Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kembalikan tabel Amazon DynamoDB
Gunakan AWS Backup konsol untuk mengembalikan titik pemulihan DynamoDB
Untuk mengembalikan tabel DynamoDB
Buka AWS Backup konsol di https://console.aws.amazon.com/backup
. -
Di panel navigasi, pilih Sumber daya yang dilindungi dan ID sumber daya DynamoDB yang ingin Anda pulihkan.
-
Pada halaman detail sumber daya, daftar titik pemulihan untuk ID sumber daya yang dipilih ditampilkan. Untuk memulihkan sumber daya, di panel Cadangan, pilih tombol radio di sebelah ID titik pemulihan sumber daya. Di sudut kanan atas panel, pilih Pulihkan.
-
Untuk Peng aturan, bidang teks nama tabel baru, masukkan nama tabel baru.
-
Untuk peran Puli hkan, pilih peran IAM yang AWS Backup akan diasumsikan untuk pemulihan ini.
-
Untuk pengaturan Enkripsi:
-
Jika cadangan Anda dikelola oleh DynamoDB (ARN-nya dimulai dengan
arn:aws:dynamodb), AWS Backup mengenkripsi tabel yang dipulihkan menggunakan kunci yang AWS dimiliki -.Untuk memilih kunci yang berbeda untuk mengenkripsi tabel yang dipulihkan, Anda dapat menggunakan AWS Backup StartRestoreJob operasi atau melakukan pemulihan dari konsol DynamoDB.
-
Jika cadangan Anda mendukung AWS Backup manajemen penuh (ARN-nya dimulai dengan
arn:aws:backup), Anda dapat memilih salah satu opsi enkripsi berikut untuk melindungi tabel yang dipulihkan:-
(Default) DynamoDB-owned KMS key (tidak ada biaya tambahan untuk enkripsi)
-
DynamoDB-managed Kunci KMS (dikenakan biaya KMS)
-
Customer-managed Kunci KMS (dikenakan biaya KMS)
K DynamoDB-owned unci “" dan DynamoDB-managed ""” masing-masing sama dengan kunci "AWS-milik” dan "AWS-managed”. Untuk klarifikasi, lihat Enkripsi saat Istirahat: Cara Kerjan ya di Panduan Pengembang Amazon DynamoDB.
Untuk informasi lebih lanjut tentang AWS Backup manajemen penuh, lihatCadangan DynamoDB lanjutan.
-
catatan
Panduan berikut hanya berlaku jika Anda memulihkan cadangan yang disalin DAN ingin mengenkripsi tabel yang dipulihkan dengan kunci yang sama yang Anda gunakan untuk mengenkripsi tabel asli Anda.
Saat memulihkan cadangan lintas wilayah, untuk mengenkripsi tabel yang dipulihkan menggunakan kunci yang sama dengan yang digunakan untuk mengenkripsi tabel asli, kunci Anda harus berupa kunci Multi-wilayah. AWS Kunci yang dimiliki dan AWS dikelola bukan kunci Multi-wilayah. Untuk mempelajari lebih lanjut, lihat Multi-Region kunci di Panduan AWS Key Management Service Pengembang.
Saat memulihkan cadangan lintas akun, untuk mengenkripsi tabel yang dipulihkan menggunakan kunci yang sama dengan yang digunakan untuk mengenkripsi tabel asli, Anda harus membagikan kunci di akun sumber dengan akun tujuan. AWS kunci yang dimiliki dan AWS dikelola tidak dapat dibagikan antar akun. Untuk mempelajari selengkapnya, lihat Mengiz inkan pengguna di akun lain menggunakan kunci KMS di Panduan Peng AWS Key Management Service embang.
-
-
Pilih Pulihkan cadangan.
Panel Pulihkan pekerjaan muncul. Pesan di bagian atas halaman memberikan informasi tentang pekerjaan pemulihan.
Gunakan AWS Backup API, CLI, atau SDK untuk memulihkan titik pemulihan DynamoDB
Gunakan StartRestoreJob. Anda dapat menentukan metadata berikut selama pemulihan DynamoDB apa pun. Metadata tidak peka huruf besar/kecil.
targetTableName encryptionType kmsMasterKeyArn aws:backup:request-id
Berikut ini adalah contoh restoreMetadata argumen untuk StartRestoreJob operasi di CLI:
aws backup start-restore-job \ --recovery-point-arn "arn:aws:backup:us-east-1:123456789012:recovery-point:abcdef12-g3hi-4567-8cjk-012345678901" \ --iam-role-arn "arn:aws:iam::123456789012:role/YourIamRole" \ --metadata 'TargetTableName=TestRestoreTestTable,EncryptionType=KMS,kmsMasterKeyArn=arn:aws:kms:us-east-1:123456789012:key/abcdefg' \ --region us-east-1 \ --endpoint-url https://endpointurl.com
Contoh sebelumnya mengenkripsi tabel yang dipulihkan menggunakan kunci yang dikelola pelanggan.
Untuk mengenkripsi tabel yang dipulihkan menggunakan kunci AWS milik -, tentukan metadata pemulihan berikut:"encryptionType\":\"Default\".
Untuk mengenkripsi tabel yang dipulihkan menggunakan kunci AWS-managed, hilangkan kmsMasterKeyArn parameter dan tentukan:. "encryptionType\":\"KMS\"
Untuk mengenkripsi tabel yang dipulihkan menggunakan kunci yang dikelola pelanggan, tentukan metadata pemulihan berikut:. "encryptionType\":\"KMS\",\"kmsMasterKeyArn\":\"arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab\"