Cómo funciona la gestión de la continuidad - Guía de usuario avanzada de AMS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cómo funciona la gestión de la continuidad

AMS lo utiliza AWS Backuppara la gestión de la continuidad.

Al empezar a trabajar con AWS Backup AMS:

  1. Ejecute una copia de seguridad bajo demanda

  2. Cree un plan de respaldo (opcional, AMS proporciona planes de respaldo predeterminados)

  3. Utilice el AMS predeterminado en las bóvedas de respaldo (opcional)

  4. Administre (ejecute, refine, elimine, etc.) sus planes de respaldo y puntos de recuperación

Planes de respaldo de AMS

Un plan de respaldo es una expresión de política que define cuándo y cómo desea realizar copias de seguridad de los recursos de AWS compatibles, como las bases de datos de RDS, los volúmenes de EBS, las tablas de DynamoDB y los sistemas de archivos EFS. Las políticas de programación y retención se administran mediante planes de respaldo personalizados, que puede crear mediante un tipo de cambio (CT) con AMS Advanced o con AWS Backup AMS Accelerate. Asigne recursos a sus planes de copia de seguridad mediante etiquetas y AWS Backup realice y conserve automáticamente las copias de seguridad de los recursos asignados de acuerdo con el plan de copia de seguridad definido. Puede crear varios planes de copia de seguridad si tiene cargas de trabajo con requisitos de copia de seguridad diferentes.

Un plan de respaldo puede tener hasta seis reglas de respaldo que definen un cronograma y un período de retención, entre otros detalles. El programa de copias de seguridad determina cuándo se AWS Backup inicia un trabajo de copia de seguridad y con qué frecuencia se crea una copia de seguridad. Puede elegir una frecuencia por hora, por día, por semana o por mes. La configuración de días de eliminación determina cuántos días se almacena la instantánea antes de que se elimine automáticamente.

nota

AMS Advanced: si se migra desde el sistema de copias de seguridad AMS anterior, AMS crea un plan de copias de seguridad predeterminado para garantizar la compatibilidad con versiones anteriores. El par clave-valor en este escenario es Backup:True. Para garantizar la compatibilidad con versiones anteriores, el valor aquí no distingue entre mayúsculas y minúsculas, por lo que Backup:True o Backup:True son todas etiquetas válidas. Todos los demás pares clave:valor distinguen entre mayúsculas y minúsculas.

AWS Backup puede funcionar a nivel de volumen de EBS o a nivel de EC2 instancia de Amazon, pero no haga ambas cosas al mismo tiempo, ya que esto puede provocar una situación de carrera en la que las copias de seguridad podrían chocar.

Planes de respaldo predeterminados, landing zone multicuenta

Durante el RFC de creación de una nueva cuenta, AMS se asegura de que haya un plan de respaldo predeterminado general a nivel de cuenta para proteger sus cargas de trabajo. Los valores de los campos obligatorios se establecen de forma predeterminada, como se muestra en la siguiente sección:

Plan de respaldo de AMS predeterminado

default-backup-plan

Clave TAG: Backup

Valor TAG: True

RuleForDailyBackups schedule expression: cron(30 23 ? * *) (a daily backup for 23:30 UTC time) RuleForDailyBackups delete after days: 31 days RuleForWeeklyBackups schedule expression: cron(30 23 ? * 7 *) (a weekly backup for 23:30 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(30 23 * ? *) (a monthly backup for 23:30 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(30 23 1 1 ? *) (a yearly backup for 23:30 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
Plan de respaldo de AMS predeterminado Start Time Retención
copia de seguridad por hora N/A N/A
copia de seguridad diaria todos los días a las 11:30 p.m. UTC 7 días
copia de seguridad semanal semanalmente a las 23:30, hora peninsular española, solo los sábados 4 semanas
copia de seguridad mensual mensual a las 23:30, hora peninsular española, el primer día del mes 26 semanas
respaldo anual A las 23:30, hora peninsular española, el primer día del mes 2 años

Plan de respaldo AMS predeterminado mejorado

Este plan es un modelo de prácticas AWS Backup recomendadas para protegerse contra los ataques de ransomware. Implementa una estrategia de respaldo diaria, semanal, mensual y anual. AWS Backup El backup continuo está habilitado con una retención máxima (31 días) de los recursos compatibles.

ams-enhanced-default-backup-plan

Clave TAG: backup-orchestrator-enhanced

Valor TAG: true

RuleForDailyBackups schedule expression: cron(0 0 4 ? * * ) (a daily backup for 04:00 UTC time) RuleForDailyBackups delete after days: 31 days RuleForDailyBackups continuous backup: true RuleForWeeklyBackups schedule expression: cron(0 0 2 ? * 7) (a weekly backup for 02:00 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(0 2 1 * ? *) (a monthly backup for 02:00 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(0 2 1 1 ? *) (a yearly backup for 02:00 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
Plan de respaldo AMS mejorado Start Time Retención
copia de seguridad por hora N/A N/A
copia de seguridad diaria todos los días a las 4:00 UTC 31 días
copia de seguridad semanal sábado, 2:00 UTC 6 semanas
copia de seguridad mensual El 1 de cada mes, a las 2:00 UTC 26 semanas
respaldo anual 1 de enero a las 2:00 UTC 2 años

Plan de respaldo AMS para datos confidenciales

Este plan es un modelo de prácticas recomendadas de AWS Backup para proteger contra los ataques de ransomware en aplicaciones sensibles a los datos. Implementa una estrategia de copias de seguridad por hora, por día, por semana, por mes y por año. La copia de seguridad continua de AWS Backup está habilitada con una retención máxima (31 días) en los recursos compatibles.

ams-data-sensitive-backup-plan

Clave TAG: backup-orchestrator-data-sensitive

Valor TAG: true

RuleForHourlyBackups schedule expression: cron(0 * ? * * *) (an hourly backup at the hour mark) RuleForHourlyBackups delete after days: 7 days RuleForDailyBackups schedule expression: cron(0 0 4 ? * * ) (a daily backup for 04:00 UTC time) RuleForDailyBackups delete after days: 31 days RuleForWeeklyBackups schedule expression: cron(0 0 2 ? * 7) (a weekly backup for 02:00 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(0 2 1 * ? *) (a monthly backup for 02:00 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(0 2 1 1 ? *) (a yearly backup for 02:00 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
Plan de respaldo AMS sensible a los datos Start Time Retención
copia de seguridad por hora en la marca de la hora 7 días
copia de seguridad diaria todos los días a las 4:00 UTC 31 días
copia de seguridad semanal sábado, 2:00 UTC 6 semanas
copia de seguridad mensual El 1 de cada mes, a las 2:00 UTC 26 semanas
respaldo anual 1 de enero a las 2:00 UTC 2 años

Bóvedas de respaldo de AMS

AWS Backup organiza las instantáneas en unidades de almacenamiento lógico denominadas bóvedas.

Puede controlar las notificaciones del almacén de copias de seguridad a nivel de almacén individual mediante etiquetas. Puede inhabilitar las notificaciones de un almacén específico añadiendo la etiqueta AMSNotificationOptOut y configurando el valor True en un almacén específico. Para volver a recibir notificaciones del almacén, elimina la etiqueta.

Para ver una lista de las copias de seguridad de AMS, abra la AWS Backup consola. En el panel de navegación, elija Backup Vaults y seleccione uno de los almacenes de respaldo AMS de las siguientes tablas. En la sección Copias de seguridad, consulte la lista de todas las copias de seguridad del almacén de copias de seguridad. Seleccione una copia de seguridad para editarla, eliminarla o restaurarla.

Planes de respaldo de Vaults for AMS

Nombre de la bóveda de AMS Descripción
ams-automated-backups Esta bóveda recibe todos los puntos de recuperación ocupados por el AWS Backup plan predeterminado de AMS Advanced default-backup-plan.
ams-automated-enhanced-backups Esta bóveda recibe todos los puntos de recuperación ocupados por el plan o AWS Backup plan predeterminado mejorado ams-enhanced-default-backupde AMS Advanced.
ams-automated-data-sensitive-copias de seguridad Esta bóveda recibe todos los puntos de recuperación acumulados por el AWS Backup plan ams-data-sensitive-backup-plan AMS Advanced.
ams-manual-backups Esta es la ubicación predeterminada para todas las copias de seguridad de los planes de copia de seguridad de Start Backup Job RFC (ct-2hhud2lx01tq7), si no se ha definido un nombre de almacén.
ams-custom-backups Esta es la ubicación predeterminada para las instantáneas que AMS toma antes de parchear una instancia mediante Patch Orchestrator o las actividades de parches mensuales. Estas se eliminan automáticamente de acuerdo con la política predeterminada de 60 días durante el ciclo de vida de los parches de AMS.

Tipos de cambios de respaldo de AMS

AMS ofrece varios planes CTs para crear y utilizar planes de respaldo.

importante

No edite los planes de respaldo predeterminados de AMS, ya que los cambios podrían perderse. En su lugar, cree nuevos planes para sus configuraciones personalizadas.

Monitoreo e informes de copias de seguridad de AMS

importante

La supervisión y los informes de las copias de seguridad de AMS solo están disponibles en las regiones compatibles con AMS. Estos son EE.UU. Este (Virginia), EE.UU. Oeste (Norte de California), EE.UU. Oeste (Oregón), EE.UU. Este (Ohio), Canadá (Centro), Sudamérica (São Paulo), UE (Irlanda), UE (Fráncfort), UE (Londres), UE (París), Asia Pacífico (Bombay), Asia Pacífico (Seúl), Asia Pacífico (Singapur), Asia Pacífico (Sídney), Asia Pacífico (Tokio).

AMS genera informes de autoservicio diarios, así como informes mensuales sobre la cobertura de los recursos y el estado de las tareas de respaldo. Los informes mensuales se comparten en Monthly Business Reviews (MBRs). Para obtener más información sobre los informes de respaldo diarios, consulte de respaldo diario.

Los expertos de AMS supervisan todas las tareas de copia de seguridad configuradas mediante AWS Backup. En caso de que se produzcan errores en la copia de seguridad, AMS la investigará y le notificará la causa principal y las opciones de reparación, si están disponibles. Para evitar el ruido de las alertas, durante los eventos que provocan un gran número de fallos en las copias de seguridad de sus cuentas, AMS hace una recomendación colectiva, a través de su CSDM, en lugar de notificarle cada fallo individual.

Tenga en cuenta que AMS no supervisa ninguna copia de seguridad configurada mediante la función de copia de seguridad independiente de un AWS servicio.