備份計畫選項和組態 - AWS Backup

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

備份計畫選項和組態

當您在 AWS Backup 主控台中定義備份計畫時,您可以設定下列選項:

備份計畫名稱

您必須提供唯一的備份計劃名稱。

如果選擇的名稱與現有計畫名稱相同,您會收到錯誤訊息。

備份規則

備份計劃是由一個或多個備份規則組成的。將備份規則新增至備份計畫,或編輯備份計畫中的現有規則:

  1. 從 AWS Backup 主控台的左側導覽窗格中,選擇 Backup plans

  2. 備份計畫名稱 下,選擇備份計畫。

  3. 備份規則 區塊下:

    • 如要新增備份規則,請選擇 新增備份規則

    • 如要編輯現有的備份規則,請選取該規則,然後選擇 編輯

注意

如果您有具有多個規則的備份計劃,且兩個規則的時間範圍重疊, 會 AWS Backup 最佳化備份,並針對保留時間較長的規則進行備份。最佳化會考慮完整的開始時間,而非僅考慮每日備份的執行時間。

每個備份規則皆包含以下元素。

備份規則名稱

備份規則名稱區分大小寫。必須包含 1 到 50 個英數字元或連字號。

Backup frequency (備份頻率)

備份頻率會決定 AWS Backup 建立快照備份的頻率。您可以使用主控台選擇的頻率包括每小時、每 12 小時、每日、每週或每月。您也可以建立 cron 運算式,以每小時的頻率建立快照備份。使用 AWS Backup CLI,您可以按小時排程快照備份。

選取每週時,您可以指定在星期幾執行備份。選取每月時,您可以選擇一個月中的某一天。

您也可以勾選啟用支援資源的連續備份核取方塊,以建立 point-in-time啟用還原 (PITR) 的連續備份規則。與快照備份不同,連續備份可讓您執行 point-in-time還原。若要進一步了解持續備份,請參閱Point-in-Time 復原

備份時段

備份時段是由備份時段開始時間和時段持續時間 (小時) 所組成。備份任務會在這個時段內開始進行。主控台中的預設設定為:

  • 上午 12:30 位於系統時區的本機 (24 小時系統中為 0:30)

  • 在 8 小時內開始

  • 在 7 天內完成

    (在參數內完成不適用於 Amazon FSx 資源)

您可以使用 Cron 運算式來自訂備份頻率和備份時段的開始時間。若要查看 AWS cron 表達式的六個欄位,請參閱 Amazon CloudWatch Events 使用者指南 中的 Cron Expressions。 AWS cron 表達式的兩個範例是 15 * ? * * *(每小時備份一次,超過一小時 15 分鐘) 和 0 12 * * ? *(每天中午 12 點備份一次UTC)。如需範例表格,請按一下前一個連結,然後向下捲動頁面。

AWS Backup 會評估介於 00:00 和 23:59 之間的 cron 表達式。如果建立了「每 12 小時」的備份規則,但開始時間在 11:59 之後,則每天只會執行一次。

連續備份和 point-in-time還原 (PITR) 參考在一段時間內記錄的變更;因此,無法使用時間或 Cron 表達式排程變更。

注意

一般而言, AWS 資料庫服務無法在維護時段之前或期間 1 小時啟動備份,而 Amazon FSx無法在維護時段或自動備份時段之前或期間 4 小時啟動備份 (Amazon Aurora 不受此維護時段限制)。排程在這些時間內的快照備份會失敗。

當您為支援的服務選擇使用 AWS Backup 處理快照和連續備份時,就會發生例外狀況。 AWS Backup 會自動排程備份時段以免發生衝突。請參閱Point-in-Time 復原以取得支援的服務和指示清單,了解如何使用 AWS Backup 進行連續備份。

重疊的備份規則

備份計畫有時可能會包含多個重疊的規則。當不同規則的開始時段重疊時, 會在規則下 AWS Backup 保留具有較長保留期的備份。例如,假設備份計畫有兩條規則:

  1. 每小時備份,啟動時段為 1 小時,保留 1 天。

  2. 每 12 小時備份,啟動時段為 8 小時,保留 1 週。

24 小時後,第二條規則會建立兩個備份 (因為保留期較長)。第一條規則會建立八個備份 (因為第二條規則的 8 小時啟動時段會禁止執行更多的每小時備份)。具體而言:

在此啟動時段期間 此規則會建立 1 個備份
午夜至上午 8 點 12 小時
8 至 9 每小時
9 至 10 每小時
10 至 11 每小時
11 至中午 每小時
中午至下午 8 點 12 小時
8 至 9 每小時
9 至 10 每小時
10 至 11 每小時
11 至午夜 每小時

在啟動時段期間,備份任務狀態會保持在 CREATED 狀態,直到順利開始或啟動時段時間用完為止。如果在開始時段內 AWS Backup 收到允許重試任務的錯誤, AWS Backup 將至少每 10 分鐘自動重試一次開始任務,直到備份成功開始 (任務狀態變更為 RUNNING) 或任務狀態變更為 EXPIRED(預期會在開始時段時間結束時發生)。

生命週期和儲存層

會按照您指定的天數 (稱為備份生命週期) 存放備份。在備份生命週期結束前都可以還原備份。

這在 AWS Backup 主控台的備份規則組態生命週期區段中設定為總保留期

如果您使用 AWS CLI,則會使用 參數 來設定DeleteAfterDays。快照的保留期為 1 天到 100 年 (如不輸入則無限期),而連續備份的保留期則為 1 天到 35 天。備份的建立日期是備份任務開始的日期,而不是完成的日期。如果您的備份任務未在開始日期完成,請使用開始的日期來協助計算保留期間。

備份的維護會在儲存層中進行。如 AWS Backup 定價所述,每一層會產生不同的儲存和還原成本。每個備份的建立和存放會在常用儲存中進行。視您選擇存放備份的時間長度而定,您可能希望將備份轉移至名為不常用儲存的較低成本層。各資源的功能可用性 會顯示哪些資源具有此選用功能。

Console
  1. https://console.aws.amazon.com/backup 開啟 AWS Backup 主控台。

  2. 建立或編輯備份計畫。

  3. 在備份規則組態的生命週期區段中,勾選將備份從常用儲存移到不常用儲存此方塊。

  4. 選用 ) 如果 Amazon EBS是您備份的其中一項資源,且您的備份頻率是每月或更低的頻率,您可以使用EBS快照封存將其轉換為冷層。

  5. 輸入您希望備份保持在暖儲存體中的值 (以天為單位)。 AWS Backup 建議至少 8 天。

  6. 輸入保留期總計的值 (以天為單位)。保留期總計和常用儲存中時間之間的差異,在於備份在不常用儲存中保留的天數。

AWS CLI
  1. 使用 create-backup-planupdate-backup-plan

  2. 包含 EBS 資源OptInToArchiveForSupportedResources的布林值參數。

  3. 納入 MoveToColdStorageAfterdays 參數。

  4. 使用 DeleteAfterDays 參數。此值必須為 90 (天) 加上您在 MoveToColdStorageAfterDays 中輸入的值。

不常用儲存目前可用於下列資源類型:

資源類型 不常用儲存中的增量或完整備份

AWS CloudFormation

增量

DynamoDB (含 進階功能)

完整;所有層均無增量備份

Amazon EBS EBS(使用快照封存)

完整;轉移後,增量備份將變為「完整」。

Amazon EFS

增量

SAP HANA 在 Amazon EC2執行個體上執行的資料庫

增量

Amazon Timestream

增量

VMware 虛擬機器

增量

一旦您透過主控台或命令列啟用不常用儲存的轉移,不常用儲存 (或封存) 中的備份會發生下列情況:

  • 轉換的備份必須存放在冷儲存中至少 90 天,以及暖儲存的時間。 AWS Backup 需要將保留時間設定為比「轉換至冷後天數」設定長 90 天。在備份轉移至冷儲存後,您就無法再變更「轉移至冷儲存前所需天數」設定。

  • 某些服務支援增量備份。對於增量備份,您必須至少有一個暖完整備份。 AWS Backup 建議您設定生命週期設定,在至少 8 天後才將備份移至冷儲存。如果完整備份太快轉換為冷儲存 (例如 1 天後轉換為冷儲存), AWS Backup 將建立另一個暖完整備份。

  • 對於支援增量備份的資源類型,如果暖備份不再參考轉換的資料,則將資料從暖儲存 AWS Backup 轉換到冷儲存。不常用儲存中保留之備份的資料,在僅供其他不常用備份參考的情況,會依不常用儲存層價格計費。其他備份則繼續依常用儲存層定價。

備份文件庫

備份文件庫是用來組織備份的容器。以備份規則建立的備份會整理在備份規則指定的備份文件庫中。您可以使用備份保存庫來設定 AWS Key Management Service (AWS KMS) 加密金鑰,用於加密備份保存庫中的備份,以及控制對備份保存庫中備份的存取。您也可以對備份文件庫新增標籤,以協助整理備份文件庫。如果您不想要使用預設的文件庫,可以建立自己的文件庫。如需 step-by-step建立備份保存庫的指示,請參閱 備份保存庫建立和刪除

複製到區域

您可以在備份計畫中選擇在另一個 AWS 區域建立備份副本。如需有關備份副本的詳細資訊,請參閱跨 AWS 區域建立備份副本

當您定義備份副本時,您可以設定下列選項:

目的地區域

備份副本的目的地區域。

(進階設定) 備份文件庫

副本的目的地備份文件庫。

(進階設定) IAM角色

建立複本 AWS Backup 時使用IAM的角色。角色也必須 AWS Backup 列為受信任的實體, AWS Backup 才能擔任該角色。如果您選擇預設,且您的帳戶中不存在 AWS Backup 預設角色,則會為您建立具有正確許可的角色。

(進階設定) 生命週期

指定何時將備份副本轉換為冷儲存,以及何時到期 (刪除) 副本。轉移至冷儲存的備份必須在冷儲存中存放至少 90 天之久。在副本轉換至冷儲存後,您就無法變更此值。

Expire (到期) 指定在副本刪除建立後的天數。此值必須超過 Transition to cold storage (轉換至冷儲存) 值的 90 天。

新增至復原點的標籤

您在此列出的標籤會在備份建立時自動新增至備份。

新增至備份計畫的標籤

這些標籤與備份計劃本身相關聯,以協助您整理並追蹤您的備份計畫。

進階備份設定

為在 Amazon EC2執行個體上執行的第三方應用程式啟用應用程式一致性備份。目前, AWS Backup 支援 Windows VSS Backups. 會從 Windows VSS 備份 AWS Backup 中排除特定 Amazon EC2執行個體類型。如需詳細資訊,請參閱建立 Windows VSS 備份