Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pencadangan primer ke vault yang terisolasi secara logis
Gambaran umum
Fitur pencadangan utama vault dengan celah udara secara logis menawarkan opsi untuk menentukan vault dengan celah udara secara logis sebagai tujuan pencadangan utama dalam akun yang sama, untuk pekerjaan pencadangan terjadwal dan sesuai permintaan. Ini menghilangkan kebutuhan untuk memelihara salinan terpisah di brankas cadangan standar dan brankas yang memiliki celah udara secara logis, mengurangi biaya dan menyederhanakan alur kerja sambil mempertahankan manfaat keamanan dari air-gapping logis.
Anda dapat menetapkan vault dengan celah udara secara logis sebagai target utama dalam rencana cadangan, kebijakan di seluruh organisasi, atau pencadangan sesuai permintaan. Sebelumnya, untuk membuat cadangan ke vault yang memiliki celah udara secara logis, pertama-tama Anda harus membuat cadangan di brankas cadangan dan kemudian menyalinnya ke vault yang memiliki celah udara secara logis. Dengan fitur ini, tergantung pada jenis sumber daya, AWS Backup dapat membuat cadangan langsung di vault yang memiliki celah udara secara logis atau secara otomatis mengelola cadangan sementara yang disalin ke vault yang memiliki celah udara secara logis dan kemudian dihapus.
Perilaku tergantung pada dua faktor:
-
Apakah jenis sumber daya didukung oleh vault yang memiliki celah udara secara logis.
-
Apakah jenis sumber daya mendukung AWS Backup manajemen penuh.
Awas
Kami merekomendasikan untuk mengintegrasikan brankas celah udara secara logis dengan Multi-party persetujuan (MPA) jika Anda mengadopsi kemampuan ini. Ini memungkinkan pemulihan cadangan di vault meskipun akun pemilik vault tidak dapat diakses.
Tidak ada harga baru untuk fitur ini. Anda hanya dikenakan biaya untuk cadangan yang disimpan di brankas yang memiliki celah udara secara logis dan untuk snapshot sementara (selama periode retensinya di sistem) untuk sumber daya yang berlaku dengan tarif yang berlaku. Lihat AWS Backup harga
Topik
Cara kerjanya
Anda dapat bergabung dengan fitur ini dengan memperbarui rencana cadangan yang ada atau membuat yang baru dan menambahkan ARN vault yang memiliki celah udara secara logis (nama bidang:TargetLogicallyAirGappedBackupVaultArn) sebagai target cadangan utama. Anda dapat melakukan operasi ini baik melalui AWS Backup konsol atau melalui perintah AWS Backup CLI.
"TargetLogicallyAirGappedBackupVaultArn": "arn:aws:backup:us-east-1:123456789012:backup-vault:AirGappedVault",
Bila Anda menentukan brankas cadangan dan vault dengan celah udara secara logis sebagai target untuk pekerjaan pencadangan Anda, tentukan AWS Backup alur kerja yang sesuai berdasarkan jenis sumber daya dan konfigurasi enkripsi.
Sumber daya yang didukung untuk pencadangan utama ke brankas yang memiliki celah udara secara logis
Untuk melihat daftar lengkap sumber daya yang didukung untuk brankas yang memiliki celah udara secara logis, lihat AWS Backup ketersediaan fitur. Semua sumber daya yang mendukung brankas dengan lubang udara secara logis mengikuti prinsip mempertahankan hanya satu salinan cadangan Anda, daripada menyimpan dua salinan terpisah, ketika fitur ini digunakan.
Awas
Sumber daya yang saat ini tidak didukung untuk fitur ini mungkin akan diaktifkan dukungannya di masa mendatang. Ketika itu terjadi, sumber daya yang baru didukung akan secara otomatis mulai membuat cadangan di vault yang memiliki celah udara secara logis menggunakan alur kerja yang ditunjukkan di atas.
Pertimbangan dan keterbatasan:
-
Hanya akun dan Wilayah yang sama — Vault Anda yang memiliki celah udara secara logis harus berada di AWS akun dan Wilayah yang sama dengan sumber daya Anda untuk menggunakan fitur ini. Anda tidak dapat membuat cadangan secara langsung lintas akun atau lintas wilayah. Sebaiknya buat cadangan ke vault yang memiliki celah udara secara logis di Wilayah yang sama untuk memungkinkan pemulihan yang lebih cepat tanpa memerlukan salinan. Jika Anda memerlukan salinan data di Region for Disaster Recovery (DR) kedua, sebaiknya replikasi lintas wilayah sumber daya utama Anda untuk failover cepat atau salinan titik pemulihan lintas wilayah ke brankas cadangan yang terkunci.
-
Kendala dengan menggunakan kunci AWS terkelola — Sumber daya yang tidak mendukung AWS Backup manajemen penuh dan dienkripsi dengan kunci AWS terkelola (misalnya,
aws/ebs,aws/rds) tidak dapat disalin ke brankas yang memiliki celah udara secara logis. Sumber daya ini harus dienkripsi dengan kunci KMS yang dikelola pelanggan atau tidak dienkripsi. Sumber daya yang mendukung AWS Backup manajemen penuh tidak memiliki kendala ini. -
Frekuensi pencadangan dan salinan bersamaan — Untuk sumber daya yang tidak mendukung AWS Backup manajemen penuh, pastikan frekuensi cadangan Anda memberikan waktu yang cukup untuk menyelesaikan salinan. Jika pencadangan dijadwalkan lebih sering daripada salinan dapat diselesaikan, pekerjaan penyalinan akan mengantri dan akhirnya mungkin gagal. Untuk panduan tentang batas penyalinan bersamaan, lihat kuota.
-
Kompatibilitas siklus hidup — Periode retensi yang ditentukan dalam rencana cadangan Anda harus kompatibel dengan periode retensi minimum dan maksimum yang dikonfigurasi untuk vault yang memiliki celah udara secara logis.
-
Vault cadangan terkunci — Jika vault cadangan target Anda mengaktifkan kunci vault, titik pemulihan sementara tidak dapat dihapus secara manual dan akan disimpan sampai salinan selesai atau periode penyimpanan berakhir.
-
Mengembalikan pengujian, pengindeksan, dan pemindaian — Pengujian pemulihan, pengindeksan titik pemulihan, dan pemindaian malware akan mengabaikan titik pemulihan sementara dengan
DELETE_AFTER_COPYsiklus hidup. Pengindeksan titik pemulihan tidak mendukung titik pemulihan di vault yang memiliki celah udara secara logis. Pemindaian malware tidak mendukung pemindaian terjadwal dari titik pemulihan yang disalin, yang mencakup salinan otomatis yang diambil sebagai bagian dari cadangan utama ke vault yang memiliki celah udara secara logis.
Sumber daya yang mendukung penuh AWS Backup pengelolaan
Beberapa jenis sumber daya, seperti Amazon EFS, Amazon S3, Amazon DynamoDB dengan fitur-fitur AWS Backup canggih, dll., yang mendukung AWS Backup manajemen penuh, dapat mencadangkan langsung ke vault Anda yang memiliki celah udara secara logis. Tidak ada titik pemulihan yang dibuat di brankas cadangan Anda, dan tidak diperlukan operasi penyalinan. Setiap tindakan penyalinan terjadwal dalam rencana cadangan Anda menggunakan titik pemulihan di vault yang memiliki celah udara secara logis sebagai sumbernya.
Sumber daya yang mendukung pencadangan berkelanjutan, seperti Amazon S3, juga dapat melakukan pencadangan berkelanjutan langsung ke vault yang memiliki celah udara secara logis.
Untuk daftar jenis sumber daya yang mendukung AWS Backup manajemen penuh dan brankas yang memiliki celah udara secara logis, lihat Ketersediaan fitur berdasarkan sumber daya di kolom berlabel “Manajemen penuh” dan “Logical air-gap vault”.
Sumber daya tidak mendukung penuh AWS Backup pengelolaan
Sumber daya seperti Amazon EBS/EC2, Amazon Aurora, dan Amazon FSx tidak dapat mencadangkan langsung ke brankas yang memiliki celah udara secara logis. Untuk jenis sumber daya ini, buat AWS Backup titik pemulihan sementara di brankas cadangan Anda dan kemudian secara otomatis menyalinnya ke vault yang memiliki celah udara secara logis.
Titik pemulihan sementara memiliki pengaturan siklus hidup khusus yang disebutDELETE_AFTER_COPY. Setelah salinan ke vault yang memiliki celah udara secara logis selesai dengan sukses, AWS Backup secara otomatis menghapus titik pemulihan sementara. Semua tindakan penyalinan terjadwal lainnya dalam rencana cadangan Anda dimulai secara paralel dengan penyalinan ke vault yang memiliki celah udara secara logis dan tidak memengaruhi pengalaman penyalinan Anda saat ini.
Jika salinan ke vault yang memiliki celah udara secara logis gagal, titik pemulihan sementara akan disimpan di brankas cadangan sesuai dengan periode penyimpanan yang Anda tentukan. Ini membantu Anda memastikan bahwa Anda selalu memiliki titik pemulihan yang dapat digunakan setelah pekerjaan pencadangan selesai. Jika titik pemulihan kemudian disalin secara manual ke brankas yang memiliki celah udara secara logis, titik pemulihan secara otomatis dibersihkan sesuai aturan. DELETE_AFTER_COPY
Awas
Sumber daya yang dien AWS kripsi dengan kunci terkelola (misalnya,aws/ebs) tidak didukung untuk menyalin ke brankas dengan celah udara secara logis. Sumber daya ini harus dienkripsi dengan kunci yang dikelola AWS Key Management Service pelanggan atau tidak dienkripsi. Sumber daya yang mendukung AWS Backup manajemen penuh tidak memiliki kendala ini.
Hapus setelah siklus hidup salinan
Titik pemulihan sementara memiliki atribut siklus hidup baru yang disebut DeleteAfterEvent dengan nilaiDELETE_AFTER_COPY. Atribut ini menunjukkan bahwa titik pemulihan akan dihapus secara otomatis setelah semua pekerjaan penyalinan selesai, atau setelah periode penyimpanan yang Anda tentukan, mana saja yang lebih dulu.
Titik pemulihan sementara dihapus ketika semua kondisi berikut benar:
-
Semua pekerjaan penyalinan otomatis dan terjadwal telah selesai.
-
Ada pekerjaan penyalinan yang selesai ke vault target Anda yang memiliki celah udara secara logis dengan periode retensi setidaknya selama titik pemulihan sumber.
Jika Anda perlu mencegah penghapusan manual titik pemulihan sementara saat salinan sedang berlangsung, pertimbangkan untuk menggunakan brankas cadangan yang terkunci sebagai brankas cadangan target Anda.
Pencadangan berkelanjutan untuk Sumber Daya tidak mendukung penuh AWS Backup pengelolaan
Untuk sumber daya seperti Amazon Aurora, jika Anda mengaktifkan pencadangan berkelanjutan, AWS Backup membuat titik pemulihan berkelanjutan di brankas cadangan Anda dan mengambil snapshot sementara yang disalin ke brankas Anda yang memiliki celah udara secara logis. Snapshot sementara harus dihapus secara otomatis setelah salinan selesai, terlepas dari apakah salinan berhasil atau gagal, karena Anda mempertahankan titik pemulihan berkelanjutan di brankas cadangan Anda.
Jika Anda tidak ingin membuat titik pemulihan berkelanjutan untuk Amazon Aurora di brankas cadangan Anda, tetapi menginginkan titik pemulihan berkelanjutan untuk Amazon S3 di vault yang memiliki celah udara secara logis, maka Anda dapat menonaktifkan pengaturan Continuous Backup (EnableContinuousBackup) di paket saat ini dan mengaktifkan S3 Continuous dari paket yang berbeda.
Anda dapat mempelajari lebih lanjut tentang penyimpanan cadangan Aurora di Memahami penggunaan penyimpanan cadangan Amazon Aurora.
Sumber daya yang tidak didukung
Jika jenis sumber daya tidak didukung oleh brankas dengan celah udara secara logis, atau jika sumber daya yang tidak dikelola sepenuhnya dienkripsi dengan kunci terkel AWS ola, buat cadangan hanya AWS Backup di brankas cadangan Anda. Tidak ada salinan ke brankas Anda yang memiliki celah udara secara logis yang dicoba. Pekerjaan pencadangan berhasil diselesaikan dengan pesan yang menunjukkan mengapa cadangan tidak masuk ke vault Anda yang memiliki celah udara secara logis.
Pertimbangan Biaya
-
Fitur ini tidak dikenakan biaya baru. Anda hanya membayar untuk penyimpanan di brankas Anda.
-
Untuk sumber daya yang mendukung AWS Backup manajemen penuh, memelihara cadangan hanya di vault yang memiliki celah udara secara logis dapat menghasilkan penghematan biaya yang signifikan dibandingkan dengan memelihara dua salinan cadangan di brankas cadangan dan vault yang memiliki celah udara secara logis.
-
Untuk sumber daya yang tidak mendukung AWS Backup pengelolaan penuh, Anda akan dikenakan biaya untuk titik pemulihan sementara di brankas cadangan dan titik pemulihan di vault yang memiliki celah udara secara logis.
-
Anda masih dapat mencapai penghematan biaya yang signifikan dari penyimpanan hanya satu salinan cadangan, tetapi penghematan ini dapat bervariasi berdasarkan frekuensi pencadangan dan tingkat perubahan Anda.
-
Frekuensi pencadangan yang lebih rendah umumnya menghasilkan penghematan yang lebih besar karena titik pemulihan sementara menempati penyimpanan untuk persentase periode penagihan yang lebih pendek.
-
Beberapa sumber daya memiliki durasi penagihan minimum, yang meningkatkan biaya untuk titik pemulihan sementara.
-
-
Nonaktifkan Tag atau pengambilan metadata ACL dalam konfigurasi cadangan jika Anda tidak menggunakan fitur S3 ini. Ini mengurangi panggilan API dan biaya terkait untuk pemeriksaan metadata selama operasi penyalinan.
Konfigurasikan cadangan utama vault dengan celah udara secara logis
Anda dapat mengonfigurasi cadangan utama vault dengan celah udara secara logis melalui AWS Backup konsol, kebijakan AWS CLI, AWS CloudFormation, atau AWS Organizations cadangan.
Mengonfigurasi paket Cadangan
Konfigurasikan cadangan sesuai permintaan
Pantau cadangan utama vault dengan celah udara secara logis
Anda dapat memantau status pencadangan dan pekerjaan menyalin menggunakan AWS Backup konsol, AWS CLI, atau EventBridge acara Amazon.
Monitor untuk Pekerjaan Cadangan
Pantau status pekerjaan cadangan (DescribeBackupJob) untuk memastikan sumber daya Anda tetap terlindungi. Pekerjaan pencadangan yang gagal menunjukkan tidak ada titik pemulihan yang dibuat.
-
Verifikasi lokasi pembuatan titik pemulihan - Ketika pekerjaan pencadangan berhasil diselesaikan, Anda memiliki titik pemulihan di brankas cadangan target atau vault target yang memiliki celah udara secara logis. Periksa
BackupVaultArnbidang untuk menentukan di mana titik pemulihan dibuat. -
Verifikasi status pekerjaan - Jika sumber daya tidak didukung oleh brankas yang memiliki celah udara secara logis, pekerjaan pencadangan selesai dengan
LOGICALLY_AIR_GAPPED_BACKUP_VAULT_NOT_SUPPORTEDaMessageCategoryof dan pesan status yang menjelaskan mengapa cadangan dibuat di brankas cadangan Anda sebagai gantinya. -
Verifikasi jenis titik pemulihan sementara - Untuk memeriksa apakah titik pemulihan bersifat sementara, cari
RecoveryPointLifecycle.DeleteAfterEventbidang dengan nilaiDELETE_AFTER_COPY.
Monitor untuk Pekerjaan Salin
Pantau pekerjaan salin (ListCopyJobs) ke vault Anda yang memiliki celah udara secara logis untuk kegagalan. Pekerjaan penyalinan yang gagal berarti titik pemulihan Anda tetap berada di brankas cadangan standar Anda tanpa perlindungan vault yang memiliki celah udara secara logis.
-
Verifikasi status pekerjaan sal in - Anda dapat memantau status pekerjaan salin menggunakan
Copy Job State ChangeEventBridge acara yang ada. Secara opsional, filter pada vault tujuan (destinationBackupVaultArn) untuk fokus pada salinan vault yang memiliki celah udara secara logis. -
Verifikasi salinan untuk titik pemulihan sumber - Gunakan
ListCopyJobsAPI denganBySourceRecoveryPointArnfilter baru untuk menemukan semua pekerjaan penyalinan yang terkait dengan titik pemulihan tertentu, termasuk salinan otomatis ke vault yang memiliki celah udara secara logis dan salinan terjadwal ke tujuan lain. -
Verifikasi penghapusan titik pemulihan sementara - Lacak penyelesaian penghapusan titik pemulihan sementara. Jika status pekerjaan sal
RUNNINGin adalah, titik pemulihan belum dihapus. Jika salinan ke vault yang memiliki celah udara secara logisFAILED, titik pemulihan akan dipertahankan per periode penyimpanan yang Anda tentukan.
catatan
Catatan pekerjaan salinan kedaluwarsa dan dihapus 30 hari setelah selesai. Setelah periode ini, Anda tidak dapat menggunakan ListCopyJobs untuk menentukan status salinan historis.
Monitor untuk titik pemulihan
Pantau titik EXPIRED pemulihan (ListRecoveryPointsByBackupVault), yang mungkin mengindikasikan tidak AWS Backup dapat menghapusnya (mungkin karena izin yang hilang). EXPIREDtitik pemulihan dapat memiliki implikasi biaya.
-
Verifikasi status titik pemulihan - Gunakan peristiwa Perubahan Status Titik Pemulihan yang ada untuk memantau kedaluwarsa. EventBridge
-
Verifikasi penghapusan titik pemulihan sementara - Jika titik pemulihan dengan
DeleteAfterEvent: DELETE_AFTER_COPYbelum dihapus, gunakanListCopyJobsAPI untuk menentukan alasannya, seperti yang disebutkan di atas.
Onboarding dan migrasi
Jika saat ini Anda menggunakan tindakan menyalin untuk menyalin cadangan ke vault yang memiliki celah udara secara logis, Anda dapat bermigrasi ke cadangan utama vault dengan celah udara secara logis untuk mengurangi biaya. Anda juga dapat memigrasikan cadangan berkelanjutan Amazon S3 yang ada dari brankas cadangan ke vault yang memiliki celah udara secara logis. Panduan ini menjelaskan prasyarat dan langkah-langkah yang diperlukan untuk bermigrasi ke fitur cadangan utama vault dengan celah udara secara logis.
Prasyarat dan Praktik Terbaik
Sebelum Anda dapat secara efektif menggunakan fitur pencadangan utama vault dengan celah udara secara logis, ada prasyarat dan praktik terbaik yang disarankan.
Prasyarat
Saat ini, vault dengan celah udara secara logis sebagai target cadangan utama hanya mendukung pencadangan dalam AWS akun dan Wilayah yang sama dengan AWS sumber daya cadangan Anda. Cadangan vault dengan celah udara secara logis disimpan dalam akun layanan terpisah, menyediakan isolasi lintas akun/lintas organisasi tanpa memerlukan salinan ke akun terpisah. Jika Anda memerlukan pencadangan lintas wilayah, lanjutkan menggunakan vault yang memiliki celah udara secara logis sebagai tujuan salinan. Sebelum bermigrasi ke fitur ini, pastikan Anda memenuhi persyaratan berikut:
-
Wilayah dan persyaratan akun
-
Vault Anda yang memiliki celah udara secara logis harus berada di AWS akun dan Wilayah yang sama dengan sumber daya Anda
-
-
Kompatibilitas sumber daya
-
Verifikasi bahwa sumber daya Anda didukung oleh brankas dengan celah udara secara logis di Ketersediaan fitur berdasarkan sumber daya.
-
Periksa apakah sumber daya Anda mendukung AWS Backup manajemen penuh atau tidak. Pengalaman membuat cadangan air-gap berbeda antara kedua jenis sumber daya ini, meskipun hasilnya serupa untuk keduanya.
-
-
Persyaratan enkripsi
-
Sumber daya yang tidak mendukung AWS Backup manajemen penuh harus tidak dienkripsi atau dienkripsi dengan Kunci Terkelola Pelanggan (CMKs). AWS Sumber daya terenkripsi Managed Key (AMK) tidak didukung oleh vault yang memiliki celah udara secara logis.
-
Praktik Terbaik
-
Mulailah dengan migrasi percontohan sumber daya non-kritis.
-
Tinjau dan sesuaikan frekuensi pencadangan berdasarkan kinerja pekerjaan penyalinan.
-
Menerapkan pemantauan komprehensif sebelum migrasi penuh.
-
Verifikasi secara teratur pembuatan titik pemulihan di brankas yang dimaksud.
Merencanakan Migrasi Anda
-
Tinjau rencana dan kebijakan cadangan yang ada.
-
Identifikasi sumber daya mana yang mendukung AWS Backup manajemen penuh dan mana yang tidak.
-
Sumber daya yang mendukung AWS Backup manajemen penuh (misalnya, EFS, S3) - dapat membuat cadangan langsung ke vault yang memiliki celah udara secara logis
-
Sumber daya yang tidak mendukung AWS Backup manajemen penuh (misalnya, EC2, EBS, FSx) - memerlukan pencadangan sementara di brankas cadangan sebelum disalin ke vault yang memiliki celah udara secara logis
-
-
Tinjau volume dan frekuensi cadangan Anda saat ini dan pastikan konfigurasi Anda selaras dengan batas penyalinan bersamaan untuk semua sumber daya yang tidak mendukung pengelolaan penuh AWS Backup .
-
Lewati langkah ini Jika Anda sudah menyalin ke vault yang memiliki celah udara secara logis pada frekuensi yang sama dengan cadangan vault standar Anda.
-
Pertimbangkan untuk menyesuaikan frekuensi pencadangan, jika diperlukan, untuk mencegah antrian pekerjaan menyalin.
-
Jika antrian pekerjaan salin terjadi, Anda masih akan memiliki titik pemulihan yang dapat digunakan di brankas cadangan standar Anda sambil menunggu penyelesaian salinan ke vault yang memiliki celah udara secara logis. Namun, titik pemulihan itu tidak akan memberikan tingkat perlindungan yang ditawarkan Logical air-gapped vault.
-
Sumber daya yang mendukung penuh AWS Backup jalur migrasi manajemen
Untuk sumber daya yang dikelola sepenuhnya, Anda dapat mencadangkan langsung ke vault yang memiliki celah udara secara logis tanpa memerlukan operasi penyalinan.
Untuk backup berbasis snapshot
Proses ini berlaku untuk semua skenario snapshot, terlepas dari apakah brankas cadangan Anda terkunci. Saat memigrasikan paket cadangan yang ada atau menggunakan brankas cadangan yang ada (primer) dan vault dengan celah udara secara logis (salinan) dalam rencana cadangan baru:
-
Pertahankan brankas cadangan yang ada atau tambahkan sebagai target cadangan (
TargetBackupVaultName). Vault ini tidak akan menyimpan cadangan apa pun tetapi harus disediakan untuk kompatibilitas mundur. -
Perbarui rencana cadangan Anda untuk menyertakan vault (
TargetLogicallyAirGappedBackupVaultArn) yang memiliki celah udara secara logis, yang ada di akun yang sama, sebagai target utama. -
Tinjau tindakan penyalinan yang ada ke vault lain yang memiliki celah udara secara logis untuk menentukan apakah tindakan tersebut masih diperlukan. Anda juga dapat memindahkan vault ini sebagai target utama di Langkah 2 jika berada di akun yang sama.
Untuk cadangan berkelanjutan Amazon S3
Vault dengan lubang udara secara logis sebagai target cadangan utama mendukung pencadangan berkelanjutan untuk Amazon S3. Namun, Anda hanya dapat mempertahankan satu titik pemulihan berkelanjutan aktif per sumber daya dalam satu vault. Jika Anda memiliki titik pemulihan berkelanjutan Amazon S3 yang sudah aktif, Anda harus memisahkan atau menghapusnya sebelum membuat titik baru di vault yang berbeda. Menambahkan target vault dengan celah udara secara logis (dari akun yang sama) ke paket cadangan Anda, dengan titik pemulihan berkelanjutan Amazon S3 aktif yang ada, akan menyebabkan pekerjaan pencadangan berkelanjutan gagal.
Untuk memigrasikan titik pemulihan berkelanjutan Amazon S3 Anda ke vault yang memiliki celah udara secara logis dari brankas cadangan yang tidak terkunci:
-
Perbarui rencana cadangan Anda untuk menambahkan tindakan penyalinan ke brankas Anda yang memiliki celah udara secara logis. Ini akan mengurangi biaya Anda untuk menghasilkan cadangan awal di vault Anda yang memiliki celah udara secara logis. Lewati langkah ini jika Anda sudah menyalin ke vault lokal yang memiliki celah udara secara logis.
-
Pastikan setidaknya satu salinan snapshot berhasil diselesaikan di vault Anda yang memiliki celah udara secara logis sebelum melanjutkan.
-
Putuskan hubungan titik pemulihan berkelanjutan Amazon S3 yang ada. Panggil DisassociateRecoveryPoint API untuk mengubah status titik pemulihan dari TERSEDIA menjadi STOPPED. Tindakan ini mempertahankan data cadangan Anda yang ada sambil menghentikan data baru agar tidak ditambahkan.
-
Perbarui rencana cadangan untuk menambahkan vault (
TargetLogicallyAirGappedBackupVaultArn) yang secara logis airgapped sebagai target cadangan. -
Hapus tindakan penyalinan sebelumnya dalam rencana.
-
Pada eksekusi rencana cadangan berikutnya, titik pemulihan berkelanjutan baru akan dibuat di vault Anda yang memiliki celah udara secara logis. Titik pemulihan ini akan bersifat inkremental, berdasarkan snapshot yang disalin dari Langkah 1.
Untuk memigrasikan titik pemulihan berkelanjutan Amazon S3 Anda ke vault yang memiliki celah udara secara logis dari brankas cadangan yang terkunci:
-
Perbarui rencana cadangan Anda untuk menambahkan tindakan penyalinan ke brankas Anda yang memiliki celah udara secara logis. Ini akan mengurangi biaya Anda untuk menghasilkan cadangan awal di vault Anda yang memiliki celah udara secara logis. Lewati langkah ini jika Anda sudah menyalin ke vault lokal yang memiliki celah udara secara logis.
-
Pastikan setidaknya satu salinan snapshot berhasil diselesaikan di vault Anda yang memiliki celah udara secara logis sebelum melanjutkan. Pastikan snapshot yang disalin memiliki periode penyimpanan yang cukup lama untuk tetap tersedia sampai Anda menyelesaikan semua langkah.
-
Tambahkan vault dengan celah udara secara logis sebagai target utama dan hapus tindakan penyalinan apa pun.
-
Langkah ini diperlukan karena brankas terkunci tidak mendukung disasosiasi titik pemulihan berkelanjutan.
-
Titik pemulihan berkelanjutan Anda yang ada di brankas cadangan yang terkunci akan terus mengumpulkan data hingga kedaluwarsa sesuai dengan siklus hidupnya.
-
Pekerjaan pencadangan berkelanjutan baru akan gagal karena hanya satu titik pemulihan berkelanjutan aktif yang dapat ada per sumber daya. Karena pekerjaan ini gagal, tidak ada tindakan penyalinan yang akan dijalankan.
-
-
Tunggu titik pemulihan berkelanjutan yang ada kedaluwarsa. Setelah kedaluwarsa, titik pemulihan berkelanjutan baru akan dibuat di brankas yang memiliki celah udara secara logis. Titik pemulihan ini akan bersifat inkremental berdasarkan snapshot yang disalin dari langkah 1, asalkan snapshot masih ada di vault Anda yang memiliki celah udara secara logis.
-
Setiap data yang terakumulasi di brankas standar Anda akan hilang setelah kedaluwarsa. Hanya data yang dicadangkan setelah pembuatan titik pemulihan baru di brankas dengan lubang udara secara logis yang akan dipertahankan.
Sumber daya tidak mendukung penuh AWS Backup jalur migrasi manajemen
Non-fully sumber daya yang dikelola memerlukan operasi penyalinan ke vault yang memiliki celah udara secara logis. Proses ini membuat titik pemulihan sementara (dapat ditagih) di brankas cadangan standar Anda, yang secara otomatis disalin ke vault yang memiliki celah udara secara logis dan kemudian dihapus setelah salinan selesai. Saat Anda memperbarui paket cadangan untuk menyertakan target vault yang memiliki celah udara secara logis:
-
Pekerjaan cadangan akan membuat titik pemulihan di brankas cadangan Anda. Ini memiliki siklus hidup yang ditentukan oleh
DELETE_AFTER_COPYperistiwa. -
Pekerjaan penyalinan secara otomatis memulai transfer titik pemulihan ke vault Anda yang memiliki celah udara secara logis.
-
Setelah penyalinan berhasil diselesaikan, titik pemulihan sementara di vault Anda akan dihapus.
-
Jika salinan gagal, titik pemulihan sementara dipertahankan untuk durasi maksimum sesuai dengan periode penyimpanan yang Anda tentukan, memastikan Anda memiliki titik pemulihan yang dapat digunakan.
Pemecahan masalah
Pekerjaan pencadangan atau penyalinan gagal dengan kesalahan ketidakcocokan siklus hidup
Kesalahan untuk pekerjaan cadangan: Backup job failed because the lifecycle is outside the valid range for backup vault.
Kesalahan untuk pekerjaan menyalin: Copy job failed. The retention specified in the job is not within the range specified for the target Backup Vault.
Kemungkinan penyebab: Pekerjaan pencadangan atau pekerjaan penyalinan gagal karena periode retensi tidak kompatibel dengan pengaturan retensi minimum atau maksimum vault dengan celah udara secara logis.
Resolusi: Perbarui rencana cadangan Anda untuk menentukan periode retensi yang berada dalam periode retensi minimum dan maksimum yang dikonfigurasi untuk vault yang memiliki celah udara secara logis.
Pekerjaan pencadangan berkelanjutan gagal dengan “sudah mengaktifkan cadangan berkelanjutan”
Kesalahan: Bucket {bucket_name} already has continuous backup enabled for another vault Backup job failed.
Kemungkinan penyebab: Pekerjaan pencadangan berkelanjutan gagal karena sudah ada titik pemulihan berkelanjutan untuk sumber daya di vault lain.
Resolusi: Setiap sumber daya hanya dapat memiliki satu titik pemulihan berkelanjutan. Jika brankas cadangan Anda tidak terkunci, pisahkan titik pemulihan berkelanjutan yang ada menggunakan perintah disassoci ate-recovery-point. Jika brankas cadangan Anda terkunci, tunggu hingga titik pemulihan berkelanjutan yang ada kedaluwarsa sesuai dengan siklus hidupnya.
Pekerjaan pencadangan selesai dengan “Selesai dengan masalah” - Jenis sumber daya yang tidak didukung
Pesan: Backup job completed successfully to the target backup vault. This resource type is not supported by logically air-gapped backup vault.
Kemungkinan penyebab: Pekerjaan pencadangan untuk sumber daya yang tidak dikelola sepenuhnya yang tidak didukung menampilkan “Selesai dengan masalah” dengan pesan yang menunjukkan bahwa sumber daya tidak didukung.
Resolusi: Jenis sumber daya yang tidak didukung hanya akan membuat cadangan ke brankas cadangan. Jika Anda ingin menyimpan cadangan ini di brankas cadangan Anda, tidak ada tindakan yang diperlukan. Jika Anda memilih untuk tidak mencampur sumber daya yang tidak didukung dengan vault yang memiliki celah udara secara logis, Anda dapat:
-
Hapus sumber daya atau target vault yang memiliki celah udara secara logis dari rencana cadangan untuk sumber daya ini dan lanjutkan pencadangan hanya ke brankas cadangan Anda. Anda selanjutnya dapat menambahkan sumber daya sebagai bagian dari rencana yang berbeda.
Pekerjaan pencadangan selesai dengan “Selesai dengan masalah” - Kunci enkripsi tidak didukung
Pesan: Backup job completed successfully to the target backup vault. This resource is encrypted with an AWS managed key and cannot be copied to a logically air-gapped backup vault.
Kemungkinan penyebab: Pekerjaan pencadangan untuk sumber daya yang tidak dikelola sepenuhnya yang tidak didukung menampilkan “Selesai dengan masalah” dengan pesan yang menunjukkan bahwa sumber daya dienkripsi dengan kunci terkel AWS ola.
Resolusi: sumber Non-fully daya terkelola yang dienkripsi AWS dengan kunci terkelola tidak dapat disalin ke brankas dengan celah udara secara logis. Jika Anda ingin menyimpan cadangan ini di brankas cadangan Anda, tidak ada tindakan yang diperlukan. Jika Anda memilih untuk tidak mencampur sumber daya yang tidak didukung dengan vault yang memiliki celah udara secara logis, Anda dapat:
-
Re-encrypt sumber daya Anda dengan kunci KMS yang dikelola pelanggan, atau
-
Hapus sumber daya atau target vault yang memiliki celah udara secara logis dari rencana cadangan untuk sumber daya ini dan lanjutkan pencadangan hanya ke brankas cadangan Anda. Anda selanjutnya dapat menambahkan sumber daya sebagai bagian dari rencana yang berbeda.
Poin pemulihan tetap dalam keadaan KED ALUWARSA
Kemungkinan penyebab: Titik pemulihan sementara transisi ke EXPIRED status tetapi tidak dihapus.
Resol AWS Backup usi: mungkin tidak memiliki izin untuk menghapus titik pemulihan. Pastikan peran cadangan Anda memiliki izin IAM yang diperlukan. Anda mungkin perlu menghapus titik expired pemulihan secara manual.
Pekerjaan penyalinan mengantri atau gagal karena frekuensi pencadangan yang tinggi
Kemungkinan penyebab: Pekerjaan menyalin ke brankas yang memiliki celah udara secara logis mengantri atau gagal karena pencadangan dijadwalkan lebih sering daripada yang dapat diselesaikan salinan.
Resolusi: Kurangi frekuensi pencadangan Anda atau sesuaikan jadwal pencadangan Anda untuk memungkinkan lebih banyak waktu di antara pencadangan. Lihat dokumentasi AWS Backup kuota untuk informasi tentang batas penyalinan bersamaan.