View a markdown version of this page

操作方法 AWS Backup 与支持者一起使用 AWS 务 - AWS Backup

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

操作方法 AWS Backup 与支持者一起使用 AWS 务

一些 AWS Backup支持的 AWS 服务提供自己的独立备份功能。无论您是否使用 AWS Backup,都可以使用这些功能。但是,其他 AWS 服务创建的备份无法用于集中治理 AWS Backup。

AWS Backup 要配置为集中管理所有支持服务的数据保护,您必须选择使用管理该服务 AWS Backup,创建按需备份或使用备份计划安排备份,并将备份存储在备份保管库中。

有关选择要备份的服务(资源类型)的信息,请参阅分配资源

使用 Amazon S3 数据

AWS Backup 为 Amazon S3 备份提供完全托管的备份和还原。要了解更多信息,请参阅Amazon S3 备份

有关 S3 数据的详细信息,请参阅 Amazon S3 文档

使用 VMware 虚拟机

AWS Backup 支持对本地 VMware 虚拟机 (VM) 以及 VMware Cloud™ (VMC) 中的虚拟机进行集中和自动化的数据保护。 AWS您可以将本地和 VMC 虚拟机备份到。 AWS Backup然后,您可以从本地或 VMC 恢复 AWS Backup 到。

备份网关是可下载的 AWS Backup 软件,您可以将其部署到VMware基础架构,用于将VMware虚拟机连接到该 AWS Backup基础架构。该网关连接到您的虚拟机管理服务器以发现您的虚拟机,对数据进行加密并高效地将数据传输到 AWS Backup。下图阐述了 Backup Gateway 如何连接到您的虚拟机:

备份网关是一个 OVF 模板,用于连接您的 VMware 环境 AWS Backup。

使用 Amazon DynamoDB

AWS Backup 支持备份和恢复亚马逊 DynamoDB 表。DynamoDB 是一项完全托管的 NoSQL 数据库服务,提供快速而可预测的性能,能够实现无缝扩展。

自推出以来, AWS Backup 一直支持 DynamoDB。从 2021 年 11 月开始, AWS Backup 还推出了 DynamoDB 备份的高级功能。这些高级功能包括跨 AWS 区域 账户复制备份、将备份分层到冷存储,以及使用标签进行权限和成本管理。

2021 年 11 月之后入职的新 AWS Backup 客户将默认启用高级 DynamoDB 备份功能。

我们建议所有现有 AWS Backup 客户启用 DynamoDB 的高级功能。启用高级功能后,热备份存储的定价没有区别,您可以通过将备份分层到冷存储来节省资金,并通过使用成本分配标签来优化成本。

有关高级功能的完整列表以及如何启用这些功能,请参阅高级 DynamoDB 备份

有关 DynamoDB 的详细信息,请参阅《Amazon DynamoDB 开发人员指南》中的什么是 Amazon DynamoDB?

使用 Amazon FSx 文件系统

AWS Backup 支持备份和恢复 Amazon FSx 文件系统。Amazon FSx 提供完全托管的第三方文件系统,具有工作负载的原生兼容性和功能集。 AWS Backup 使用亚马逊 FSx 的内置备份功能。因此,从 AWS Backup 控制台进行的备份与通过 Amazon FSx 控制台进行的备份具有相同级别的文件系统一致性和性能,以及相同的还原选项。

如果您使用 AWS Backup 来管理这些备份,则可以获得其他功能,例如无限的保留选项,以及每小时创建定时备份的能力。此外,即使删除了源文件系统,也能 AWS Backup 保留您的备份。这样可以防止意外或恶意删除。

如果您想从还扩展 AWS Backup 对其他 AWS 服务的支持的中央备份控制台配置备份策略和监控备份任务,请使用该控制台保护 Amazon FSx 文件系统。

有关 Amazon FSx 文件系统的详细信息,请参阅 Amazon FSx 文档

使用 Amazon EC2

AWS Backup 支持亚马逊 EC2 实例。

您可以计划或执行包括整个 EC2 实例的按需备份作业,包括其 Amazon EBS 卷。因此,您可以从单个恢复点还原整个 Amazon EC2 实例,包括根卷、数据卷和一些实例配置设置,例如实例类型和密钥对。

你也可以备份和恢复你的 VSS-enabled 微软 Windows 应用程序。作为按需备份或定时备份计划的一部分,您可以安排应用程序一致性备份,定义生命周期策略,并执行一致的还原。有关更多信息,请参阅 创建 Windows VSS 备份

AWS Backup 不会在任何时候重启您的 EC2 实例。

映像和快照

备份 Amazon EC2 实例时, AWS Backup 会拍摄根亚马逊 EBS 存储卷、启动配置和所有关联的 EBS 卷的快照。 AWS Backup 存储 EC2 实例的某些配置参数,包括实例类型、安全组、Amazon VPC、监控配置和标签。备份数据将存储为 Amazon EBS 卷支持的亚马逊机器映像(AMI)。

如果该实例是从 AMI 启动的 AWS Marketplace,则该实例具有产品代码。从该实例创建的 AMI 也会有一个产品代码。使用 Amazon EC2,您无法将带有产品代码的 AMI 复制到另一个账户。因此, AWS Backup 也有这个限制。

如果您删除 AWS Backup 使用管理的亚马逊系统映像 (AMI) 或亚马逊 EBS 快照 AWS Backup 并配置了 Amazon EC2 回收站,则根据亚马逊 EC2 回收站政策,该映像或快照可能会产生费用。如果您将快照和镜像从回收站中恢复,Amazon EC2 回收站中的快照 AWS Backup 和映像将不再由 AWS Backup 策略管理,也不会由策略管理。

注意

AWS Backup 定期识别孤立的 AMI(由 AWS Backup 创建的、不再与恢复点关联的 AMI),并将它们作为过期的恢复点存放在账户的默认保管库中。然后,您可以删除这些过期的恢复点,这也会删除关联的 AMI 和快照。如果该地区不存在默认保管库,请创建一个,以便孤立的 AMI 可以作为过期恢复点放置在那里。然后,您必须手动删除这些恢复点。

AWS Backup 如果快照锁定持续时间超过备份生命周期,则 AWS Backup 托管的 Amazon EBS 快照以及与应用亚马逊 EBS 快照锁定的托管 Amazon EC2 AMI 关联的快照在恢复点生命周期中不可删除。相反,这些恢复点的状态将为 EXPIRED。如果您选择先删除 Amazon EBS 快照锁,则可以手动删除这些恢复点。

AWS Backup 可以加密与亚马逊 EC2 备份关联的 EBS 快照。这类似于它加密 EBS 快照的方式。 AWS Backup 创建 Amazon EC2 AMI 快照时,使用与底层 EBS 卷相同的加密,原始实例的配置参数将保留在还原元数据中。

快照从卷中派生其加密,并且相同的加密将应用于相应的快照。始终加密复制的 AMI 的 EBS 快照。如果您在复制过程中指定 KMS 密钥,则会应用指定的密钥。如果不指定 KMS 密钥,则将应用默认 KMS 密钥。

有关更多信息,请参阅《Amazon EC2 用户指南》中的 Amazon EC2 实例和《Amazon EBS 用户指南》中的 Amazon EBS 加密

使用 Amazon EFS

AWS Backup 支持亚马逊弹性文件系统 (亚马逊 EFS)。

Amazon EFS 自动备份保管库 aws/efs/automatic-backup-vault 仅用于这些自动备份。

此保管库不应用于创建跨账户副本,也不得用作其他非自动备份计划创建的备份的目标位置。如果您将其用作其他备份计划的目标位置,则会收到“权限不足”错误。

有关 Amazon EFS 文件系统的详细信息,请参阅《Amazon Elastic File System User Guide》中的 What is Amazon Elastic File System?

使用 Amazon EBS

AWS Backup 支持亚马逊弹性区块存储 (亚马逊 EBS) 交易量。

AWS Backup 如果快照锁定持续时间超过备份生命周期,则 AWS Backup 托管的 Amazon EBS 快照以及与应用亚马逊 EBS 快照锁定的托管 Amazon EC2 AMI 关联的快照在恢复点生命周期中不可删除。相反,这些恢复点的状态将为 EXPIRED。如果您选择先删除 Amazon EBS 快照锁,则可以手动删除这些恢复点。

您还可以使用以下教程了解更多信息:使用 AWS Backup执行 Amazon EBS 备份和还原

有关更多信息,请参阅《Amazon EBS 用户指南》中的 Amazon EBS 卷

使用 Amazon RDS 和 Aurora

AWS Backup 支持 Amazon RDS 数据库引擎和 Aurora 集群。

您也可以参阅以下操作指南来了解相关信息:使用 AWS Backup执行 Amazon RDS 备份和还原

有关 Amazon RDS 的更多信息,请参阅《Amazon RDS 用户指南》中的什么是 Amazon Relational Database Service?

有关 Aurora 的详细信息,请参阅《Amazon Aurora 用户指南》中的什么是 Amazon Aurora?

如果您从 Amazon RDS 控制台启动备份作业,则可能会与 Aurora 集群的备份作业发生冲突,从而导致错误备份作业在完成之前过期。如果出现这种情况,请在 AWS Backup中配置更长的备份时段。

AWS 只要 Aurora 启用了自动备份,并且 Aurora 自动备份的保留期超过 Aurora 快照的保留期限,就不对存储在备份保管库中的 Aurora 快照收费。如果删除了快照数据库(可能会意外删除或在部署期间 blue/green 删除),则备份保管库中的所有快照都将收取费用。

大型快照和从已删除的数据库中频繁备份可能会导致收取大量存储费用。访问 AWS Backup 计算器估算潜在 AWS Backup 费用。

使用 Aurora DSQL

AWS Backup 支持 Aurora DSQL 集群进行集中备份和还原操作。Aurora DSQL 是一个无服务器的分布式 SQL 数据库,它为 ACID 事务提供强一致性和跨多个 AWS 区域的快照隔离。

Aurora DSQL 支持单区域和多区域集群配置。 Multi-Region 集群包括处理读写操作的关联集群区域,以及参与共识但不提供客户端流量的见证区域。

有关 Aurora DSQL 的详细信息,请参阅《Aurora DSQL 用户指南》中的“什么是 Aurora DSQL?”。

备份多区域 Aurora DSQL 集群时, AWS Backup 协调所有关联集群区域的备份操作,同时利用见证区域来实现事务一致性。这样可以确保您的备份捕获整个分布式数据库系统的一致状态。

与... 合作 AWS BackInt

AWS Backup 与 AWS Backint 配合使用,支持 Amazon EC2 实例上的 SAP HANA 数据库备份和恢复。

与... 合作 AWS Storage Gateway

AWS Backup 支持存储网关卷网关。您也可以将 Amazon EBS 快照还原到 Storage Gateway 卷。

使用 Amazon DocumentDB

AWS Backup 支持亚马逊 DocumentDB 集群。

使用 Amazon Neptune

AWS Backup 支持亚马逊海王星集群。

使用 Amazon Redshift 和 Amazon Redshift Serverless

AWS Backup 支持 Amazon Redshift 预置集群和 Redshift Serverless 命名空间。

使用 Amazon Timestream

AWS Backup 支持亚马逊时间流表。

与... 合作 AWS Organizations

AWS Backup 与一起使用 AWS Organizations 可简化跨账户监控和管理

与... 合作 CloudFormation

AWS Backup 支持 CloudFormation 模板和应用程序堆栈

与... 合作 AWS BackInt, AWS Systems Manager 适用于 SAP 和 SAP HANA

AWS Backup 与 AWS BackInt SSM for SAP 配合使用,支持 SAP HANA 备份和还原功能。

与亚马逊 EKS 合作

AWS Backup 支持对亚马逊 EKS 集群进行备份,包括 Kubernetes 集群状态和通过永久卷声明(EBS 卷、EFS 文件系统和 S3 存储桶)连接到 EKS 集群的永久存储。

针对 Amazon EKS 集群的备份操作会生成一个复合恢复点,其中每一项被备份的资源都会对应一个子恢复点。

有关亚马逊 EKS 的详细信息,请参阅什么是亚马逊 EKS?亚马逊 EKS 用户指南中

与亚马逊合作 GuardDuty

AWS Backup 与亚马逊集成 GuardDuty ,提供对恢复点的自动恶意软件扫描。这种集成可帮助您检测 EC2、EBS 和 S3 备份中潜在的恶意软件。

  • 自动扫描 -配置备份计划以在创建恢复点时自动扫描恢复点

  • On-demand 扫描 -使用 StartScanJob API 手动启动对特定恢复点的扫描

  • 增量扫描 -仅扫描自上次扫描以来更改的数据,以降低成本

  • 扫描结果 -在 AWS Backup 控制台和 API 中查看扫描状态和结果

要启用恶意软件扫描,您必须配置 GuardDuty 允许读取恢复点和 AWS Backup 启动扫描的 IAM 角色。有关更多信息,请参阅 的托管策略 AWS Backup

操作方法 AWS 服务会备份自己的资源

您可以参考特定 AWS 服务的备份和还原过程的技术文档,尤其是在还原期间,您需要配置该 AWS 服务的新实例时。以下是文档列表: