Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Auswahl Ihrer Disaster Recovery-Strategie für Amazon DynamoDB-Workloads
Bevor Sie sich für eine DynamoDB-DR-Strategie entscheiden, müssen Sie Ihre Anforderungen an die Wiederherstellung Ihres Unternehmens definieren. Diese erste Analyse verhindert kostspieliges Overengineering und hilft gleichzeitig sicherzustellen, dass Sie wichtige Anforderungen an die Geschäftskontinuität erfüllen. Der optimale Ansatz gleicht vier Schlüsselfaktoren aus: Geschwindigkeit der Wiederherstellung, Toleranz gegenüber Datenverlust, Komplexität der Implementierung und Betriebskosten.
Lassen Sie uns zwei wichtige Kennzahlen verstehen, die Ihre DR-Strategie prägen:
-
Recovery Time Objective (RTO) — Dies ist die maximal akzeptable Verzögerung zwischen der Betriebsunterbrechung und deren Wiederherstellung. RTO beantwortet die Frage: Wie lange können wir uns einen Ausfall leisten? Dies kann je nach Geschäftsanforderungen zwischen Null (was eine kontinuierliche Verfügbarkeit erfordert) bis zu mehreren Stunden reichen.
-
Recovery Point Objective (RPO) — Dies ist die maximal zulässige Zeitspanne seit dem letzten Datenwiederherstellungspunkt. RPO beantwortet die Frage: Wie viele Daten können wir uns leisten zu verlieren? Wenn Ihr RPO beispielsweise 1 Stunde beträgt, muss Ihre DR-Lösung sicherstellen, dass Sie Daten bis zu einem Punkt wiederherstellen können, der nicht mehr als 1 Stunde vor Beginn eines Vorfalls liegt.
Ihre Wahl der DynamoDB-DR-Strategie sollte auf den folgenden Faktoren basieren:
Analyse der Auswirkungen von Serviceunterbrechungen auf das Geschäft
Risikobewertung verschiedener Katastrophenszenarien
Kosten der Implementierung der einzelnen DR-Optionen
Regulatorische Anforderungen an Datenschutz und Verfügbarkeit
Entscheidungspunkte für die Auswahl eines DynamoDB DR-Ansatzes
Bei der Auswahl des geeigneten DynamoDB DR-Ansatzes müssen Sie Ihre spezifischen Geschäftsanforderungen, Risikotoleranz, regulatorischen Anforderungen und Budgetbeschränkungen berücksichtigen.
Für Anforderungen ohne Ausfallzeiten, bei denen der Umsatzverlust bei Ausfällen die zusätzlichen Betriebskosten deutlich übersteigt, bieten globale Tabellen, einschließlich MRSC-Tabellen (Multiregion Strong Consistency), Architekturen Funktionen zur sofortigen Wiederherstellung. Diese Lösungen sind zwar mit höheren Betriebskosten verbunden, bieten aber einen sofortigen Failover und eine kontinuierliche Verfügbarkeit. Daher sind sie unverzichtbar für unternehmenskritische Anwendungen, bei denen sich Ausfallzeiten direkt auf die Umsatzströme auswirken.
Budget-conscious Unternehmen mit flexiblen Recovery-Anforderungen können kostengünstigere Lösungen verwenden, wenn Anwendungen in Wiederherstellungsszenarien stundenlange Ausfallzeiten tolerieren können. On-demand Backup AWS Backup - oder Amazon Simple Storage Service-Exportstrategien bieten deutlich niedrigere Betriebskosten und nehmen gleichzeitig längere Wiederherstellungszeiten in Kauf. Diese Ansätze eignen sich gut für Anwendungen, bei denen die Geschäftskontinuität wichtig ist, eine sofortige Wiederherstellung jedoch finanziell nicht gerechtfertigt ist. Sie bieten die Möglichkeit, Schutz und Kostenoptimierung in Einklang zu bringen.
Die Einhaltung gesetzlicher Vorschriften erfordert automatisierte Lösungen, die die Auditbereitschaft und angemessene Richtlinien zur Datenspeicherung sicherstellen. AWS Backup Die regionsübergreifende Replikation ermöglicht eine umfassende Compliance-Automatisierung bei gleichzeitiger Beibehaltung höherer Kostenstrukturen. Dieser Ansatz bietet die Dokumentation, die Aufbewahrungsrichtlinien und die geografische Verteilung, die aufgrund gesetzlicher Vorschriften erforderlich sind, und reduziert gleichzeitig den Aufwand für die manuelle Einhaltung der Vorschriften und trägt dazu bei, konsistente Backup-Verfahren im gesamten Unternehmen sicherzustellen.
Schutz vor menschlichen Fehlerszenarien wie versehentlichem Löschen oder Datenbeschädigung, Point-in-Time Recovery (PITR) in Kombination mit Löschschutz bieten kontinuierlichen Schutz innerhalb einer einzelnen Region. Diese Lösung bietet zwar exzellenten Schutz vor Betriebsfehlern und hält vertretbare Kosten aufrecht, doch Sie müssen die Beschränkung auf eine Region akzeptieren und zusätzliche Strategien für echte DR-Szenarien mit regionalen Ausfällen oder Infrastrukturausfällen planen.
Notfallwiederherstellungs-Optionen
DynamoDB bietet Optionen für die Sicherung und Wiederherstellung Ihrer Tabellendaten und sorgt so für Widerstandsfähigkeit gegen verschiedene Ausfallszenarien. Es gibt vier Haupt-DR-Lösungen, die unterschiedliche Anforderungen erfüllen:
Point-in-time Recovery (PITR) für kontinuierlichen Datenschutz
On-demand Sicherung und Wiederherstellung für flexiblen Schutz
Geplante Sicherung und Wiederherstellung für automatisierten regelmäßigen Schutz
Globale Tabellen für die sofortige Wiederherstellung unternehmenskritischer Workloads
| Backup-Typ | Backup-Option | Feature | PRO | ZU | Verfügbarkeit von Backups | Monatliche Backup-Kosten | One-time Kosten für die Wiederherstellung |
|---|---|---|---|---|---|---|---|
|
Kontinuierlicher Datenschutz |
PITR |
Kontinuierliche Backups werden bis zu 35 Tage aufbewahrt, sodass PITR innerhalb von Sekunden nach jedem Zeitpunkt im konfigurierten Backup-Fenster aktiviert wird |
Sekunden |
Minuten |
Nur eine AWS Region |
0,20$ pro GB-month |
0,15$ pro GB |
|
On-demand Schutz |
On-demand sichern und wiederherstellen |
On-demand verarbeiten |
Stunden |
Minuten |
Einzelne AWS Region |
0,10$ pro GB-month |
0,15$ pro GB |
|
Geplante Sicherung und Wiederherstellung |
AWS Backup |
Flexible Planungsoptionen (stündlich bis monatlich) |
Stunden |
Minuten |
Cross-Region Backup wird unterstützt |
0,10$ pro GB-month |
0,15$ pro GB |
|
Amazon S3-Export und -Import (mit aktiviertem PITR) |
Exportieren Sie vollständige oder inkrementelle Daten innerhalb von PITR-Fenstern in einen Bucket |
Minuten |
Stunden |
Cross-Region Sicherung auf einen Bucket möglich |
0,10$ pro GB |
0,15$ pro GB |
|
|
Sofortige Wiederherstellung für unternehmenskritische Workloads |
Globale Tabellen |
Vollständig verwaltete Lösung, mehrere Regionen, mehrere aktive Tabellen |
Sekunden |
Null |
Automatisierte Übertragung von Datenänderungen innerhalb von Millisekunden von der primären zur sekundären Region |
0,625 USD pro Million replizierter Schreibanforderungseinheiten |
0 |
|
MRSC-Tabellen |
Vollständig verwaltete Lösung, multiregionale, multiaktive Tabellen mit starker Konsistenz |
Null |
Null |
Automatisierte Übertragung von Datenänderungen von der primären zur sekundären Region in Echtzeit |
0,625 USD pro Million replizierter Schreibanforderungseinheiten |
0 |
Anmerkung
Die in der obigen Tabelle aufgeführten Kosten basieren auf den Preisen für die Region Nord-Virginia, die von DynamoDB für On-Demand-Kapazitäten berechnet wurden.
Kontinuierlicher Datenschutz mit PITR
Stellen Sie sich einen E-Commerce-Händler vor, der DynamoDB für die Bestandsverwaltung, Produktkataloge und Auftragsabwicklung verwendet. Während der Vorbereitung einer Black Friday-Veranstaltung löscht das Entwicklungsteam versehentlich seinen Produktkatalog. Mithilfe von PITR können sie innerhalb von 30 Minuten Tausende von Datensätzen bis zum exakten Zeitpunkt vor dem Vorfall wiederherstellen und so potenzielle Umsatzverluste in Millionenhöhe verhindern.
Wenn Sie PITR aktivieren, sichert DynamoDB Ihre Tabellendaten automatisch mit sekundengenauer Granularität. Sie können Ihre Tabelle innerhalb des konfigurierten Wiederherstellungszeitraums, der zwischen 1 und 35 Tagen liegt, auf jede Sekunde wiederherstellen. Insbesondere führt eine Verkürzung der Aufbewahrungsdauer nicht zu einer Senkung der Kosten, sodass verlängerte Aufbewahrungsfristen kostenneutral sind. Die PITR-Funktion bietet granulare Wiederherstellungsfunktionen mit minimalem RPO (Sekunden) und einem angemessenen RTO (Minuten bis Stunden) und ist somit für verschiedene DR-Anforderungen geeignet. Real-world Szenarien zeigen, wie der minimale RPO und das angemessene RTO von PITR potenzielle Geschäftskatastrophen in überschaubare Wiederherstellungsvorgänge umwandeln, unabhängig davon, ob es um den Schutz vor menschlichem Versagen, Anwendungsausfällen oder die Erfüllung strenger behördlicher Anforderungen geht.
Weitere Informationen finden Sie unter Aktivieren der Point-in-Time-Wiederherstellung in DynamoDB. Dort finden Sie detaillierte Anweisungen zur Konfiguration von PITR und zur Wiederherstellung von Tabellen mithilfe der DynamoDB-API. CloudFormation AWS CLI
Flexibler Schutz durch On-Demand-Backup und Wiederherstellung
Stellen Sie sich einen Gesundheitsdienstleister vor, der eine umfangreiche Migration des Systems zur elektronischen Patientenakte (EHR) plant. Die Verwendung von Meilenstein-Backups während des gesamten Migrationsprozesses würde es ihnen ermöglichen, die strengen HIPAA-Anforderungen zu erfüllen und gleichzeitig ihren Rechtsteams unveränderliche Prüfungsnachweise zur Verfügung zu stellen. Wenn während der Migration Compliance-Probleme auftraten, konnten sie die exakten Datenverarbeitungsverfahren nachweisen und die Daten an jedem beliebigen Kontrollpunkt wiederherstellen, um den Schutz der Patientendaten und die Einhaltung gesetzlicher Vorschriften sicherzustellen.
Mit der On-Demand-Backup-Funktion von DynamoDB können Sie Backups erstellen und Tabellen nach Bedarf wiederherstellen. On-demand Backups werden asynchron ausgeführt und erfassen alle Änderungen bis zu dem Zeitpunkt, zu dem die Sicherungsanforderung gestellt wird. On-demand Backup-Funktionen geben Ihnen eine präzise Kontrolle über Ihre Datenschutzstrategie und unterstützen gleichzeitig verschiedene Betriebs- und Compliance-Anforderungen.
On-demand Backup and Restore bietet flexible Funktionen zur Wiederherstellung von Tabellen sowohl für dieselbe Region als auch für regionsübergreifende Szenarien und bietet Ihnen vielseitige Wiederherstellungsoptionen. Für eine verbesserte Geschäftskontinuität bietet DynamoDB die sofortige Fertigstellung von Backups unabhängig von der Tabellengröße. Wiederherstellungen derselben Region bieten optimale Leistung, um die Wiederherstellungszeit zu minimieren und die Betriebsverfügbarkeit zu maximieren.
Durch die Implementierung einer täglichen Backup-Strategie können Sie einen zuverlässigen RPO von 24 Stunden erreichen, ergänzt durch vorhersehbare RTOs von Minuten bis Stunden. Mit diesem strukturierten Datenschutzansatz können Sie Ihre Backup- und Recovery-Strategien effektiv planen und umsetzen und gleichzeitig den Geschäftsbetrieb aufrechterhalten.
Weitere Informationen zu Sicherungs- und Wiederherstellungsvorgängen von DynamoDB finden Sie unter Sichern einer DynamoDB-Tabelle und Wiederherstellen einer DynamoDB-Tabelle aus einer Sicherung.
Automatisierter regelmäßiger Schutz mithilfe von zeitgesteuerten Sicherungs- und Wiederherstellungsvorgängen
DynamoDB bietet mehrere Schutzmechanismen, die durch geplante Workflows automatisiert werden können, darunter AWS Backup mit anpassbaren Backup-Plänen für die betriebliche Wiederherstellung und Amazon S3-Exportfunktionen für langfristige Archivierung, regionsübergreifende Datenmigration und kontinuierlichen Betrieb. Durch die Implementierung dieser automatisierten regelmäßigen Schutzpläne können Sie einen konsistenten Datenschutz ohne manuelles Eingreifen sicherstellen und gleichzeitig die Wiederherstellungsziele mit den Speicherkosten in Einklang bringen.
Sicherung und Wiederherstellung mit AWS Backup und Backup-Pläne
Stellen Sie sich eine multinationale Bank mit Niederlassungen in 15 Ländern vor, die ihr auf Amazon DynamoDB basierendes Betrugserkennungssystem um einen Schutz auf Unternehmensebene erweitern musste. Dieser Schutz könnte sich an die unterschiedlichen regulatorischen Anforderungen der einzelnen Länder anpassen und gleichzeitig eine kontinuierliche Verfügbarkeit gewährleisten.
Die Bank nutzte die Funktionen zur regionsübergreifenden Replikation und Kontoübergreifung von und implementierte eine Schutzarchitektur AWS Backup, die wichtige Transaktionsdaten automatisch regionsübergreifend replizierte und gleichzeitig strenge Zugriffskontrollen für verschiedene Geschäftsbereiche einhielt. Als Aufsichtsbehörden in drei Ländern gleichzeitig historische Transaktionsdaten für Compliance-Audits anforderten, war die Bank dank der standardisierten Backup-Richtlinien und detaillierten Prüfprotokolle in der Lage, eine vollständige Dokumentation innerhalb von Stunden statt Wochen bereitzustellen.
Mit können AWS Backup Sie innerhalb eines bestimmten AWS Kontos regelmäßige Backups Ihrer Daten erstellen. Mit Backup-Plänen können Sie diese Backups entweder bei Bedarf oder automatisch im Rahmen eines geplanten Backup-Plans in verschiedene Regionen kopieren. Backup-Pläne bieten flexible Planungsoptionen, sodass Sie eine Häufigkeit wählen können, die Ihren Anforderungen entspricht: jede Stunde, alle 12 Stunden, täglich, wöchentlich oder monatlich. DynamoDB-Backups werden auf der Grundlage der ausgewählten Häufigkeit regionsübergreifend kopiert.
AWS Backup Vault Lock erzwingt WORM-Backups (Write-Once, Read-Many), um Backups (Wiederherstellungspunkte) in Ihren Backup-Tresoren vor versehentlichen oder böswilligen Aktionen zu schützen und bietet Schutz vor Ransomware-Angriffen. Sie können einen RPO von 1 Stunde und einen RTO von einigen Minuten bis Stunden erreichen, abhängig von der Tabellengröße.
Informationen zur AWS Backup Integration mit DynamoDB sowie Informationen zu Backup-Funktionen und Best Practices finden Sie unter Verwenden mit AWS Backup DynamoDB.
Export und Import von Amazon Simple Storage Service (Amazon S3)
Stellen Sie sich ein globales Finanzdienstleistungsunternehmen vor, das die regulatorischen Anforderungen für Transaktionsdaten in mehreren Ländern erfüllen und gleichzeitig eine Verfügbarkeit von 99,99% gewährleisten muss. Sie könnten ihre Unternehmensdatenstrategie auf den Export- und Importfunktionen von Amazon S3 aufbauen und eine regionsübergreifende Datenreplikation implementieren, um die Gesetze zur Datensouveränität in 12 Ländern einzuhalten, und regionale Failover-Mechanismen einrichten. Sollte es in Europa zu einem Ausfall kommen, würden diese Systeme automatisch Failover-Verfahren ausführen und so dazu beitragen, dass keine Handelsunterbrechungen auftreten und ein kontinuierlicher Betrieb gewährleistet ist.
Das Unternehmen nutzte die Funktion export/import zu Amazon S3, um tägliche vollständige Backups und stündliche inkrementelle Exporte in Amazon S3-Buckets in allen 12 Regionen zu erstellen, was dazu beitrug, die Einhaltung der lokalen Datenspeicheranforderungen sicherzustellen. Jede regionale Tabelle exportierte automatisch Transaktionsdaten in verschlüsselte Buckets innerhalb derselben Jurisdiktion, und die regionsübergreifende Replikation sorgte für zusätzliche Redundanz bei wichtigen Datensätzen. Exporte verbrauchen keine Read Capacity Units (RCU) und haben keine Auswirkungen auf die Leistung oder Verfügbarkeit der Tabellen. Sollte es in einer der Regionen, in denen das Unternehmen tätig ist, zu einer Beeinträchtigung kommen, können automatische Wiederherstellungsverfahren den letzten Export in eine andere Region wiederherstellen, sodass der gesamte Handelsbetrieb wieder aufgenommen werden kann. Diese export/import Strategie gewährleistet sowohl die Einhaltung gesetzlicher Vorschriften durch unveränderliche Prüfprotokolle als auch robuste DR-Funktionen. Das Unternehmen kann den kontinuierlichen Betrieb aufrechterhalten und gleichzeitig den vollständigen Transaktionsverlauf beibehalten, der in neuen Tabellen in jeder verfügbaren Region wiederhergestellt werden kann. Dadurch werden Datenverluste und Ausfallzeiten bei regionalen Infrastrukturausfällen minimiert.
Mit dem DynamoDB-Export nach Amazon S3 können Sie Daten aus einer DynamoDB-Tabelle an einem Punkt innerhalb Ihres PITR-Fensters exportieren. Sie können je nach Tabellengröße einen RPO von einigen Minuten und einen RTO von einigen Minuten bis Stunden erreichen.
Eine ausführliche Implementierungsanleitung zur Konfiguration von Exporten finden Sie unter Anfordern eines Tabellenexports in DynamoDB. Informationen zu Wiederherstellungsvorgängen und zum Importieren von Daten aus finden Sie unter Anfordern eines Tabellenimports in DynamoDB.
Sofortige Wiederherstellung geschäftskritischer Workloads mithilfe globaler Tabellen
Globale DynamoDB-Tabellen bieten robuste Failover-Funktionen bei Störungen in der primären Region. Anwendungen können den Datenverkehr sofort in gesunde Regionen umleiten und den Betrieb fortsetzen. Für globale Tabellen gibt es zwei Optionen: Multiregion Eventual Consistency (MREC) und Multiregion Strong Consistency (MRSC).
Multi-Region Eventuelle Konsistenz
Stellen Sie sich einen multinationalen E-Commerce-Dienst vor, der Millionen von Kunden in Nordamerika und Europa bedient und Asia-Pacific der ohne eine angemessene globale Infrastruktur vor erheblichen betrieblichen Herausforderungen stehen könnte. Das Unternehmen könnte mit langsamen Checkout-Zeiten für internationale Kunden, komplexen Compliance-Anforderungen in mehreren Ländern und häufigen Unterbrechungen bei regionalen Ausfällen zu kämpfen haben. Durch die Implementierung globaler DynamoDB-Tabellen könnte das Unternehmen seine Abläufe transformieren: Kunden in Tokio würden dank des lokalen Datenzugriffs mit extrem niedriger Latenz die gleichen blitzschnellen Checkout-Zeiten erleben wie Kunden in New York. Sollte ein Unwetter ihre Hauptregion stören, könnte ihre Anwendung nahtlos auf eine andere Region umgeleitet werden, ohne dass die Kunden es merken. Dieser Ansatz gewährleistet eine hohe Verfügbarkeit, verbessert die globale Lese- und Schreiblatenz, unterstützt die Einhaltung gesetzlicher Vorschriften in den Regionen, in denen das Unternehmen tätig ist, und gibt dem Unternehmen die Zuversicht, in neue Märkte zu expandieren, da es weiß, dass seine Infrastruktur weltweit zuverlässig skaliert werden kann und gleichzeitig die lokalen Anforderungen erfüllt.
DynamoDB Global Tables bieten eine vollständig verwaltete, regionsübergreifende, multiaktive Datenbanklösung, die darauf ausgelegt ist, schnelle und lokalisierte Lese- und Schreibleistung für massiv skalierte globale Anwendungen zu bieten. Für DR-Zwecke können Sie die primäre Region und die DR-Region angeben, in der die Tabellen verfügbar sein sollen. DynamoDB leitet laufende Datenänderungen automatisch von der primären Region an das DR-Replikat weiter. Mit dem MREC-Setup können Sie einen RPO von einigen Sekunden und einen RTO von Null erreichen.
Eine Anleitung zum Erstellen und Verwalten globaler DynamoDB-Tabellen finden Sie unter Globale Tabellen — Multiregionsübergreifende Replikation für DynamoDB.
Multi-Region starke Konsistenz
Stellen Sie sich eine führende digitale Banking-Plattform vor, die täglich Millionen von Transaktionen auf drei Kontinenten abwickelt und während der Haupthandelszeiten zu erheblichen regionalen Ausfällen kommen könnte. Anstatt sich mit manuellen DR-Verfahren herumschlagen und potenzielle Verluste in Millionenhöhe hinnehmen zu müssen, würde ihre Architektur die Notfallwiederherstellung innerhalb von Sekunden aktivieren und den Datenverkehr nahtlos in gesunde Regionen umleiten, ohne dass die Kunden eine Störung bemerken. Die mobile App der Bank könnte weiterhin Kreditanträge in Echtzeit bearbeiten, ihre Handelsplattform würde bei hochfrequenten Transaktionen innerhalb von Millisekunden reagieren, und die Kontosalden der Kunden würden in allen Regionen perfekt synchronisiert bleiben.
Mit stark konsistenten globalen Tabellen für mehrere Regionen können Sie Anwendungen ohne RPO erstellen. Ein RPO von Null bedeutet, dass Ihre Anwendungen die aktuellste Version der DynamoDB-Daten lesen können, selbst wenn Sie aufgrund einer Anwendungsunterbrechung den Datenverkehr in eine andere Region verlagern müssen.
Anmerkung
Für DR-Zwecke können Sie zwei Replikate und eine Zeugen-Region verwenden.
Weitere Informationen zum Erstellen globaler MRSC-Tabellen finden Sie unter Funktionsweise globaler Tabellen.