本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用備份保護您的資料
您可以透過定期備份檔案系統來保護FSx適用於 Windows File Server 檔案系統的資料。Amazon FSx為您提供多種備份檔案系統的選項。您可以使用自動每日備份來每天備份。您可以隨時對檔案系統進行使用者啟動的備份。您也可以使用 AWS Backup 做為 AWS 資源的集中備份解決方案的一部分。這些備份解決方案可協助您滿足資料保留、業務和合規需求。
我們建議您使用 檔案系統預設啟用的自動每日備份,以及使用 跨 AWS Backup 的集中備份解決方案 AWS 服務。 AWS Backup 可讓您設定具有不同頻率 (例如,每天、每天或每週多次) 和保留期的其他備份計劃。
使用 Amazon FSx時,備份是 file-system-consistent、高度耐用且增量的。每個備份都包含建立新檔案系統所需的所有資訊,可有效地還原 point-in-time檔案系統的快照。為了確保檔案系統一致性,Amazon FSx會在 Microsoft Windows 中使用磁碟區陰影複製服務 (VSS)。為了確保高耐用性,Amazon 會將備份FSx存放在 Amazon Simple Storage Service (Amazon S3) 中。
Amazon FSx 備份是增量備份,無論是使用自動每日備份還是使用者起始的備份功能產生。這表示只會儲存您最近一次備份後變更的檔案系統上的資料。這可最大限度地減少建立備份所需的時間,並透過不複製資料來節省儲存成本。
在備份程序的某個時間點,儲存 I/O 可能會短暫暫停,通常是幾秒鐘。由於VSS服務需要在恢復 I/O 之前清除任何快取寫入磁碟,因此如果您的工作負載每秒有大量的寫入操作 (),暫停的持續時間可能會更長DataWriteOperations
。大多數最終使用者和應用程式都會經歷此 I/O 暫停,做為短暫的 I/O 暫停。根據您的設定方式,您的應用程式可能對逾時設定有不同的敏感度。
為您的檔案系統建立定期備份是最佳實務,可補充 Amazon FSx for Windows File Server 為您的檔案系統執行的複寫。Amazon FSx 備份可協助支援您的備份保留和合規需求。無論是建立備份、複製備份、從FSx備份還原檔案系統或刪除備份,使用 Amazon 備份都很簡單。請注意,若要檢視單一檔案系統備份的用量,您需要為該特定備份啟用標籤,並啟用標籤型帳單報告。
主題
使用自動每日備份
根據預設,Amazon 會為您的檔案系統FSx自動進行每日備份。這些自動每日備份會在您建立檔案系統時建立的每日備份時段期間進行。當您選擇每日備份時段時,我們建議您為使用 檔案系統的應用程式選擇正常操作時間以外的方便時間。我們也建議您在維護時段之外選擇備份時段,因為如果有正在進行的檔案系統維護,則可能不會自動備份。
自動每日備份會保留一段時間,稱為保留期。當您在 Amazon FSx主控台中建立檔案系統時,預設的每日自動備份保留期為 30 天。Amazon FSxAPI和 的預設保留期間不同CLI。您可以將保留期間設定為 0–90 天。將保留期間設定為 0 (零) 天會關閉自動每日備份。刪除檔案系統時,會自動刪除每日備份。
注意
將保留期間設定為 0 天表示您的檔案系統永遠不會自動備份。對於具有任何層級之重要功能的檔案系統,強烈建議您使用自動每日備份。
您可以使用 AWS CLI 或其中一個 AWS SDKs來變更檔案系統的備份時段和備份保留期間。使用 UpdateFileSystem
API操作或 update-file-system
CLI命令。如需詳細資訊,請參閱使用更新檔案系統 AWS CLI。
使用使用者啟動的備份
使用 Amazon 時FSx,您可以隨時手動備份檔案系統。您可以使用 Amazon FSx主控台、 API或 AWS Command Line Interface () 來執行此操作AWS CLI。您使用者啟動的 Amazon FSx 檔案系統備份永遠不會過期,而且只要您想要保留,這些備份就可使用。即使刪除已備份的檔案系統,使用者啟動的備份仍會保留。您只能使用 Amazon FSx主控台、 API或 刪除使用者啟動的備份CLI。Amazon 永遠不會自動刪除它們FSx。如需詳細資訊,請參閱刪除備份。
如果在修改檔案系統時啟動備份 (例如在更新輸送量容量期間,或在檔案系統維護期間),備份請求會排入佇列,並在活動完成時繼續。
若要了解如何取得檔案系統的使用者啟動備份,請參閱 建立使用者啟動的備份。
AWS Backup 搭配 Amazon 使用 FSx
AWS Backup 透過備份 Amazon FSx 檔案系統來保護資料的簡單且經濟實惠的方式。 AWS Backup 是一種統一的備份服務,旨在簡化建立、 複製、 還原、 和刪除備份、 同時提供改善的報告和稽核。 AWS Backup 可讓您更輕鬆地為法務、 法規、 和專業合規。 AWS Backup 也提供 來保護您的 AWS 儲存磁碟區、 資料庫、 和 檔案系統更簡單,方法是提供一個集中位置,您可以在其中執行下列動作:
設定和稽核您要備份 AWS 的資源。
自動化備份排程。
設定保留政策。
跨 AWS 區域和跨 AWS 帳戶複製備份。
監控所有最近的備份、複製和還原活動。
AWS Backup 使用 Amazon 的內建備份功能FSx。從 AWS Backup 主控台取得的備份具有與透過 Amazon FSx主控台取得的備份相同的檔案系統一致性和效能層級,以及相同的還原選項。從 取得的備份 AWS Backup 是相對於您採取的任何其他 Amazon FSx 備份遞增的,無論是使用者啟動或自動。
如果您使用 AWS Backup 來管理這些備份,您可以獲得其他功能,例如無限的保留選項,以及每小時建立排程備份一次的功能。此外, 即使在刪除來源檔案系統之後, 仍會 AWS Backup 保留您的不可變備份。這可防止意外或惡意刪除的情形發生。
使用的備份 AWS Backup 會被視為使用者啟動的備份,且會計入 Amazon 的使用者啟動備份配額FSx。您可以在 Amazon FSx主控台、 和 AWS Backup 中查看CLI並還原 所採取的備份API。不過,您無法刪除 於 Amazon FSx主控台、 CLI或 AWS Backup 中取得的備份API。如需如何使用 AWS Backup 備份 Amazon FSx 檔案系統的詳細資訊,請參閱《 AWS Backup 開發人員指南》中的使用 Amazon FSx 檔案系統。
複製備份
您可以使用 Amazon FSx手動將相同 AWS 帳戶內的備份複製到另一個 AWS 區域 (跨區域複本) 或相同 AWS 區域 (區域內複本)。您只能在相同的 AWS 分割區內進行跨區域複製。您可以使用 Amazon FSx主控台 AWS CLI或 建立使用者啟動的備份複本API。當您建立使用者起始的備份複本時,其類型為 USER_INITIATED
。
您也可以使用 AWS Backup 跨 AWS 區域和跨 AWS 帳戶複製備份。 AWS Backup 是全受管備份管理服務,可提供政策型備份計劃的中央介面。透過其跨帳戶管理,您可以自動使用備份政策,將備份計劃套用到組織中的各帳戶。
跨區域備份複本對於跨區域災難復原特別重要。您可以取得備份並將其複製到另一個 AWS 區域,以便在主要 AWS 區域中發生災難時,您可以從備份還原,並快速復原其他 AWS 區域中的可用性。您也可以使用備份複本,將檔案資料集複製到另一個 AWS 區域或相同 AWS 區域內。您可以使用 Amazon FSx主控台或 AWS CLI Amazon ,在相同 AWS 帳戶 (跨區域或區域) FSx 內建立備份複本API。您也可以使用 AWS Backup執行隨需或政策型備份複本。
跨帳戶備份複本對於滿足法規合規要求,將備份複製到隔離帳戶非常有用。它們也提供額外的資料保護層,以協助防止意外或惡意刪除備份、遺失登入資料或洩露 AWS KMS 金鑰。跨帳戶備份支援散入 (從多個主要帳戶複製到一個隔離備份複本帳戶) 和散出 (從一個主要帳戶複製到多個隔離備份複本帳戶)。
您可以使用 AWS Backup 搭配 AWS Organizations 支援來建立跨帳戶備份複本。跨帳戶複本的帳戶界限由 AWS Organizations 政策定義。如需使用 AWS Backup 建立跨帳戶備份複本的詳細資訊,請參閱《 AWS Backup 開發人員指南》中的跨 建立備份複本 AWS 帳戶。
備份複製限制
以下是您複製備份時的一些限制:
-
僅在任何兩個商業 AWS 區域之間、中國 (北京) 和中國 (寧夏) 區域之間,以及 AWS GovCloud (美國東部) 和 AWS GovCloud (美國西部) 區域之間支援跨區域備份複本,但不能跨這些區域集。
-
選擇加入區域不支援跨區域備份複本。
-
您可以在任何 AWS 區域內製作區域內備份複本。
-
來源備份的狀態必須為
AVAILABLE
,才能進行複製。 -
如果來源備份正在複製,則無法刪除。在目的地備份可供使用和允許您刪除來源備份之間,可能會有短暫的延遲。如果您重試刪除來源備份,您應該記住此延遲。
-
每個帳戶最多可有五個備份複製請求正在進行到單一目的地 AWS 區域。
跨區域備份複本的許可
您可以使用IAM政策陳述式來授予執行備份複製操作的許可。若要與來源 AWS 區域通訊以請求跨區域備份複本,請求者 (IAM 角色或IAM使用者) 必須能夠存取來源備份和來源 AWS 區域。
您可以使用 政策,將許可授予備份複製操作CopyBackup
的動作。您可以在政策的 Action
欄位中指定動作,並在政策的 Resource
欄位中指定資源值,如下列範例所示。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111111111111:backup/*" } ] }
如需IAM政策的詳細資訊,請參閱IAM《 使用者指南》中的政策和許可IAM。
完整複本和增量複本
當您從來源備份將備份複製到不同的目的地 AWS 區域或目的地 AWS 帳戶時,第一個複本是完整的備份複本,即使您使用相同的KMS金鑰來加密備份的來源和目的地複本。
在第一次備份複本之後,所有後續備份都會遞增到相同 AWS 帳戶中的相同目的地區域,前提是您尚未刪除該區域中先前複製的所有備份,並且一直使用相同的 AWS KMS 金鑰。如果不符合任一條件,則複製操作會產生完整 (非增量) 備份複本。
若要了解如何複製檔案系統的備份,請參閱複製相同帳戶中的備份。
將備份還原至新的檔案系統
您可以使用可用的備份建立新的檔案系統,有效地還原另一個檔案系統的 point-in-time快照。您可以使用 主控台 AWS CLI或其中一個 來還原備份 AWS SDKs。將備份還原至新檔案系統所需的時間,會與建立新檔案系統所需的時間相同。從備份還原的資料會延遲載入檔案系統,在此期間,您會遇到稍高的延遲。
為了確保使用者可以繼續存取還原的檔案系統,請確定與還原的檔案系統相關聯的 Active Directory 網域與原始檔案系統相同,或受原始檔案系統的 Active Directory 網域信任。如需 Active Directory 的詳細資訊,請參閱 使用 Microsoft Active Directory。
若要了解如何將備份還原至FSx適用於 Windows 檔案系統的新 ,請參閱 將備份還原至新的檔案系統。
注意
您只能將檔案系統備份還原至與原始部署類型和儲存容量相同的新檔案系統。您可以在新檔案系統的儲存容量可用之後,增加該檔案系統的儲存容量。如需詳細資訊,請參閱管理儲存容量。
將備份還原至新的檔案系統時,您可以變更下列任何檔案系統設定:
-
儲存體類型
-
輸送量容量
-
VPC
-
可用區域
-
子網路
-
VPC 安全群組
-
Active Directory 組態
-
AWS KMS 加密金鑰
-
每日自動備份開始時間
-
每週維護時段
備份的大小
備份大小是使用檔案系統中使用過的儲存體來決定,而不是佈建的儲存容量總量。備份的大小取決於使用過的儲存容量,以及檔案系統上的資料流失量。視您的資料在檔案系統的儲存磁碟區中分佈的方式及其變更頻率而定,您的總備份用量可能會大於或等於您使用的儲存容量。當您刪除備份時,只會移除該備份特有的資料。
為了提供耐用且增量的備份 file-system-consistent,Amazon 會在區塊層級FSx備份資料。檔案系統的儲存磁碟區上的資料可能會跨多個區塊存放,具體取決於寫入或覆寫的模式。因此,備份用量的總大小可能不符合檔案系統上檔案和目錄的確切大小。您可以在 AWS Billing Dashboard 或 中找到整體備份用量和成本 AWS Cost Management Console。
使用標籤來整理 AWS 帳單,以反映您自己的成本結構。若要執行此操作,請註冊 以取得包含標籤索引鍵值的 AWS 帳戶 帳單。接著,若要查看合併資源的成本,請根據具有相同標籤鍵值的資源來整理您的帳單資訊。例如,您可以使用特定應用程式名稱來標記數個資源,然後整理帳單資訊以查看該應用程式跨數項服務的總成本。如需詳細資訊,請參閱《AWS Billing 》使用者指南中的使用成本分配標籤。
注意
當您增加儲存容量時,將資料從舊的一組儲存磁碟遷移到新、較大的一組儲存磁碟的程序可能會導致備份用量暫時增加,直到刪除與舊的一組儲存磁碟相關聯的備份為止。如果您的檔案系統的儲存體僅在增加儲存容量之前部分使用,則需要遷移到新磁碟的資料大小可能大於原始儲存磁碟上存在的資料大小。這可能會導致備份用量增加到新的儲存容量層級。您應該考慮增加儲存容量對備份規劃的影響。