Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Opsi dan konfigurasi rencana pencadangan
Saat menentukan rencana cadangan di AWS Backup konsol, Anda mengonfigurasi opsi berikut:
Nama paket cadangan
Anda harus memberikan nama untuk rencana cadangan Anda. Nama dibatasi hingga 50 karakter, termasuk karakter alfanumerik, tanda hubung, garis bawah, dan titik.
Aturan pencadangan
Paket cadangan terdiri dari satu atau lebih aturan cadangan. Untuk menambahkan aturan cadangan ke rencana cadangan, atau mengedit aturan yang ada dalam rencana cadangan:
-
Dari AWS Backup konsol, di panel navigasi kiri, pilih Paket cadangan.
-
Di bawah Nama paket cadangan, pilih paket cadangan.
-
Di bawah bagian Aturan cadangan:
-
Untuk menambahkan aturan cadangan, pilih Tambahkan aturan cadangan.
-
Untuk mengedit aturan cadangan yang ada, pilih aturan, lalu pilih Edit.
-
catatan
Jika Anda memiliki rencana cadangan dengan beberapa aturan dan kerangka waktu kedua aturan tumpang tindih, meng AWS Backup optimalkan cadangan dan mengambil cadangan untuk aturan dengan waktu penyimpanan yang lebih lama. Pengoptimalan memperhitungkan jendela mulai penuh, tidak hanya ketika cadangan harian diambil.
Setiap aturan cadangan terdiri dari elemen-elemen berikut.
Nama aturan cadangan
Nama aturan cadangan peka huruf besar/kecil. Mereka harus berisi dari 1 hingga 50 karakter alfanumerik atau tanda hubung.
Frekuensi pencadangan
Frekuensi pencadangan menentukan seberapa AWS Backup sering membuat cadangan snapshot. Menggunakan konsol, Anda dapat memilih frekuensi setiap jam, 12 jam, harian, mingguan, atau bulanan. Anda juga dapat membuat ekspresi cron yang membuat cadangan snapshot sesering per jam. Dengan menggunakan AWS Backup CLI, Anda dapat menjadwalkan backup snapshot sesering per jam.
Jika Anda memilih mingguan, Anda dapat menentukan hari mana dalam seminggu Anda ingin cadangan diambil. Jika Anda memilih bulanan, Anda dapat memilih hari tertentu dalam sebulan.
Anda juga dapat men centang kotak Aktifkan pencadangan berkelanjutan untuk sumber daya yang didukung untuk membuat aturan pencadangan berkelanjutan yang diaktifkan point-in-time restore (PITR). Tidak seperti backup snapshot, backup berkelanjutan memungkinkan Anda melakukan pemulihan point-in-time. Untuk mempelajari lebih lanjut tentang pencadangan berkelanjutan, lihat Pem Point-in-Time ulihan.
Periode pencadangan
Periode pencadangan terdiri dari waktu saat periode pencadangan dimulai dan durasi periode dalam jam. Tugas pencadangan dimulai dalam periode ini. Pengaturan default di konsol adalah:
-
12:30 pagi lokal ke zona waktu sistem Anda (0:30 dalam sistem 24 jam)
Muai dalam 8 jam
-
Selesai dalam 7 hari
(lengkap dalam parameter tidak berlaku untuk sumber daya Amazon FSx)
Anda dapat menyesuaikan frekuensi pencadangan dan waktu mulai periode pencadangan menggunakan ekspresi cron. Untuk melihat enam bidang ekspresi AWS cron, lihat ekspresi Cron dan nilai di Panduan EventBridge Pengguna Amazon. Dua contoh ekspresi AWS cron adalah 15 * ? * * * (ambil cadangan setiap jam pada 15 menit melewati satu jam) dan 0 12 * * ? * (ambil cadangan setiap hari pada jam 12 siang UTC). Untuk tabel contoh, klik tautan sebelumnya dan gulir ke bawah halaman.
AWS Backup mengevaluasi ekspresi cron antara 00:00 dan 23:59. Jika Anda membuat aturan cadangan untuk “setiap 12 jam” tetapi memberikan waktu mulai lebih lambat dari 11:59, aturan itu hanya akan berjalan sekali sehari.
Rencana cadangan dalam zona waktu yang mengamati waktu musim panas mungkin dipengaruhi oleh pergeseran waktu ke depan. Anda dapat beralih ke UTC atau membuat cadangan manual pada hari waktu bergeser ke depan. Untuk informasi selengkapnya, lihat Waktu musim panas di EventBridge Penjadwal.
Pencadangan berkelanjutan dan pemulihan point-in-time (PITR) mereferensikan perubahan yang direkam selama periode waktu tertentu; oleh karena itu, mereka tidak dapat dijadwalkan dengan ekspresi waktu atau cron.
Secara umum, layanan AWS database tidak dapat memulai pencadangan 1 jam sebelum atau selama jendela pemeliharaan mereka dan Amazon FSx tidak dapat memulai pencadangan 3 jam sebelum atau selama jendela pemeliharaan atau jendela pencadangan otomatis mereka (Amazon Aurora dikecualikan dari pembatasan jendela pemeliharaan ini). Pencadangan snapshot yang dijadwalkan selama waktu-waktu tersebut akan gagal. Pengecualian terjadi ketika Anda memilih AWS Backup untuk menggunakan snapshot dan backup berkelanjutan untuk layanan yang didukung. AWS Backup akan menjadwalkan jendela cadangan secara otomatis untuk menghindari konflik. Lihat Point-in-Time Pemulihan untuk daftar layanan yang didukung dan petunjuk tentang cara menggunakan AWS Backup untuk mengambil cadangan berkelanjutan.
Aturan cadangan yang tumpang tindih
Kadang-kadang, rencana cadangan mungkin berisi beberapa aturan yang tumpang tindih. Ketika jendela awal aturan yang berbeda tumpang tindih AWS Backup , pertahankan cadangan di bawah aturan dengan periode retensi yang lebih lama. Misalnya, pertimbangkan rencana cadangan dengan dua aturan:
-
Cadangkan setiap jam, dengan jendela mulai 1 jam, dan simpan selama 1 hari.
-
Cadangkan setiap 12 jam, dengan jendela mulai 8 jam, dan simpan selama 1 minggu.
Setelah 24 jam, aturan kedua membuat dua cadangan (karena memiliki periode retensi yang lebih lama). Aturan pertama membuat delapan cadangan (karena jendela mulai 8 jam aturan kedua mencegah lebih banyak pencadangan per jam berjalan). Secara khusus:
| Selama Jendela Mulai ini | Aturan Ini Membuat 1 Cadangan |
|---|---|
| Tengah malam sampai jam 8 pagi | 12 jam |
| 8 sampai 9 | Per Jam |
| 9 sampai 10 | Per Jam |
| 10 sampai 11 | Per Jam |
| 11 hingga Siang | Per Jam |
| Siang hingga 8 malam | 12 jam |
| 8 sampai 9 | Per Jam |
| 9 sampai 10 | Per Jam |
| 10 sampai 11 | Per Jam |
| 11 hingga tengah malam | Per Jam |
Selama jendela mulai, status pekerjaan cadangan tetap dalam CREATED status sampai berhasil dimulai atau hingga waktu jendela mulai habis. Jika dalam jendela mulai waktu AWS Backup menerima kesalahan yang memungkinkan pekerjaan dicoba ulang, AWS Backup akan secara otomatis mencoba lagi untuk memulai pekerjaan setidaknya setiap 10 menit sampai pencadangan berhasil dimulai (status pekerjaan berubah menjadiRUNNING) atau hingga status pekerjaan berubah menjadi EXPIRED (yang diharapkan terjadi ketika waktu jendela mulai selesai).
Siklus hidup dan tingkatan penyimpanan
Cadangan disimpan untuk jumlah hari yang Anda tentukan, yang dikenal sebagai siklus hidup cadangan. Cadangan dapat dipulihkan hingga akhir siklus hidupnya.
Ini ditetapkan sebagai periode retensi total di bagian siklus hidup konfigurasi aturan cadangan di AWS Backup konsol.
Jika Anda menggunakan AWS CLI, ini diatur menggunakan parameter DeleteAfterDays. Periode penyimpanan untuk snapshot dapat berkisar antara 1 hari dan 100 tahun (atau tanpa batas waktu jika Anda tidak memasukkannya), sementara periode penyimpanan untuk pencadangan berkelanjutan dapat berkisar dari 1 hari hingga 35 hari. Tanggal pembuatan cadangan adalah tanggal pekerjaan pencadangan dimulai, bukan tanggal penyelesaiannya. Jika pekerjaan pencadangan Anda tidak selesai pada tanggal yang sama saat dimulainya, gunakan tanggal mulai untuk membantu menghitung periode retensi.
Cadangan disimpan dalam tingkat penyimpanan. Setiap tingkat dikenakan biaya yang berbeda untuk penyimpanan dan pemulihan, seperti yang diuraikan oleh AWS Backup harga
Penyimpanan dingin saat ini tersedia untuk jenis sumber daya berikut:
| Tipe sumber daya | Pencadangan tambahan atau Penuh di cold storage |
|---|---|
AWS CloudFormation |
Inkremental |
DynamoDB dengan fitur-fitur canggih |
Penuh; tidak ada cadangan tambahan di tingkat mana pun |
Amazon EBS (menggunakan Arsip Snapshot EBS) |
Penuh; Backup inkremental akan menjadi Penuh setelah transisi. |
Amazon EFS |
Inkremental |
Database SAP HANA berjalan di instans Amazon EC2 |
Inkremental |
Amazon Timestream |
Inkremental |
Mesin virtual VMware |
Inkremental |
Setelah Anda mengaktifkan transisi ke cold storage melalui konsol atau baris perintah, kondisi berikut berlaku untuk cadangan di cold storage (atau arsip):
-
Cadangan yang ditransisi harus disimpan dalam cold storage selama minimal 90 hari, selain waktu dalam penyimpanan hangat. AWS Backup membutuhkan retensi untuk diatur selama 90 hari lebih lama dari pengaturan “transisi ke dingin setelah hari”. Anda tidak dapat mengubah pengaturan “transisi ke dingin setelah hari” setelah cadangan dialihkan ke dingin.
-
Beberapa layanan mendukung backup inkremental. Untuk backup inkremental, Anda harus memiliki setidaknya satu cadangan penuh hangat. AWS Backup menyarankan agar Anda mengatur setelan siklus hidup agar tidak memindahkan cadangan ke cold storage sampai setelah setidaknya 8 hari. Jika cadangan penuh dialihkan ke cold storage terlalu cepat (misalnya, transisi ke cold storage setelah 1 hari), AWS Backup akan membuat cadangan penuh hangat lainnya.
-
Untuk jenis sumber daya yang mendukung pencadangan inkremental, AWS Backup transisi data dari penyimpanan hangat ke penyimpanan dingin jika data transisi tidak lagi direferensikan oleh cadangan hangat. Data dalam cadangan yang disimpan dalam cold storage yang hanya direferensikan oleh cadangan dingin lainnya ditagih dengan harga tingkat penyimpanan dingin. Cadangan lainnya berlanjut dengan harga tingkat penyimpanan yang hangat.
Vault cadangan
Vault cadangan adalah wadah untuk mengatur cadangan Anda. Cadangan yang dibuat oleh aturan cadangan diatur dalam brankas cadangan yang Anda tentukan dalam aturan cadangan. Anda dapat menggunakan brankas cadangan untuk menyetel kunci enkripsi AWS Key Management Service (AWS KMS) yang digunakan untuk mengenkripsi cadangan di brankas cadangan dan untuk mengontrol akses ke cadangan di brankas cadangan. Anda juga dapat menambahkan tag ke brankas cadangan untuk membantu Anda mengaturnya. Jika Anda tidak ingin menggunakan vault default, Anda dapat membuatnya sendiri. Untuk petunjuk langkah demi langkah untuk membuat brankas cadangan, lihatPembuatan dan penghapusan brankas cadangan.
Salin ke Wilayah
Sebagai bagian dari rencana cadangan Anda, Anda dapat secara opsional membuat salinan cadangan di yang sama atau lainnya Wilayah AWS. Salinan ini dapat dibuat di akun yang sama atau akun lain. Untuk informasi selengkapnya tentang salinan cadangan, lihat Membuat salinan cadangan di seluruh Wilayah AWS.
Saat Anda menentukan salinan cadangan, Anda mengonfigurasi opsi berikut:
Wilayah Tujuan
Wilayah tujuan untuk salinan cadangan.
(Pengaturan Lanjutan) Brankas cadangan
Vault cadangan tujuan untuk salinan.
(Pengaturan Lanjutan) Peran IAM
Peran IAM yang AWS Backup digunakan saat membuat salinan. Peran juga harus AWS Backup terdaftar sebagai entitas tepercaya, yang memungkinkan AWS Backup untuk mengambil peran. Jika Anda memilih Def ault dan peran AWS Backup default tidak ada di akun Anda, peran dibuat untuk Anda dengan izin yang benar.
(Pengaturan Lanjutan) Siklus Hidup
Menentukan kapan harus mengalihkan salinan cadangan ke cold storage dan kapan harus kedaluwarsa (menghapus) salinan. Cadangan yang dialihkan ke penyimpanan dingin harus disimpan dalam penyimpanan dingin minimal 90 hari. Anda tidak dapat mengubah nilai ini setelah salinan dialihkan ke cold storage.
Kedaluwarsa menentukan jumlah hari setelah pembuatan salinan dihapus. Ini harus lebih besar dari 90 hari di luar nilai Transisi ke penyimpanan dingin.
Jika nilai untuk Lifecycle:DeleteAfterDays (ditampilkan sebagai Kedaluwarsa di konsol) tidak ditentukan dalam pengaturan salin, salinan akan mengikuti pengaturan siklus hidup cadangan dari mana ia disalin.
Tag ditambahkan ke titik pemulihan
Tag yang Anda daftarkan di sini secara otomatis ditambahkan ke cadangan saat dibuat.
Tag ditambahkan ke rencana cadangan
Tag ini dikaitkan dengan rencana cadangan itu sendiri untuk membantu Anda mengatur dan melacak rencana cadangan Anda.
Pengaturan cadangan lanjutan
Pengaturan cadangan lanjutan memungkinkan Anda mengonfigurasi opsi cadangan khusus sumber daya untuk layanan yang berbeda AWS .
Pengaturan cadangan lanjutan Amazon EC2
Mengaktifkan pencadangan aplikasi yang konsisten untuk aplikasi pihak ketiga yang berjalan di instans Amazon EC2. Saat ini, AWS Backup mendukung cadangan Windows VSS. AWS Backup mengecualikan jenis instans Amazon EC2 tertentu dari cadangan VSS Windows. Untuk informasi selengkapnya, lihat Buat cadangan Windows VSS.
Pengaturan cadangan lanjutan Amazon S3
AWS Backup menyediakan pengaturan lanjutan untuk mengontrol metadata apa yang disertakan dalam cadangan Amazon S3 Anda. Secara opsional, Anda dapat mengecualikan Daftar Kontrol Akses (ACL) dan tag objek dari cadangan, yang selaras dengan praktik terbaik Amazon S3 menggunakan izin tingkat bucket alih-alih ACL tingkat objek.
Untuk informasi terperinci tentang mengonfigurasi opsi cadangan Amazon S3 untuk ACL dan tag objek, lihatPengaturan cadangan Amazon S3 lanjutan.
penting
Saat Anda mengecualikan ACL dari cadangan, objek yang dipulihkan tanpa ACL akan menggunakan pengaturan kepemilikan default bucket tujuan. Bucket tujuan harus memiliki konfigurasi kepemilikan objek yang sesuai.
catatan
Saat pekerjaan pencadangan berkelanjutan dijalankan untuk bucket Amazon S3 dan Anda memulai pekerjaan pencadangan snapshot, snapshot akan menggunakan pengaturan tag ACL dan objek yang sama dengan pencadangan berkelanjutan, terlepas dari pengaturan yang ditentukan untuk pekerjaan snapshot.
Pemindaian malware
AWS Backup terintegrasi dengan Amazon GuardDuty untuk menyediakan pemindaian malware otomatis dari titik pemulihan Anda. Saat Anda mengaktifkan pemindaian malware dalam paket cadangan, AWS Backup secara otomatis memindai cadangan Anda untuk malware dan memberikan hasil pemindaian untuk membantu Anda membuat keputusan yang tepat tentang memulihkan data Anda.
Untuk mengonfigurasi pemindaian malware untuk paket cadangan Anda:
-
Buat peran IAM yang mempercayai
malware-protection---guardduty.amazonaws.com.rproxy.goskope.comdan melampirkan kebijakan terkel AWS ola.AWSBackupGuardDutyRolePolicyForScans -
Lampirkan kebijakan AWS terkelola
AWSBackupServiceRolePolicyForScanske peran IAM pilihan cadangan Anda. -
Dalam konfigurasi paket cadangan Anda, tambahkan pengaturan pemindaian yang menentukan:
Layanan pemindaian (GuardDuty)
Jenis sumber daya yang akan dipindai (Amazon EC2, Amazon EBS, Amazon S3)
Peran IAM yang harus diasumsikan GuardDuty ARN
-
Konfigurasikan tindakan pemindaian dalam aturan cadangan Anda untuk menentukan:
Layanan pemindaian (GuardDuty)
Jenis pemindaian (pemindaian tambahan atau pemindaian penuh)
Untuk informasi selengkapnya tentang kebijakan terkelola, lihat AWSBackupGuardDutyRolePolicyForScans danAWSBackupServiceRolePolicyForScans.