View a markdown version of this page

Bagaimana AWS Backup bekerja dengan didukung AWS layanan - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bagaimana AWS Backup bekerja dengan didukung AWS layanan

Beberapa AWS Backup AWS layanan yang didukung menawarkan fitur cadangan mereka sendiri yang berdiri sendiri. Fitur-fitur tersebut tersedia untuk Anda terlepas dari apakah Anda menggunakannya AWS Backup. Namun, cadangan yang dibuat AWS layanan lain tidak tersedia untuk tata kelola pusat AWS Backup.

AWS Backup Untuk mengonfigurasi untuk mengelola perlindungan data secara terpusat untuk semua layanan yang didukung, Anda harus memilih untuk mengelola layanan tersebut dengan AWS Backup, membuat cadangan sesuai permintaan atau menjadwalkan pencadangan menggunakan paket cadangan, dan menyimpan cadangan Anda di brankas cadangan.

Lihat Menetapkan sumber daya untuk informasi tentang memilih layanan (jenis sumber daya) yang ingin Anda cadangkan.

Bekerja dengan data Amazon S3

AWS Backup menawarkan pencadangan dan pemulihan yang dikelola sepenuhnya untuk cadangan Amazon S3. Untuk mempelajari selengkapnya, lihat Cadangan Amazon S3.

Untuk informasi terperinci tentang data S3, lihat dokumentasi Amazon S3.

Bekerja dengan mesin virtual VMware

AWS Backup mendukung perlindungan data terpusat dan otomatis untuk mesin virtual VMware (VM) lokal bersama dengan VM di VMware Cloud™ (VMC) aktif. AWS Anda dapat membuat cadangan dari mesin virtual lokal dan VMC ke AWS Backup. Kemudian, Anda dapat memulihkan dari AWS Backup ke lokasi atau VMC.

Gateway cadangan adalah AWS Backup perangkat lunak yang dapat diunduh yang Anda terapkan ke infrastruktur VMware Anda untuk menghubungkan VMware VM Anda. AWS Backup Gateway terhubung ke server manajemen VM Anda untuk menemukan VM Anda, mengenkripsi data, dan mentransfer data secara efisien ke AWS Backup. Diagram berikut menggambarkan bagaimana Gateway Backup terhubung ke VM Anda:

Gateway cadangan adalah template OVF yang menghubungkan lingkungan VMware Anda. AWS Backup

Bekerja dengan Amazon DynamoDB

AWS Backup mendukung pencadangan dan pemulihan tabel Amazon DynamoDB. DynamoDB adalah layanan database NoSQL yang dikelola sepenuhnya yang memberikan kinerja yang cepat dan dapat diprediksi dengan skalabilitas yang mulus.

Sejak diluncurkan, AWS Backup selalu mendukung DynamoDB. Mulai November 2021, AWS Backup juga memperkenalkan fitur lanjutan untuk cadangan DynamoDB. Fitur-fitur canggih tersebut termasuk menyalin cadangan Anda di seluruh Wilayah AWS akun, membuat pencadangan berjenjang ke cold storage, dan menggunakan tag untuk izin dan manajemen biaya.

Pelang AWS Backup gan baru yang melakukan onboarding setelah November 2021 akan mengaktifkan fitur cadangan DynamoDB lanjutan secara default.

Kami merekomendasikan semua AWS Backup pelanggan yang sudah ada mengaktifkan fitur lanjutan untuk DynamoDB. Tidak ada perbedaan dalam harga penyimpanan cadangan hangat setelah Anda mengaktifkan fitur-fitur lanjutan, dan Anda dapat menghemat uang dengan mencatatkan cadangan ke cold storage dan mengoptimalkan biaya Anda dengan menggunakan tag alokasi biaya.

Untuk daftar lengkap fitur lanjutan dan cara mengaktifkannya, lihatCadangan DynamoDB lanjutan.

Untuk informasi terperinci tentang DynamoDB, lihat Apa itu Amazon DynamoDB? dalam Panduan Pengembang Amazon DynamoDB.

Bekerja dengan sistem file Amazon FSx

AWS Backup mendukung pencadangan dan pemulihan sistem file Amazon FSx. Amazon FSx menyediakan sistem file pihak ketiga yang dikelola sepenuhnya dengan kompatibilitas asli dan set fitur untuk beban kerja. AWS Backup menggunakan fungsionalitas cadangan bawaan Amazon FSx. Jadi cadangan yang diambil dari AWS Backup konsol memiliki tingkat konsistensi dan kinerja sistem file yang sama, dan opsi pemulihan yang sama dengan cadangan yang diambil melalui konsol Amazon FSx.

Jika Anda menggunakannya AWS Backup untuk mengelola cadangan ini, Anda mendapatkan fungsionalitas tambahan, seperti opsi retensi tak terbatas, dan kemampuan untuk membuat cadangan terjadwal sesering setiap jam. Selain itu AWS Backup , simpan cadangan Anda bahkan setelah sistem file sumber dihapus. Hal ini melindungi dari penghapusan yang tidak disengaja atau berbahaya.

Gunakan AWS Backup untuk melindungi sistem file Amazon FSx jika Anda ingin mengonfigurasi kebijakan pencadangan dan memantau tugas pencadangan dari konsol cadangan pusat yang juga memperluas dukungan untuk AWS layanan lain.

Untuk informasi terperinci tentang sistem file Amazon FSx, lihat dokumentasi Amazon FSx.

Bekerja dengan Amazon EC2

AWS Backup mendukung instans Amazon EC2.

Anda dapat menjadwalkan atau melakukan pekerjaan pencadangan sesuai permintaan yang mencakup seluruh instans EC2, termasuk volume Amazon EBS-nya. Oleh karena itu, Anda dapat memulihkan seluruh instans Amazon EC2 dari satu titik pemulihan, termasuk volume root, volume data, dan beberapa pengaturan konfigurasi instans, seperti jenis instans dan pasangan kunci.

Anda juga dapat mencadangkan dan memulihkan aplikasi VSS-enabled Microsoft Windows Anda. Anda dapat menjadwalkan pencadangan application-consistent, menentukan kebijakan siklus hidup, dan melakukan pemulihan yang konsisten sebagai bagian dari pencadangan sesuai permintaan atau rencana pencadangan terjadwal. Untuk informasi selengkapnya, lihat Buat cadangan Windows VSS.

AWS Backup tidak me-reboot instans EC2 Anda kapan saja.

Gambar dan snapshot

Saat membuat cadangan instans Amazon EC2, AWS Backup ambil snapshot volume penyimpanan root Amazon EBS, konfigurasi peluncuran, dan semua volume EBS terkait. AWS Backup menyimpan parameter konfigurasi tertentu dari instance EC2, termasuk jenis instans, grup keamanan, Amazon VPC, konfigurasi pemantauan, dan tag. Data cadangan disimpan sebagai Amazon Machine Image (AMI) yang didukung volume Amazon EBS.

Jika instance diluncurkan dari AMI dari AWS Marketplace, instance tersebut memiliki kode produk. AMI yang dibuat dari instance juga memiliki kode produk. Dengan Amazon EC2, Anda tidak dapat menyalin AMI dengan kode produk ke akun lain. Karena itu, AWS Backup juga memiliki batasan ini.

Jika Anda menghapus snapshot Amazon Machine Image (AMI) atau Amazon EBS yang dikelola dengan AWS Backup menggunakan AWS Backup dan Anda telah mengonfigurasi tempat sampah Amazon EC2, gambar atau snapshot tersebut mungkin dikenakan biaya sesuai kebijakan tempat sampah daur ulang Amazon EC2. Snapshot dan gambar di keranjang sampah Amazon EC2 tidak lagi dikelola oleh AWS Backup dan tidak akan dikelola oleh AWS Backup kebijakan jika Anda mengembalikannya dari tempat sampah daur ulang.

catatan

AWS Backup secara berkala mengidentifikasi AMI yatim piatu - AMI AWS Backup yang dibuat oleh yang tidak lagi terkait dengan titik pemulihan - dan menempatkannya sebagai titik pemulihan yang kedaluwarsa di brankas Default akun. Anda kemudian dapat menghapus titik pemulihan yang kedaluwarsa ini, yang juga menghapus AMI dan snapshot terkait. Jika vault Default tidak ada di Wilayah, buat satu sehingga AMI yatim piatu dapat ditempatkan di sana sebagai titik pemulihan yang kedaluwarsa. Anda kemudian harus menghapus titik pemulihan ini secara manual.

AWS Backup snapshot dan snapshot Amazon EBS terkelola yang terkait dengan AMI Amazon AWS Backup EC2 terkelola yang menerapkan Kunci Snapshot Amazon EBS mungkin tidak dihapus sebagai bagian dari siklus hidup titik pemulihan jika durasi kunci snapshot melebihi siklus hidup cadangan. Sebaliknya, titik pemulihan ini akan memiliki statusEXPIRED. Poin pemulihan ini dapat dihapus secara manual jika Anda memilih untuk menghapus kunci snapshot Amazon EBS terlebih dahulu.

AWS Backup dapat mengenkripsi snapshot EBS yang terkait dengan cadangan Amazon EC2. Ini mirip dengan cara mengenkripsi snapshot EBS. AWS Backup menggunakan enkripsi yang sama yang diterapkan pada volume EBS yang mendasarinya saat membuat snapshot Amazon EC2 AMI, dan parameter konfigurasi instans asli disimpan dalam metadata pemulihan.

Sebuah snapshot memperoleh enkripsi dari volume, dan enkripsi yang sama diterapkan pada snapshot yang sesuai. Snapshot EBS dari AMI yang disalin selalu dienkripsi. Jika Anda menentukan kunci KMS selama penyalinan, kunci yang ditentukan diterapkan. Jika Anda tidak menentukan kunci KMS, kunci KMS default diterapkan.

Untuk informasi selengkapnya, lihat instans Amazon EC2 di Panduan Pengguna Amazon EC2 dan enkripsi Amazon EBS di Panduan Pengguna Amazon EBS.

Bekerja dengan Amazon EFS

AWS Backup mendukung Amazon Elastic File System (Amazon EFS).

Vault cadangan otomatis Amazon EFS aws/efs/automatic-backup-vault disediakan hanya untuk pencadangan otomatis tersebut.

Vault ini tidak boleh digunakan untuk membuat salinan lintas akun atau sebagai tujuan untuk pencadangan yang dibuat oleh rencana cadangan non-otomatis lainnya. Jika Anda menggunakannya sebagai tujuan untuk paket cadangan lainnya, Anda akan menerima kesalahan “hak istimewa tidak memadai”.

Untuk informasi terperinci tentang sistem file Amazon EFS, lihat Apa itu Amazon Elastic File System? dalam Panduan Pengguna Sistem File Amazon Elastic.

Bekerja dengan Amazon EBS

AWS Backup mendukung volume Amazon Elastic Block Store (Amazon EBS).

AWS Backup snapshot dan snapshot Amazon EBS terkelola yang terkait dengan AMI Amazon AWS Backup EC2 terkelola yang menerapkan Kunci Snapshot Amazon EBS mungkin tidak dihapus sebagai bagian dari siklus hidup titik pemulihan jika durasi kunci snapshot melebihi siklus hidup cadangan. Sebaliknya, titik pemulihan ini akan memiliki statusEXPIRED. Poin pemulihan ini dapat dihapus secara manual jika Anda memilih untuk menghapus kunci snapshot Amazon EBS terlebih dahulu.

Anda juga dapat mempelajari lebih lanjut menggunakan tutorial berikut: Amazon EBS Backup and Restore Using. AWS Backup

Untuk informasi selengkapnya, lihat volume Amazon EBS di Panduan Pengguna Amazon EBS.

Bekerja dengan Amazon RDS dan Aurora

AWS Backup mendukung mesin database Amazon RDS dan cluster Aurora.

Anda juga dapat mempelajari dengan mencoba panduan cara berikut: Amazon RDS Backup and Restore Using. AWS Backup

Untuk informasi selengkapnya tentang Amazon RDS, lihat Apa itu Layanan Database Relasional Amazon? dalam Panduan Pengguna Amazon RDS.

Untuk informasi terperinci tentang Aurora, lihat Apa itu Amazon Aurora? dalam Panduan Pengguna Amazon Aurora.

Jika Anda memulai pekerjaan pencadangan dari konsol Amazon RDS, ini dapat bertentangan dengan pekerjaan pencadangan cluster Aurora, menyebabkan kesalahan pekerjaan pen cadangan kedaluwarsa sebelum selesai. Jika ini terjadi, konfigurasikan jendela cadangan yang lebih panjang di AWS Backup.

AWS tidak mengenakan biaya untuk snapshot Aurora yang disimpan di dalam brankas cadangan selama Aurora mengaktifkan pencadangan otomatis dan periode penyimpanan untuk pencadangan otomatis Aurora lebih dari periode penyimpanan snapshot Aurora. Setiap snapshot dalam brankas cadangan akan dikenakan biaya jika database snapshot dihapus (penghapusan dapat terjadi secara tidak sengaja atau selama penerapan). blue/green

Snapshot besar dan pencadangan yang sering dari database yang dihapus dapat mengakibatkan biaya penyimpanan yang signifikan. Kunjungi AWS Backup kalkulator untuk memperkirakan AWS Backup biaya potensial.

Bekerja dengan Aurora DSQL

AWS Backup mendukung cluster Aurora DSQL untuk operasi pencadangan dan pemulihan terpusat. Aurora DSQL adalah database SQL terdistribusi tanpa server yang menyediakan transaksi ACID dengan konsistensi yang kuat dan isolasi snapshot di beberapa. Wilayah AWS

Aurora DSQL mendukung konfigurasi cluster Single-region dan Multi-region. Multi-Region cluster termasuk Wilayah cluster tertaut yang menangani operasi baca dan tulis, dan menyaksikan Wilayah yang berpartisipasi dalam konsensus tanpa melayani lalu lintas klien.

Untuk informasi rinci tentang Aurora DSQL, lihat Apa itu Aurora DSQL? dalam Panduan Pengguna Aurora DSQL.

Saat membuat cadangan cluster Aurora DSQL Multi-wilayah, mengoordinasikan AWS Backup operasi pencadangan di semua Wilayah cluster tertaut sambil memanfaatkan Wilayah saksi untuk konsistensi transaksi. Ini memastikan bahwa cadangan Anda menangkap status yang konsisten di seluruh sistem database terdistribusi.

Bekerja dengan AWS BackInt

AWS Backup bekerja dengan AWS Backint untuk mendukung pencadangan dan pemulihan database SAP HANA pada instans Amazon EC2.

Bekerja dengan AWS Storage Gateway

AWS Backup mendukung Gateway Volume Gateway Penyimpanan. Anda juga dapat memulihkan snapshot Amazon EBS sebagai volume Storage Gateway.

Bekerja dengan Amazon DocumentDB

AWS Backup mendukung cluster Amazon DocumentDB.

Bekerja dengan Amazon Neptune

AWS Backup mendukung cluster Amazon Neptunus.

Bekerja dengan Amazon Redshift dan Amazon Redshift Serverless

AWS Backup mendukung cluster yang disediakan Amazon Redshift dan ruang nama Redshift Serverless.

Bekerja dengan Amazon Timestream

AWS Backup mendukung tabel Amazon Timestream.

Bekerja dengan AWS Organizations

AWS Backup bekerja dengan AWS Organizations untuk menyederhanakan pemantauan dan manajemen lintas akun

Bekerja dengan CloudFormation

AWS Backup mendukung CloudFormation template dan tumpukan aplikasi

Bekerja dengan AWS BackInt, AWS Systems Manager untuk SAP, dan SAP HANA

AWS Backup bekerja dengan AWS BackInt dan dengan SSM untuk SAP untuk mendukung fungsi pencadangan dan pemulihan SAP HANA.

Bekerja dengan Amazon EKS

AWS Backup mendukung pencadangan cluster Amazon EKS, termasuk status cluster Kubernetes dan penyimpanan persisten yang terpasang ke cluster EKS melalui klaim volume persisten (volume EBS, sistem file EFS, dan bucket S3).

Cadangan Amazon EKS akan membuat titik pemulihan komposit, di mana titik pemulihan anak akan berada untuk setiap sumber daya yang dicadangkan.

Untuk informasi terperinci tentang Amazon EKS, lihat Apa itu Amazon EKS? dalam Panduan Pengguna Amazon EKS.

Bekerja dengan Amazon GuardDuty

AWS Backup terintegrasi dengan Amazon GuardDuty untuk menyediakan pemindaian malware otomatis dari titik pemulihan Anda. Integrasi ini membantu Anda mendeteksi potensi malware di cadangan EC2, EBS, dan S3 Anda.

  • Pemindaian otomatis - Konfigurasikan rencana cadangan untuk secara otomatis memindai titik pemulihan saat dibuat

  • On-demand pemindaian - Memulai pemindaian titik pemulihan tertentu secara manual menggunakan StartScanJob API

  • Pemindaian tambahan - Memindai hanya data yang diubah sejak pemindaian terakhir untuk mengurangi biaya

  • Hasil pemindaian - Melihat status dan hasil pemindaian di AWS Backup konsol dan API

Untuk mengaktifkan pemindaian malware, Anda harus mengonfigurasi peran IAM yang GuardDuty memungkinkan membaca titik pemulihan dan memulai pem AWS Backup indaian. Untuk informasi selengkapnya, lihat Kebijakan terkelola untuk AWS Backup.

Bagaimana AWS layanan mendukung sumber daya mereka sendiri

Anda dapat merujuk ke dokumentasi teknis untuk proses pencadangan dan pemulihan AWS layanan tertentu, terutama ketika, selama pemulihan, Anda perlu mengonfigurasi instance baru dari AWS layanan tersebut. Berikut ini adalah daftar dokumentasi: