如何與支援 AWS 的服務 AWS Backup 搭配使用 - AWS Backup

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

如何與支援 AWS 的服務 AWS Backup 搭配使用

有些 AWS Backup支援的 AWS 服務提供自己的獨立備份功能。無論您是否使用 AWS Backup,這些功能都可供您使用。不過,其他服務 AWS 建立的備份無法透過 進行中央管理 AWS Backup。

若要設定 AWS Backup 以集中管理所有支援服務的資料保護,您必須選擇使用 管理該服務 AWS Backup、建立隨需備份或使用備份計劃排程備份,以及將備份存放在備份保存庫中。

選擇使用 管理服務 AWS Backup

當新的 AWS 服務可用時,您必須啟用 AWS Backup 才能使用這些服務。如果您嘗試使用來自未啟用服務的資源建立隨需備份或備份計劃,您會收到錯誤訊息,而且無法完成程序。

AWS Backup 主控台有兩種方法可在備份計劃中包含資源類型:明確指派備份計劃中的資源類型或包含所有資源。請參閱下列要點,以了解這些選項如何與選擇加入服務搭配運作。

  • 如果資源指派僅以標籤為基礎,則會套用選擇加入服務設定。

  • 如果明確將資源類型指派給備份計劃,即使未針對該特定服務啟用選擇加入,它也會包含在備份中。這不適用於 Aurora、Neptune 和 Amazon DocumentDB 。若要包含這些服務,必須啟用選擇加入。

  • 如果在資源指派中同時指定資源類型和標籤,則指定的資源類型會先篩選,然後標籤會進一步篩選這些資源。

    大多數資源類型都會忽略服務選擇加入設定。不過,Aurora、Neptune 和 Amazon DocumentDB 需要服務選擇加入。

  • 對於 Amazon FSx for NetApp ONTAP,在使用標籤型資源選擇時,將標籤套用至個別磁碟區,而不是整個檔案系統。

服務選擇加入設定為特定區域。當帳戶在區域中使用 AWS Backup (建立備份保存庫或備份計劃) 時,帳戶會自動選擇加入當時 AWS Backup 區域中 支援的所有資源類型。稍後新增至該區域的支援服務不會自動包含在備份計畫中。您可以選擇在資源類型獲得支援後選擇加入這些資源類型。

設定搭配 使用的服務 AWS Backup
  1. https://console.aws.amazon.com/backup 開啟 AWS Backup 主控台。

  2. 在導覽窗格中,選擇設定

  3. Service opt-in (選擇加入服務) 頁面上,選擇 Configure resources (設定資源)

  4. 使用切換開關來啟用或停用搭配 使用的服務 AWS Backup。

    重要

    RDS、Aurora、Neptune 和 DocumentDB 共用相同的 Amazon Resource Name (ARN)。選擇加入以管理其中一種資源類型,並在將其指派給備份計劃時 AWS Backup 選擇加入所有資源類型。無論如何,建議您選擇加入所有這些選項,以準確地呈現您的選擇加入狀態。

  5. 選擇確認

使用 Amazon S3 資料

AWS Backup 為 Amazon S3 備份提供完全受管的備份和還原。如需進一步了解,請參閱 Amazon S3 備份

如需 S3 資料的詳細資訊,請參閱 Amazon S3 文件

使用VMware虛擬機器

AWS Backup 支援內部部署VMware虛擬機器 (VMs) 的集中式和自動化資料保護,以及 VMs 上的 VMware 雲端硬體 (VMC) AWS。您可以從內部部署和VMC虛擬機器備份到 AWS Backup。然後,您可以在內部部署或 上從 還原 AWS Backup 為 VMC。

備份閘道是您部署到 的可下載 AWS Backup 軟體VMwareVMs,以將其連接至 AWS Backup。閘道會連線至您的 VM 管理伺服器,以探索您的 VMs、加密資料,並有效率地將資料傳輸至 AWS Backup。下圖說明 Backup 閘道如何連線至您的 VMs:

備份閘道是將您的VMware環境連線至 的OVF範本 AWS Backup。

使用 Amazon DynamoDB

AWS Backup 支援備份和還原 Amazon DynamoDB 資料表。DynamoDB 是完全受管的無SQL資料庫服務,可提供快速且可預測的效能,並具有無縫的可擴展性。

自推出以來, AWS Backup 始終支援 DynamoDB 。從 2021 年 11 月開始, AWS Backup 也為 DynamoDB 備份推出進階功能。這些進階功能包括跨 AWS 區域 和 帳戶複製備份、將備份分層至冷儲存,以及使用標籤進行許可和成本管理。

2021 年 11 月之後的新 AWS Backup 客戶加入預設會啟用進階 DynamoDB 備份功能。

我們建議所有現有 AWS Backup 客戶為 DynamoDB 啟用進階功能。啟用進階功能後,暖備份儲存定價將不會出現變動,且您可以將備份分層至冷儲存,並使用成本分配標籤將成本最佳化,以節省成本。

如需進階功能的完整清單及啟用方式,請參閱 進階 DynamoDB 備份

如需 DynamoDB 的詳細資訊,請參閱《Amazon DynamoDB 開發人員指南》中的什麼是 Amazon DynamoDB?一節。

使用 Amazon FSx 檔案系統

AWS Backup 支援備份和還原 Amazon FSx 檔案系統。Amazon FSx為完全受管的第三方檔案系統提供工作負載的原生相容性和功能集。 AWS Backup 使用 Amazon 的內建備份功能FSx。因此,從 AWS Backup 主控台取得的備份具有與透過 Amazon FSx主控台取得的備份相同的檔案系統一致性和效能層級,以及相同的還原選項。

如果您使用 AWS Backup 來管理這些備份,則可獲得其他功能,例如無限制的保留選項,以及每小時建立排程備份一次的功能。此外,即使刪除來源檔案系統, 仍會 AWS Backup 保留您的備份。這可防止意外或惡意刪除的情形發生。

如果您想要設定備份政策,並從也延伸對其他服務 AWS 支援的中央備份主控台監控備份任務,請使用 AWS Backup 來保護 Amazon FSx 檔案系統。

如需 Amazon FSx 檔案系統的詳細資訊,請參閱 Amazon FSx 文件

使用 Amazon EC2

AWS Backup 支援 Amazon EC2執行個體。

您可以排程或執行包含整個EC2執行個體的隨需備份任務,包括其 Amazon EBS磁碟區。因此,您可以從單一復原點還原整個 Amazon EC2執行個體,包括根磁碟區、資料磁碟區和一些執行個體組態設定,例如執行個體類型和金鑰對。

您也可以備份和還原VSS已啟用 的 Microsoft Windows 應用程式。您可以在隨選備份或排程備份計畫中排程應用程式一致性備份、定義生命週期政策,以及執行一致的還原。如需詳細資訊,請參閱建立 Windows VSS 備份

AWS Backup 不會EC2隨時重新啟動執行個體。

影像和快照

備份 Amazon EC2執行個體時, AWS Backup 會擷取根 Amazon EBS儲存磁碟區、啟動組態和所有相關EBS磁碟區快照。 AWS Backup 會儲存EC2執行個體的特定組態參數,包括執行個體類型、安全群組、Amazon VPC、監控組態和標籤。備份資料會儲存為 Amazon EBS磁碟區後端 Amazon Machine Image (AMI)。

如果您刪除使用 AWS Backup 管理的 Amazon Machine Image (AMI) 或 Amazon EBS快照, AWS Backup 且已設定 Amazon EC2 回收筒,則映像或快照可能會根據 Amazon EC2 回收筒政策產生費用。如果您從EC2資源回收筒還原快照和映像,Amazon 資源回收筒中的快照 AWS Backup 和映像將不再由 管理,也不會由 AWS Backup 政策管理。

AWS Backup 如果EBS快照鎖定持續時間超過備份生命週期,則與已套用 Amazon 快照鎖定EC2AMI的 AWS Backup 受管 Amazon 相關聯的受管 Amazon EBS 快照和快照可能不會作為復原點生命週期的一部分予以刪除。這些復原點的狀態反而會是 EXPIRED。如果您選擇先移除 Amazon EBS快照鎖定,則可以手動刪除這些復原點。

AWS Backup 可以加密與 Amazon EC2 備份相關聯的EBS快照。這類似於其加密EBS快照的方式。在建立 Amazon 的快照時, AWS Backup 會使用套用至基礎EBS磁碟區的相同加密EC2AMI,且原始執行個體的組態參數會保留在還原中繼資料中。

快照從磁碟區衍生其加密,相同的加密會套用至對應的快照。EBS 複製的快照一律AMI會加密。如果您在複製期間指定KMS金鑰,則會套用指定的金鑰。如果您未指定KMS金鑰,則會套用預設KMS金鑰。

如需詳細資訊,請參閱 Amazon 使用者指南中的 Amazon EC2執行個體,以及 Amazon EBS使用者指南 中的 Amazon EBS加密 EC2

使用 Amazon EFS

AWS Backup 支援 Amazon Elastic File System (Amazon EFS)。

如需 Amazon EFS 檔案系統的詳細資訊,請參閱 Amazon Elastic File System 使用者指南 中的什麼是 Amazon Elastic File System?

使用 Amazon EBS

AWS Backup 支援 Amazon Elastic Block Store (Amazon EBS) 磁碟區。

AWS Backup 如果EBS快照鎖定持續時間超過備份生命週期,則與已套用 Amazon 快照鎖定EC2AMI的 AWS Backup 受管 Amazon 相關聯的受管 Amazon EBS 快照和快照可能不會作為復原點生命週期的一部分予以刪除。這些復原點的狀態反而會是 EXPIRED。如果您選擇先移除 Amazon EBS快照鎖定,則可以手動刪除這些復原點。

您也可以使用下列教學課程進一步了解:使用 的 Amazon EBS Backup and Restore AWS Backup

如需詳細資訊,請參閱 Amazon 使用者指南 中的 Amazon EBS磁碟區 EBS

使用 Amazon RDS和 Aurora

AWS Backup 支援 Amazon RDS 資料庫引擎和 Aurora 叢集。

您也可以嘗試下列使用指南來學習:使用 的 Amazon RDS Backup and Restore AWS Backup

如需 Amazon 的詳細資訊RDS,請參閱 Amazon 使用者指南 中的什麼是 Amazon Relational Database Service ? RDS

如需 Aurora 的詳細資訊,請參閱《Amazon Aurora 使用者指南》中的什麼是 Amazon Aurora?一節。

如果您從 Amazon RDS主控台啟動備份任務,這可能會與 Aurora 叢集備份任務衝突,導致備份任務在 完成之前過期。如果發生這種情況,請在 AWS Backup中設定較長的備份期間。

RDS 目前不支援 Custom for SQL Server 和 RDS Custom for Oracle AWS Backup。

AWS Backup 不支援在 Outposts RDS上備份和還原 。

AWS 只要 Aurora 已啟用自動備份,且 Aurora 自動備份的保留期超過 Aurora 快照的保留期,則不會針對存放在備份保存庫中的 Aurora 快照收費。如果快照的資料庫遭到刪除 (可能出現意外刪除或在藍/綠部署期間刪除),則將針對備份保存庫中的任何快照收取費用。

大型快照集和經常從刪除的資料庫進行備份,可能會導致大量的儲存費用。請造訪 AWS Backup 計算器估算潛在 AWS Backup 費用。

使用 AWS BackInt

AWS Backup 使用 AWS Backint 支援 Amazon EC2執行個體上的SAPHANA資料庫備份和還原。

使用 AWS Storage Gateway

AWS Backup 支援 Storage Gateway 磁碟區閘道。您也可以將 Amazon EBS快照還原為 Storage Gateway 磁碟區。

使用 Amazon DocumentDB

AWS Backup 支援 Amazon DocumentDB 叢集。

使用 Amazon Neptune

AWS Backup 支援 Amazon Neptune 叢集。

使用 Amazon Timestream

AWS Backup 支援 Amazon Timestream 資料表。

使用 AWS Organizations

AWS Backup 使用 AWS Organizations 簡化跨帳戶監控和管理

使用 AWS CloudFormation

AWS Backup 支援 AWS CloudFormation 範本和應用程式堆疊

使用 AWS BackInt、 AWS Systems Manager 針對 SAP和 SAP HANA

AWS Backup 與 SSM AWS BackInt 和 搭配使用SAP,以支援SAPHANA備份和還原功能。

AWS 服務如何備份自己的資源

您可以參考特定 AWS 服務的備份和還原程序的技術文件,特別是在還原期間,您需要設定該 AWS 服務的新執行個體時。以下是文件清單: