View a markdown version of this page

Choix de votre stratégie de reprise après sinistre pour les charges de travail Amazon DynamoDB - Amazon DynamoDB

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Choix de votre stratégie de reprise après sinistre pour les charges de travail Amazon DynamoDB

Avant de sélectionner une stratégie DynamoDB DR, vous devez définir vos exigences en matière de reprise d'activité. Cette analyse initiale permet d'éviter une ingénierie excessive coûteuse tout en garantissant que vous répondez aux besoins critiques en matière de continuité des activités. L'approche optimale équilibre quatre facteurs clés : la vitesse de restauration, la tolérance à la perte de données, la complexité de la mise en œuvre et les coûts opérationnels.

Découvrons deux indicateurs clés qui façonnent votre stratégie de reprise après sinistre :

  • Objectif de temps de rétablissement (RTO) — Il s'agit du délai maximal acceptable entre l'interruption du service et son rétablissement. RTO répond à la question suivante : Combien de temps pouvons-nous nous permettre de rester inactifs ? Cela peut aller de zéro (nécessitant une disponibilité continue) à plusieurs heures, en fonction des besoins de l'entreprise.

  • Objectif du point de restauration (RPO) — Cela représente le délai maximal acceptable depuis le dernier point de récupération des données. Le RPO répond à la question suivante : quelle quantité de données pouvons-nous nous permettre de perdre ? Par exemple, si votre RPO est d'une heure, votre solution de reprise après sinistre doit garantir que vous pouvez récupérer les données au plus tard une heure avant le début d'un incident.

Objectifs de rétablissement

Le choix de la stratégie DynamoDB DR doit être basé sur les facteurs suivants :

  • Analyse de l'impact commercial des interruptions de service

  • Évaluation des risques liés à différents scénarios de catastrophes

  • Coût de mise en œuvre de chaque option de reprise après sinistre

  • Exigences réglementaires en matière de protection et de disponibilité des données

Points de décision pour sélectionner une approche DynamoDB DR

Lorsque vous sélectionnez l'approche DynamoDB DR appropriée, vous devez évaluer les exigences spécifiques de votre entreprise, votre tolérance au risque, les exigences réglementaires et les contraintes budgétaires.

Pour répondre aux exigences d'absence de temps d'arrêt lorsque les pertes de revenus dues aux pannes dépassent largement les coûts opérationnels supplémentaires, les tables globales, y compris les tables MRSC (Multi-region Strong Cohérence), offrent des capacités de restauration instantanée. Bien que ces solutions entraînent des coûts d'exploitation plus élevés, elles permettent un basculement immédiat et une disponibilité continue, ce qui les rend essentielles pour les applications critiques où les temps d'arrêt ont un impact direct sur les flux de revenus.

Budget-conscious les entreprises ayant des exigences de restauration flexibles peuvent utiliser des solutions plus économiques lorsque les applications peuvent tolérer des heures d'indisponibilité lors des scénarios de restauration. On-demand les stratégies de sauvegarde ou d'exportation Amazon Simple Storage Service permettent de réduire considérablement les coûts d'exploitation tout en autorisant des délais de restauration plus longs. AWS Backup Ces approches fonctionnent bien pour les applications où la continuité des activités est importante mais où le rétablissement immédiat n'est pas financièrement justifié, offrant la possibilité de trouver un équilibre entre protection et optimisation des coûts.

Les exigences de conformité réglementaire nécessitent des solutions automatisées garantissant la préparation aux audits et des politiques de conservation des données appropriées. AWS Backup avec la réplication entre régions fournit une automatisation complète de la conformité tout en maintenant des structures de coûts plus élevées. Cette approche fournit la documentation, les politiques de conservation et la distribution géographique requises par les cadres réglementaires tout en réduisant les frais de conformité manuels et en aidant à garantir des procédures de sauvegarde cohérentes au sein de l'entreprise.

Protection contre les scénarios d'erreur humaine tels que les suppressions accidentelles ou la corruption de données, la restauration instantanée (PITR) associée à une protection contre les suppressions offre une protection continue au sein d'une même région. Bien que cette solution offre une excellente protection contre les erreurs opérationnelles et préserve des coûts raisonnables, vous devez accepter la limitation à une seule région et planifier des stratégies supplémentaires pour de véritables scénarios de reprise après sinistre impliquant des pannes régionales ou des défaillances d'infrastructure.

Options de reprise après sinistre

DynamoDB propose des options de sauvegarde et de restauration des données de vos tables, garantissant ainsi une résilience face à divers scénarios de défaillance. Il existe quatre principales solutions de reprise après sinistre qui répondent à différents besoins :

  • Point-in-time restauration (PITR) pour une protection continue des données

  • On-demand sauvegarde et restauration pour une protection flexible

  • Sauvegarde et restauration planifiées pour une protection régulière automatisée

  • Tableaux globaux pour une restauration instantanée des charges de travail critiques

Type de sauvegarde Option de sauvegarde Fonctionnalité RPO RTO Disponibilité des sauvegardes Coût de sauvegarde mensuel One-time coût de restauration

Protection continue des données

PITR

Les sauvegardes continues sont conservées jusqu'à 35 jours, ce qui permet d'activer le PITR en quelques secondes à tout moment dans la fenêtre de sauvegarde configurée

Secondes

Minutes

AWS Région unique uniquement

0,20$ par GB-month

0,15$ par Go

On-demand protection

On-demand sauvegarde et restauration

On-demand processus

Heures

Minutes

AWS Région unique

0,10$ par GB-month

0,15$ par Go

Sauvegarde et restauration planifiées

AWS Backup

Options de planification flexibles (toutes les heures ou tous les mois)

Heures

Minutes

Cross-Region la sauvegarde est prise en charge

0,10$ par GB-month

0,15$ par Go

Exportation et importation Amazon S3 (avec PITR activé)

Exporter des données complètes ou incrémentielles dans des fenêtres PITR vers un bucket

Minutes

Heures

Cross-Region sauvegarde possible dans un compartiment

0,10$ par Go

0,15$ par Go

Restauration instantanée pour les charges de travail critiques

Tables globales

Solution entièrement gérée, tables multirégionales et multiactives

Secondes

Zéro

Propagation automatisée des modifications de données de la région principale à la région secondaire en quelques millisecondes

0,625$ par million d'unités de demande d'écriture répliquées

0

Tableaux MRSC

Solution entièrement gérée, tables multirégionales et multiactives avec une forte cohérence

Zéro

Zéro

Propagation automatisée des modifications de données de la région principale à la région secondaire en temps réel

0,625$ par million d'unités de demande d'écriture répliquées

0

Note

Les coûts indiqués dans le tableau ci-dessus sont basés sur les tarifs de DynamoDB pour la région de Virginie du Nord pour la capacité à la demande.

Protection continue des données à l'aide du PITR

Imaginez un détaillant de commerce électronique qui utilise DynamoDB pour la gestion des stocks, les catalogues de produits et le traitement des commandes. Lors de la préparation d'un événement du Black Friday, l'équipe de développement supprime accidentellement son catalogue de produits. Grâce au PITR, ils peuvent restaurer des milliers d'enregistrements au moment exact d'avant l'incident en 30 minutes, évitant ainsi une perte de revenus potentielle de plusieurs millions de dollars.

Lorsque vous activez le PITR, DynamoDB sauvegarde automatiquement les données de votre table avec une granularité par seconde. Vous pouvez restaurer votre table à n'importe quelle seconde au cours de la période de restauration configurée, qui va de 1 à 35 jours. En particulier, la réduction de la période de conservation ne diminue pas les coûts, ce qui rend les périodes de rétention prolongées neutres en termes de coûts. La fonction PITR fournit des capacités de restauration granulaire avec un RPO minimal (secondes) et un RTO raisonnable (minutes à heures), ce qui la rend adaptée à diverses exigences de reprise après sinistre. Real-world les scénarios montrent comment le RPO minimal et le RTO raisonnable du PITR transforment les sinistres commerciaux potentiels en opérations de restauration gérables, qu'il s'agisse de protéger contre les erreurs humaines, les défaillances d'applications ou de répondre à des exigences réglementaires strictes.

Pour en savoir plus, voir Activer la restauration instantanée dans DynamoDB, qui fournit des instructions détaillées sur la façon de configurer le PITR et de restaurer des tables à l'aide de, et de l'API DynamoDB. CloudFormation AWS CLI

Protection flexible grâce à la sauvegarde et à la restauration à la demande

Imaginons qu'un professionnel de santé planifie une migration majeure de son système de dossiers médicaux électroniques (DSE). L'utilisation de sauvegardes par étapes tout au long du processus de migration leur permettrait de répondre aux exigences strictes de la HIPAA tout en fournissant à leurs équipes juridiques des preuves d'audit immuables. Si des problèmes de conformité survenaient au cours de la migration, ils pourraient démontrer l'exactitude des procédures de traitement des données et les restaurer à n'importe quel point de contrôle conforme, garantissant ainsi la protection des données des patients et le respect des réglementations.

Grâce à la fonctionnalité de sauvegarde à la demande DynamoDB, vous pouvez créer des sauvegardes et restaurer des tables selon vos besoins. On-demand les sauvegardes fonctionnent de manière asynchrone et capturent toutes les modifications effectuées jusqu'au moment où la demande de sauvegarde est effectuée. On-demand les fonctionnalités de sauvegarde vous permettent de contrôler avec précision votre stratégie de protection des données tout en répondant aux diverses exigences opérationnelles et de conformité.

On-demand la sauvegarde et la restauration offrent des fonctionnalités flexibles de restauration de tables dans des scénarios impliquant une même région ou entre plusieurs régions, vous offrant ainsi des options de restauration polyvalentes. Pour améliorer la continuité des activités, DynamoDB permet d'effectuer des sauvegardes instantanées quelle que soit la taille de la table, tandis que les restaurations dans la même région offrent des performances optimales afin de minimiser le temps de restauration et d'optimiser la disponibilité opérationnelle.

En mettant en œuvre une stratégie de sauvegarde quotidienne, vous pouvez atteindre un RPO fiable de 24 heures, complété par des RTO prévisibles de quelques minutes à quelques heures. En utilisant cette approche structurée de la protection des données, vous pouvez planifier et exécuter efficacement vos stratégies de sauvegarde et de restauration tout en maintenant les opérations commerciales.

Pour en savoir plus sur les opérations de sauvegarde et de restauration DynamoDB, consultez les sections Sauvegarde d'une table DynamoDB et Restauration d'une table DynamoDB à partir d'une sauvegarde.

Protection régulière automatisée à l'aide d'une sauvegarde et d'une restauration planifiées

DynamoDB fournit plusieurs mécanismes de protection qui peuvent être automatisés par le biais de flux de travail planifiés, notamment AWS Backup avec des plans de sauvegarde personnalisables pour la restauration opérationnelle et les fonctionnalités d'exportation Amazon S3 pour l'archivage à long terme, la migration des données entre régions et les opérations continues. En mettant en œuvre ces programmes de protection réguliers automatisés, vous pouvez garantir une protection cohérente des données sans intervention manuelle, tout en équilibrant les objectifs de restauration avec les coûts de stockage.

Backup et restauration à l'aide de AWS Backup et plans de sauvegarde

Prenons l'exemple d'une banque multinationale ayant des activités dans 15 pays qui avait besoin d'ajouter une protection de niveau professionnel à son système de détection des fraudes basé sur Amazon DynamoDB ; une protection capable de s'adapter aux diverses exigences réglementaires des juridictions tout en garantissant une disponibilité continue.

À l'aide des fonctionnalités de réplication multirégionale et inter-comptes de AWS Backup, la banque a mis en œuvre une architecture de protection qui réplique automatiquement les données de transaction critiques entre les régions tout en maintenant des contrôles d'accès stricts pour les différentes unités commerciales. Lorsque les régulateurs de trois pays ont simultanément demandé des données historiques sur les transactions pour des audits de conformité, les politiques de sauvegarde standardisées et les pistes d'audit détaillées de la banque leur ont permis de fournir une documentation complète en quelques heures au lieu de plusieurs semaines.

Avec AWS Backup vous pouvez effectuer des sauvegardes régulières de vos données dans un AWS compte spécifique. Avec les plans de sauvegarde, vous pouvez copier ces sauvegardes vers différentes régions à la demande ou automatiquement dans le cadre d'un plan de sauvegarde planifié. Les plans Backup offrent des options de planification flexibles, ce qui vous permet de choisir une fréquence adaptée à vos besoins : toutes les heures, toutes les 12 heures, tous les jours, toutes les semaines ou tous les mois. Les sauvegardes DynamoDB seront copiées entre les régions en fonction de la fréquence sélectionnée.

AWS Backup Vault Lock applique les sauvegardes WORM (Write Once, Read-Many) pour protéger les sauvegardes (points de restauration) de vos coffres-forts de sauvegarde contre les actions involontaires ou malveillantes et fournit une protection contre les attaques de ransomware. Vous pouvez atteindre un RPO d'une heure et un RTO allant de quelques minutes à quelques heures, selon la taille de la table.

Pour comprendre comment AWS Backup s'intègre à DynamoDB et en savoir plus sur les fonctionnalités de sauvegarde et les meilleures pratiques, consultez la section Utilisation avec AWS Backup DynamoDB.

Exportation et importation via Amazon Simple Storage Service (Amazon S3)

Imaginez une société de services financiers internationale qui doit satisfaire aux exigences réglementaires relatives aux données de transaction dans plusieurs juridictions tout en maintenant une disponibilité de 99,99 %. Ils pourraient élaborer leur stratégie de données d'entreprise autour des capacités d'exportation et d'importation d'Amazon S3, en mettant en œuvre la réplication des données entre régions pour se conformer aux lois de souveraineté des données dans 12 pays et en établissant des mécanismes de basculement régionaux. En cas de panne en Europe, ces systèmes exécuteraient automatiquement des procédures de basculement, ce qui contribuerait à garantir l'absence d'interruption des transactions et la continuité des opérations.

L'entreprise a utilisé la fonctionnalité export/import vers Amazon S3 pour créer des sauvegardes complètes quotidiennes et des exportations incrémentielles toutes les heures vers des compartiments Amazon S3 spécifiques à chaque juridiction dans les 12 régions, afin de garantir le respect des exigences locales en matière de résidence des données. Chaque table régionale exportait automatiquement les données de transaction vers des compartiments chiffrés au sein de la même juridiction, tandis que la réplication entre régions fournissait une redondance supplémentaire pour les ensembles de données critiques. Les exportations ne consomment pas d'unités de capacité de lecture (RCU) et n'ont aucun impact sur les performances ou la disponibilité des tables. En cas de détérioration dans l'une des régions où l'entreprise exerce ses activités, les procédures de recouvrement automatisées peuvent rétablir l'exportation la plus récente vers une autre région, permettant ainsi la reprise complète des opérations commerciales. Cette export/import stratégie garantit à la fois la conformité réglementaire grâce à des pistes d'audit immuables et à de solides capacités de reprise après sinistre, permettant à l'entreprise de maintenir des opérations continues tout en préservant l'historique complet des transactions qui peut être restauré dans de nouvelles tables dans n'importe quelle région disponible, ce qui contribue à minimiser les pertes de données et les temps d'arrêt en cas de défaillance de l'infrastructure régionale.

Avec l'exportation DynamoDB vers Amazon S3, vous pouvez exporter des données depuis une table DynamoDB à un point de votre fenêtre PITR. Vous pouvez atteindre un RPO de quelques minutes et un RTO allant de quelques minutes à quelques heures, selon la taille de la table.

Pour obtenir des conseils d'implémentation détaillés sur la configuration des exportations, consultez la section Demande d'exportation d'une table dans DynamoDB. Pour les opérations de restauration et l'importation de données depuis, consultez la section Demande d'importation d'une table dans DynamoDB.

Restauration instantanée des charges de travail critiques à l'aide de tables globales

Les tables globales DynamoDB fournissent des fonctionnalités de basculement robustes lors d'une perturbation régionale principale ; les applications peuvent immédiatement rediriger le trafic vers des régions saines et poursuivre leurs opérations. Les tables mondiales ont deux options : cohérence finale multirégionale (MREC) et cohérence forte multirégionale (MRSC).

Multi-Region cohérence éventuelle

Imaginez un service de commerce électronique multinational desservant des millions de clients en Amérique du Nord et en Europe Asia-Pacific et qui pourrait faire face à des défis opérationnels importants sans une infrastructure mondiale appropriée. L'entreprise peut être confrontée à des délais de paiement lents pour les clients internationaux, à des exigences de conformité complexes dans plusieurs juridictions et à de fréquentes perturbations lors de pannes régionales. En implémentant les tables globales DynamoDB, ils pourraient transformer leurs opérations : les clients de Tokyo bénéficieraient des mêmes délais de paiement rapides que ceux de New York grâce à un accès aux données locales à très faible latence. Si un événement météorologique violent venait perturber leur région principale, leur application pourrait facilement basculer vers une autre région sans que les clients ne s'en aperçoivent, en maintenant une haute disponibilité, en améliorant la latence globale en lecture et en écriture, en garantissant la conformité réglementaire dans les régions dans lesquelles ils opèrent et en gagnant la confiance nécessaire pour se développer sur de nouveaux marchés en sachant que leur infrastructure peut évoluer de manière fiable dans le monde entier tout en répondant aux exigences locales.

Les tables globales DynamoDB constituent une solution de base de données multirégionale et multiactive entièrement gérée conçue pour fournir des performances de lecture et d'écriture rapides et localisées pour les applications globales à grande échelle. À des fins de DR, vous pouvez spécifier la région principale et la région DR dans lesquelles vous souhaitez que les tables soient disponibles. DynamoDB propage automatiquement les modifications de données en cours de la région principale vers la réplique DR. Avec la configuration MREC, vous pouvez atteindre un RPO de quelques secondes et un RTO de zéro.

Pour obtenir des conseils sur la création et la gestion des tables globales DynamoDB, voir Tables globales - Réplication multirégionale pour DynamoDB.

Multi-Region forte consistance

Imaginez une plateforme bancaire numérique de premier plan traitant des millions de transactions par jour sur trois continents et susceptible de connaître une panne régionale importante pendant les heures de pointe des transactions. Au lieu de devoir recourir à des procédures de reprise après sinistre manuelles et de faire face à des pertes potentielles de plusieurs millions de dollars, leur architecture activerait la reprise après sinistre en quelques secondes, redirigeant ainsi le trafic vers des régions saines sans que les clients ne remarquent de perturbation. L'application mobile de la banque pourrait continuer à traiter les demandes de prêt en temps réel, sa plateforme de trading pourrait maintenir des temps de réponse de quelques millisecondes pour les transactions à haute fréquence et les soldes des comptes clients resteraient parfaitement synchronisés dans toutes les régions.

Grâce aux tables globales fortement cohérentes entre plusieurs régions, vous pouvez créer des applications sans aucun RPO. Un RPO nul signifie que vos applications peuvent lire la version la plus récente des données DynamoDB, même si une interruption d'application vous oblige à transférer le trafic vers une autre région.

Note

À des fins de reprise après sinistre, vous pouvez utiliser deux répliques et une région témoin.

Pour plus d'informations sur la création de tables globales MRSC, voir Fonctionnement des tables globales.