View a markdown version of this page

Auswahl Ihrer Disaster-Recovery-Strategie für Amazon DynamoDB DynamoDB-Workloads - Amazon DynamoDB

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Auswahl Ihrer Disaster-Recovery-Strategie für Amazon DynamoDB DynamoDB-Workloads

Bevor Sie sich für eine DynamoDB-DR-Strategie entscheiden, müssen Sie Ihre Anforderungen an die Wiederherstellung Ihres Unternehmens definieren. Diese erste Analyse verhindert kostspieliges Over-Engineering und trägt gleichzeitig dazu bei, dass Sie wichtige Anforderungen an die Geschäftskontinuität erfüllen. Der optimale Ansatz berücksichtigt vier wichtige Faktoren: Wiederherstellungsgeschwindigkeit, Toleranz gegenüber Datenverlust, Komplexität der Implementierung und Betriebskosten.

Lassen Sie uns zwei wichtige Kennzahlen verstehen, die Ihre DR-Strategie prägen:

  • Recovery Time Objective (RTO) — Dies ist die maximal zulässige Verzögerung zwischen der Unterbrechung des Dienstes und seiner Wiederherstellung. RTO beantwortet die Frage: Wie lange können wir es uns leisten, ausfallen zu müssen? Dies kann je nach Geschäftsanforderungen zwischen Null (erfordert kontinuierliche Verfügbarkeit) und mehreren Stunden liegen.

  • Recovery Point Objective (RPO) — Dies stellt die maximal zulässige Zeitspanne seit dem letzten Datenwiederherstellungspunkt dar. RPO beantwortet die Frage: Wie viele Daten können wir uns leisten, zu verlieren? Wenn Ihr RPO beispielsweise 1 Stunde beträgt, muss Ihre DR-Lösung sicherstellen, dass Sie Daten bis zu einem Punkt wiederherstellen können, der nicht mehr als 1 Stunde vor Beginn eines Vorfalls erreicht ist.

Ziele der Wiederherstellung

Ihre Wahl der DynamoDB-DR-Strategie sollte auf den folgenden Faktoren basieren:

  • Analyse der Auswirkungen von Serviceunterbrechungen auf das Geschäft

  • Risikobewertung verschiedener Katastrophenszenarien

  • Kosten für die Implementierung der einzelnen DR-Optionen

  • Regulatorische Anforderungen an Datenschutz und Verfügbarkeit

Entscheidungspunkte für die Auswahl eines DynamoDB-DR-Ansatzes

Bei der Auswahl des geeigneten DynamoDB-DR-Ansatzes müssen Sie Ihre spezifischen Geschäftsanforderungen, Ihre Risikobereitschaft, Ihre regulatorischen Anforderungen und Budgetbeschränkungen bewerten.

Für Anforderungen ohne Ausfallzeiten, bei denen Umsatzverluste bei Ausfällen die zusätzlichen Betriebskosten deutlich übersteigen, bieten globale Tabellen, einschließlich MRSC-Tabellen (Multi-Region Strong Consistency), sofortige Wiederherstellungsfunktionen. Diese Lösungen sind zwar mit höheren Betriebskosten verbunden, bieten jedoch sofortigen Failover und kontinuierliche Verfügbarkeit, was sie für unternehmenskritische Anwendungen unverzichtbar macht, bei denen sich Ausfallzeiten direkt auf die Einnahmequellen auswirken.

Budget-conscious Unternehmen mit flexiblen Wiederherstellungsanforderungen können kostengünstigere Lösungen einsetzen, wenn Anwendungen stundenlange Ausfallzeiten während Wiederherstellungsszenarien tolerieren können. On-demand Backup AWS Backup- oder Amazon Simple Storage Service-Exportstrategien bieten deutlich niedrigere Betriebskosten und akzeptieren gleichzeitig längere Wiederherstellungszeiten. Diese Ansätze eignen sich gut für Anwendungen, bei denen Geschäftskontinuität wichtig ist, eine sofortige Wiederherstellung jedoch finanziell nicht gerechtfertigt ist. Sie bieten die Möglichkeit, ein Gleichgewicht zwischen Schutz und Kostenoptimierung zu finden.

Für die Einhaltung gesetzlicher Vorschriften sind automatisierte Lösungen erforderlich, die sicherstellen, dass Audits vorbereitet sind und angemessene Richtlinien zur Datenspeicherung eingehalten werden. AWS Backup mit regionsübergreifender Replikation wird eine umfassende Compliance-Automatisierung bei gleichzeitiger Beibehaltung höherer Kostenstrukturen gewährleistet. Dieser Ansatz bietet die Dokumentation, die Aufbewahrungsrichtlinien und die geografische Verteilung, die von den gesetzlichen Bestimmungen vorgeschrieben sind, und reduziert gleichzeitig den manuellen Compliance-Aufwand und trägt zur Sicherstellung einheitlicher Backup-Verfahren im gesamten Unternehmen bei.

Point-in-Time Recovery (PITR) schützt in Kombination mit Löschschutz vor menschlichen Fehlern wie versehentlichem Löschen oder Datenbeschädigung und bietet kontinuierlichen Schutz innerhalb einer einzigen Region. Diese Lösung bietet zwar einen hervorragenden Schutz vor Betriebsfehlern und gewährleistet angemessene Kosten, Sie müssen jedoch die Beschränkung auf eine Region akzeptieren und zusätzliche Strategien für echte DR-Szenarien mit regionalen Ausfällen oder Infrastrukturausfällen planen.

Notfallwiederherstellungs-Optionen

DynamoDB bietet Optionen zum Sichern und Wiederherstellen Ihrer Tabellendaten und bietet so Widerstandsfähigkeit gegen verschiedene Ausfallszenarien. Es gibt vier Haupt-DR-Lösungen, die unterschiedliche Anforderungen erfüllen:

  • Point-in-time Recovery (PITR) für kontinuierlichen Datenschutz

  • On-demand Sicherung und Wiederherstellung für flexiblen Schutz

  • Geplante Sicherung und Wiederherstellung für automatisierten regelmäßigen Schutz

  • Globale Tabellen für die sofortige Wiederherstellung geschäftskritischer Workloads

Art des Backup Backup-Option Feature PRO RTO Verfügbarkeit von Backup Monatliche Backup-Kosten One-time Kosten für die Wiederherstellung

Kontinuierlicher Datenschutz

PITR

Kontinuierliche Backups werden bis zu 35 Tage lang aufbewahrt, sodass PITR innerhalb von Sekunden zu jedem beliebigen Zeitpunkt im konfigurierten Backup-Fenster aktiviert wird

Sekunden

Minuten

Nur eine AWS Region

0,20$ pro GB-month

0,15$ pro GB

On-demand Schutz

On-demand sichern und wiederherstellen

On-demand verarbeiten

Stunden

Minuten

Einzelne AWS Region

0,10$ pro GB-month

0,15$ pro GB

Geplante Sicherung und Wiederherstellung

AWS Backup

Flexible Planungsoptionen (stündlich bis monatlich)

Stunden

Minuten

Cross-Region Backup wird unterstützt

0,10$ pro GB-month

0,15$ pro GB

Amazon S3 S3-Export und -Import (mit aktiviertem PITR)

Exportieren Sie vollständige oder inkrementelle Daten innerhalb von PITR-Fenstern in einen Bucket

Minuten

Stunden

Cross-Region Sicherung in einen Bucket möglich

0,10$ pro GB

0,15$ pro GB

Sofortige Wiederherstellung für geschäftskritische Workloads

Globale Tabellen

Vollständig verwaltete Lösung, multiregionale, multiaktive Tabellen

Sekunden

Null

Automatisierte Übertragung von Datenänderungen innerhalb von Millisekunden von der primären zur sekundären Region

0,625$ pro Million replizierter Schreibanforderungseinheiten

0

MRSC-Tabellen

Vollständig verwaltete Lösung, multiregionale, multiaktive Tabellen mit starker Konsistenz

Null

Null

Automatisierte Übertragung von Datenänderungen von der primären zur sekundären Region in Echtzeit

0,625$ pro Million replizierter Schreibanforderungseinheiten

0

Anmerkung

Die in der obigen Tabelle angegebenen Kosten basieren auf den Preisen für die Region Nord-Virginia, basierend auf DynamoDB-Preisen für On-Demand-Kapazität.

Kontinuierlicher Datenschutz mit PITR

Stellen Sie sich einen E-Commerce-Einzelhändler vor, der DynamoDB für die Bestandsverwaltung, Produktkataloge und Auftragsabwicklung verwendet. Bei der Vorbereitung eines Black Friday-Events löscht das Entwicklungsteam versehentlich seinen Produktkatalog. Mithilfe von PITR können sie Tausende von Datensätzen innerhalb von 30 Minuten exakt auf den Zeitpunkt vor dem Vorfall wiederherstellen und so potenzielle Umsatzverluste in Millionenhöhe verhindern.

Wenn Sie PITR aktivieren, sichert DynamoDB Ihre Tabellendaten automatisch mit einer Genauigkeit pro Sekunde. Sie können Ihre Tabelle innerhalb des konfigurierten Wiederherstellungszeitraums, der zwischen 1 und 35 Tagen liegt, auf eine beliebige Sekunde wiederherstellen. Insbesondere senkt die Verkürzung des Aufbewahrungszeitraums nicht die Kosten, sodass längere Aufbewahrungsfristen kostenneutral sind. Die PITR-Funktion bietet detaillierte Wiederherstellungsfunktionen mit minimalem RPO (Sekunden) und einem angemessenen RTO (Minuten bis Stunden), sodass sie für verschiedene DR-Anforderungen geeignet ist. Real-world Szenarien zeigen, wie PITR mit minimalem RPO und angemessenen RTO potenzielle Geschäftsausfälle in überschaubare Wiederherstellungsvorgänge umwandeln kann, unabhängig davon, ob es sich um den Schutz vor menschlichem Versagen, Anwendungsausfällen oder die Einhaltung strenger regulatorischer Anforderungen handelt.

Weitere Informationen finden Sie unter Aktivieren der Point-in-Time-Wiederherstellung in DynamoDB. Dort finden Sie detaillierte Anweisungen zur Konfiguration von PITR und zur Wiederherstellung von Tabellen mithilfe von CloudFormation AWS CLI, und der DynamoDB-API.

Flexibler Schutz mit On-Demand-Backup und Wiederherstellung

Stellen Sie sich einen Gesundheitsdienstleister vor, der eine umfangreiche Migration seines Systems für elektronische Patientenakten (EHR) plant. Durch die Verwendung von Meilenstein-Backups während des gesamten Migrationsprozesses könnten sie die strengen HIPAA-Anforderungen erfüllen und gleichzeitig ihren Rechtsteams unveränderliche Prüfungsnachweise zur Verfügung stellen. Treten während der Migration Probleme mit der Einhaltung der Vorschriften auf, könnten sie die genauen Verfahren zur Datenverarbeitung nachweisen und an jedem beliebigen Kontrollpunkt vorgehen, um den Schutz der Patientendaten und die Einhaltung gesetzlicher Vorschriften zu gewährleisten.

Mit der On-Demand-Backup-Funktion von DynamoDB können Sie Backups erstellen und Tabellen nach Bedarf wiederherstellen. On-demand Backups werden asynchron ausgeführt und erfassen alle Änderungen bis zu dem Zeitpunkt, an dem die Backup-Anfrage gestellt wird. On-demand Backup-Funktionen geben Ihnen eine präzise Kontrolle über Ihre Datenschutzstrategie und unterstützen gleichzeitig verschiedene Betriebs- und Compliance-Anforderungen.

On-demand Backup and Restore bietet flexible Funktionen zur Wiederherstellung von Tabellen sowohl für regionsübergreifende als auch für regionsübergreifende Szenarien und bietet Ihnen vielseitige Wiederherstellungsoptionen. Für eine verbesserte Geschäftskontinuität sorgt DynamoDB unabhängig von der Tabellengröße für eine sofortige Fertigstellung des Backups, während Wiederherstellungen in derselben Region eine optimale Leistung bieten, um die Wiederherstellungszeit zu minimieren und die Betriebsverfügbarkeit zu maximieren.

Durch die Implementierung einer täglichen Backup-Strategie können Sie einen zuverlässigen RPO-Wert von 24 Stunden erreichen, der durch vorhersehbare RTOs von Minuten bis Stunden ergänzt wird. Mithilfe dieses strukturierten Datenschutzansatzes können Sie Ihre Sicherungs- und Wiederherstellungsstrategien effektiv planen und ausführen und gleichzeitig den Geschäftsbetrieb aufrechterhalten.

Weitere Informationen zu DynamoDB-Backup- und Wiederherstellungsvorgängen finden Sie unter DynamoDB-Tabelle sichern und DynamoDB-Tabelle aus einer Sicherung wiederherstellen.

Automatischer regulärer Schutz mithilfe von geplanten Sicherungs- und Wiederherstellungsvorgängen

DynamoDB bietet mehrere Schutzmechanismen, die durch geplante Workflows automatisiert werden können, darunter AWS Backup mit anpassbaren Backup-Plänen für die Wiederherstellung des Betriebs und Amazon S3 S3-Exportfunktionen für langfristige Archivierung, regionsübergreifende Datenmigration und kontinuierlichen Betrieb. Durch die Implementierung dieser automatisierten regelmäßigen Schutzpläne können Sie einen konsistenten Datenschutz ohne manuelles Eingreifen sicherstellen und gleichzeitig die Wiederherstellungsziele mit den Speicherkosten in Einklang bringen.

Backup und Wiederherstellen mit AWS Backup und Backup-Pläne

Stellen Sie sich eine multinationale Bank mit Niederlassungen in 15 Ländern vor, die ihr auf Amazon DynamoDB basierendes Betrugserkennungssystem um Schutz auf Unternehmensniveau erweitern musste. Ein Schutz, der sich an die unterschiedlichen regulatorischen Anforderungen der einzelnen Rechtsordnungen anpassen und gleichzeitig eine kontinuierliche Verfügbarkeit gewährleisten konnte.

Mithilfe der regionsübergreifenden Replikations- und kontenübergreifenden Funktionen von implementierte die Bank eine Schutzarchitektur AWS Backup, die kritische Transaktionsdaten automatisch regionsübergreifend replizierte und gleichzeitig strenge Zugriffskontrollen für verschiedene Geschäftsbereiche einhielt. Als die Aufsichtsbehörden in drei Ländern gleichzeitig historische Transaktionsdaten für Compliance-Audits anforderten, war die Bank aufgrund der standardisierten Backup-Richtlinien und detaillierten Prüfpfade in der Lage, vollständige Unterlagen innerhalb von Stunden statt Wochen bereitzustellen.

Damit können AWS Backup Sie regelmäßige Backups Ihrer Daten innerhalb eines bestimmten AWS Kontos erstellen. Mit Backup-Plänen können Sie diese Backups entweder bei Bedarf oder automatisch als Teil eines geplanten Backup-Plans in verschiedene Regionen kopieren. Backup-Pläne bieten flexible Planungsoptionen, sodass Sie eine Frequenz wählen können, die Ihren Bedürfnissen entspricht: jede Stunde, alle 12 Stunden, täglich, wöchentlich oder monatlich. DynamoDB-Backups werden auf der Grundlage der ausgewählten Häufigkeit regionsübergreifend kopiert.

AWS Backup Vault Lock erzwingt WORM-Backups (Write-Once, Read-Many), um Backups (Wiederherstellungspunkte) in Ihren Backup-Tresoren vor unbeabsichtigten oder böswilligen Aktionen zu schützen und bietet Schutz vor Ransomware-Angriffen. Sie können ein RPO von 1 Stunde und ein RTO zwischen einigen Minuten und Stunden erreichen, je nach Tabellengröße.

Informationen zur AWS Backup Integration mit DynamoDB sowie Informationen zu Backup-Funktionen und bewährten Methoden finden Sie unter AWS Backup Mit DynamoDB verwenden.

Amazon Simple Storage Service (Amazon S3) exportieren und importieren

Stellen Sie sich ein globales Finanzdienstleistungsunternehmen vor, das die regulatorischen Anforderungen für Transaktionsdaten in mehreren Jurisdiktionen erfüllen und gleichzeitig eine Verfügbarkeit von 99,99% gewährleisten muss. Sie könnten ihre Unternehmensdatenstrategie auf den Export- und Importfunktionen von Amazon S3 aufbauen, eine regionsübergreifende Datenreplikation implementieren, um die Gesetze zur Datenhoheit in 12 Ländern einzuhalten, und regionale Failover-Mechanismen einrichten. Sollte es in Europa zu einem Ausfall kommen, würden diese Systeme automatisch Failover-Verfahren durchführen und so dazu beitragen, dass der Handel nicht unterbrochen wird und ein kontinuierlicher Betrieb gewährleistet ist.

Das Unternehmen nutzte die Funktion export/import zu Amazon S3, um tägliche vollständige Backups und stündliche inkrementelle Exporte in länderspezifische Amazon S3 S3-Buckets in allen 12 Regionen zu erstellen und so die Einhaltung der lokalen Anforderungen an die Datenresidenz sicherzustellen. Jede regionale Tabelle exportierte Transaktionsdaten automatisch in verschlüsselte Buckets innerhalb derselben Jurisdiktion, während die regionsübergreifende Replikation zusätzliche Redundanz für kritische Datensätze bot. Exporte verbrauchen keine Lesekapazitätseinheiten (RCUs) und haben keine Auswirkungen auf die Tabellenleistung oder Verfügbarkeit. Wenn in einer der Regionen, in denen das Unternehmen tätig ist, eine Wertminderung eintritt, können automatische Wiederherstellungsverfahren den letzten Export in eine andere Region wiederherstellen, sodass der vollständige Handelsbetrieb wieder aufgenommen werden kann. Diese export/import Strategie gewährleistet sowohl die Einhaltung gesetzlicher Vorschriften durch unveränderliche Prüfpfade als auch robuste DR-Funktionen, sodass das Unternehmen den kontinuierlichen Betrieb aufrechterhalten und gleichzeitig vollständige Transaktionshistorien beibehalten kann, die in neuen Tabellen in jeder verfügbaren Region wiederhergestellt werden können, was dazu beiträgt, Datenverluste und Ausfallzeiten bei regionalen Infrastrukturausfällen auf ein Minimum zu reduzieren.

Mit dem DynamoDB-Export nach Amazon S3 können Sie Daten aus einer DynamoDB-Tabelle an einer Stelle in Ihrem PITR-Fenster exportieren. Je nach Tabellengröße können Sie ein RPO von wenigen Minuten und ein RTO zwischen einigen Minuten und Stunden erreichen.

Eine ausführliche Implementierungsanleitung zur Konfiguration von Exporten finden Sie unter Einen Tabellenexport in DynamoDB anfordern. Informationen zu Wiederherstellungsvorgängen und zum Importieren von Daten aus finden Sie unter Einen Tabellenimport in DynamoDB anfordern.

Sofortige Wiederherstellung geschäftskritischer Workloads mithilfe globaler Tabellen

DynamoDB-Tabellen bieten robuste Failover-Funktionen bei Störungen der primären Region. Anwendungen können den Datenverkehr sofort in fehlerfreie Regionen umleiten und den Betrieb fortsetzen. Für globale Tabellen gibt es zwei Optionen: Multi-Region Eventual Consistency (MREC) und Multi-Region Strong Consistency (MRSC).

Multi-Region letztendliche Kohärenz

Stellen Sie sich einen multinationalen E-Commerce-Dienst vor, der Millionen von Kunden in Nordamerika und Europa bedient und Asia-Pacific der ohne eine angemessene globale Infrastruktur vor erheblichen betrieblichen Herausforderungen stehen könnte. Das Unternehmen könnte mit langsamen Checkout-Zeiten für internationale Kunden, komplexen Compliance-Anforderungen in mehreren Ländern und häufigen Störungen bei regionalen Ausfällen zu kämpfen haben. Durch die Implementierung globaler DynamoDB-Tabellen könnten sie ihre Betriebsabläufe transformieren: Kunden in Tokio würden durch den lokalen Datenzugriff mit extrem niedriger Latenz dieselben blitzschnellen Checkout-Zeiten wie Kunden in New York erleben. Sollte ein Unwetter ihre Hauptregion stören, könnte ihre Anwendung nahtlos auf eine andere Region umgestellt werden, ohne dass die Kunden es merken. Dadurch wird die hohe Verfügbarkeit aufrechterhalten, die globale Lese- und Schreiblatenz verbessert, die Einhaltung gesetzlicher Vorschriften in den Regionen, in denen sie tätig sind, unterstützt und das Vertrauen gewonnen, in neue Märkte zu expandieren, da sie wissen, dass ihre Infrastruktur weltweit zuverlässig skalieren und gleichzeitig die lokalen Anforderungen erfüllen kann.

DynamoDB Global Tables bieten eine vollständig verwaltete, multiregionale, multiaktive Datenbanklösung, die darauf ausgelegt ist, schnelle und lokalisierte Lese- und Schreibleistung für massiv skalierte globale Anwendungen bereitzustellen. Für DR-Zwecke können Sie die primäre Region und die DR-Region angeben, in der die Tabellen verfügbar sein sollen. DynamoDB leitet fortlaufende Datenänderungen automatisch von der primären Region an das DR-Replikat weiter. Mit dem MREC-Setup können Sie einen RPO von wenigen Sekunden und einen RTO von Null erreichen.

Anleitungen zum Erstellen und Verwalten globaler DynamoDB-Tabellen finden Sie unter Globale Tabellen — Multi-Region-Replikation für DynamoDB.

Multi-Region starke Konsistenz

Stellen Sie sich eine führende digitale Banking-Plattform vor, die täglich Millionen von Transaktionen auf drei Kontinenten abwickelt und bei denen es während der Haupthandelszeiten zu erheblichen regionalen Ausfällen kommen könnte. Anstatt sich mit manuellen DR-Verfahren herumzuschlagen und potenzielle Verluste in Millionenhöhe hinnehmen zu müssen, würde ihre Architektur DR innerhalb von Sekunden aktivieren und den Verkehr nahtlos in gesunde Regionen umleiten, ohne dass die Kunden eine Störung bemerken. Die mobile App der Bank könnte Kreditanträge weiterhin in Echtzeit bearbeiten, ihre Handelsplattform würde Reaktionszeiten von Millisekunden für hochfrequente Transaktionen einhalten und die Salden der Kundenkonten würden in allen Regionen perfekt synchronisiert bleiben.

Mit stark konsistenten globalen Tabellen für mehrere Regionen können Sie Anwendungen ohne RPO erstellen. Ein RPO von Null bedeutet, dass Ihre Anwendungen die aktuellste Version von DynamoDB-Daten lesen können, auch wenn Sie aufgrund einer Anwendungsunterbrechung den Datenverkehr in eine andere Region verlagern müssen.

Anmerkung

Für DR-Zwecke können Sie zwei Replikate und eine Zeugenregion verwenden.

Weitere Informationen zum Erstellen globaler MRSC-Tabellen finden Sie unter Funktionsweise globaler Tabellen.