View a markdown version of this page

Backup di DynamoDB avanzato - AWS Backup

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Backup di DynamoDB avanzato

AWS Backup supporta funzionalità aggiuntive e avanzate per le tue esigenze di protezione dei dati di Amazon DynamoDB.

I clienti che hanno iniziato a utilizzarlo AWS Backup dopo novembre 2021 hanno le funzionalità di backup avanzate di DynamoDB abilitate per impostazione predefinita. In particolare, le funzionalità di backup avanzate di DynamoDB sono abilitate per impostazione predefinita per i clienti che non hanno creato un vault di backup prima del 21 novembre 2021.

È consigliabile che i AWS Backup clienti esistenti abilitino le funzionalità avanzate per DynamoDB. Non vi è differenza di prezzo nello storage di backup a caldo dopo aver abilitato le funzionalità avanzate. Puoi potenzialmente risparmiare denaro spostando i backup in cold storage e ottimizzare i costi utilizzando i tag di allocazione dei costi. Puoi anche iniziare a sfruttare le funzionalità AWS Backup di copia e sicurezza per più regioni e account.

Vantaggi del backup DDB avanzato

Dopo aver abilitato AWS Backup le funzionalità avanzate nel tuo Regione AWS, sbloccherai le seguenti funzionalità per tutti i nuovi backup di tabelle DynamoDB che crei:

Considerazioni per il backup avanzato di DynamoDB

Optare per l'iscrizione

I backup, inclusi quelli delle risorse Advanced DDB, possono essere creati tramite un piano di backup, un backup su richiesta o tramite una politica di backup. I backup creati con un piano o su richiesta attiveranno automaticamente l'account dell'utente per consentire il backup delle risorse Advanced DDB.

Se il processo di backup viene creato da una policy di backup, devi attivare manualmente i backup avanzati di DynamoDB, tramite la console di backup o tramite la CLI. Assegna le risorse utilizzando il AWS Backup console Assegna risorse con AWS CLI

Politiche e ruoli personalizzati

Se utilizzi un ruolo o una politica personalizzati anziché il ruolo AWS Backup di servizio predefinito, devi aggiungere o utilizzare i seguenti criteri di autorizzazione (o aggiungere le autorizzazioni equivalenti) al tuo ruolo personalizzato:

  • AWSBackupServiceRolePolicyForBackup per eseguire il backup avanzato di DynamoDB.

  • AWSBackupServiceRolePolicyForRestores per ripristinare i backup avanzati di DynamoDB.

Per saperne di più sulle policy AWS gestite dal cliente e visualizzare esempi di policy gestite dal cliente, consulta. Policy gestite per AWS Backup

Comprendere le sovrapposizioni e i costi dei backup

AWS Backup Le funzionalità avanzate di DynamoDB forniscono backup periodici basati su snapshot con funzionalità aggiuntive. Queste non sostituiscono né duplicano il ripristino point-in-time (PITR) nativo di DynamoDB, che fornisce un backup continuo con granularità di secondo livello. Se la tua strategia di ripristino richiede sia istantanee periodiche (per la conservazione a lungo termine, DR interregionale o conformità) sia il ripristino continuo (per il ripristino operativo in un breve lasso di tempo), puoi scegliere di abilitare sia le funzionalità avanzate che il PITR nativo di DynamoDB. AWS Backup In questo caso, dovrai sostenere dei costi per entrambi: si tratta di una protezione complementare intenzionale, non di duplicazione involontaria. Se i requisiti di ripristino sono soddisfatti solo tramite snapshot periodici, il PITR nativo di DynamoDB può essere disabilitato per ridurre i costi.

Abilitazione del backup avanzato di DynamoDB mediante la console

Puoi abilitare le funzionalità AWS Backup avanzate per i backup DynamoDB utilizzando la console o DynamoDB. AWS Backup

Per abilitare le funzionalità di backup avanzate di DynamoDB da AWS Backup console:
  1. Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup.

  2. Nel riquadro di navigazione a sinistra, scegli Impostazioni.

  3. Nella sezione Servizi supportati, verifica che DynamoDB sia abilitato.

    In caso contrario, scegli Opt-in e abilita DynamoDB come servizio AWS Backup supportato.

  4. Nella sezione Funzionalità avanzate per i backup DynamoDB, scegli Abilita.

  5. Scegli Enable features (Abilita caratteristiche).

Per informazioni su come abilitare le funzionalità AWS Backup avanzate utilizzando la console DynamoDB, consulta Enabling AWS Backup features nella Amazon DynamoDB User Guide.

Abilitazione del backup avanzato di DynamoDB a livello di codice

Puoi anche abilitare le funzionalità AWS Backup avanzate per i backup di DynamoDB utilizzando la (CLI). AWS Command Line Interface I backup DynamoDB avanzati vengono abilitati quando si impostano entrambi i valori seguenti su true:

Per abilitare a livello di codice AWS Backup funzionalità avanzate per i backup DynamoDB:
  1. Verifica se hai già abilitato le funzionalità AWS Backup avanzate per DynamoDB utilizzando il seguente comando:

    $ aws backup describe-region-settings

    Se "DynamoDB":true in "ResourceTypeManagementPreference" e "ResourceTypeOptInPreference", hai già abilitato il backup DynamoDB avanzato.

    Se, come nell'output seguente, disponi di almeno un'istanza di "DynamoDB":false, significa che non hai ancora abilitato il backup DynamoDB avanzato e puoi andare al passaggio successivo.

    { "ResourceTypeManagementPreference":{ "DynamoDB":false, "EFS":true } "ResourceTypeOptInPreference":{ "Aurora":true, "DocumentDB":false, "DynamoDB":false, "EBS":true, "EC2":true, "EFS":true, "FSx":true, "Neptune":false, "RDS":true, "Storage Gateway":true } }
  2. Utilizza la seguente operazione UpdateRegionSettings per impostare "ResourceTypeManagementPreference" e "ResourceTypeOptInPreference" su "DynamoDB":true:

    aws backup update-region-settings \ --resource-type-opt-in-preference DynamoDB=true \ --resource-type-management-preference DynamoDB=true

Modifica di un backup DynamoDB avanzato

Quando crei un backup DynamoDB dopo aver abilitato le funzionalità AWS Backup avanzate, puoi utilizzare per: AWS Backup

  • Copiare un backup tra regioni

  • Copiare un backup tra account

  • Modifica AWS Backup i livelli di un backup in cold storage

  • Assegnare tag al backup

Per utilizzare queste funzionalità avanzate su un backup esistente, consulta Modifica di un backup.

Se successivamente disabiliti le funzionalità AWS Backup avanzate per DynamoDB, puoi continuare a eseguire quelle operazioni sui backup DynamoDB che hai creato durante il periodo di tempo in cui hai abilitato le funzionalità avanzate.

Ripristino di un backup DynamoDB avanzato

Puoi ripristinare i backup DynamoDB eseguiti con le funzionalità AWS Backup avanzate abilitate nello stesso modo in cui ripristini i backup di DynamoDB eseguiti prima di abilitare le funzionalità avanzate. AWS Backup È possibile eseguire un ripristino utilizzando uno o DynamoDB. AWS Backup

Puoi specificare come crittografare la tabella appena ripristinata con le seguenti opzioni:

  • Quando esegui il ripristino nella stessa regione della tabella originale, puoi facoltativamente specificare una chiave di crittografia per la tabella ripristinata. Se non si specifica una chiave di crittografia, la tabella ripristinata AWS Backup verrà crittografata automaticamente utilizzando la stessa chiave utilizzata per la crittografia della tabella originale.

  • Quando esegui il ripristino in una regione diversa dalla tabella originale, devi specificare una chiave di crittografia.

Per ripristinare utilizzando AWS Backup, vedereRipristina una tabella Amazon DynamoDB.

Per eseguire il ripristino mediante DynamoDB, consulta Ripristino di una tabella DynamoDB da un backup nella Guida per l'utente di Amazon DynamoDB.

Eliminazione di un backup DynamoDB avanzato

Non è possibile eliminare i backup creati utilizzando queste funzionalità avanzate in DynamoDB. È necessario utilizzare AWS Backup per eliminare i backup per mantenere la coerenza globale in tutto l'ambiente AWS .

Per eliminare un backup DynamoDB, consulta Eliminazione del backup.

Altri vantaggi di Full AWS Backup gestione quando si abilita il backup avanzato di DynamoDB

Quando abiliti le funzionalità AWS Backup avanzate per DynamoDB, offri la gestione completa dei tuoi backup DynamoDB a. AWS Backup In questo modo si ottengono i seguenti vantaggi aggiuntivi:

Encryption (Crittografia)

AWS Backup crittografa automaticamente i backup con la chiave KMS del vault di destinazione. AWS Backup In precedenza, venivano crittografati utilizzando lo stesso metodo di crittografia della tabella DynamoDB di origine. Ciò aumenta il numero di difese che puoi utilizzare per proteggere i dati. Per ulteriori informazioni, consulta Crittografia per i backup in AWS Backup.

Nome della risorsa Amazon (ARN)

Lo spazio dei nomi del servizio di ciascun ARN di backup è awsbackup. In precedenza, lo spazio dei nomi del servizio era dynamodb. In altre parole, l'inizio di ogni ARN cambierà da arn:aws:dynamodb a arn:aws:backup. Consulta ARNs for AWS Backup in Service Authorization Reference.

Con questa modifica, l'utente o l'amministratore di backup può creare policy di accesso per i backup utilizzando lo spazio dei nomi del servizio awsbackup che ora si applica ai backup DynamoDB creati dopo aver abilitato le funzionalità avanzate. Utilizzando lo spazio dei nomi del servizio awsbackup, è anche possibile applicare le policy ad altri backup eseguiti da AWS Backup. Per ulteriori informazioni, consulta Controllo accessi.

Ubicazione degli addebiti sull'estratto conto

I costi per i backup (inclusi archiviazione, trasferimento di dati, ripristini ed eliminazione anticipata) sono indicati nella sezione «Backup» della fattura. AWS In precedenza, gli addebiti erano visualizzati sotto "DynamoDB" nella fattura.

Questa modifica garantisce la possibilità di utilizzare la AWS Backup fatturazione per monitorare centralmente i costi di backup. Per ulteriori informazioni, consulta Misurazione, costi e fatturazione per AWS Backup.