

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS Backup によるクラウドネイティブデータ保護
<a name="data-protection-cloud-native"></a>

このリファレンスアーキテクチャでは、[AWS Backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/whatisbackup.html) を 1 つの AWS アカウントで実装して、複数のサービスを自動で保護する方法について説明します。

![AWS Backup によるクラウドネイティブデータ保護を示すアーキテクチャ図。](https://docs.aws.amazon.com/ja_jp/reference-architecture-diagrams/latest/data-protection-aws-backup/images/data-protection-aws-backup-1.png)


1. [AWS CloudFormation](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/Welcome.html) を使用して、 AWS Backup がこのアーキテクチャで使用するコンポーネントを作成します。

1.  AWS Backup プランは、保護する頻度、保持期間、ライフサイクル、バックアップコピー先、リソースを定義します。

1.  AWS Backup ボールトは、バックアップを保存および整理する論理コンテナです。定義された[AWS KMS](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html)キーは暗号化を適用します。

1. バックアップジョブは、バックアッププランで定義されたバックアップウィンドウ内で実行されます。ジョブが完了すると、復元のために復旧ポイントがボールトに表示されます。

1.  AWS管理ポリシーを出発点として使用して、[IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html) 経由でリソースへのアクセスを保護します。ボールトレベルでは、アクセスポリシーによってボールトとそのコンテンツが保護されます。

1. AWS バックアップアクションは [CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html) にイベントとして記録されます。

1. [CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html) を使用して AWS Backup サービスメトリクスをモニタリングします。

1. [https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html) を使用して、 AWS バックアップが失敗または削除された場合など、バックアップイベントをモニタリングします。

1.  AWS Backup Audit Manager を使用してバックアップを監査し、レポートを自動化します。このサービスを使用すると、バックアップのコンプライアンスを継続的にモニタリングできます。

## 詳細情報
<a name="cloud-native-further-reading"></a>

詳細については、「」を参照してください。
+ [AWS アーキテクチャアイコン](https://aws.amazon.com/architecture/icons)
+ [AWS アーキテクチャセンター](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)
+ [AWS バックアップ製品ページ](https://aws.amazon.com/backup/)

## 図の履歴
<a name="cloud-native-diagram-history"></a>

このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードをサブスクライブします。

| 変更 | 説明 | 日付 | 
| --- |--- |--- |
| [初版発行](#cloud-native-diagram-history) | リファレンスアーキテクチャ図が最初に公開されました。 | 2022 年 7 月 29 日 | 
| [初版発行](data-protection-cross-account.md#cross-account-diagram-history) | リファレンスアーキテクチャ図が最初に公開されました。 | 2022 年 7 月 29 日 | 
| [初版発行](data-protection-landing-zone.md#landing-zone-diagram-history) | リファレンスアーキテクチャ図が最初に公開されました。 | 2022 年 7 月 29 日 | 
| [初版発行](data-protection-vault-lock.md#diagram-history) | リファレンスアーキテクチャ図が最初に公開されました。 | 2022 年 7 月 29 日 | 

**注記**  
RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。