AWS Backup 如何使用支持的 AWS 服务 - AWS Backup

AWS Backup 如何使用支持的 AWS 服务

某些 AWS Backup 支持的 AWS 服务提供自己的独立备份功能。无论您是否使用 AWS Backup,都可以使用这些功能。但是,其他 AWS 服务创建的备份无法用于通过 AWS Backup 进行集中治理。

要配置 AWS Backup 以集中管理所有受支持服务的数据保护,您必须选择使用 AWS Backup 管理该服务,创建按需备份或使用备份计划计划备份,并将备份存储在备份保管库中。

选择使用 AWS Backup 管理服务

当新 AWS 服务变得可用时,您必须允许 AWS Backup 使用这些服务。如果您尝试使用未启用的服务中的资源来创建按需备份或备份计划,则会收到错误消息,并且无法完成此过程。

AWS Backup 控制台提供两种方法,供您在备份计划中包含资源类型:在备份计划中明确分配资源类型或包含所有资源。请参阅以下要点,了解如何将这些选择与“选择加入服务”设置一起使用。

  • 如果资源分配仅基于标签,将应用“选择加入服务”设置。

  • 如果为备份计划明确分配了资源类型,那么即使该特定服务未启用选择加入功能,该资源类型也将包含在备份中。这不适用于 Aurora、Neptune 和 Amazon DocumentDB。要将这些服务包括在内,必须启用选择加入功能。

  • 如果在资源分配中同时指定了资源类型和标签,则首先筛选指定的资源类型,然后标签进一步筛选这些资源。

    大多数资源类型都会忽略“选择加入服务”设置。但是 Aurora、Neptune 和 Amazon DocumentDB 需要“选择加入服务”。

  • 对于适用于 NetApp ONTAP 的 Amazon FSx,使用基于标签的资源选择时,请将标签应用于单个卷,而不是整个文件系统。

“选择加入服务”设置特定于区域。当某个账户使用一个区域中的 AWS Backup(创建备份保管库或备份计划)时,此账户会自动选择使用该区域中的 AWS Backup 当时支持的所有资源类型。在以后的某个日期添加到该区域的受支持服务将不会自动包含在备份计划中。一旦这些资源类型获得支持,您就可以选择使用它们。

配置与 AWS Backup 结合使用的服务
  1. 打开 AWS Backup 控制台,网址为:https://console.aws.amazon.com/backup

  2. 在导航窗格中,选择 Settings(设置)

  3. 选择加入服务页面上,选择配置资源

  4. 使用切换开关启用或禁用与 AWS Backup 结合使用的服务。

    重要

    RDS、Aurora、Neptune 和 DocumentDB 共享相同的 Amazon 资源名称 (ARN)。在将其中一种资源类型分配给备份计划时,选择使用 AWS Backup 来管理这种资源可以选择管理所有这些资源类型。无论如何,我们建议您选择所有选项,以准确反映您的选择加入状态。

  5. 选择确认

使用 Amazon S3 数据

AWS Backup 为 Amazon S3 备份提供完全托管的备份和还原。要了解更多信息,请参阅 Amazon S3 备份

有关 S3 数据的详细信息,请参阅 Amazon S3 文档

使用 VMware 虚拟机

AWS Backup 支持对本地 VMware 虚拟机 (VM) 以及 VMware Cloud™ (VMC) on AWS 中的虚拟机提供集中和自动数据保护。您可以从本地和 VMC 虚拟机备份到 AWS Backup。然后,您可以从 AWS Backup 还原到本地或 VMC。

Backup Gateway 是一款可下载的 AWS Backup 软件,您可以将其部署到 VMware 虚拟机,以将其连接到 AWS Backup。该网关连接到您的虚拟机管理服务器以发现您的虚拟机,对数据进行加密并高效地将数据传输到 AWS Backup。下图阐述了 Backup Gateway 如何连接到您的虚拟机:

Backup Gateway 是将您的 VMware 环境连接到 AWS Backup 的 OVF 模板。

使用 Amazon DynamoDB

AWS Backup 支持备份和还原 Amazon DynamoDB 表。DynamoDB 是一项完全托管的 NoSQL 数据库服务,提供快速而可预测的性能,能够实现无缝扩展。

自推出以来,AWS Backup 一直支持 DynamoDB。从 2021 年 11 月起,AWS Backup 还推出了用于 DynamoDB 备份的高级功能。这些高级功能包括跨 AWS 区域和账户复制备份、将备份分层到冷存储,以及使用标签进行权限和成本管理。

2021 年 11 月之后注册到 AWS Backup 的新客户会默认启用高级 DynamoDB 备份功能。

建议所有现有 AWS Backup 客户启用 DynamoDB 的高级功能。启用高级功能后,热备份存储的定价没有区别,您可以通过将备份分层到冷存储来节省资金,并通过使用成本分配标签来优化成本。

有关高级功能的完整列表以及如何启用这些功能,请参阅高级 DynamoDB 备份

有关 DynamoDB 的详细信息,请参阅《Amazon DynamoDB 开发人员指南》中的什么是 Amazon DynamoDB?

使用 Amazon FSx 文件系统

AWS Backup 支持 Amazon FSx 文件系统的备份和还原。Amazon FSx 为完全托管的第三方文件系统提供原生兼容性和工作负载功能集。AWS Backup 使用 Amazon FSx 的内置备份功能。因此,从 AWS Backup 控制台进行的备份与通过 Amazon FSx 控制台进行的备份具有相同级别的文件系统一致性和性能,以及相同的还原选项。

如果您使用 AWS Backup 管理这些备份,将会获得其他功能,例如无限保留选项,以及每小时创建计划备份的能力。此外,即使在删除源文件系统后,AWS Backup 也会保留您的备份。这样可以防止意外或恶意删除。

如果您想通过还扩展对其他 AWS 服务的支持的中央备份控制台配置备份策略和监控备份任务,可使用 AWS Backup 来保护 Amazon FSx 文件系统。

有关 Amazon FSx 文件系统的详细信息,请参阅 Amazon FSx 文档

使用 Amazon EC2

AWS Backup 支持 Amazon EC2 实例。

您可以计划或执行包括整个 EC2 实例的按需备份作业,包括其 Amazon EBS 卷。因此,您可以从单个恢复点还原整个 Amazon EC2 实例,包括根卷、数据卷和一些实例配置设置,例如实例类型和密钥对。

您还可以备份和还原启用 VSS 的 Microsoft Windows 应用程序。作为按需备份或定时备份计划的一部分,您可以安排应用程序一致性备份,定义生命周期策略,并执行一致的还原。有关更多信息,请参阅 创建 Windows VSS 备份

AWS Backup 在任何时候都不会重启您的 EC2 实例。

映像和快照

备份 Amazon EC2 实例时,AWS Backup 将为根 Amazon EBS 存储卷、启动配置和所有关联的 EBS 卷拍摄快照。AWS Backup 将存储 EC2 实例的某些配置参数,包括实例类型、安全组、Amazon VPC、监控配置和标签。备份数据将存储为 Amazon EBS 卷支持的 Amazon Machine Image (AMI)。

如果使用 AWS Backup 删除 AWS Backup 托管的亚马逊机器映像(AMI)或 Amazon EBS 快照且您配置了 Amazon EC2 回收站,根据 Amazon EC2 回收站政策,该映像或快照可能会产生费用。如果您从 Amazon EC2 回收站中还原快照和映像,则此类快照和映像将不再由 AWS Backup 管理,也不会由 AWS Backup 策略管理。

如果快照锁持续时间超过备份生命周期,则不能在恢复点生命周期中删除 AWS Backup 托管 Amazon EBS 快照以及与 AWS Backup 托管 Amazon EC2 AMI 关联的已应用 Amazon EBS 快照锁的快照。相反,这些恢复点的状态将为 EXPIRED。如果您选择先删除 Amazon EBS 快照锁,则可以手动删除这些恢复点。

AWS Backup 可以对与 Amazon EC2 备份关联的 EBS 快照进行加密。这与它加密 EBS 快照的方式类似。AWS Backup 在创建 Amazon EC2 AMI 快照时使用在底层 EBS 卷上应用的相同加密,并且原始实例的配置参数将保留在还原元数据中。

快照从卷中派生其加密,并且相同的加密将应用于相应的快照。始终加密复制的 AMI 的 EBS 快照。如果您在复制过程中指定 KMS 密钥,则会应用指定的密钥。如果不指定 KMS 密钥,则将应用默认 KMS 密钥。

有关更多信息,请参阅《Amazon EC2 用户指南》中的 Amazon EC2 实例和《Amazon EBS 用户指南》中的 Amazon EBS 加密

使用 Amazon EFS

AWS Backup 支持 Amazon Elastic File System (Amazon EFS)。

有关 Amazon EFS 文件系统的详细信息,请参阅《Amazon Elastic File System 用户指南》中的什么是 Amazon Elastic File System?

使用 Amazon EBS

AWS Backup 支持 Amazon Elastic Block Store (Amazon EBS) 卷。

如果快照锁持续时间超过备份生命周期,则不能在恢复点生命周期中删除 AWS Backup 托管 Amazon EBS 快照以及与 AWS Backup 托管 Amazon EC2 AMI 关联的已应用 Amazon EBS 快照锁的快照。相反,这些恢复点的状态将为 EXPIRED。如果您选择先删除 Amazon EBS 快照锁,则可以手动删除这些恢复点。

您还可以使用以下教程了解更多信息:使用 AWS Backup 执行 Amazon EBS 备份和还原

有关更多信息,请参阅《Amazon EBS 用户指南》中的 Amazon EBS 卷

使用 Amazon RDS 和 Aurora

AWS Backup 支持 Amazon RDS 数据库引擎和 Aurora 集群。

您也可以参阅以下操作指南来了解相关信息:使用 AWS Backup 执行 Amazon RDS 备份和还原

有关 Amazon RDS 的更多信息,请参阅《Amazon RDS 用户指南》中的什么是 Amazon Relational Database Service?

有关 Aurora 的详细信息,请参阅《Amazon Aurora 用户指南》中的什么是 Amazon Aurora?

如果您从 Amazon RDS 控制台启动备份作业,则可能会与 Aurora 集群的备份作业发生冲突,从而导致错误备份作业在完成之前过期。如果出现这种情况,请在 AWS Backup 中配置更长的备份时段。

AWS Backup 目前不支持 RDS Custom for SQL Server 和 RDS Custom for Oracle。

AWS Backup 不支持在 Outposts 上备份和还原 RDS。

只要 Aurora 启用了自动备份,并且 Aurora 自动备份的保留期超过 Aurora 快照的保留期,则 AWS 不对存储在备份保管库中的 Aurora 快照收费。如果删除了快照的数据库(删除可能是意外发生的,也可能在蓝/绿部署期间发生),将对备份保管库中的所有快照收费。

大型快照和从已删除的数据库中频繁备份可能会导致收取大量存储费用。访问 AWS Backup 计算器估算潜在 AWS Backup 费用。

使用 AWS BackInt

AWS Backup 可与 AWS Backint 配合使用,以支持在 Amazon EC2 实例上备份和还原 SAP HANA 数据库。

使用 AWS Storage Gateway

AWS Backup 支持 Storage Gateway 卷网关。您也可以将 Amazon EBS 快照还原到 Storage Gateway 卷。

使用 Amazon DocumentDB

AWS Backup 支持 Amazon DocumentDB 集群。

使用 Amazon Neptune

AWS Backup 支持 Amazon Neptune 集群。

使用 Amazon Timestream

AWS Backup 支持 Amazon Timestream 表。

使用 AWS Organizations

AWS Backup 可与 AWS Organizations 配合使用,以简化跨账户监控和管理

使用 AWS CloudFormation

AWS Backup 支持 AWS CloudFormation 模板和应用程序堆栈

使用 AWS BackInt、AWS Systems Manager for SAP 和 SAP HANA

AWS Backup 可与 AWS BackInt 和 SSM for SAP 配合使用,以支持 SAP HANA 备份和还原功能。

AWS 服务如何备份自己的资源

您可以参考技术文档,了解特定 AWS 服务的备份和还原过程,尤其是在还原期间您需要配置该 AWS 服务的新实例时。以下是文档列表: