Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Kopieren eines Backups
Mit Amazon FSx können Sie Volume-Backups manuell in eine andere AWS Region (regionsübergreifende Kopien) oder innerhalb derselben AWS Region (regionsinterne Kopien) kopieren. Beide Kopietypen funktionieren innerhalb desselben Kontos. AWS
Sie können regionsübergreifende Kopien nur innerhalb derselben AWS Partition erstellen. Sie können mithilfe der Amazon FSx-Konsole oder API vom Benutzer initiierte Sicherungskopien erstellen. AWS CLI Wenn Sie eine vom Benutzer initiierte Sicherungskopie erstellen, hat sie den folgenden Typ. USER_INITIATED
Sie können es auch verwenden AWS Backup , um Backups regionsübergreifend AWS und AWS kontenübergreifend zu kopieren. Mit AWS Backup einem vollständig verwalteten Backup-Management-Service können Sie richtlinienbasierte Backup-Pläne von einer zentralen Oberfläche aus verwalten. Dank der kontoübergreifenden Verwaltung können Sie Backup-Richtlinien verwenden, um Backup-Pläne auf alle Konten innerhalb Ihrer Organisation anzuwenden.
Cross-Region Sicherungskopien
Cross-Region Sicherungskopien eignen sich besonders für die regionsübergreifende Notfallwiederherstellung. Sie erstellen Backups und kopieren sie in eine andere AWS Region. Wenn sich dann eine Katastrophe auf die primäre AWS Region auswirkt, können Sie die Daten aus dem Backup wiederherstellen und die Verfügbarkeit in der anderen Region schnell wiederherstellen. Sie können auch Sicherungskopien verwenden, um die Daten eines Volumes in eine andere AWS Region oder innerhalb derselben AWS Region zu klonen. Sie erstellen Sicherungskopien innerhalb desselben AWS Kontos (regionsübergreifend oder regionsübergreifend), indem Sie die Amazon FSx-Konsole oder die Amazon AWS CLI FSx-API verwenden. Sie können es auch verwenden, AWS Backup um Sicherungskopien anzufertigen, entweder auf Abruf oder auf Richtlinienbasis.
Cross-account Sicherungskopien
Verwenden Sie kontoübergreifende Sicherungskopien, um behördliche Anforderungen zu erfüllen, und kopieren Sie Backups auf ein isoliertes Konto. Sie bieten auch eine zusätzliche Datenschutzebene. Dies hilft, das versehentliche oder böswillige Löschen von Backups, den Verlust von Anmeldeinformationen oder die Kompromittierung von AWS KMS Schlüsseln zu verhindern. Cross-account Backups unterstützen zwei Muster. Mit Fan-In kopieren Sie Backups von mehreren Primärkonten auf ein isoliertes Konto. Mit Fan-Out kopieren Sie Backups von einem Hauptkonto auf mehrere isolierte Konten.
Mithilfe AWS Backup von with support können Sie kontoübergreifende Sicherungskopien erstellen. AWS Organizations Kontogrenzen für kontoübergreifende Kopien werden durch AWS Organizations Richtlinien definiert. Weitere Informationen zur Verwendung AWS Backup zum Erstellen kontoübergreifender Sicherungskopien finden Sie AWS-Konten im AWS Backup Entwicklerhandbuch unter Erstellen von Sicherungskopien.
Einschränkungen bei Sicherungskopien
Im Folgenden sind einige Einschränkungen beim Kopieren von Backups aufgeführt:
-
Cross-Region Sicherungskopien werden nur zwischen zwei beliebigen kommerziellen Regionen AWS-Regionen, zwischen den Regionen China (Peking) und China (Ningxia) sowie zwischen den Regionen AWS GovCloud (US-East) und AWS GovCloud (US-West) unterstützt, jedoch nicht zwischen diesen Gruppen von Regionen.
-
Sie können regionsinterne Sicherungskopien in jeder AWS Region erstellen.
-
Das Quell-Backup muss den Status von haben,
AVAILABLEbevor Sie es kopieren können. -
Sie können ein Quell-Backup nicht löschen, wenn es kopiert wird. Möglicherweise gibt es eine kurze Verzögerung zwischen dem Zeitpunkt, an dem das Ziel-Backup verfügbar wird, und dem Zeitpunkt, zu dem Sie das Quell-Backup löschen dürfen. Sie sollten diese Verzögerung berücksichtigen, wenn Sie erneut versuchen, ein Quell-Backup zu löschen.
-
Sie können bis zu fünf Backup-Kopieranfragen für ein einzelnes Volume für eine einzelne AWS Zielregion und einen AWS KMS Schlüssel ausführen.
-
Pro Konto können bis zu 1.000 Anfragen für Sicherungskopien in Bearbeitung sein. Wenn Sie dieses Limit überschreiten, lehnt Amazon FSx die Anfrage ab. Versuchen Sie die Kopie erneut, nachdem eine oder mehrere Ihrer in Bearbeitung befindlichen Kopien abgeschlossen sind.
-
Amazon FSx unterstützt das Kopieren von Backups von Volumes nicht. FlexGroup
-
Cross-account Sicherungskopien werden in den Regionen China (Peking) oder China (Ningxia) nicht unterstützt.
Berechtigungen für regionsübergreifende Sicherungskopien
Sie verwenden eine IAM-Richtlinienanweisung, um Berechtigungen zum Ausführen eines Sicherungskopiervorgangs zu gewähren. Um eine regionsübergreifende Sicherungskopie anzufordern, muss der Anforderer mit der Quellregion kommunizieren. AWS Der Anforderer (IAM-Rolle oder IAM-Benutzer) muss Zugriff auf das Quell-Backup und die Quellregion haben. AWS
Sie verwenden die Richtlinie, um Berechtigungen für die CopyBackup Aktion für den Sicherungskopiervorgang zu gewähren. Sie geben die Aktion im Action Feld der Richtlinie an, und Sie geben den Ressourcenwert im Resource Feld der Richtlinie an, wie im folgenden Beispiel.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }
Weitere Informationen zu IAM-Richtlinien finden Sie unter Berechtigungen und Richtlinien in IAM im IAM-Benutzerhandbuch.
Vollständige und inkrementelle Kopien
Wenn Sie ein Backup auf ein anderes AWS-Region Backup als das Quell-Backup kopieren, ist die erste Kopie immer eine vollständige Sicherungskopie. Dies ist auch dann der Fall, wenn Sie denselben AWS KMS Schlüssel verwenden, um sowohl die Quell- als auch die Zielkopie des Backups zu verschlüsseln. Nach der ersten Kopie sind alle nachfolgenden Sicherungskopien in dieselbe Zielregion innerhalb desselben AWS Kontos inkrementell. Dies gilt, solange Sie nicht alle zuvor kopierten Backups in dieser Region gelöscht haben und denselben Schlüssel verwendet haben. AWS KMS Wenn beide Bedingungen nicht erfüllt sind, führt der Kopiervorgang zu einer vollständigen (nicht inkrementellen) Sicherungskopie.
Informationen zum Kopieren von Backups Ihrer Volumes finden Sie unterKopieren von Backups innerhalb derselben AWS-Konto.