegarde Amazon EKS créera un point de restauration composite, où un point de restauration secondaire sera attribué à chaque ressource sauvegardée.

Pour plus d'informations sur Amazon EKS, consultez Qu'est-ce qu'Amazon EKS ? dans le guide de l'utilisateur Amazon EKS.

Travailler avec Amazon GuardDuty

AWS Backup s'intègre GuardDuty à Amazon pour fournir une analyse automatique des programmes malveillants de vos points de restauration. Cette intégration vous permet de détecter les programmes malveillants potentiels dans vos sauvegardes EC2, EBS et S3.

  • Numérisation automatique  : configurez des plans de sauvegarde pour analyser automatiquement les points de restauration au fur et à mesure de leur création

  • On-demand scanning - Lancez manuellement des scans de points de restauration spécifiques à l'aide de l' StartScanJob API

  • Numérisation incrémentielle  : scannez uniquement les données modifiées depuis la dernière analyse pour réduire les coûts

  • Résultats du scan  : affichez l'état et les résultats du scan dans la AWS Backup console et les API

Pour activer l'analyse des programmes malveillants, vous devez configurer des rôles IAM qui permettent GuardDuty de lire vos points de restauration et AWS Backup de lancer des analyses. Pour de plus amples informations, veuillez consulter Politiques gérées pour AWS Backup.

Comment ? AWS les services sauvegardent leurs propres ressources

Vous pouvez consulter la documentation technique relative au processus de sauvegarde et de restauration d'un AWS service spécifique, en particulier lorsque, lors d'une restauration, vous devez configurer une nouvelle instance de ce AWS service. Voici une liste de documentation :