Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bagian ini menjelaskan perbedaan teknis antara pencadangan sesuai permintaan yang dikelola oleh AWS Backup dan DynamoDB.
AWS Backup memiliki beberapa alur kerja dan perilaku yang berbeda dari DynamoDB. Ini termasuk:
Enkripsi - Cadangan yang dibuat dengan AWS Backup paket disimpan dalam brankas terenkripsi dengan kunci yang dikelola oleh layanan. AWS Backup Vault memiliki kebijakan kontrol akses untuk keamanan tambahan.
Backup ARN - File cadangan yang dibuat oleh sekarang AWS Backup akan memiliki AWS Backup ARN, yang dapat memengaruhi model izin pengguna. Nama sumber daya cadangan (ARNs) akan berubah dari arn:aws:dynamodb
kearn:aws:backup
.
Menghapus cadangan - Cadangan yang dibuat dengan hanya AWS Backup dapat dihapus dari brankas. AWS Backup Anda tidak akan dapat menghapus AWS Backup file dari konsol DynamoDB.
Proses pencadangan - Tidak seperti pencadangan DynamoDB, cadangan yang dibuat dengan AWS Backup tidak terjadi secara instan.
Penagihan - Cadangan tabel DynamoDB dengan fitur ditagih dari. AWS Backup AWS Backup
IAMperan - Jika Anda mengelola akses melalui IAM peran, Anda juga perlu mengonfigurasi IAM peran baru dengan izin baru ini:
"dynamodb:StartAwsBackupJob", "dynamodb:RestoreTableFromAwsBackup"
dynamodb:StartAwsBackupJob
diperlukan untuk pencadangan yang sukses dengan AWS Backup
fitur, dan dynamodb:RestoreTableFromAwsBackup
diperlukan untuk memulihkan dari cadangan yang dibuat dengan AWS Backup fitur.
Untuk melihat izin ini dalam IAM kebijakan lengkap, lihat Contoh 8 di Menggunakan IAM.