翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Backup によるクラウドネイティブデータ保護
このリファレンスアーキテクチャでは、AWS Backup を 1 つの AWS アカウントで実装して、複数のサービスを自動で保護する方法について説明します。
-
AWS CloudFormation を使用して、 AWS Backup がこのアーキテクチャで使用するコンポーネントを作成します。
-
AWS Backup プランは、保護する頻度、保持期間、ライフサイクル、バックアップコピー先、リソースを定義します。
-
AWS Backup ボールトは、バックアップを保存および整理する論理コンテナです。定義されたAWS KMSキーは暗号化を適用します。
-
バックアップジョブは、バックアッププランで定義されたバックアップウィンドウ内で実行されます。ジョブが完了すると、復元のために復旧ポイントがボールトに表示されます。
-
AWS管理ポリシーを出発点として使用して、IAM 経由でリソースへのアクセスを保護します。ボールトレベルでは、アクセスポリシーによってボールトとそのコンテンツが保護されます。
-
AWS バックアップアクションは CloudTrail にイベントとして記録されます。
-
CloudWatch を使用して AWS Backup サービスメトリクスをモニタリングします。
-
https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html を使用して、 AWS バックアップが失敗または削除された場合など、バックアップイベントをモニタリングします。
-
AWS Backup Audit Manager を使用してバックアップを監査し、レポートを自動化します。このサービスを使用すると、バックアップのコンプライアンスを継続的にモニタリングできます。
詳細情報
詳細については、「」を参照してください。
図の履歴
このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードをサブスクライブします。
注記
RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。