View a markdown version of this page

Cadangan DynamoDB lanjutan - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cadangan DynamoDB lanjutan

AWS Backup mendukung fitur lanjutan tambahan untuk kebutuhan perlindungan data Amazon DynamoDB Anda.

Pelanggan yang mulai menggunakan AWS Backup setelah November 2021 mengaktifkan fitur cadangan DynamoDB lanjutan secara default. Secara khusus, fitur cadangan DynamoDB lanjutan diaktifkan secara default untuk pelanggan yang belum membuat brankas cadangan sebelum 21 November 2021.

Ini adalah praktik terbaik bagi AWS Backup pelanggan lama untuk mengaktifkan fitur lanjutan untuk DynamoDB. Tidak ada perbedaan dalam harga penyimpanan cadangan hangat setelah Anda mengaktifkan fitur lanjutan. Anda berpotensi menghemat uang dengan memindahkan cadangan ke cold storage dan mengoptimalkan biaya Anda dengan menggunakan tag alokasi biaya. Anda juga dapat mulai memanfaatkan fitur salinan AWS Backup dan keamanan lintas wilayah dan lintas akun.

Manfaat pencadangan DDB tingkat lanjut

Setelah Anda mengaktifkan fitur AWS Backup lanjutan di perangkat Anda Wilayah AWS, Anda membuka kunci fitur berikut untuk semua cadangan tabel DynamoDB yang baru Anda buat:

Pertimbangan untuk pencadangan DynamoDB Tingkat Lanjut

Memilih

Cadangan, termasuk sumber daya DDB Tingkat Lanjut, dapat dibuat dengan rencana cadangan, cadangan sesuai permintaan, atau melalui kebijakan pencadangan. Cadangan yang dibuat oleh paket atau sesuai permintaan akan secara otomatis memilih akun Anda untuk mengizinkan pencadangan sumber daya DDB Tingkat Lanjut.

Jika pekerjaan pencadangan dibuat oleh kebijakan pencadangan, Anda perlu memilih secara manual untuk pencadangan DynamoDB Tingkat Lanjut, baik melalui konsol Tetapkan sumber daya menggunakan AWS Backup konsol Cadangan atau melalui CLI. Tetapkan sumber daya dengan AWS CLI

Kebijakan dan peran khusus

Jika Anda menggunakan peran atau kebijakan kustom al AWS Backup ih-alih peran layanan default, Anda harus menambahkan atau menggunakan kebijakan izin berikut (atau menambahkan izin yang setara) ke peran kustom Anda:

  • AWSBackupServiceRolePolicyForBackupuntuk melakukan pencadangan DynamoDB lanjutan.

  • AWSBackupServiceRolePolicyForRestoresuntuk memulihkan cadangan DynamoDB lanjutan.

Untuk mempelajari lebih lanjut tentang kebijakan AWS yang dikelola dan melihat contoh kebijakan yang dikelola pelanggan, lihat. Kebijakan terkelola untuk AWS Backup

Memahami tumpang tindih cadangan dan biaya

AWS Backup fitur DynamoDB canggih menyediakan backup berbasis snapshot berkala dengan kemampuan tambahan. Ini tidak menggantikan atau menduplikasi pemulihan point-in-time DynamoDB asli (PITR), yang menyediakan pencadangan berkelanjutan dengan perincian tingkat kedua. Jika strategi pemulihan Anda memerlukan snapshot periodik (untuk retensi jangka panjang, DR lintas wilayah, atau kepatuhan) dan pemulihan berkelanjutan (untuk pemulihan operasional dalam waktu singkat), Anda dapat memilih untuk mengaktifkan fitur AWS Backup lanjutan dan PITR DynamoDB asli. Dalam hal ini, Anda akan dikenakan biaya untuk keduanya — ini adalah perlindungan pelengkap yang disengaja, bukan duplikasi yang tidak diinginkan. Jika persyaratan pemulihan Anda dipenuhi oleh snapshot berkala saja, DynamoDB PITR asli dapat dinonaktifkan untuk mengurangi biaya.

Mengaktifkan pencadangan DynamoDB lanjutan menggunakan konsol

Anda dapat mengaktifkan fitur AWS Backup lanjutan untuk cadangan DynamoDB menggunakan konsol AWS Backup atau DynamoDB.

Untuk mengaktifkan fitur cadangan DynamoDB lanjutan dari AWS Backup konsol:
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di menu navigasi kiri, pilih Peng aturan.

  3. Di bawah bagian Layanan yang didukung, verifikasi bahwa DynamoDB di aktifkan.

    Jika tidak, pilih Opt-in dan aktifkan DynamoDB sebagai layanan yang AWS Backup didukung.

  4. Di bawah bagian Fitur lanjutan untuk cadangan DynamoDB, pilih Aktifkan.

  5. Pilih Aktifkan fitur.

Untuk cara mengaktifkan fitur AWS Backup lanjutan menggunakan konsol DynamoDB, lihat Meng aktifkan AWS Backup fitur di Panduan Pengguna Amazon DynamoDB.

Mengaktifkan pencadangan DynamoDB lanjutan secara terprogram

Anda juga dapat mengaktifkan fitur AWS Backup lanjutan untuk cadangan DynamoDB menggunakan AWS Command Line Interface (CLI). Anda mengaktifkan pencadangan DynamoDB lanjutan saat menyetel kedua nilai berikut ke: true

Untuk mengaktifkan secara terprogram AWS Backup fitur lanjutan untuk cadangan DynamoDB:
  1. Periksa apakah Anda sudah mengaktifkan fitur AWS Backup lanjutan untuk DynamoDB menggunakan perintah berikut:

    $ aws backup describe-region-settings

    Jika "DynamoDB":true di bawah keduanya "ResourceTypeManagementPreference" dan"ResourceTypeOptInPreference", Anda telah mengaktifkan cadangan DynamoDB lanjutan.

    Jika, seperti output berikut, Anda memiliki setidaknya satu instance"DynamoDB":false, Anda belum mengaktifkan cadangan DynamoDB lanjutan, lanjutkan ke langkah berikutnya.

    { "ResourceTypeManagementPreference":{ "DynamoDB":false, "EFS":true } "ResourceTypeOptInPreference":{ "Aurora":true, "DocumentDB":false, "DynamoDB":false, "EBS":true, "EC2":true, "EFS":true, "FSx":true, "Neptune":false, "RDS":true, "Storage Gateway":true } }
  2. Gunakan UpdateRegionSettings operasi berikut untuk mengatur keduanya "ResourceTypeManagementPreference" dan "ResourceTypeOptInPreference" ke"DynamoDB":true:

    aws backup update-region-settings \ --resource-type-opt-in-preference DynamoDB=true \ --resource-type-management-preference DynamoDB=true

Mengedit cadangan DynamoDB lanjutan

Saat membuat cadangan DynamoDB setelah mengaktifkan fitur AWS Backup lanjutan, Anda dapat menggunakannya untuk: AWS Backup

  • Salin cadangan di seluruh Wilayah

  • Menyalin cadangan di seluruh akun

  • Mengubah saat AWS Backup mencatatkan cadangan ke cold storage

  • Tandai cadangan

Untuk menggunakan fitur-fitur lanjutan tersebut pada cadangan yang ada, lihat Mengedit cadangan.

Jika nanti Anda menonaktifkan fitur AWS Backup lanjutan untuk DynamoDB, Anda dapat terus melakukan operasi tersebut ke cadangan DynamoDB yang Anda buat selama periode waktu ketika Anda mengaktifkan fitur lanjutan.

Memulihkan cadangan DynamoDB lanjutan

Anda dapat memulihkan cadangan DynamoDB yang diambil dengan fitur AWS Backup lanjutan yang diaktifkan dengan cara yang sama seperti memulihkan cadangan DynamoDB yang diambil sebelum mengaktifkan fitur lanjutan. AWS Backup Anda dapat melakukan pemulihan menggunakan salah satu AWS Backup atau DynamoDB.

Anda dapat menentukan cara mengenkripsi tabel yang baru dipulihkan dengan opsi berikut:

  • Saat Anda memulihkan di Wilayah yang sama dengan tabel asli Anda, Anda dapat secara opsional menentukan kunci enkripsi untuk tabel yang dipulihkan. Jika Anda tidak menentukan kunci enkripsi, AWS Backup akan secara otomatis mengenkripsi tabel yang dipulihkan menggunakan kunci yang sama yang mengenkripsi tabel asli Anda.

  • Saat Anda memulihkan di Wilayah yang berbeda dari tabel asli Anda, Anda harus menentukan kunci enkripsi.

Untuk memulihkan menggunakan AWS Backup, lihatKembalikan tabel Amazon DynamoDB.

Untuk memulihkan menggunakan DynamoDB, lihat Memuli hkan tabel DynamoDB dari cadangan di Panduan Pengguna Amazon DynamoDB.

Menghapus cadangan DynamoDB lanjutan

Anda tidak dapat menghapus cadangan yang dibuat menggunakan fitur-fitur lanjutan ini di DynamoDB. Anda harus menggunakan AWS Backup untuk menghapus cadangan untuk menjaga konsistensi global di seluruh AWS lingkungan Anda.

Untuk menghapus cadangan DynamoDB, lihat. Penghapusan cadangan

Manfaat lain dari penuh AWS Backup manajemen saat Anda mengaktifkan cadangan DynamoDB lanjutan

Saat Anda mengaktifkan fitur AWS Backup lanjutan untuk DynamoDB, Anda memberikan pengelolaan penuh cadangan DynamoDB Anda ke. AWS Backup Melakukannya memberi Anda manfaat tambahan berikut:

Enkripsi

AWS Backup secara otomatis mengenkripsi cadangan dengan kunci KMS dari vault tujuan AWS Backup Anda. Sebelumnya, mereka dienkripsi menggunakan metode enkripsi yang sama dari tabel DynamoDB sumber Anda. Ini meningkatkan jumlah pertahanan yang dapat Anda gunakan untuk melindungi data Anda. Untuk informasi selengkapnya, lihat Enkripsi untuk cadangan di AWS Backup.

Nama Sumber Daya Amazon (ARN)

Setiap namespace layanan cadangan ARN adalahawsbackup. Sebelumnya, namespace layanan adalahdynamodb. Dengan kata lain, awal setiap ARN akan berubah dari arn:aws:dynamodb kearn:aws:backup. Lihat ARN untuk Refer AWS Backup ensi O torisasi Layanan.

Dengan perubahan ini, Anda atau administrator cadangan dapat membuat kebijakan akses untuk pencadangan menggunakan namespace awsbackup layanan yang sekarang berlaku untuk cadangan DynamoDB yang dibuat setelah Anda mengaktifkan fitur lanjutan. Dengan menggunakan namespace awsbackup layanan, Anda juga dapat menerapkan kebijakan ke cadangan lain yang diambil oleh AWS Backup. Untuk informasi selengkapnya, lihat Pengendalian akses.

Lokasi biaya pada laporan tagihan

Biaya untuk pencadangan (termasuk penyimpanan, transfer data, pemulihan, dan penghapusan awal) muncul di bawah “Cadangan” di AWS tagihan Anda. Sebelumnya, tagihan muncul di bawah “DynamoDB” di tagihan Anda.

Perubahan ini memastikan bahwa Anda dapat menggunakan AWS Backup penagihan untuk memantau biaya cadangan Anda secara terpusat. Untuk informasi selengkapnya, lihat Pengukuran, biaya, dan penagihan untuk AWS Backup.