Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Backup continui e ripristino point-in-time (PITR)
Per alcune risorse, AWS Backup supporta backup continui e ripristino point-in-time (PITR) oltre ai backup istantanei.
Con i backup continui, puoi ripristinare la risorsa AWS Backup supportata riavvolgendola a un orario specifico a tua scelta, entro 1 secondo di precisione (risalendo a un massimo di 35 giorni). Il backup continuo funziona creando innanzitutto un backup completo della risorsa e quindi eseguendo costantemente il backup dei log delle transazioni della risorsa. Il PITR funziona accedendo al backup completo e riproducendo il log delle transazioni all'ora indicata per il ripristino. AWS Backup
In alternativa, i backup snapshot possono essere eseguiti con frequenza oraria. I backup snapshot possono essere archiviati per un massimo di 100 anni. Le istantanee possono essere copiate per backup completi o incrementali.
Poiché i backup continui e i backup snapshot offrono diversi vantaggi, si consiglia di proteggere le risorse con regole di backup continui e snapshot.
Un backup su richiesta inizia immediatamente a eseguire il backup della risorsa. Puoi scegliere un backup on demand se desideri creare un backup in un momento diverso dall'ora pianificata definita in un piano di backup. Un backup on demand può essere utilizzato, ad esempio, per eseguire il test del backup e della funzionalità in qualsiasi momento.
Non è possibile utilizzare i backup su richiesta con PITR, perché un backup su richiesta preserva le risorse nello stato in cui si trovano al momento dell'esecuzione del backup, mentre il PITR utilizza backup continui, che registrano le modifiche per un periodo di tempo.
Puoi attivare i backup continui per le risorse supportate quando crei un piano di backup utilizzando la console o l'API. AWS Backup AWS Backup Il piano di backup continuo crea un punto di ripristino continuo e lo aggiorna ogni volta che il processo viene eseguito.
Point-in-time considerazioni sul ripristino
Tieni presente le considerazioni seguenti per il ripristino point-in-time:
-
Fallback automatico a snapshot: se AWS Backup non è in grado di eseguire un backup continuo, proverà invece a eseguire un backup snapshot.
-
Nessun supporto per i backup continui su richiesta: AWS Backup non supporta il backup continuo su richiesta perché il backup su richiesta registra un punto nel tempo, mentre il backup continuo registra le modifiche in un periodo di tempo.
-
Nessun supporto per la transizione allo storage a freddo: i backup continui non supportano la transizione allo storage a freddo perché questa richiede un periodo di transizione minimo di 90 giorni, mentre i backup continui hanno un periodo di conservazione massimo di 35 giorni.
-
Ripristino dell'attività recente: l'attività di Amazon RDS consente il ripristino fino agli ultimi 5 minuti di attività; Aurora consente il ripristino fino all'attività più recente indicata da
LatestRestorableTime(in genere meno di 5 minuti); Amazon S3 consente il ripristino fino agli ultimi 15 minuti di attività.
Importante
Una singola risorsa può avere un solo backup continuo. Espandi di seguito per ulteriori dettagli e best practice.
Ogni risorsa (come un bucket Amazon S3 o un database Amazon RDS) può avere un solo backup continuo (punto di ripristino); i backup continui aggiuntivi sono ridondanti. Quando più politiche, piani o regole di backup richiedono la creazione di più backup continui AWS Backup per la stessa risorsa, si applica la seguente procedura:
-
Se più regole specificano che più di un backup continuo deve trovarsi in un singolo vault, AWS Backup segue la regola con il periodo di conservazione (ciclo di vita) più lungo e ignora le regole aggiuntive.
-
Se più regole specificano che più di un backup continuo deve trovarsi in più di un vault, AWS Backup crea un backup continuo in base alla prima regola elaborata. Ogni regola successiva che specifica un backup continuo per una risorsa che dispone già di un backup continuo produrrà invece un backup istantaneo (periodico).
Quando si verificano piani di backup continuo duplicati, i backup istantanei creati dopo il punto di ripristino continuo possono mostrare lo stato di. Completed with issues Le informazioni dettagliate di questo punto di ripristino mostreranno un errore simile a. “Enabling continuous backup failed, because of the following error: PITR already
configured in backup plan: [ARN]” Questo errore indica che è già configurato almeno un backup continuo (per un punto di ripristino diverso da quello contenente l'errore). Il primo backup continuo (punto di ripristino) può essere utilizzato per il ripristino point-in-time (PITR) purché abbia lo stato diCOMPLETED.
Per evitare la creazione di istantanee indesiderate con problemi (e messaggi di errore), rivedi la strategia di backup della tua organizzazione. Se necessario, modifica i piani e le politiche di backup in modo da creare più backup continui della stessa risorsa.
Dopo aver apportato le modifiche che comportano un solo backup continuo per una risorsa, i backup istantanei verranno conservati in base al ciclo di vita specificato del piano che li ha creati, quindi passeranno e verranno eliminati. EXPIRED Il backup continuo e la relativa capacità di ripristino point-in-time verranno mantenuti in base alla regola che lo ha creato.
Servizi supportati per il backup continuo e il PITR
AWS Backup supporta backup continui e ripristino point-in-time per i seguenti servizi e applicazioni:
Simple Storage Service (Amazon S3)
Per attivare PITR per i backup S3, i backup continui devono far parte del piano di backup.
Sebbene il PITR possa essere attivo per questo backup originale del bucket di origine, le copie di destinazione tra regioni o tra account non dispongono di PITR e il ripristino da queste copie verrà eseguito al momento in cui sono state create (le copie saranno copie snapshot) anziché a un momento specificato.
AWS Backup per S3 si basa sulla ricezione di eventi S3 tramite Amazon. EventBridge Se questa impostazione è disabilitata nelle impostazioni di notifica dei bucket S3, i backup continui verranno interrotti per tali bucket con l'impostazione disattivata. Per ulteriori informazioni, consulta EventBridge Dipendenza da Amazon per i backup continui di S3.
La disattivazione AWS Backup della EventBridge regola Amazon comporterà anche l'interruzione continua del backup. Se hai un piano di backup attivo con una regola di backup continuo, quando tale regola si riattiva, AWS Backup ricreerai la EventBridge regola Amazon e verrà creato un nuovo backup continuo.
RDS
AWS Backup supporta backup continui e ripristino point-in-time per tutte le istanze Amazon RDS e Aurora supportate dal servizio Amazon RDS nativo. AWS Backup non supporta i backup continui o il ripristino point-in-time per i cluster Amazon RDS. Multi-AZ
Pianificazioni di backup: quando abiliti i backup continui per un'istanza Amazon RDS tramite AWS Backup, AWS Backup prende il sopravvento sulla finestra di backup automatico di Amazon RDS (l'istantanea giornaliera nativa che ancorerà il ripristino point-in-time). AWS Backup posiziona questa finestra di backup automatico vicino alla finestra di manutenzione di Amazon RDS per prevenire i conflitti. Non puoi configurare direttamente la finestra di backup automatico mentre AWS Backup gestisci i backup continui, ma puoi influenzarne il posizionamento modificando la finestra di manutenzione di Amazon RDS. La finestra di backup automatico si riposiziona al successivo ciclo di backup. RDS esegue le istantanee una volta al giorno, anche se un piano di backup prevede una frequenza di backup diversa da una volta al giorno.
Nota
AWS Backup non modifica o gestisce la finestra di manutenzione di Amazon RDS. La finestra di manutenzione rimane sotto il tuo controllo e può essere regolata tramite le impostazioni di Amazon RDS. I processi di backup avviati da una regola di istantanea contenuta nel piano di backup vengono eseguiti secondo la pianificazione definita e possono comunque fallire se si sovrappongono alla finestra di manutenzione. In tal caso, viene visualizzato un errore simile a «Impossibile avviare il processo di backup perché si trova all'interno o è troppo vicino alla finestra di manutenzione settimanale configurata nell'istanza RDS». Per evitare questo errore, pianifica le regole di backup delle istantanee al di fuori della finestra di manutenzione di Amazon RDS configurata.
Impostazioni: dopo aver applicato una regola di backup AWS Backup continuo a un'istanza Amazon RDS, non puoi creare o modificare le impostazioni di backup continuo in Amazon RDS. È necessario apportare modifiche tramite la AWS Backup console o l'interfaccia a riga di comando. AWS Backup Quando si attivano i backup automatici per la prima volta, si verifica un'interruzione se si modifica il periodo di conservazione del backup dell'istanza DB da 0 a un valore diverso da zero. Pianificate questa modifica durante un periodo di manutenzione per ridurre al minimo l'impatto. Per ulteriori informazioni sull'attivazione dei backup automatici, consulta Enabling automatic backups nella Amazon RDS User Guide.
Transizione del controllo del backup continuo per un'istanza Amazon RDS ad Amazon RDS:
Autorizzazioni IAM richieste per i backup continui Amazon RDS
-
Da utilizzare AWS Backup per configurare i backup continui per il tuo database Amazon RDS, verifica che l'autorizzazione API
rds:ModifyDBInstanceesista nel ruolo IAM definito dalla configurazione del piano di backup. Per ripristinare i backup continui Amazon RDS, devi aggiungere l'autorizzazionerds:RestoreDBInstanceToPointInTimeal ruolo IAM inviato per il processo di ripristino. Puoi utilizzare ilAWS Backup default service roleper eseguire backup e ripristini. -
Per descrivere l'intervallo di tempi disponibili per il ripristino point-in-time, chiamate. AWS Backup
rds:DescribeDBInstanceAutomatedBackupsNella AWS Backup console, devi disporre dell'autorizzazionerds:DescribeDBInstanceAutomatedBackupsAPI nella tua policy gestita AWS Identity and Access Management (IAM). Puoi utilizzare le policy gestiteAWSBackupFullAccessoAWSBackupOperatorAccess. Entrambe le policy dispongono di tutte le autorizzazioni richieste. Per ulteriori informazioni, consulta l'argomento relativo alle policy gestite.
Periodi di conservazione: quando modifichi il periodo di conservazione del PITR, AWS Backup chiama ModifyDBInstance per applicare tale modifica.
Quando AWS Backup abilita il PITR per la prima volta su un'istanza Amazon RDS (modificando la conservazione da 0 a un valore diverso da zero), l'operazione viene pianificata per essere eseguita durante la successiva finestra di manutenzione del database per evitare tempi di inattività imprevisti.
Scenari:
-
First-time Abilitazione PITR: quando il PITR è abilitato su un'istanza Amazon RDS per la prima volta (indipendentemente dal fatto che sia gestito AWS Backup o configurato direttamente), la modifica viene messa in coda per la successiva finestra di manutenzione. AWS Backup crea automaticamente backup istantanei per mantenere la copertura fino a quando il PITR non diventa attivo.
-
Modifiche alla conservazione del PITR: le modifiche alla conservazione Non-zero a valori diversi da zero si applicano immediatamente senza riavvio.
-
Disattivazione del PITR: le modifiche da una conservazione diversa da zero a zero sono pianificate per la successiva finestra di manutenzione.
Copertura del backup durante la transizione:
-
I backup istantanei forniscono protezione in attesa della finestra di manutenzione
-
I punti di ripristino continui diventano disponibili quando il processo di backup viene eseguito dopo l'attivazione del PITR
-
Durante il periodo di transizione non si verifica alcuna lacuna nella protezione del backup
-
La granularità del ripristino può essere limitata agli intervalli delle istantanee fino a quando il PITR non sarà completamente attivo
Nota: l'arresto dell'istanza RDS rimuoverà le modifiche in sospeso. Le modifiche alla configurazione PITR verranno richieste al successivo processo di backup e applicate durante una successiva finestra di manutenzione.
Copie dei backup continui di Amazon RDS:
-
Creazione di copie di backup continui di Amazon RDS: non è possibile creare copie di backup continui di Amazon RDS perché Amazon RDS non consente AWS Backup la copia dei log delle transazioni. Invece, AWS Backup crea un'istantanea e la copia con la frequenza specificata nel piano di backup.
Ripristini: puoi eseguire un ripristino point-in-time utilizzando uno o Amazon RDS. AWS Backup Per istruzioni AWS Backup sulla console, consulta Ripristino di un database Amazon RDS. Per le istruzioni su Amazon RDS, consulta Ripristino a un'ora specifica per un'istanza database nella Guida per l'utente di Amazon RDS.
Suggerimento
Un'istanza di database multi-AZ (zona di disponibilità) impostata su non Always On deve avere una conservazione del backup impostata su zero. Se si verificano errori, utilizza AWS CLI il comando disassociate-recovery-point anzichédelete-recovery-point, quindi modifica l'impostazione di conservazione su 1 nelle impostazioni di Amazon RDS.
Per informazioni generali sull'utilizzo di Amazon RDS, consulta la Guida per l'utente di Amazon RDS.
Esempi di interfaccia a riga di comando per il ripristino di RDS e Aurora PITR
Gli esempi seguenti dimostrano come ripristinare i database RDS e Aurora in un determinato momento utilizzando la CLI con parametri di metadati. AWS Backup
Esempio: ripristino del database RDS a un punto nel tempo con i metadati
aws backup start-restore-job \ --recovery-point-arn arn:aws:backup:us-east-1:123456789012:recovery-point:1EB3B5E7-9EB0-435A-A80B-108B488B0D45 \ --metadata '{"DBInstanceIdentifier":"restored-db-instance","Engine":"mysql","UseLatestRestorableTime":"false","RestoreTime":"2024-01-15T10:30:00Z"}' \ --iam-role-arn arn:aws:iam::123456789012:role/service-role/AWSBackupDefaultServiceRole \ --resource-type RDS \ --copy-source-tags-to-restored-resource
Esempio: ripristino del cluster Aurora a un punto nel tempo
aws backup start-restore-job \ --recovery-point-arn arn:aws:backup:us-east-1:123456789012:recovery-point:2FC4C6F8-0FC1-546B-B91C-209C599C1D56 \ --metadata '{"DBClusterIdentifier":"restored-aurora-cluster","Engine":"aurora-mysql","UseLatestRestorableTime":"true"}' \ --iam-role-arn arn:aws:iam::123456789012:role/service-role/AWSBackupDefaultServiceRole \ --resource-type Aurora \ --copy-source-tags-to-restored-resource
Parametri dei metadati per il ripristino RDS PITR
I seguenti parametri di metadati sono supportati per i ripristini RDS e Aurora PITR:
-
DBInstanceIdentifier(RDS) o (Aurora): obbligatorio. DBClusterIdentifier Il nome del database ripristinato.
-
Motore: obbligatorio. Il motore del database (ad esempio, mysql, postgres, aurora-mysql, aurora-postgresql).
-
UseLatestRestorableTime- Opzionale. Impostare su «true» per ripristinare l'ultima ora ripristinabile o su «false» per specificare un RestoreTime.
-
RestoreTime- Facoltativo. La data e l'ora di ripristino (formato ISO 8601). Obbligatorio se UseLatestRestorableTime è «falso».
Copia i tag nella risorsa ripristinata
Usa il --copy-source-tags-to-restored-resource flag per copiare i tag dal database di origine al database ripristinato. Ciò garantisce la conservazione dei controlli di accesso basati su tag e dei tag di allocazione dei costi.
Per i dettagli completi sui parametri di ripristino RDS PITR, vedere:
-
RestoreDBInstanceToPointInTimenell'Amazon RDS API Reference
-
RestoreDBClusterToPointInTimenell'API Reference di Amazon RDS
Aurora
Per abilitare il backup continuo delle risorse Aurora, consulta i passaggi nella prima sezione di questa pagina.
La procedura per ripristinare un cluster Aurora in un punto temporale è una variazione dei passaggi per ripristinare uno snapshot di un cluster Aurora.
Quando si esegue un ripristino point-in-time, la console visualizza una sezione ora di ripristino. Consulta Ripristino di un backup continuo più avanti in questa pagina in Lavorare con backup continui.
Importante
I backup continui Aurora sono supportati nei vault protetti da AWS Backup Vault Lock e le impostazioni di conservazione minima e massima del vault vengono applicate al punto di ripristino. Tuttavia, i backup continui di Aurora non supportano la funzionalità Logically Air Gapped Vault. Per utilizzare un vault logicamente airgapped con Aurora, utilizzate invece i backup periodici delle istantanee.
L'obiettivo del punto di ripristino (RPO) per i backup continui di Aurora è in genere inferiore a 5 minuti, poiché Aurora copia i dati su Amazon S3 in modo continuo in background. Utilizza il LatestRestorableTime valore per determinare il punto più recente in cui è possibile eseguire il ripristino.
Periodi di conservazione e finestre di backup: quando abiliti o modifichi le impostazioni di backup continuo per un cluster Aurora, AWS Backup chiamate ModifyDBCluster per applicare tali modifiche. Questo può modificare quello del cluster. PreferredBackupWindow Se hai altri aggiornamenti di configurazione in attesa della prossima finestra di manutenzione, l'attivazione dei backup continui può anche applicare immediatamente le modifiche in sospeso.
Nota
Da utilizzare AWS Backup per configurare i backup continui per il cluster Aurora, verifica che l'autorizzazione API rds:ModifyDBCluster esista nel ruolo IAM definito dalla configurazione del piano di backup.
SAP HANA su istanze Amazon EC2
Puoi eseguire backup continui, che possono essere utilizzati con il ripristino point-in-time (PITR) (nota che i backup on demand mantengono le risorse nello stato in cui sono state acquisite; mentre PITR utilizza backup continui con modifiche dei record in un determinato periodo di tempo).
Con i backup continui, puoi ripristinare il database SAP HANA su un'istanza EC2 riportandola a un momento specifico scelto, entro 1 secondo di precisione (tornando indietro fino a un massimo di 35 giorni). Il backup continuo funziona creando innanzitutto un backup completo della risorsa e quindi eseguendo costantemente il backup dei log delle transazioni della risorsa. Il ripristino PITR funziona accedendo al backup completo e ripetendo il log delle transazioni all'ora indicata per il ripristino. AWS Backup
Puoi attivare i backup continui quando crei un piano di backup AWS Backup utilizzando la AWS Backup console o l'API.
Per abilitare i backup continui tramite la console
Accedi a e Console di gestione AWS apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup
. -
Nel riquadro di navigazione, scegli Piani di backup e seleziona Crea un piano di backup.
-
In Regole di backup, scegli Aggiungi regola di backup.
-
Nella sezione Configurazione regola di backup, seleziona Abilita backup continui per le risorse supportate.
Dopo aver disabilitato PITR (ripristino point-in-time) per i backup del database SAP HANA, i log continueranno a essere inviati ad AWS Backup
fino alla scadenza del punto di ripristino (lo stato è uguale a EXPIRED)). Puoi passare a una posizione di backup dei log alternativa in SAP HANA per interrompere la trasmissione dei log ad AWS Backup.
Un punto di ripristino continuo con stato pari a STOPPED indica che un punto di ripristino continuo è stato interrotto; in altre parole, i log trasmessi da SAP HANA a AWS Backup tale punto mostrano che le modifiche incrementali a un database presentano una lacuna. I punti di ripristino che si verificano entro questo gap di intervallo di tempo presentano uno stato STOPPED..
Per i problemi che si possono verificare durante i processi di ripristino dei backup continui (punti di ripristino), consulta la sezione Risoluzione dei problemi relativi al ripristino di SAP HANA di questa guida.