如何搭配支援的 AWS 服務 AWS Backup 使用 - AWS Backup

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

如何搭配支援的 AWS 服務 AWS Backup 使用

有些 AWS Backup支援的 AWS 服務提供自己的獨立備份功能。無論您是否使用 AWS Backup,這些功能都可供您使用。不過,其他 AWS 服務建立的備份無法透過 進行中央管理 AWS Backup。

若要設定 AWS Backup 來集中管理所有支援服務的資料保護,您必須選擇使用 管理該服務 AWS Backup、建立隨需備份或使用備份計劃排程備份,以及將備份存放在備份文件庫中。

選擇使用 管理 服務 AWS Backup

當有新的 AWS 服務可用時,您必須啟用 AWS Backup 才能使用這些服務。如果您嘗試使用來自未啟用服務的資源建立隨需備份或備份計劃,您會收到錯誤訊息,而且無法完成程序。

AWS Backup 主控台有兩種方式可在備份計劃中包含資源類型:在備份計劃中明確指派資源類型,或包含所有資源。請參閱下列要點,以了解這些選項如何與選擇加入服務搭配運作。

  • 如果資源指派僅以標籤為基礎,則會套用選擇加入服務設定。

  • 如果明確將資源類型指派給備份計劃,即使該特定服務未啟用選擇加入,它也會包含在備份中。這不適用於 Aurora、Neptune 和 Amazon DocumentDB。若要包含這些服務,必須啟用選擇加入。

  • 如果資源指派中同時指定資源類型和標籤,則會先篩選指定的資源類型,然後標籤會進一步篩選這些資源。

    大多數資源類型都會忽略服務選擇加入設定。不過,Aurora、Neptune 和 Amazon DocumentDB 需要服務選擇加入。

  • 對於 Amazon FSx for NetApp ONTAP,使用標籤型資源選擇時,請將標籤套用至個別磁碟區,而非整個檔案系統。

服務選擇加入設定專屬於 區域。當帳戶在區域中使用 AWS Backup (建立備份文件庫或備份計劃) 時,帳戶會自動選擇加入該 AWS Backup 區域中支援的所有資源類型。稍後新增至該區域的支援服務不會自動包含在備份計劃中。您可以選擇在資源類型獲得支援後選擇加入這些資源類型。

設定搭配 使用的服務 AWS Backup
  1. 在 https://https://console.aws.amazon.com/backup 開啟 AWS Backup 主控台。

  2. 在導覽窗格中,選擇設定

  3. Service opt-in (選擇加入服務) 頁面上,選擇 Configure resources (設定資源)

  4. 使用切換開關來啟用或停用搭配 使用的服務 AWS Backup。

    重要

    RDS、Aurora、Neptune 及 DocumentDB 共用相同的 Amazon Resource Name (ARN)。選擇加入以管理其中一個資源類型,並在將其指派給備份計劃時 AWS Backup 選擇加入所有資源類型。無論如何,建議您選擇加入所有這些選項,以準確地呈現您的選擇加入狀態。

  5. 選擇確認

使用 Amazon S3 資料

AWS Backup 為 Amazon S3 備份提供完全受管的備份和還原。如需進一步了解,請參閱 Amazon S3 備份

如需 S3 資料的詳細資訊,請參閱 Amazon S3 文件

使用 VMware 虛擬機器

AWS Backup 支援現場部署 VMware 虛擬機器 (VMs) 的集中式和自動化資料保護,以及 VMware CloudCOR (VMC) 中的 VMs AWS。您可以從現場部署和 VMC 虛擬機器備份到 AWS Backup。然後,您可以從 還原 AWS Backup 至內部部署或 VMC。

備份閘道是可下載 AWS Backup 的軟體,您可以部署到 VMware VMs 以將其連接到其中 AWS Backup。閘道會連線至您的 VM 管理伺服器,以探索您的 VMs、加密資料,並有效率地將資料傳輸到 AWS Backup。下圖說明備份閘道如何連線至您的 VM:

備份閘道是 OVF 範本,可連接至您的 VMware 環境 AWS Backup。

使用 Amazon DynamoDB

AWS Backup 支援備份和還原 Amazon DynamoDB 資料表。DynamoDB 是全受管 NoSQL 資料庫服務,能夠提供快速且可預期的效能,以及無縫的可擴展性。

自推出以來, AWS Backup 始終支援 DynamoDB。從 2021 年 11 月開始, AWS Backup 也推出 DynamoDB 備份的進階功能。這些進階功能包括跨 AWS 區域 和 帳戶複製備份、將備份分層至冷儲存,以及使用標籤進行許可和成本管理。

2021 年 11 月之後加入的新 AWS Backup 客戶預設會啟用進階 DynamoDB 備份功能。

我們建議所有現有 AWS Backup 客戶為 DynamoDB 啟用進階功能。啟用進階功能後,暖備份儲存定價將不會出現變動,且您可以將備份分層至冷儲存,並使用成本分配標籤將成本最佳化,以節省成本。

如需進階功能的完整清單及啟用方式,請參閱 進階 DynamoDB 備份

如需 DynamoDB 的詳細資訊,請參閱《Amazon DynamoDB 開發人員指南》中的什麼是 Amazon DynamoDB?一節。

使用 Amazon FSx 檔案系統

AWS Backup 支援備份和還原 Amazon FSx 檔案系統。Amazon FSx 為全受管第三方檔案系統提供工作負載的原生相容性和功能集。 AWS Backup 使用 Amazon FSx 的內建備份功能。因此,從 AWS Backup 主控台擷取的備份,具有相同層級的檔案系統一致性和效能,並具有與透過 Amazon FSx 主控台進行備份相同的還原選項。

如果您使用 AWS Backup 來管理這些備份,您可以取得其他功能,例如無限的保留選項,以及每小時建立排程備份的頻率。此外, 即使在刪除來源檔案系統之後, 仍會 AWS Backup 保留您的備份。這可防止意外或惡意刪除的情形發生。

如果您想要設定備份政策並從也延伸對其他服務 AWS 的中央備份主控台監控備份任務,請使用 AWS Backup 來保護 Amazon FSx 檔案系統。

如需 Amazon FSx 檔案系統的詳細資訊,請參閱 Amazon FSx 文件

使用 Amazon EC2

AWS Backup 支援 Amazon EC2 執行個體。

您可以排程或執行包含整個 EC2 執行個體的隨需備份任務,包括其 Amazon EBS 磁碟區。因此,您可以從單一復原點還原整個 Amazon EC2 執行個體,包括根磁碟區、資料磁碟區和一些執行個體組態設定,例如執行個體類型和金鑰對。

您也可以備份及還原已啟用 VSS 的 Microsoft Windows 應用程式。您可以在隨選備份或排程備份計畫中排程應用程式一致性備份、定義生命週期政策,以及執行一致的還原。如需詳細資訊,請參閱建立 Windows VSS 備份

AWS Backup 不會隨時重新啟動 EC2 執行個體。

影像和快照

備份 Amazon EC2 執行個體時, AWS Backup 會擷取根 Amazon EBS 儲存磁碟區、啟動組態和所有相關 EBS 磁碟區的快照。 會 AWS Backup 儲存 EC2 執行個體的特定組態參數,包括執行個體類型、安全群組、Amazon VPC、監控組態和標籤。備份資料會儲存為 Amazon EBS 磁碟區支援的 Amazon Machine Image (AMI)。

如果您刪除使用 AWS Backup 管理的 Amazon Machine Image (AMI) 或 Amazon EBS 快照, AWS Backup 且已設定 Amazon EC2 資源回收筒,則映像或快照可能會根據 Amazon EC2 資源回收筒政策產生費用。Amazon EC2 回收筒中的快照和映像不再由 管理,而且如果您從回收筒還原, AWS Backup 則不會由 AWS Backup 政策管理。

AWS Backup 如果快照鎖定持續時間超過備份生命週期,則不會在復原點生命週期中刪除與已套用 Amazon EBS 快照鎖定的 AWS Backup 受管 Amazon EC2 AMI 相關聯的受管 Amazon EBS 快照和快照。這些復原點的狀態反而會是 EXPIRED。如果您選擇先移除 Amazon EBS 快照鎖定,則可以手動刪除這些復原點。

AWS Backup 可以加密與 Amazon EC2 備份相關聯的 EBS 快照。這類似於加密 EBS 快照的方式。在建立 Amazon EC2 AMI 快照時, AWS Backup 會使用在基礎 EBS 磁碟區上套用的相同加密,而原始執行個體的組態參數會保留在還原中繼資料中。

快照會從磁碟區衍生其加密,並將相同的加密套用至對應的快照。複製 AMI 的 EBS 快照一律會加密。如果您在複製期間指定 KMS 金鑰,則會套用指定的金鑰。如果您未指定 KMS 金鑰,則會套用預設 KMS 金鑰。

如需詳細資訊,請參閱《Amazon EC2 使用者指南》中的 Amazon EC2 執行個體和》Amazon EBS 使用者指南》中的 Amazon EBS 加密Amazon EC2

使用 Amazon ECS

AWS Backup 支援 Amazon Elastic File System (Amazon EFS)。

如需 Amazon EFS 檔案系統的詳細資訊,請參閱《Amazon Elastic File System 使用者指南》中的什麼是 Amazon Elastic File System?一節。

使用 Amazon EBS

AWS Backup 支援 Amazon Elastic Block Store (Amazon EBS) 磁碟區。

AWS Backup 如果快照鎖定持續時間超過備份生命週期,則不會在復原點生命週期中刪除與已套用 Amazon EBS 快照鎖定的 AWS Backup 受管 Amazon EC2 AMI 相關聯的受管 Amazon EBS 快照和快照。這些復原點的狀態反而會是 EXPIRED。如果您選擇先移除 Amazon EBS 快照鎖定,則可以手動刪除這些復原點。

您也可以使用下列教學課程進一步了解:Amazon EBS Backup and Restore Using AWS Backup

如需詳細資訊,請參閱《Amazon EBS 使用者指南》中的 Amazon EBS 磁碟區

使用 Amazon RDS 及 Aurora

AWS Backup 支援 Amazon RDS 資料庫引擎和 Aurora 叢集。

您也可以透過嘗試下列操作指南來學習:Amazon RDS Backup and Restore Using AWS Backup

如需 Amazon RDS 的詳細資訊,請參閱《Amazon RDS 使用者指南》中的 Amazon Relational Database Service 一節。

如需 Aurora 的詳細資訊,請參閱《Amazon Aurora 使用者指南》中的什麼是 Amazon Aurora?一節。

如果您從 Amazon RDS 主控台展開備份任務,這可能會與 Aurora 叢集備份任務產生衝突,導致 Backup job expired before completion 錯誤發生。如果發生這種情況,請在 AWS Backup中設定較長的備份期間。

AWS 只要 Aurora 已啟用自動備份,且 Aurora 自動備份的保留期間超過 Aurora 快照的保留期間,則不會針對存放在備份文件庫中的 Aurora 快照收費。如果快照的資料庫遭到刪除 (可能出現意外刪除或在藍/綠部署期間刪除),則將針對備份保存庫中的任何快照收取費用。

大型快照集和經常從刪除的資料庫進行備份,可能會導致大量的儲存費用。請造訪 AWS Backup 計算器估算潛在 AWS Backup 費用。

使用 AWS BackInt

AWS Backup 與 AWS Backint 搭配使用,以支援 Amazon EC2 執行個體上的 SAP HANA 資料庫備份和還原。

使用 AWS Storage Gateway

AWS Backup 支援 Storage Gateway 磁碟區閘道。您也可以將 Amazon EBS 快照還原為 Storage Gateway 磁碟區。

使用 Amazon DocumentDB

AWS Backup 支援 Amazon DocumentDB 叢集。

使用 Amazon Neptune

AWS Backup 支援 Amazon Neptune 叢集。

使用 Amazon Timestream

AWS Backup 支援 Amazon Timestream 資料表。

使用 AWS Organizations

AWS Backup 使用 AWS Organizations 簡化跨帳戶監控和管理

使用 AWS CloudFormation

AWS Backup 支援 AWS CloudFormation 範本和應用程式堆疊

使用 AWS BackInt、 AWS Systems Manager 適用於 SAP 和 SAP HANA

AWS Backup 可與 AWS BackInt 和 SSM for SAP 搭配使用,以支援 SAP HANA 備份和還原函數。

AWS 服務如何備份自己的資源

您可以參考特定 AWS 服務的備份和還原程序的技術文件,特別是在還原期間,您需要設定該 AWS 服務的新執行個體時。以下是文件清單: