Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Cadangan Amazon S3
Gambaran umum
AWS Backup mendukung pencadangan terpusat dan pemulihan aplikasi yang menyimpan data di S3 saja atau bersama AWS layanan lain untuk database, penyimpanan, dan komputasi. Banyak fitur yang tersedia untuk backup S3, termasuk Backup Audit Manager.
Anda dapat menggunakan kebijakan cadangan tunggal AWS Backup untuk mengotomatiskan pembuatan cadangan data aplikasi Anda secara terpusat. AWS Backup secara otomatis mengatur pencadangan di berbagai AWS layanan dan aplikasi pihak ketiga di satu lokasi terpusat dan terenkripsi (dikenal sebagai brankas cadangan) sehingga Anda dapat mengelola cadangan seluruh aplikasi Anda melalui pengalaman terpusat. Untuk S3, Anda dapat membuat pencadangan berkelanjutan dan memulihkan data aplikasi yang disimpan di S3 dan mengembalikan cadangan ke titik waktu dengan satu klik.
Titik akses cadangan
AWS Backup memungkinkan Anda mengakses data cadangan S3 secara langsung melalui titik akses S3, tanpa memulai pemulihan. Untuk informasi selengkapnya, lihat Titik akses.
Peningkatan cadangan
Amazon S3 adalah satu-satunya sumber daya yang mendukung penjadwalan pencadangan ke tingkat penyimpanan hangat dengan biaya lebih rendah. Untuk informasi selengkapnya, lihat Peningkatan cadangan.
Prasyarat untuk cadangan S3
Izin dan kebijakan untuk pencadangan dan pemulihan Amazon S3
Untuk membuat cadangan, menyalin, dan memulihkan sumber daya S3, Anda harus memiliki kebijakan yang benar dalam peran Anda. Untuk menambahkan kebijakan ini, buka kebijakan ter AWS kelola. Tambahkan AWSBackupServiceRolePolicyForS3Backup dan AWSBackupServiceRolePolicyForS3Restore ke peran yang ingin Anda gunakan untuk membuat cadangan dan memulihkan bucket S3.
Jika Anda tidak memiliki izin yang memadai, mintalah pengelola akun administratif (admin) organisasi Anda untuk menambahkan kebijakan ke peran yang dimaksud.
Untuk informasi selengkapnya, silakan lihat Kebijakan terkelola dan kebijakan sebaris di Panduan Pengguna IAM.
Pencadangan dan pembuatan versi
Anda harus mengaktifkan S3 Versioning pada bucket S3 Anda untuk digunakan AWS Backup untuk Amazon S3.
Sebaiknya tet apkan periode kedaluwarsa siklus hidup untuk versi S3 Anda.
Semua objek (termasuk semua versi) dalam bucket ketika cadangan dimulai akan disimpan di titik pemulihan (cadangan selesai). Ini dapat mencakup versi saat ini dari setiap objek, versi lama, penanda hapus, dan objek yang tertunda tindakan siklus hidup.
Biaya penyimpanan akan dihitung untuk semua objek dalam cadangan, termasuk objek yang dijadwalkan untuk dihapus (objek yang akan kedaluwarsa). Anda dapat menggunakan CLI atau skrip untuk menghapus penyertaan objek yang dijadwalkan untuk kedaluwarsa.
Untuk mempelajari selengkapnya tentang menyiapkan kebijakan siklus hidup S3, ikuti petunjuk di halaman ini.
Pertimbangan untuk cadangan Amazon S3
Poin-poin berikut harus dipertimbangkan saat Anda membuat cadangan sumber daya S3:
-
Dukungan metadata objek terfokus — AWS Backup mendukung metadata berikut: tag, daftar kontrol akses (ACL), metadata yang ditentukan pengguna, tanggal pembuatan asli, dan ID versi. Anotasi objek tidak didukung. Anda juga dapat memulihkan semua data dan metadata yang dicadangkan kecuali tanggal pembuatan asli, ID versi, kelas penyimpanan, dan e-tag.
-
Saat Anda mengembalikan objek S3, AWS Backup terapkan nilai checksum, bahkan jika objek asli tidak menggunakan fitur checksum.
-
Nama kunci objek S3 dapat terdiri dari sebagian besar string UTF-8 yang dapat dikodekan. Karakter Unicode berikut diperbolehkan:
#x9#xA|#xD|#x20 to #xD7FF|#xE000 to #xFFFD|#x10000 to #x10FFFF.Nama kunci objek yang menyertakan karakter yang tidak ada dalam daftar ini mungkin dikecualikan dari cadangan.
-
Transisi penyimpanan dingin — Gunakan kebijakan manajemen AWS Backup siklus hidup untuk menentukan garis waktu kedaluwarsa cadangan. Transisi penyimpanan dingin cadangan S3 tidak didukung.
-
Untuk pencadangan ber AWS Backup kala, lakukan upaya terbaik untuk melacak semua perubahan pada metadata objek Anda. Namun, jika Anda memperbarui tag atau ACL beberapa kali dalam 1 menit, AWS Backup mungkin tidak menangkap semua status perantara.
-
AWS Backup tidak menawarkan dukungan untuk cadangan SSE-C-encrypted objek. AWS Backup juga tidak mendukung pencadangan konfigurasi bucket, termasuk kebijakan bucket, pengaturan, nama, atau titik akses.
-
AWS Backup tidak mendukung cadangan S3 aktif AWS Outposts.
-
Anotasi objek — AWS Backup tidak mendukung pencadangan atau pemulihan an otasi objek S3.
-
CloudTrail logging — Jika Anda mencatat peristiwa baca data, Anda harus CloudTrail mengirim log ke bucket target yang berbeda. Jika Anda menyimpan CloudTrail log di bucket yang mereka log, ada loop tak terbatas, yang dapat menyebabkan biaya tak terduga.
Untuk informasi selengkapnya, lihat peristiwa data di Panduan CloudTrail Pengguna.
-
Pencatatan akses server — Jika Anda mengaktifkan logging akses server, Anda harus mengirimkan log ke bucket target yang berbeda. Jika Anda menyimpan log ini di bucket yang mereka log, ada loop tak terbatas. Untuk informasi selengkapnya, lihat Mengaktifkan pencatatan akses server Amazon S3.
-
Perilaku enkripsi KMS selama pencadangan — Saat membuat cadangan objek S3 yang dienkripsi dengan AWS KMS keys (SSE-KMS), AWS Backup panggilan
kms:Decryptterhadap kunci KMS sumber. Ini karena AWS Backup menggunakan model enkripsi independen untuk cadangan S3. Untuk mencapai hal ini, AWS Backup pertama-tama harus mendekripsi data menggunakan kunci KMS sumber, kemudian mengenkripsi ulang menggunakan kunci KMS brankas cadangan. Akibatnya, Anda akan melihatkms:Decryptpanggilan terhadap kunci KMS sumber Anda di CloudTrail log selama operasi pencadangan. Untuk informasi selengkapnya, lihat Enkripsi untuk cadangan di AWS Backup.
Jenis bucket, jumlah, dan ukuran objek yang didukung
AWS Backup mendukung operasi pencadangan dan pemulihan untuk objek S3 dari berbagai ukuran, hingga ukuran objek maksimum yang didukung oleh Amazon S3.
AWS Backup mendukung pencadangan dan pemulihan bucket S3 tujuan umum. Bucket direktori tidak didukung saat ini.
Batas atas jumlah sumber daya (dikenal sebagai kuota), seperti bucket, yang diizinkan dalam AWS akun tergantung pada layanan. Kuota Amazon S3 berbeda dengan ku AWS Backup ota.
Di setiap AWS akun, Anda dapat membuat cadangan hingga 100 bucket secara default. Anda dapat meminta kenaikan kuota hingga 1.000 bucket.
Akun dengan lebih dari 1.000 bucket tunduk pada batas kuota; jika permintaan melebihi kuota, hal itu dapat mengakibatkan pekerjaan gagal. Ini adalah praktik terbaik untuk membatasi akun hingga 1.000 bucket.
Kelas Penyimpanan S3 yang Didukung
AWS Backup memungkinkan Anda untuk membuat cadangan data S3 Anda yang disimpan di Kelas Penyimpanan S3 berikut:
-
S3 Standard
-
Standar S3 - Akses Jarang (IA)
-
S3 Satu Zone-IA
-
S3 Glacier Instant Retrieval
-
S3 Intelligent-Tiering (S3 INT)
Cadangan objek di kelas penyimpanan S3 Intelligent-Tiering (INT) mengakses objek tersebut. Akses ini memicu S3 Intelligent-Tiering untuk secara otomatis memindahkan objek tersebut ke Akses Sering.
Cadangan yang mengakses tingkatan Akses Langsung, termasuk Zone-IA kelas S3 Standard - Akses Langsung (IA) dan S3 One, bergerak di bawah biaya penyimpanan S3 untuk Akses Sering (berlaku untuk tingkatan Akses Langsung atau Akses Instan Arsip).
Kelas penyimpanan yang diarsipkan S3 Glacier Flexible Retrieval dan S3 Glacier Deep Archive tidak didukung.
Untuk informasi selengkapnya tentang harga penyimpanan untuk Amazon S3, lihat Harga Amazon S3
Jenis cadangan S3
Dengan AWS Backup, Anda dapat membuat jenis cadangan bucket S3 berikut, termasuk data objek, tag, Daftar Kontrol Akses (ACL), dan metadata yang ditentukan pengguna:
-
Pencad angan berkelanjutan memungkinkan Anda memulihkan ke titik waktu apa pun dalam 35 hari terakhir. Pencadangan berkelanjutan untuk bucket S3 hanya boleh dikonfigurasi dalam satu paket cadangan.
Lihat Point-in-Time Pemulihan untuk daftar layanan yang didukung dan petunjuk tentang cara menggunakan AWS Backup untuk mengambil cadangan berkelanjutan.
-
Pencad angan berkala menggunakan snapshot data Anda untuk memungkinkan Anda menyimpan data selama durasi yang ditentukan hingga 99 tahun. Anda dapat menjadwalkan pencadangan berkala dalam frekuensi seperti 1 jam, 12 jam, 1 hari, 1 minggu, atau 1 bulan. AWS Backup mengambil cadangan berkala selama jendela cadangan yang Anda tentukan dalam rencana cadangan Anda.
Lihat Membuat rencana cadangan untuk memahami cara AWS Backup menerapkan rencana cadangan ke sumber daya Anda.
Cross-account dan salinan lintas wilayah tersedia untuk cadangan S3, tetapi salinan pencadangan berkelanjutan tidak memiliki kemampuan pemulihan point-in-time.
Pencadangan berkelanjutan dan berkala dari bucket S3 keduanya harus berada di brankas cadangan yang sama.
AWS Backup untuk S3 bergantung pada penerimaan peristiwa S3 melalui Amazon EventBridge. Jika pengaturan ini dinonaktifkan di setelan notifikasi bucket S3, pencadangan berkelanjutan akan berhenti untuk bucket tersebut dengan setelan dimatikan. Untuk informasi selengkapnya, lihat Keter EventBridge gantungan Amazon untuk cadangan berkelanjutan S3.
Menonaktifkan AWS Backup EventBridge aturan Amazon juga akan mengakibatkan pencadangan terus menerus Anda dihentikan. Jika Anda memiliki rencana pencadangan aktif dengan aturan pencadangan berkelanjutan, ketika aturan itu dipicu ulang, EventBridge aturan Amazon AWS Backup akan membuat ulang dan cadangan berkelanjutan baru akan dibuat.
Untuk kedua jenis cadangan, cadangan pertama adalah cadangan penuh, sementara cadangan berikutnya bersifat inkremental pada tingkat objek.
Keter EventBridge gantungan Amazon untuk cadangan berkelanjutan S3
Saat Anda mendaftarkan bucket S3 dalam AWS Backup pencadangan berkelanjutan, AWS Backup secara otomatis membuat aturan yang EventBridge dikelola Amazon di akun Anda (bernamaAwsBackupManagedRule-). Aturan ini berlangganan event S3 berikut di bucket Anda dan meneruskannya ke layanan: AWS Backup N
Objek Dibuat
Objek ACL Diperbarui
Tag Objek Ditambahkan
Tag Objek Dihapus
Object Deleted
Peristiwa ini memungkinkan AWS Backup untuk mempertahankan jendela pemulihan berkelanjutan (point-in-time restore).
AWS Backup Untuk menerima acara ini, S3 harus dikonfigurasi untuk menerbitkannya ke bus EventBridge acara Amazon default. Ini dikendalikan oleh setelan EventBridge notifikasi Amazon bucket, yang independen dari aturan AWS Backup-managed.
penting
Jika setelan EventBridge notifikasi Amazon tingkat bucket dinonaktifkan, S3 berhenti menerbitkan peristiwa tingkat objek. A AWS Backup EventBridge turan Amazon yang dikelola tetap diaktifkan tetapi tidak menerima peristiwa untuk bucket itu. Kegagalan ini diam — tidak ada pemberitahuan, peringatan, atau kegagalan pekerjaan cadangan yang dihasilkan oleh AWS Backup.
Verifikasi Amazon EventBridge diaktifkan di bucket Anda
Konsol: Buka konsol S3, pilih bucket Anda, pilih tab Properties, gulir ke Notifikasi acara, dan verifikasi bahwa Amazon EventBridge menampilkan Aktif.
CLI:
aws s3api get-bucket-notification-configuration --bucketamzn-s3-demo-bucket
Menafsirkan tanggapan sebagai berikut:
Jika tanggapan berisi
"EventBridgeConfiguration": {}, Amazon EventBridge di aktifkan.Jika
EventBridgeConfigurationbidang tidak ada dalam respons, Amazon dinon EventBridge aktifkan.
Aktifkan EventBridge notifikasi Amazon
Konsol: Buka konsol S3, pilih bucket Anda, pilih Properties, gulir ke Notifikasi acara, pilih Amazon EventBridge, pilih Edit, aktifkan, dan pilih S impan.
CLI:
aws s3api put-bucket-notification-configuration \ --bucketamzn-s3-demo-bucket\ --notification-configuration '{"EventBridgeConfiguration": {}}'
penting
put-bucket-notification-configurationadalah operasi penggantian, bukan penggabungan. Jika bucket Anda memiliki target notifikasi lain (SNS, SQS, Lambda), Anda harus menyertakannya dalam panggilan yang sama. Jika tidak, mereka akan dihapus.
Apa yang terjadi jika Amazon EventBridge dinonaktifkan pada bucket di bawah cadangan berkelanjutan
S3 berhenti menerbitkan peristiwa tingkat objek untuk bucket.
A AWS Backup EventBridge turan Amazon yang dikelola tetap diaktifkan tetapi tidak menerima peristiwa untuk bucket itu.
Perubahan objek baru yang dibuat setelah penonaktifan tidak tercermin dalam jendela pemulihan berkelanjutan.
Titik pemulihan yang ada dan riwayat pencadangan berkelanjutan sebelumnya dipertahankan (tidak dihapus).
Pekerjaan pencadangan snapshot terjadwal (periodik) yang ditentukan dalam paket terus berjalan sesuai jadwal — hanya pelacakan berkelanjutan (PITR) yang terpengaruh.
Tidak ada pemberitahuan atau peringatan yang dihasilkan. Kegagalan itu diam dari AWS Backup samping.
Mendeteksi perubahan pada pengaturan EventBridge notifikasi Amazon
Karena AWS Backup tidak dapat mendeteksi kapan Amazon tingkat bucket dinon EventBridge aktifkan, pertimbangkan untuk menyiapkan pemantauan proaktif untuk memberi tahu Anda saat pengaturan notifikasi berubah. Anda dapat menggunakan salah satu atau kedua pendekatan berikut:
-
CloudTrail + Amazon EventBridge — Buat EventBridge aturan Amazon yang mencocokkan panggilan
PutBucketNotificationConfigurationAPI melalui CloudTrail untuk mengingatkan secara real time ketika seseorang mengubah konfigurasi notifikasi bucket. Pola acara berikut dapat digunakan:{ "source": ["aws.s3"], "detail-type": ["AWS API Call via CloudTrail"], "detail": { "eventSource": ["s3.amazonaws.com"], "eventName": ["PutBucketNotificationConfiguration"] } }Ini CloudTrail harus diaktifkan dan mencatat peristiwa manajemen S3 (diaktifkan secara default). Target (SNS, Lambda, dll.) Harus memeriksa detail acara untuk menentukan apakah EventBridge pemberitahuan Amazon telah dihapus secara khusus.
-
AWS Config— Gunakan aturan ter AWS Config kelola
s3-event-notifications-enableduntuk menandai bucket yang tidak sesuai pada perubahan konfigurasi.
Diperlukan EventBridge izin Amazon untuk peran cadangan
Peran IAM yang digunakan untuk pekerjaan S3 Continuous Backup (PITR) harus memiliki EventBridge izin Amazon berikut AWS Backup untuk memungkinkan pengelolaan: AwsBackupManagedRule
{ "Sid": "EventBridgePermissionsForAwsBackupManagedRule", "Effect": "Allow", "Action": [ "events:DeleteRule", "events:PutTargets", "events:DescribeRule", "events:EnableRule", "events:PutRule", "events:RemoveTargets", "events:ListTargetsByRule", "events:DisableRule" ], "Resource": [ "arn:aws:events:*:*:rule/AwsBackupManagedRule*" ] }, { "Sid": "EventBridgeListRulesPermissions", "Effect": "Allow", "Action": "events:ListRules", "Resource": "*" }
Kebijakan AWS terkelola AWSBackupServiceRolePolicyForS3Backup sudah menyertakan izin ini. Jika Anda menggunakan peran IAM khusus, Anda harus menambahkannya secara eksplisit.
Re-enable cakupan cadangan berkelanjutan
Re-enable Amazon tingkat bucket EventBridge menggunakan konsol atau langkah CLI di atas. S3 akan melanjutkan penerbitan acara, dan aturan terkelola akan melanjutkan meneruskannya ke AWS Backup. Perubahan yang dilakukan saat Amazon EventBridge dinonaktifkan tidak akan ditangkap secara surut. Titik pemulihan berkelanjutan yang ada dan riwayat pencadangan sebelumnya tetap valid.
Bandingkan jenis cadangan S3
Strategi pencadangan Anda untuk sumber daya S3 dapat melibatkan hanya pencadangan berkelanjutan, hanya pencadangan periodik (snapshot), atau kombinasi keduanya. Informasi di bawah ini dapat membantu Anda memilih yang terbaik untuk organisasi Anda:
Hanya backup berkelanjutan:
-
Setelah pencadangan penuh pertama dari data Anda yang ada selesai, perubahan pada data bucket S3 Anda dilacak saat terjadi.
-
Perubahan yang dilacak memungkinkan Anda menggunakan PITR (point-in-time restore) untuk periode retensi pencadangan berkelanjutan. Untuk melakukan pekerjaan pemulihan, Anda memilih titik waktu yang ingin Anda pulihkan.
-
Periode penyimpanan setiap pencadangan berkelanjutan memiliki maksimum 35 hari.
-
Untuk rencana cadangan yang Anda buat melalui CLI, pengaturan cadangan lanjutan untuk Amazon S3 (yang mencakup opsi untuk menyertakan tag dan ACL dalam cadangan) diaktifkan secara default. Anda dapat mengecualikan ini di opsi cadangan. Lihat Pengaturan cadangan Amazon S3 lanjutan contoh sintaks.
Hanya cadangan berkala (snapshot), dijadwalkan atau sesuai permintaan:
-
AWS Backup memindai seluruh bucket S3, mengambil ACL dan tag setiap objek, dan memulai permintaan Head untuk setiap objek yang ada di snapshot sebelumnya tetapi tidak ditemukan di snapshot yang sedang dibuat.
-
Cadangannya konsisten point-in-time.
-
Tanggal dan waktu pencadangan yang direkam adalah waktu di mana AWS Backup menyelesaikan lintasan bucket, bukan pada saat pekerjaan pencadangan dibuat.
-
Cadangan pertama dari bucket adalah cadangan penuh. Setiap cadangan berikutnya bersifat inkremental, mewakili perubahan data sejak snapshot terakhir.
-
Snapshot yang dibuat oleh cadangan berkala dapat memiliki periode retensi hingga 99 tahun.
Pencadangan berkelanjutan dikombinasikan dengan periodic/snapshot cadangan:
-
Setelah pencadangan penuh pertama dari data yang ada (setiap bucket) selesai, perubahan dalam bucket Anda dilacak saat terjadi.
-
Anda dapat melakukan pemulihan point-in-time dari titik pemulihan berkelanjutan.
-
Snapshot konsisten secara point-in-time.
-
Snapshot diambil langsung dari titik pemulihan berkelanjutan, menghilangkan kebutuhan untuk memindai ulang bucket untuk memungkinkan proses yang lebih cepat.
-
Snapshot dan titik pemulihan berkelanjutan berbagi garis keturunan data; penyimpanan data antara snapshot dan titik pemulihan berkelanjutan tidak diduplikasi.
-
Saat pengaturan cadangan Amazon S3 lanjutan, seperti menyertakan tag dan ACL dalam cadangan, diubah untuk titik
continuouspemulihan, titik pemulihan akan AWS Backup berhenti dan membuat yang baru dengan pengaturan yang diperbarui.
Saat pekerjaan pencadangan berkelanjutan sedang berjalan untuk bucket S3, Anda masih dapat memulai pekerjaan pencadangan periodik (snapshot). Namun, perilaku berikut berlaku:
-
Pekerjaan pencadangan snapshot akan menggunakan opsi pencadangan yang sama (pengaturan ACL dan tag objek) seperti pencadangan berkelanjutan yang ada.
-
Jika Anda menentukan opsi pencadangan yang berbeda untuk pekerjaan snapshot daripada yang digunakan pencadangan berkelanjutan, pekerjaan snapshot akan tetap menggunakan pengaturan pencadangan berkelanjutan dan dilengkapi dengan status “Selesai dengan masalah”.
Ketika ini terjadi, Anda akan melihat pesan status berikut:
"Periodic/snapshot backup for bucket <bucket name> has different backup options than the continuous backup. When using continuous backups along with snapshot backups for the same bucket, the snapshot will use the same settings for backing up ACLs and Object tags as the continuous backup."
Tabel berikut menunjukkan kapan pemindaian penuh diperlukan saat mengubah BackupOptions titik pemulihan berkelanjutan yang ada:
| Sebelumnya BackupOptions | Baru BackupOptions | Pemindaian penuh |
|---|---|---|
| BackupACLS dan backup diaktifkan ObjectTags | BackupACLS dan cadangan dinonaktifkan ObjectTags | Tidak |
| BackupACLS dan backup diaktifkan ObjectTags | BackupACLS diaktifkan; cadangan dinonaktifkan ObjectTags | Tidak |
| BackupACLS dan backup diaktifkan ObjectTags | BackupACLS dinonaktifkan; cadangan diaktifkan ObjectTags | Tidak |
| BackupACLS dan cadangan dinonaktifkan ObjectTags | BackupACLS dan backup diaktifkan ObjectTags | Ya |
| BackupACLS diaktifkan; cadangan dinonaktifkan ObjectTags | BackupACLS dan backup diaktifkan ObjectTags | Ya |
| BackupACLS dinonaktifkan; cadangan diaktifkan ObjectTags | BackupACLS dan backup diaktifkan ObjectTags | Ya |
Jendela penyelesaian cadangan S3
Tabel di bawah ini menunjukkan bucket sampel dengan berbagai ukuran untuk membantu Anda memandu perkiraan waktu penyelesaian cadangan penuh awal bucket S3. Waktu pencadangan akan bervariasi dengan ukuran, konten, konfigurasi, dan pengaturan setiap bucket.
| Ukuran bucket | Jumlah objek | Perkiraan waktu untuk menyelesaikan pencadangan awal |
|---|---|---|
| 425 GB (gigabytes) | 135 juta | 31 jam |
| 800 TB (terabyte) | 670 juta | 38 jam |
| 6 PB (petabyte) | 5 miliar | 100 jam |
| 370 TB (terabyte) | 7,5 miliar | 180 jam |
Praktik terbaik dan pertimbangan biaya untuk cadangan S3
Praktik terbaik ember besar
Untuk ember dengan lebih dari 300 juta objek:
-
Untuk bucket dengan lebih dari 300 juta objek, tingkat pencadangan dapat mencapai hingga 17.000 objek per detik selama pencadangan penuh awal bucket (cadangan tambahan akan memiliki kecepatan yang berbeda); bucket yang berisi kurang dari 300 juta objek dicadangkan dengan kecepatan mendekati 1.000 objek per detik.
-
Cadangan berkelanjutan direkomendasikan.
-
Jika siklus hidup pencadangan direncanakan selama lebih dari 35 hari, Anda juga dapat mengaktifkan pencadangan snapshot untuk bucket di brankas yang sama tempat penyimpanan cadangan berkelanjutan Anda.
Optimalisasi strategi cadangan
-
Untuk akun yang membuat backup setidaknya setiap hari atau lebih sering, manfaat biaya dapat direalisasikan dengan menggunakan backup berkelanjutan jika data dalam backup memiliki sedikit perubahan antar backup.
-
Bucket yang lebih besar yang tidak sering berubah dapat memperoleh manfaat dari pencadangan berkelanjutan, karena ini dapat menghasilkan biaya yang lebih rendah ketika pemindaian seluruh bucket bersama dengan beberapa permintaan per objek tidak perlu dilakukan pada objek yang sudah ada sebelumnya (objek yang tidak berubah dari cadangan sebelumnya).
-
Bucket yang berisi lebih dari 100 juta objek dan memiliki tingkat penghapusan yang kecil dibandingkan dengan ukuran cadangan keseluruhan dapat mewujudkan manfaat biaya dengan paket pencadangan yang berisi pencadangan berkelanjutan dengan periode penyimpanan 2 hari bersama dengan snapshot retensi yang lebih lama.
-
Waktu pencadangan periodik (snapshot) selaras dengan dimulainya proses pencadangan ketika pemindaian bucket tidak diperlukan. Pemindaian tidak diperlukan dalam bucket yang berisi cadangan berkelanjutan dan snapshot karena dalam kasus ini snapshot diambil dari titik pemulihan berkelanjutan.
Siklus hidup objek dan penanda hapus
-
Kebijakan siklus hidup S3 memiliki fitur opsional yang disebut Hapus penanda penghapusan objek yang kedaluwarsa. Ketika fitur ini ditinggalkan, hapus penanda, terkadang jutaan, kedaluwarsa tanpa rencana pembersihan. Saat bucket tanpa fitur ini dicadangkan, dua masalah memengaruhi waktu dan biaya:
-
Penanda hapus dicadangkan, sama seperti objek. Waktu pencadangan dan waktu pemulihan dapat terpengaruh tergantung pada rasio objek untuk menghapus penanda.
-
Setiap objek dan penanda yang dicadangkan memiliki muatan minimum. Setiap penanda hapus dikenakan biaya sama dengan objek 128KiB.
-
Pertimbangan biaya kelas penyimpanan
-
Untuk setiap objek dalam satu S3-GIR (Amazon S3 Glacier Instant Retrieval), AWS Backup lakukan beberapa panggilan, yang akan mengakibatkan biaya pengambilan saat pencadangan dilakukan.
Biaya pengambilan serupa berlaku untuk bucket dengan objek di dalam S3-IA dan kelas Zone-IA penyimpanan S3 One.
AWS pengoptimalan biaya layanan
-
Menggunakan fitur AWS KMS, CloudTrail, Amazon CloudWatch, dan Amazon GuardDuty sebagai bagian dari strategi pencadangan Anda dapat menghasilkan biaya tambahan di luar penyimpanan data bucket S3. Lihat berikut ini untuk informasi tentang menyesuaikan fitur-fitur ini:
-
Mengurangi biaya SSE-KMS dengan kunci Amazon S3 Bucket di Panduan Pengguna Amazon S3.
-
Anda dapat mengurangi CloudTrail biaya dengan mengecual AWS KMS ikan acara dan dengan menonaktifkan peristiwa data S3:
-
Kecualikan AWS KMS acara: CloudTrail Dalam Panduan Pengguna, Membuat jejak di konsol (pemilih acara dasar) memungkinkan opsi untuk mengecualikan AWS KMS peristiwa untuk menyaring peristiwa ini dari jejak Anda (pengaturan default mencakup semua peristiwa KMS):
-
Opsi untuk mencatat atau mengecualikan peristiwa KMS hanya tersedia jika Anda mencatat peristiwa manajemen di jejak Anda. Jika Anda memilih untuk tidak mencatat peristiwa manajemen, peristiwa KMS tidak dicatat, dan Anda tidak dapat mengubah setelan pencatatan peristiwa KMS.
-
AWS KMS tindakan seperti
Encrypt,Decrypt, danGenerateDataKeybiasanya menghasilkan volume besar (lebih dari 99%) peristiwa. Tindakan ini sekarang dicatat sebagai acara Baca. Low-volume, tindakan KMS yang relevan sepertiDisable,Delete, danScheduleKey(yang biasanya menyumbang kurang dari 0,5% volume peristiwa KMS) dicatat sebagai peristiwa T ulis. -
Untuk mengecualikan peristiwa volume tinggi seperti
EncryptDecrypt,, danGenerateDataKey, tetapi tetap mencatat peristiwa yang relevan sepertiDisable,, danDeleteScheduleKey, pilih untuk mencatat peristiwa manajemen T ulis, dan kosongkan kotak centang untuk K ecualikan AWS KMS peristiwa.
-
-
Nonaktifkan peristiwa data S3: Secara default, trek dan penyimpanan data peristiwa tidak mencatat peristiwa data. Nonaktifkan peristiwa data S3 sebelum pencadangan awal Anda untuk mengurangi biaya.
-
-
Untuk mengurangi CloudWatch biaya, Anda dapat berhenti mengirim CloudTrail peristiwa ke CloudWatch Log saat memperbarui jejak untuk menonaktifkan pengaturan CloudWatch Log.
-
Memperkirakan biaya GuardDuty penggunaan di Panduan GuardDuty Pengguna Amazon.
-
Pesan cadangan S3
Ketika pekerjaan pencadangan selesai atau gagal, Anda mungkin melihat pesan berikut. Tabel berikut dapat membantu Anda menentukan kemungkinan penyebab pesan status.
| Skenario | Status Tugas | Pesan | Contoh |
|---|---|---|---|
Semua objek gagal dicadangkan untuk snapshot atau pencadangan berkelanjutan awal |
|
“Tidak ada objek yang didukung dari bucket sumber |
Peran cadangan tidak memiliki izin untuk mendapatkan ACL versi objek. Akibatnya, tidak ada objek yang dicadangkan. |
Semua objek gagal dicadangkan untuk pencadangan berkelanjutan berikutnya. |
|
“Tidak ada objek yang didukung dari bucket sumber |
Pengaturan cadangan Amazon S3 lanjutan
AWS Backup menyediakan pengaturan lanjutan untuk mengontrol metadata apa yang disertakan dalam cadangan Amazon S3 Anda. Anda dapat secara opsional mengecualikan Daftar Kontrol Akses (ACL) dan tag objek, yang dapat membantu jika objek Anda diatur tanpa ACL dan tag objek. Dengan kata lain, jika Anda tidak menggunakan ACL atau tag objek untuk sumber daya S3 Anda, Anda mungkin merasa bermanfaat untuk mengecualikannya dari cadangan Anda.
Mengkonfigurasi cadangan ACL dan tag objek
Anda dapat mengonfigurasi opsi cadangan tag objek dan ACL baik melalui AWS Backup konsol atau melalui. AWS CLI