View a markdown version of this page

In che modo AWS Backup funziona con support AWS services - AWS Backup

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

In che modo AWS Backup funziona con support AWS services

Alcuni AWS servizi AWS Backup supportati offrono funzionalità di backup proprie e autonome. Queste funzionalità sono disponibili per l'utente a prescindere dall'utilizzo di AWS Backup. Tuttavia, i backup creati da altri AWS servizi non sono disponibili per la governance centrale tramite. AWS Backup

AWS Backup Per configurare la gestione centralizzata della protezione dei dati per tutti i servizi supportati, è necessario scegliere di gestire quel servizio con AWS Backup, creare un backup su richiesta o pianificare i backup utilizzando un piano di backup e archiviare i backup in archivi di backup.

Vedi Assegnazione delle risorse per informazioni sulla scelta dei servizi (tipi di risorse) di cui eseguire il backup.

Utilizzo dei dati di Amazon S3

AWS Backup offre backup e ripristino completamente gestiti per i backup di Amazon S3. Per ulteriori informazioni, consulta Backup Amazon S3.

Per ulteriori informazioni sui dati S3, consulta la documentazione di Amazon S3.

Utilizzo di macchine virtuali VMware

AWS Backup supporta la protezione centralizzata e automatizzata dei dati per le macchine virtuali (VM) VMware locali insieme alle macchine virtuali in VMware Cloud™ (VMC) attivo. AWSÈ possibile eseguire il backup dalle macchine virtuali locali e VMC su. AWS Backup Quindi, è possibile eseguire il ripristino AWS Backup da locale locale o da VMC.

Il gateway di backup è un AWS Backup software scaricabile che puoi distribuire nell'infrastruttura VMware per connettere le tue VM VMware. AWS Backup Il gateway si connette al server di gestione delle VM per individuare le VM, crittografare i dati e trasferirli in modo efficiente. AWS Backup Nel diagramma seguente viene illustrato in che modo Backup gateway si connette alle macchine virtuali:

Un gateway di backup è un modello OVF a cui si connette l'ambiente VMware. AWS Backup

Utilizzo di Amazon DynamoDB

AWS Backup supporta il backup e il ripristino delle tabelle Amazon DynamoDB. DynamoDB è un servizio di database NoSQL completamente gestito che fornisce prestazioni elevate e prevedibili con una scalabilità senza interruzioni.

Sin dal suo lancio, AWS Backup ha sempre supportato DynamoDB. A partire da novembre 2021, ha AWS Backup anche introdotto funzionalità avanzate per i backup di DynamoDB. Queste funzionalità avanzate includono la copia dei backup su più account, la suddivisione dei backup su più livelli in cold storage Regioni AWS e l'utilizzo di tag per le autorizzazioni e la gestione dei costi.

L'onboarding AWS Backup dei nuovi clienti dopo novembre 2021 disporrà delle funzionalità di backup avanzate di DynamoDB abilitate per impostazione predefinita.

Consigliamo a tutti i AWS Backup clienti esistenti di abilitare le funzionalità avanzate per DynamoDB. Non vi è alcuna differenza nel prezzo dello storage di backup a caldo dopo aver abilitato le funzionalità avanzate, inoltre è possibile risparmiare denaro eseguendo la suddivisione livelli dei backup nello storage a freddo e ottimizzare i costi utilizzando i tag di allocazione dei costi.

Per un elenco completo delle funzionalità avanzate e come abilitarle, consulta Backup di DynamoDB avanzato.

Per informazioni dettagliate su DynamoDB, consulta Che cos'è Amazon DynamoDB? nella Guida per gli sviluppatori di Amazon DynamoDB.

Utilizzo dei file system Amazon FSx

AWS Backup supporta il backup e il ripristino dei file system Amazon FSx. Amazon FSx fornisce file system di terze parti completamente gestiti con compatibilità e set di funzionalità nativi per i carichi di lavoro. AWS Backup utilizza la funzionalità di backup integrata di Amazon FSx. Pertanto, i backup eseguiti dalla console AWS Backup hanno lo stesso livello di coerenza e prestazioni del file system e le stesse opzioni di ripristino dei backup eseguiti tramite la console di Amazon FSx.

Se utilizzi AWS Backup per gestire questi backup, ottieni funzionalità aggiuntive, come opzioni di conservazione illimitate e la possibilità di creare backup pianificati con una frequenza pari a un'ora. Inoltre, AWS Backup conserva i backup anche dopo l'eliminazione del file system di origine. Ciò protegge dall'eliminazione accidentale o dannosa.

AWS Backup Utilizzalo per proteggere i file system Amazon FSx se desideri configurare policy di backup e monitorare le attività di backup da una console di backup centrale che estende anche il supporto per altri servizi. AWS

Per informazioni dettagliate sui file system Amazon FSx, consulta la documentazione di Amazon FSx.

Utilizzo di Amazon EC2

AWS Backup supporta le istanze Amazon EC2.

Puoi pianificare o eseguire processi di backup su richiesta che includono intere istanze EC2, inclusi i relativi volumi Amazon EBS. Pertanto, puoi ripristinare un'intera istanza Amazon EC2 da un singolo punto di ripristino, inclusi il volume principale, i volumi di dati e alcune impostazioni di configurazione dell'istanza, come il tipo di istanza e la coppia di chiavi.

Puoi anche eseguire il backup e il ripristino delle applicazioni VSS-enabled Microsoft Windows. Puoi pianificare backup coerenti con le applicazioni, definire policy del ciclo di vita ed eseguire ripristini coerenti come parte di un backup on demand o di un piano di backup pianificato. Per ulteriori informazioni, consulta Crea backup Windows VSS.

AWS Backup non riavvia le istanze EC2 in nessun momento.

Immagini e istantanee

Quando si esegue il backup di un'istanza Amazon EC2, AWS Backup scatta un'istantanea del volume di storage Amazon EBS principale, delle configurazioni di avvio e di tutti i volumi EBS associati. AWS Backup memorizza alcuni parametri di configurazione dell'istanza EC2, tra cui il tipo di istanza, i gruppi di sicurezza, Amazon VPC, la configurazione di monitoraggio e i tag. I dati di backup vengono archiviati come un'Amazon Machine Image (AMI) supportata dal volume Amazon EBS.

Se l'istanza è stata avviata da un'AMI di Marketplace AWS, l'istanza ha un codice prodotto. Un'AMI creata dall'istanza ha anche un codice prodotto. Con Amazon EC2, non puoi copiare un'AMI con un codice prodotto su un altro account. Pertanto, ha AWS Backup anche questa restrizione.

Se elimini un'istantanea Amazon Machine Image (AMI) o Amazon EBS gestita AWS Backup utilizzando AWS Backup e hai configurato il cestino di Amazon EC2, l'immagine o l'istantanea potrebbero comportare costi in base alla politica del cestino di Amazon EC2. Le istantanee e le immagini nel cestino di Amazon EC2 non sono più gestite AWS Backup e non saranno gestite dalle policy se le ripristini dal cestino. AWS Backup

Nota

AWS Backup identifica periodicamente le AMI orfane (le AMI create da AWS Backup tale sistema non sono più associate a un punto di ripristino) e le inserisce come punti di ripristino scaduti nel vault predefinito dell'account. È quindi possibile eliminare questi punti di ripristino scaduti, eliminando anche l'AMI e le istantanee associate. Se l'archivio predefinito non esiste nella regione, creane uno in modo che le AMI orfane possano essere collocate lì come punti di ripristino scaduti. È quindi necessario eliminare questi punti di ripristino manualmente.

AWS Backup gli snapshot Amazon EBS gestiti e gli snapshot associati a un'AMI Amazon EC2 AWS Backup gestita su cui è applicato Amazon EBS Snapshot Lock non possono essere eliminati come parte del ciclo di vita del punto di ripristino se la durata del blocco delle istantanee supera il ciclo di vita del backup. Questi punti di ripristino avranno lo stato EXPIRED. Possono essere eliminati manualmente se scegli di rimuovere prima lo Snapshot Lock di Amazon EBS.

AWS Backup può crittografare gli snapshot EBS associati a un backup Amazon EC2. È simile a come crittografa le istantanee EBS. AWS Backup utilizza la stessa crittografia applicata ai volumi EBS sottostanti durante la creazione di un'istantanea dell'AMI Amazon EC2 e i parametri di configurazione dell'istanza originale vengono mantenuti nei metadati di ripristino.

Un'istantanea trae la sua crittografia dal volume e la stessa crittografia viene applicata alle istantanee corrispondenti. Le istantanee EBS di un'AMI copiata sono sempre crittografate. Se si specifica una chiave KMS durante la copia, viene applicata la chiave specificata. Se non si specifica una chiave KMS, viene applicata una chiave KMS predefinita.

Per ulteriori informazioni, consulta le istanze di Amazon EC2 nella Amazon EC2 User Guide e la crittografia di Amazon EBS nella Amazon EBS User Guide.

Utilizzo di Amazon EFS

AWS Backup supporta Amazon Elastic File System (Amazon EFS).

Il vault di backup automatico aws/efs/automatic-backup-vault di Amazon EFS è riservato solo per tali backup automatici.

Questo deposito non deve essere utilizzato per creare copie su più account o come destinazione per i backup creati da altri piani di backup non automatici. Se viene utilizzato come una destinazione per altri piani di backup, si riceverà un errore "privilegi insufficienti".

Per informazioni dettagliate sui file system Amazon EFS, consulta Che cos'è Amazon Elastic File System? nella Guida per l'utente di Amazon Elastic.

Utilizzo di Amazon EBS

AWS Backup supporta i volumi Amazon Elastic Block Store (Amazon EBS).

AWS Backup gli snapshot Amazon EBS gestiti e gli snapshot associati a un'AMI Amazon EC2 AWS Backup gestita su cui è applicato Amazon EBS Snapshot Lock non possono essere eliminati come parte del ciclo di vita del punto di ripristino se la durata del blocco delle istantanee supera il ciclo di vita del backup. Questi punti di ripristino avranno lo stato EXPIRED. Possono essere eliminati manualmente se scegli di rimuovere prima lo Snapshot Lock di Amazon EBS.

Puoi anche saperne di più utilizzando il seguente tutorial: Amazon EBS Backup and Restore Using. AWS Backup

Per ulteriori informazioni, consulta i volumi Amazon EBS nella Amazon EBS User Guide.

Utilizzo di Amazon RDS e Aurora

AWS Backup supporta i motori di database Amazon RDS e i cluster Aurora.

Puoi imparare anche provando la seguente guida pratica: Amazon RDS Backup and Restore Using. AWS Backup

Per ulteriori informazioni su Amazon RDS, consulta Che cos'è Amazon Relational Database Service nella Guida per l'utente di Amazon RDS.

Per informazioni dettagliate su Aurora, consulta Che cos'è Amazon Aurora? nella Guida per l'utente di Amazon Aurora.

Se avvii un processo di backup dalla console di Amazon RDS, questo può essere in conflitto con un processo di backup dei cluster Aurora, causando l'errore Backup job expired before completion. In tal caso, configura una finestra di backup più lunga in AWS Backup.

AWS non addebita alcun costo per gli snapshot di Aurora archiviati in un archivio di backup, purché Aurora abbia abilitato i backup automatici e il periodo di conservazione per i backup automatici di Aurora sia superiore al periodo di conservazione degli snapshot Aurora. Qualsiasi istantanea all'interno dell'archivio di backup verrà addebitata se il database delle istantanee viene eliminato (le eliminazioni possono avvenire accidentalmente o durante l'implementazione). blue/green

Gli snapshot di grandi dimensioni e i backup frequenti da un database eliminato potrebbero comportare costi di storage significativi. Visita il calcolatore AWS Backup per stimare i costi AWS Backup potenziali.

Lavorare con Aurora DSQL

AWS Backup supporta i cluster Aurora DSQL per operazioni di backup e ripristino centralizzate. Aurora DSQL è un database SQL distribuito e senza server che fornisce transazioni ACID con una forte coerenza e isolamento delle istantanee su più istantanee. Regioni AWS

Aurora DSQL supporta configurazioni di cluster a regione singola e multiregione. Multi-Region I cluster includono regioni di cluster collegate che gestiscono le operazioni di lettura e scrittura e regioni testimone che partecipano al consenso senza servire il traffico dei clienti.

Per informazioni dettagliate su Aurora DSQL, vedi Cos'è Aurora DSQL? nella Guida per l'utente di Aurora DSQL.

Quando si esegue il backup di cluster Aurora DSQL multiregione, AWS Backup coordina le operazioni di backup in tutte le regioni dei cluster collegate, sfruttando al contempo le regioni di riferimento per la coerenza delle transazioni. Ciò garantisce che il backup acquisisca uno stato coerente nell'intero sistema di database distribuito.

Lavorare con AWS BackInt

AWS Backup funziona con AWS Backint per supportare il backup e il ripristino del database SAP HANA su istanze Amazon EC2.

  • Istruzioni per il backup e il ripristino delle risorse SAP HANA: backup e ripristino delle istanze SAP HANA Amazon EC2

  • Configura Backint Agent: AWS Backint Agent per SAP HANA AWS

Lavorare con Gateway di archiviazione AWS

AWS Backup supporta Storage Gateway Volume Gateway. Puoi anche ripristinare gli snapshot di Amazon EBS come volumi Storage Gateway.

Utilizzo di Amazon DocumentDB

AWS Backup supporta i cluster Amazon DocumentDB.

Utilizzo di Amazon Neptune

AWS Backup supporta i cluster Amazon Neptune.

Lavorare con Amazon Redshift e Amazon Redshift Serverless

AWS Backup supporta i cluster con provisioning di Amazon Redshift e i namespace Redshift Serverless.

Utilizzo di Amazon Timestream

AWS Backup supporta le tabelle Amazon Timestream.

Lavorare con AWS Organizations

AWS Backup collabora AWS Organizations per semplificare il monitoraggio e la gestione di più account

Lavorare con CloudFormation

AWS Backup CloudFormation modelli di supporto e stack di applicazioni

Lavorare con AWS BackInt, AWS Systems Manager per SAP e SAP HANA

AWS Backup funziona con AWS BackInt e con SSM per SAP per supportare le funzioni di backup e ripristino di SAP HANA.

Lavorare con Amazon EKS

AWS Backup supporta i backup dei cluster Amazon EKS, inclusi lo stato del cluster Kubernetes e lo storage persistente collegato al cluster EKS tramite una dichiarazione di volume persistente (volumi EBS, file system EFS e bucket S3).

Un backup di Amazon EKS creerà un punto di ripristino composito, in cui verrà inserito un punto di ripristino secondario per ogni risorsa sottoposta a backup.

Per informazioni dettagliate su Amazon EKS, consulta Cos'è Amazon EKS? nella Guida per l'utente di Amazon EKS.

Lavorare con Amazon GuardDuty

AWS Backup si integra con Amazon GuardDuty per fornire una scansione automatica contro il malware dei tuoi punti di ripristino. Questa integrazione ti aiuta a rilevare potenziali malware nei tuoi backup EC2, EBS e S3.

  • Scansione automatica: configura i piani di backup per scansionare automaticamente i punti di ripristino man mano che vengono creati

  • On-demand scansione: avvia manualmente le scansioni di punti di ripristino specifici utilizzando l'API StartScanJob

  • Scansione incrementale: scansiona solo i dati modificati dall'ultima scansione per ridurre i costi

  • Risultati della scansione: visualizza lo stato e i risultati della scansione nella AWS Backup console e nelle API

Per abilitare la scansione del malware, è necessario configurare i ruoli IAM che consentano GuardDuty di leggere i punti di ripristino e AWS Backup avviare le scansioni. Per ulteriori informazioni, consulta Policy gestite per AWS Backup.

In che modo AWS i servizi eseguono il backup delle proprie risorse

È possibile fare riferimento alla documentazione tecnica per il processo di backup e ripristino di un AWS servizio specifico, in particolare quando, durante un ripristino, è necessario configurare una nuova istanza di quel AWS servizio. Di seguito è riportato un elenco di documentazione: