View a markdown version of this page

Como AWS Backup funciona com suporte AWS serviços - AWS Backup

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como AWS Backup funciona com suporte AWS serviços

Alguns AWS serviços AWS Backup suportados oferecem seus próprios recursos de backup autônomos. Esses recursos estão disponíveis para você, independentemente de usar o AWS Backup ou não. No entanto, os backups criados por outros AWS serviços não estão disponíveis para governança central AWS Backup.

AWS Backup Para configurar o gerenciamento centralizado da proteção de dados de todos os serviços suportados, você deve optar por gerenciar esse serviço com AWS Backup, criar um backup sob demanda ou programar backups usando um plano de backup e armazenar seus backups em cofres de backup.

Consulte informações sobre como escolher de quais serviços (tipos de recursos) você deseja fazer backup em Atribuição de recursos.

Trabalhar com dados do Amazon S3

AWS Backup oferece backup e restauração totalmente gerenciados para backups do Amazon S3. Para saber mais, consulte Backups do Amazon S3.

Para obter mais informações sobre os dados do S3, consulte a documentação do Amazon S3.

Trabalhar com máquinas virtuais da VMware

AWS Backup oferece suporte à proteção de dados centralizada e automatizada para máquinas virtuais (VMs) VMware locais junto com VMs no VMware Cloud™ (VMC) ativado. AWS Você pode fazer backup de suas máquinas virtuais locais e VMC para o. AWS Backup Em seguida, você pode restaurar de AWS Backup para o local ou para o VMC.

O gateway de backup é um AWS Backup software disponível para download que você implanta em sua infraestrutura VMware para conectar suas VMs da VMware. AWS Backup O gateway se conecta ao seu servidor de gerenciamento de VM para descobrir VMs, criptografar dados e transferir dados de forma eficiente para o AWS Backup. O diagrama a seguir mostra como o Backup Gateway se conecta às suas VMs:

Um gateway de backup é um modelo OVF que conecta seu ambiente VMware ao. AWS Backup

Trabalhar com o Amazon DynamoDB

AWS Backup oferece suporte ao backup e à restauração de tabelas do Amazon DynamoDB. O DynamoDB é um serviço de banco de dados NoSQL totalmente gerenciado que proporciona uma performance rápida e previsível, com escalabilidade contínua.

Desde o seu lançamento, sempre AWS Backup suportou o DynamoDB. A partir de novembro de 2021, AWS Backup também introduziu recursos avançados para backups do DynamoDB. Esses recursos avançados incluem copiar seus backups em contas Regiões da AWS e contas, hierarquizar backups em armazenamento frio e usar tags para gerenciamento de permissões e custos.

A integração de novos AWS Backup clientes após novembro de 2021 terá os recursos avançados de backup do DynamoDB ativados por padrão.

Recomendamos que todos os AWS Backup clientes existentes habilitem recursos avançados para o DynamoDB. Não há diferença no preço do armazenamento de backup quente depois de habilitar os recursos avançados, e você pode economizar dinheiro dividindo os backups em camadas no armazenamento frio e otimizando seus custos usando tags de alocação de custos.

Para obter uma lista completa dos recursos avançados, consulte Backup avançado do DynamoDB.

Para obter informações detalhadas sobre o DynamoDB, consulte O que é o Amazon DynamoDB? no Guia do desenvolvedor do Amazon DynamoDB.

Trabalhar com os sistemas de arquivos do Amazon FSx

AWS Backup oferece suporte ao backup e à restauração de sistemas de arquivos Amazon FSx. O Amazon FSx fornece sistemas de arquivos de terceiros totalmente gerenciados com compatibilidade nativa e conjuntos de recursos para cargas de trabalho. AWS Backup usa a funcionalidade de backup integrada do Amazon FSx. Portanto, os backups feitos do console do AWS Backup têm o mesmo nível de consistência e performance do sistema de arquivos e as mesmas opções de restauração dos backups feitos pelo console do Amazon FSx.

Se você usa AWS Backup para gerenciar esses backups, obtém funcionalidades adicionais, como opções de retenção ilimitadas e a capacidade de criar backups agendados a cada hora. Além disso, AWS Backup mantém seus backups mesmo após a exclusão do sistema de arquivos de origem. Isso protege contra exclusões acidentais ou mal-intencionadas.

Use AWS Backup para proteger os sistemas de arquivos Amazon FSx se quiser configurar políticas de backup e monitorar tarefas de backup a partir de um console de backup central que também estende o suporte a outros AWS serviços.

Para obter informações detalhadas sobre os sistemas de arquivos do Amazon FSx, consulte a documentação do Amazon FSx.

Trabalhar com o Amazon EC2

AWS Backup oferece suporte a instâncias do Amazon EC2.

Você pode programar ou executar trabalhos de backup sob demanda que incluem instâncias inteiras do EC2, incluindo volumes do Amazon EBS. Portanto, você pode restaurar uma instância inteira do Amazon EC2 a partir de um único ponto de recuperação, incluindo o volume raiz, os volumes de dados e algumas definições de configuração da instância, como o tipo de instância e o par de chaves.

Você também pode fazer backup e restaurar seus aplicativos do VSS-enabled Microsoft Windows. Você pode programar backups consistentes com aplicações, definir políticas de ciclo de vida e realizar restaurações consistentes como parte de um backup sob demanda ou de um plano de backup programado. Para obter mais informações, consulte Criar backups do VSS do Windows.

AWS Backup não reinicializa suas instâncias do EC2 em nenhum momento.

Imagens e snapshots

Ao fazer backup de uma instância do Amazon EC2, AWS Backup tira um snapshot do volume de armazenamento raiz do Amazon EBS, das configurações de execução e de todos os volumes do EBS associados. AWS Backup armazena determinados parâmetros de configuração da instância do EC2, incluindo tipo de instância, grupos de segurança, Amazon VPC, configuração de monitoramento e tags. Os dados de backup são armazenados como uma imagem de máquina da Amazon (AMI) baseada em volume do Amazon EBS.

Se a instância foi iniciada a partir de uma AMI de AWS Marketplace, a instância tem um código de produto. Uma AMI criada da instância também tem um código de produto. Com o Amazon EC2, não é possível copiar uma AMI com um código de produto para outra conta. Portanto, AWS Backup também tem essa restrição.

Se você excluir uma imagem de máquina da Amazon (AMI) ou um snapshot do Amazon EBS gerenciado pelo AWS Backup uso AWS Backup e tiver a lixeira do Amazon EC2 configurada, a imagem ou o instantâneo poderão ser cobrados de acordo com a política de lixeira do Amazon EC2. Os instantâneos e imagens na lixeira do Amazon EC2 não são mais gerenciados AWS Backup e não serão gerenciados pelas AWS Backup políticas se você os restaurar da lixeira.

nota

AWS Backup identifica periodicamente AMIs órfãs — AMIs criadas por elas AWS Backup que não estão mais associadas a um ponto de recuperação — e as coloca como pontos de recuperação expirados no cofre padrão da conta. Em seguida, você pode excluir esses pontos de recuperação expirados, o que também exclui a AMI e os snapshots associados. Se o cofre padrão não existir na região, crie um para que as AMIs órfãs possam ser colocadas lá como pontos de recuperação expirados. Em seguida, você deve excluir esses pontos de recuperação manualmente.

AWS Backup snapshots gerenciados do Amazon EBS e snapshots associados a uma AMI AWS Backup gerenciada do Amazon EC2 que tenha o Amazon EBS Snapshot Lock aplicado não podem ser excluídos como parte do ciclo de vida do ponto de recuperação se a duração do bloqueio do snapshot exceder o ciclo de vida do backup. Em vez disso, esses pontos de recuperação terão um status de EXPIRED. Esses pontos de recuperação poderão ser excluídos manualmente se você optar por começar removendo o Bloqueio de Snapshots do Amazon EBS.

AWS Backup pode criptografar snapshots do EBS associados a um backup do Amazon EC2. Isso é semelhante à forma como ele criptografa os instantâneos do EBS. AWS Backup usa a mesma criptografia aplicada aos volumes subjacentes do EBS ao criar um snapshot da AMI do Amazon EC2, e os parâmetros de configuração da instância original são mantidos nos metadados de restauração.

Um snapshot deriva sua criptografia do volume e a mesma criptografia é aplicada aos snapshots correspondentes. Os snapshots do EBS de uma AMI copiada serão sempre criptografados. Se você especificar uma chave do KMS durante a cópia, a chave especificada será aplicada. Se você não especificar uma chave do KMS, uma chave padrão do KMS será aplicada.

Para obter mais informações, consulte as instâncias do Amazon EC2 no Guia do usuário do Amazon EC2 e a criptografia do Amazon EBS no Guia do usuário do Amazon EBS.

Trabalhar com o Amazon EFS

AWS Backup oferece suporte ao Amazon Elastic File System (Amazon EFS).

O cofre de backup automático aws/efs/automatic-backup-vault do Amazon EFS é reservado somente para esses backups automáticos.

Esse cofre não deve ser usado para criar cópias entre contas ou como destino para backups criados por outros planos de backup não automatizados. Se usá-lo como destino para outros planos de backup, você receberá um erro de “privilégios insuficientes”.

Para obter informações detalhadas sobre os sistemas de arquivos do Amazon EFS, consulte O que é o Amazon Elastic File System? no Guia do usuário do Amazon Elastic File System.

Trabalhar com o Amazon EBS

AWS Backup suporta volumes do Amazon Elastic Block Store (Amazon EBS).

AWS Backup snapshots gerenciados do Amazon EBS e snapshots associados a uma AMI AWS Backup gerenciada do Amazon EC2 que tenha o Amazon EBS Snapshot Lock aplicado não podem ser excluídos como parte do ciclo de vida do ponto de recuperação se a duração do bloqueio do snapshot exceder o ciclo de vida do backup. Em vez disso, esses pontos de recuperação terão um status de EXPIRED. Esses pontos de recuperação poderão ser excluídos manualmente se você optar por começar removendo o Bloqueio de Snapshots do Amazon EBS.

Você também pode aprender mais usando o seguinte tutorial: Backup e restauração do Amazon EBS usando o AWS Backup.

Para obter mais informações, consulte Volumes do Amazon EBS no Guia do usuário do Amazon EBS.

Trabalhar com o Amazon RDS e o Aurora

AWS Backup oferece suporte a mecanismos de banco de dados Amazon RDS e clusters Aurora.

Você também pode aprender experimentando o seguinte guia prático: Backup e restauração do Amazon RDS usando o AWS Backup.

Para obter mais informações sobre o Amazon RDS, consulte O que é o Amazon Relational Database Service? no Guia do usuário do Amazon RDS.

Para obter informações detalhadas sobre o Aurora, consulte O que é o Amazon Aurora? no Guia do usuário do Amazon Aurora.

Se você iniciar um trabalho de backup no console do Amazon RDS, isso pode entrar em conflito com um trabalho de backup de clusters do Aurora, fazendo com que o erro O trabalho de backup expirou antes da conclusão seja exibido. Se isso ocorrer, configure uma janela de backup mais longa no AWS Backup.

AWS não cobra pelos instantâneos do Aurora armazenados em um cofre de backup, desde que o Aurora tenha os backups automatizados habilitados e o período de retenção dos backups automatizados do Aurora seja maior do que o período de retenção dos instantâneos do Aurora. Todos os instantâneos dentro do cofre de backup serão cobrados se o banco de dados dos instantâneos for excluído (as exclusões podem ocorrer acidentalmente ou durante a implantação). blue/green

Snapshots grandes e backups frequentes de um banco de dados excluído podem resultar em custos significativos de armazenamento. Acesse a Calculadora do AWS Backup para estimar possíveis cobranças do AWS Backup .

Trabalhar com o Aurora DSQL

AWS Backup oferece suporte a clusters Aurora DSQL para operações centralizadas de backup e restauração. O Aurora DSQL é um banco de dados SQL distribuído e sem servidor que fornece transações ACID com forte consistência e isolamento de snapshots em várias Regiões da AWS.

O Aurora DSQL oferece suporte a configurações de cluster de região única e multirregião. Multi-Region os clusters incluem regiões de clusters vinculados que lidam com operações de leitura e gravação e regiões testemunhas que participam do consenso sem atender ao tráfego de clientes.

Consulte informações detalhadas sobre o Aurora DSQL em O que é o Aurora DSQL? no Guia do usuário do Aurora DSQL.

Ao fazer backup de clusters Aurora DSQL multirregionais, AWS Backup coordena as operações de backup em todas as regiões do cluster vinculado e, ao mesmo tempo, aproveita as regiões testemunhas para obter consistência nas transações. Isso garante que o backup capture um estado consistente em todo o sistema de banco de dados distribuído.

Trabalhando com AWS BackInt

AWS Backup trabalha com o AWS Backint para oferecer suporte ao backup e à restauração de bancos de dados SAP HANA em instâncias do Amazon EC2.

Trabalhando com AWS Storage Gateway

AWS Backup suporta o Storage Gateway Volume Gateway. Você também pode restaurar snapshots do Amazon EBS como volumes do Storage Gateway.

Trabalhar com o Amazon DocumentDB

AWS Backup oferece suporte a clusters do Amazon DocumentDB.

Trabalhar com o Amazon Neptune

AWS Backup oferece suporte a clusters Amazon Neptune.

Trabalhar com o Amazon Redshift e o Amazon Redshift sem servidor

AWS Backup oferece suporte a clusters provisionados do Amazon Redshift e namespaces Redshift Serverless.

Trabalhar com o Amazon Timestream

AWS Backup oferece suporte a tabelas do Amazon Timestream.

Trabalhando com AWS Organizations

AWS Backup trabalha com AWS Organizations para simplificar o monitoramento e o gerenciamento entre contas

Trabalhando com CloudFormation

AWS Backup CloudFormation modelos de suporte e pilhas de aplicativos

Trabalhando com AWS BackInt, AWS Systems Manager para SAP e SAP HANA

AWS Backup trabalha com AWS BackInt e com o SSM for SAP para oferecer suporte às funções de backup e restauração do SAP HANA.

Trabalhando com o Amazon EKS

AWS Backup oferece suporte a backups de clusters do Amazon EKS, incluindo o estado do cluster Kubernetes e o armazenamento persistente anexado ao cluster EKS por meio de uma declaração de volume persistente (volumes do EBS, sistemas de arquivos EFS e buckets do S3).

Um backup do Amazon EKS criará um ponto de recuperação composto, no qual haverá um ponto de recuperação secundário para cada recurso incluído no backup.

Para obter informações detalhadas sobre o Amazon EKS, consulte O que é o Amazon EKS? no Guia do usuário do Amazon EKS.

Trabalhando com a Amazon GuardDuty

AWS Backup se integra GuardDuty à Amazon para fornecer verificação automatizada de malware de seus pontos de recuperação. Essa integração ajuda você a detectar possíveis malwares em seus backups do EC2, EBS e S3.

  • Varredura automatizada - Configure planos de backup para verificar automaticamente os pontos de recuperação à medida que eles são criados

  • On-demand escaneamento - inicie manualmente escaneamentos de pontos de recuperação específicos usando a API StartScanJob

  • Varredura incremental - Digitalize somente os dados alterados desde a última verificação para reduzir custos

  • Resultados da verificação - Visualize o status e os resultados da verificação no AWS Backup console e nas APIs

Para ativar a verificação de malware, você deve configurar funções do IAM que GuardDuty permitam ler seus pontos de recuperação e AWS Backup iniciar escaneamentos. Para obter mais informações, consulte Políticas gerenciadas para AWS Backup.

Como AWS os serviços respaldam seus próprios recursos

Você pode consultar a documentação técnica do processo de backup e restauração de um AWS serviço específico, especialmente quando, durante uma restauração, você precisa configurar uma nova instância desse AWS serviço. Veja a seguir uma lista da documentação: