Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Apa itu AWS Backup?
AWS Backup adalah layanan yang dikelola sepenuhnya yang memudahkan untuk memusatkan dan mengotomatiskan perlindungan data di seluruh AWS layanan, di cloud, dan di tempat. Dengan menggunakan layanan ini, Anda dapat mengonfigurasi kebijakan pencadangan dan memantau aktivitas untuk AWS sumber daya Anda di satu tempat. Ini memungkinkan Anda untuk mengotomatiskan dan mengkonsolidasikan tugas pencadangan yang sebelumnya dilakukan layanan demi layanan, dan menghilangkan kebutuhan untuk membuat skrip khusus dan proses manual. Dengan beberapa klik di AWS Backup konsol, Anda dapat mengotomatiskan kebijakan dan jadwal perlindungan data Anda.
AWS Backup tidak mengatur cadangan yang Anda ambil di AWS lingkungan Anda di luar AWS Backup. Oleh karena itu, jika Anda menginginkan solusi menyeluruh yang terpusat untuk persyaratan kepatuhan bisnis dan peraturan, mulailah menggunakannya AWS Backup hari ini.
Ikhtisar fitur
AWS Backup menyediakan banyak fitur dan kemampuan, termasuk yang berikut ini.
Manajemen cadangan terpusat
AWS Backup menyediakan konsol cadangan terpusat, satu set API cadangan, dan AWS Command Line Interface (AWS CLI) untuk mengelola cadangan di seluruh AWS layanan yang digunakan aplikasi Anda. Dengan AWS Backup, Anda dapat mengelola kebijakan pencadangan secara terpusat yang memenuhi persyaratan pencadangan Anda. Anda kemudian dapat menerapkannya ke AWS sumber daya di seluruh AWS layanan, memungkinkan Anda untuk membuat cadangan data aplikasi Anda dengan cara yang konsisten dan sesuai. Konsol cadangan AWS Backup terpusat menawarkan tampilan gabungan dari cadangan dan log aktivitas cadangan Anda, sehingga lebih mudah untuk mengaudit cadangan Anda dan memastikan kepatuhan.
Policy-based cadangan
Dengan AWS Backup, Anda dapat membuat kebijakan cadangan yang dikenal sebagai rencana cadangan. Gunakan paket cadangan ini untuk menentukan persyaratan pencadangan Anda dan kemudian menerapkannya ke AWS sumber daya yang ingin Anda lindungi di seluruh AWS layanan yang Anda gunakan. Anda dapat membuat rencana cadangan terpisah yang masing-masing memenuhi persyaratan kepatuhan bisnis dan peraturan tertentu. Ini membantu memastikan bahwa setiap AWS sumber daya dicadangkan sesuai dengan kebutuhan Anda. Paket cadangan memudahkan penerapan strategi pencadangan Anda di seluruh organisasi dan di seluruh aplikasi Anda dengan cara yang dapat diskalakan.
Untuk semua opsi konfigurasi untuk rencana cadangan, lihatOpsi dan konfigurasi rencana pencadangan.
Tag-based kebijakan cadangan
Anda dapat menggunakannya AWS Backup untuk menerapkan rencana cadangan ke AWS sumber daya Anda dengan berbagai cara, termasuk menandai mereka. Penandaan memudahkan penerapan strategi pencadangan Anda di semua aplikasi Anda dan untuk memastikan bahwa semua AWS sumber daya Anda dicadangkan dan dilindungi. AWS tag adalah cara yang bagus untuk mengatur dan mengklasifikasikan AWS sumber daya Anda. Integrasi dengan AWS tag memungkinkan Anda menerapkan rencana cadangan dengan cepat ke sekelompok AWS sumber daya, sehingga mereka dicadangkan dengan cara yang konsisten dan sesuai.
Untuk semua cara Anda dapat menetapkan sumber daya Anda ke rencana cadangan, lihatPilih AWS layanan untuk backup.
Kebijakan manajemen siklus hidup
AWS Backup memungkinkan Anda memenuhi persyaratan kepatuhan sekaligus meminimalkan biaya penyimpanan cadangan dengan menyimpan cadangan di tingkat cold storage berbiaya rendah. Anda dapat mengonfigurasi kebijakan siklus hidup yang secara otomatis mengalihkan cadangan dari penyimpanan hangat ke penyimpanan dingin sesuai dengan jadwal yang Anda tentukan.
Untuk daftar sumber daya yang dapat dialihkan ke cold storage, lihatKetersediaan fitur berdasarkan sumber daya. Untuk langkah-langkah untuk mengaktifkan cold storage dalam paket cadangan, lihat Sik lus hidup dan tingkatan penyimpanan.
Cross-Region cadangan
Dengan menggunakan AWS Backup, Anda dapat menyalin cadangan ke beberapa berbeda Wilayah AWS sesuai permintaan atau secara otomatis sebagai bagian dari rencana pencadangan terjadwal. Cross-Region pencadangan sangat berharga jika Anda memiliki kelangsungan bisnis atau persyaratan kepatuhan untuk menyimpan cadangan jarak minimum dari data produksi Anda. Untuk informasi selengkapnya, lihat Membuat salinan cadangan di seluruh Wilayah AWS.
Cross-account manajemen dan backup lintas akun
Anda dapat menggunakan AWS Backup untuk mengelola cadangan Anda di semua Akun AWS dalam AWS Organizations struktur Anda. Dengan manajemen lintas akun, Anda dapat secara otomatis menggunakan kebijakan pencadangan untuk menerapkan rencana cadangan di seluruh Akun AWS organisasi Anda. Hal ini membuat kepatuhan dan perlindungan data efisien dalam skala besar dan mengurangi biaya operasional. Ini juga membantu menghilangkan duplikasi rencana cadangan secara manual di seluruh akun individu. Untuk informasi selengkapnya, lihat M engelola AWS Backup sumber daya di beberapa sumber daya Akun AWS.
Anda juga dapat menyalin cadangan ke beberapa yang berbeda Akun AWS di dalam struktur AWS Organizations manajemen Anda. Dengan cara ini, Anda dapat “melakukan fan in” backup ke satu akun repositori, lalu “kipas keluar” cadangan untuk ketahanan yang lebih besar. Membuat salinan cadangan di seluruh Akun AWS.
Sebelum Anda dapat menggunakan fitur manajemen lintas akun dan pencadangan lintas akun, Anda harus memiliki struktur organisasi yang sudah ada yang dikonfigurasi di. AWS Organizations Unit organisasi (OU) adalah sekelompok akun yang dapat dikelola sebagai entitas tunggal. AWS Organizations adalah daftar akun yang dapat dikelompokkan ke dalam unit organisasi dan dikelola sebagai satu entitas.
Audit dan melaporkan dengan AWS Backup Audit Manager
AWS Backup Audit Manager membantu Anda menyederhanakan tata kelola data dan manajemen kepatuhan cadangan Anda di seluruh dunia AWS. AWS Backup Audit Manager menyediakan kontrol bawaan yang dapat disesuaikan yang dapat Anda selaraskan dengan persyaratan organisasi Anda. Anda juga dapat menggunakan kontrol ini untuk melacak aktivitas dan sumber daya cadangan secara otomatis.
AWS Backup Audit Manager dapat membantu Anda menemukan aktivitas dan sumber daya tertentu yang belum sesuai dengan kontrol yang Anda tetapkan. Ini juga menghasilkan laporan harian yang dapat Anda gunakan untuk menunjukkan bukti kepatuhan dengan kontrol Anda dari waktu ke waktu.
Untuk menyertakan kepatuhan cadangan Anda di samping postur kepatuhan Anda secara keseluruhan, Anda dapat secara otomatis mengimpor temuan Manajer AWS Backup Audit ke dalam AWS Audit Manager.
Cadangan inkremental
AWS Backup secara efisien menyimpan cadangan berkala Anda secara bertahap untuk jenis sumber daya yang didukung. Cadangan pertama AWS sumber daya mencadangkan salinan lengkap data Anda. Untuk setiap pencadangan inkremental berturut-turut, hanya perubahan pada AWS sumber daya Anda yang dicadangkan. Pencadangan tambahan memungkinkan Anda mendapatkan manfaat dari perlindungan data dari pencadangan yang sering sambil meminimalkan biaya penyimpanan.
penting
Tidak semua jenis sumber daya mendukung pencadangan inkremental. Untuk sumber daya yang tidak mendukung pencadangan inkremental, setiap cadangan adalah salinan lengkap, yang dapat mengakibatkan biaya penyimpanan yang lebih tinggi. Untuk daftar sumber daya yang mendukung pencadangan inkremental, lihatKetersediaan fitur berdasarkan sumber daya.
Untuk informasi selengkapnya tentang perilaku di brankas, lihatCadangan inkremental.
Penuh AWS Backup pengelolaan
Beberapa jenis sumber daya mendukung AWS Backup manajemen penuh. Manfaat AWS Backup manajemen penuh meliputi:
-
Enkripsi independen. AWS Backup secara otomatis mengenkripsi cadangan Anda dengan kunci KMS AWS Backup vault Anda, alih-alih menggunakan kunci enkripsi yang sama dengan sumber daya sumber Anda. Ini meningkatkan lapisan pertahanan Anda. Untuk informasi selengkapnya, lihat Enkripsi untuk cadangan di AWS Backup.
-
awsbackupNama Sumber Daya Amazon (ARN). ARN cadangan dimulai dengan alarn:aws:backupih-aliharn:aws:. Ini memungkinkan Anda untuk membuat kebijakan akses yang berlaku khusus untuk cadangan dan bukan sumber daya sumber. Untuk informasi selengkapnya, lihat Pengendalian akses.source-resource -
Tagihan cadangan terpusat dan tag alokasi biaya Penjelajah Biaya. . Biaya untuk AWS Backup (termasuk penyimpanan, transfer data, pemulihan, dan penghapusan awal) muncul di bawah “Cadangan” di Amazon Web Services tagihan Anda, bukan muncul di bawah setiap sumber daya yang didukung. Anda juga dapat menggunakan tag alokasi biaya Cost Explorer untuk melacak dan mengoptimalkan biaya cadangan Anda. Untuk informasi selengkapnya, lihat Pengukuran, biaya, dan penagihan untuk AWS Backup.
Untuk melihat jenis sumber daya mana yang memenuhi syarat untuk pengel AWS Backup olaan penuh, lihatKetersediaan fitur berdasarkan sumber daya.
Pemantauan aktivitas cadangan
AWS Backup menyediakan dasbor yang memudahkan untuk mengaudit aktivitas pencadangan dan pemulihan di seluruh AWS layanan. Hanya dengan beberapa klik pada AWS Backup konsol, Anda dapat melihat status pekerjaan cadangan terbaru. Anda juga dapat memulihkan pekerjaan di seluruh AWS layanan untuk memastikan bahwa AWS sumber daya Anda terlindungi dengan benar.
AWS Backup terintegrasi dengan Amazon CloudWatch dan Amazon EventBridge. CloudWatch memungkinkan Anda untuk melacak metrik dan membuat alarm. EventBridge memungkinkan Anda untuk melihat dan memantau AWS Backup peristiwa. Untuk informasi selengkapnya, lihat Mem antau AWS Backup peristiwa menggunakan EventBridge dan Mem antau AWS Backup metrik dengan CloudWatch.
AWS Backup terintegrasi dengan AWS CloudTrail. CloudTrail memberi Anda tampilan gabungan dari log aktivitas cadangan yang membuatnya cepat dan mudah untuk mengaudit bagaimana sumber daya Anda dicadangkan. AWS Backup juga terintegrasi dengan Amazon Simple Notification Service (Amazon SNS), memberi Anda pemberitahuan aktivitas cadangan, seperti ketika pencadangan berhasil atau pemulihan telah dimulai. Untuk informasi selengkapnya, lihat Penc AWS Backup atatan panggilan API dengan CloudTrail dan Amazon SNS dan AWS Backup acara.
Amankan data Anda di brankas cadangan
Konten dari setiap AWS Backup cadangan tidak dapat diubah, artinya tidak ada yang dapat mengubah konten itu. AWS Backup selanjutnya mengamankan cadangan Anda di brankas cadangan, yang memisahkannya dengan aman dari instance sumbernya. Misalnya, vault Anda akan menyimpan cadangan Amazon EC2 dan Amazon EBS sesuai dengan kebijakan siklus hidup yang Anda pilih, bahkan jika Anda menghapus instans Amazon EC2 sumber dan volume Amazon EBS.
Vault cadangan menawarkan enkripsi dan kebijakan akses berbasis sumber daya yang memungkinkan Anda menentukan siapa yang memiliki akses ke cadangan Anda. Anda dapat menentukan kebijakan akses untuk brankas cadangan yang menentukan siapa yang memiliki akses ke cadangan di dalam vault tersebut dan tindakan apa yang dapat mereka ambil. Ini menyediakan cara sederhana dan aman untuk mengontrol akses ke cadangan Anda di seluruh AWS layanan. Untuk meninjau AWS dan mengelola kebijakan pelanggan AWS Backup, lihat Kebijakan terkelola untuk AWS Backup.
Anda dapat menggunakan AWS Backup Vault Lock untuk mencegah siapa pun (termasuk Anda) menghapus cadangan atau mengubah periode retensi mereka. AWS Backup Vault Lock membantu Anda menerapkan model write-once-read-many (WORM) dan menambahkan lapisan pertahanan lain ke pertahanan Anda secara mendalam. Untuk memulai, lihat AWS Backup Vault Lock.
AWS Backup dan cadangan layanan asli
Hubungan antara AWS Backup dan mekanisme cadangan layanan asli bervariasi menurut layanan. Dalam beberapa kasus, AWS Backup menggunakan infrastruktur pencadangan dasar yang sama dengan layanan asli (misalnya, cadangan berkelanjutan Amazon RDS). Dalam kasus lain, AWS Backup beroperasi sebagai lapisan cadangan terpisah (misalnya, DynamoDB). Memahami hubungan ini membantu Anda menghindari biaya duplikat yang tidak diinginkan. Lihat halaman khusus layanan dalam panduan ini untuk detail tentang cara AWS Backup berinteraksi dengan kemampuan cadangan asli setiap layanan.
Memulai
Untuk mempelajari lebih lanjut AWS Backup, kami sarankan Anda memulainyaMemulai dengan AWS Backup.
Didukung AWS sumber daya dan aplikasi
Berikut ini adalah AWS sumber daya dan aplikasi pihak ketiga yang dapat Anda cadangkan dan pulihkan menggunakan AWS Backup. Untuk informasi selengkapnya, lihat AWS Backup ketersediaan fitur.
| Layanan | Jenis sumber daya yang mendukung |
|---|---|
| Amazon Elastic Compute Cloud (Amazon EC2) | Instans Amazon EC2 didukung oleh volume Amazon EBS |
| Amazon Simple Storage Service (Amazon S3) | Data Amazon S3 |
| Amazon Elastic Block Store (Amazon EBS) | Volume Amazon EBS |
| Amazon DynamoDB | Tabel Amazon DynamoDB |
| Amazon Relational Database Service (Amazon RDS) | Instans database Amazon RDS (termasuk semua mesin database); Cluster Multi-Availability zona |
| Amazon Aurora DSQL | Single-Region Cluster dan Cluster Multi-wilayah |
| Amazon Aurora | Cluster aurora |
| Amazon Elastic File System (Amazon EFS) | Sistem file Amazon EFS |
| FSx untuk Lustre | FSx untuk sistem file Lustre |
| FSx untuk Server File Windows | FSx untuk sistem file Server File Windows |
| Amazon FSx para ONTAP NetApp | FSx untuk sistem file ONTAP |
| Amazon FSx para OpenZFS | FSx untuk sistem file OpenZFS |
| AWS Storage Gateway (Gerbang Volume) | AWS Storage Gateway volume |
| Amazon DocumentDB | Cluster berbasis instans Amazon DocumentDB |
| Amazon Neptune | Cluster Amazon Neptunus |
| Amazon Redshift | Cluster Amazon Redshift |
| Amazon Redshift Tanpa Server | Ruang nama Amazon Redshift |
| Amazon Timestream untuk LiveAnalytics | Amazon Timestream untuk LiveAnalytics tabel. (AWS Backup tidak mendukung Amazon Timestream untuk InfluxDB. Untuk informasi lebih lanjut, lihatCadangan Amazon Timestream.) |
| VMware Cloud™ aktif AWS |
Mesin virtual VMware Cloud™ aktif AWS |
| VMware Cloud™ aktif AWS Outposts |
Mesin virtual VMware Cloud™ aktif AWS Outposts |
| CloudFormation | CloudFormation tumpukan |
| Database SAP HANA | Database SAP HANA pada instans Amazon EC2 |
| Amazon Elastic Kubernetes Service (Amazon EKS) | Cluster Amazon EKS dan cadangan penyimpanan persisten |
Harga
Dengan AWS Backup, Anda membayar penyimpanan cadangan, pemulihan data, pengujian pemulihan, transfer data lintas wilayah, dan Manajer AWS Backup Audit. Untuk informasi selengkapnya, silakan lihat AWS Backup Harga