View a markdown version of this page

Memilih strategi pemulihan bencana untuk beban kerja Amazon DynamoDB - Amazon DynamoDB

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memilih strategi pemulihan bencana untuk beban kerja Amazon DynamoDB

Sebelum memilih strategi DynamoDB DR, Anda harus menentukan persyaratan pemulihan bisnis Anda. Analisis awal ini mencegah rekayasa berlebihan yang mahal sekaligus membantu memastikan Anda memenuhi kebutuhan kelangsungan bisnis yang penting. Pendekatan optimal menyeimbangkan empat faktor utama: kecepatan pemulihan, toleransi kehilangan data, kompleksitas implementasi, dan biaya operasional.

Mari kita pahami dua metrik utama yang membentuk strategi DR Anda:

  • Tujuan waktu pemulihan (RTO) - Ini adalah penundaan maksimum yang dapat diterima antara gangguan layanan dan pemulihannya. RTO menjawab pertanyaan, Berapa lama kita bisa turun? Ini dapat berkisar dari nol (membutuhkan ketersediaan terus menerus) hingga beberapa jam, tergantung pada kebutuhan bisnis.

  • Tujuan titik pemulihan (RPO) — Ini mewakili jumlah waktu maksimum yang dapat diterima sejak titik pemulihan data terakhir. RPO menjawab pertanyaan, Berapa banyak data yang bisa kita hilangkan? Misalnya, jika RPO Anda adalah 1 jam, solusi DR Anda harus memastikan Anda dapat memulihkan data ke titik tidak lebih dari 1 jam sebelum insiden dimulai.

Tujuan Pemulihan

Pilihan strategi DynamoDB DR Anda harus didasarkan pada faktor-faktor berikut:

  • Analisis dampak bisnis dari gangguan layanan

  • Penilaian risiko skenario bencana yang berbeda

  • Biaya penerapan setiap opsi DR

  • Persyaratan peraturan untuk perlindungan dan ketersediaan data

Poin keputusan untuk memilih pendekatan DynamoDB DR

Saat memilih pendekatan DynamoDB DR yang sesuai, Anda harus mengevaluasi persyaratan bisnis spesifik Anda, toleransi risiko, persyaratan peraturan, dan batasan anggaran.

Untuk persyaratan waktu henti nol di mana kerugian pendapatan selama pemadaman secara signifikan melebihi biaya operasional tambahan, tabel global, termasuk tabel konsistensi kuat multi-wilayah (MRSC), arsitektur menyediakan kemampuan pemulihan instan. Meskipun solusi ini membawa biaya operasional yang lebih tinggi, solusi ini memberikan failover langsung dan ketersediaan berkelanjutan, menjadikannya penting untuk aplikasi penting di mana downtime secara langsung berdampak pada aliran pendapatan.

Budget-conscious organisasi dengan persyaratan pemulihan fleksibel dapat menggunakan solusi yang lebih hemat biaya ketika aplikasi dapat mentolerir waktu henti selama skenario pemulihan selama berjam-jam. On-demand backup, AWS Backup, atau strategi ekspor Amazon Simple Storage Service menawarkan biaya operasional yang jauh lebih rendah sambil menerima jangka waktu pemulihan yang lebih lama. Pendekatan ini bekerja dengan baik untuk aplikasi di mana kelangsungan bisnis penting tetapi pemulihan segera tidak dibenarkan secara finansial, memberikan opsi untuk menyeimbangkan perlindungan dengan optimalisasi biaya.

Per syaratan kepatuhan terhadap peraturan memerlukan solusi otomatis yang memastikan kesiapan audit dan kebijakan penyimpanan data yang tepat. AWS Backup dengan replikasi lintas wilayah memberikan otomatisasi kepatuhan yang komprehensif sambil mempertahankan struktur biaya yang lebih tinggi. Pendekatan ini memberikan dokumentasi, kebijakan penyimpanan, dan distribusi geografis yang diperlukan oleh kerangka peraturan sekaligus mengurangi overhead kepatuhan manual dan membantu memastikan prosedur pencadangan yang konsisten di seluruh organisasi.

Perlindungan terhadap skenario kesalahan manusia seperti penghapusan yang tidak disengaja atau kerusakan data, pemulihan point-in-time (PITR) dikombinasikan dengan perlindungan penghapusan menawarkan perlindungan berkelanjutan dalam satu Wilayah. Meskipun solusi ini memberikan perlindungan yang sangat baik terhadap kesalahan operasional dan mempertahankan biaya yang wajar, Anda harus menerima batasan wilayah tunggal dan merencanakan strategi tambahan untuk skenario DR sebenarnya yang melibatkan pemadaman regional atau kegagalan infrastruktur.

Opsi pemulihan bencana

DynamoDB menawarkan opsi untuk membuat cadangan dan memulihkan data tabel Anda, memberikan ketahanan terhadap berbagai skenario kegagalan. Ada empat solusi DR utama yang melayani kebutuhan yang berbeda:

  • Point-in-time pemulihan (PITR) untuk perlindungan data berkelanjutan

  • On-demand backup dan restore untuk perlindungan yang fleksibel

  • Pencadangan dan pemulihan terjadwal untuk perlindungan reguler otomatis

  • Tabel global untuk pemulihan instan beban kerja kritis

Jenis cadangan Opsi cadangan Fitur RPO RTO Ketersediaan cadangan Biaya cadangan bulanan One-time biaya restorasi

Perlindungan data berkelanjutan

WHISKY

Pencadangan berkelanjutan disimpan hingga 35 hari, memungkinkan PITR dalam hitungan detik setiap saat di jendela cadangan yang dikonfigurasi

Detik

Menit

Hanya Wil AWS ayah Tunggal

$0.20 per GB-month

$0,15 per GB

On-demand perlindungan

On-demand backup dan restore

On-demand proses

Jam

Menit

Wilayah Tun AWS ggal

$0,10 per GB-month

$0,15 per GB

Pencadangan dan pemulihan terjadwal

AWS Backup

Opsi penjadwalan fleksibel (per jam hingga bulanan)

Jam

Menit

Cross-Region backup didukung

$0,10 per GB-month

$0,15 per GB

Ekspor dan impor Amazon S3 (dengan PITR diaktifkan)

Ekspor data penuh atau inkremental dalam jendela PITR ke bucket

Menit

Jam

Cross-Region cadangan ke bucket dimungkinkan

$0,10 per GB

$0,15 per GB

Pemulihan instan untuk beban kerja kritis

Tabel global

Solusi yang dikelola sepenuhnya, Multi-wilayah, tabel multi-aktif

Detik

Nol

Propagasi otomatis perubahan data dari Wilayah primer ke sekunder dalam milidetik

$0.625 per juta unit permintaan tulis yang direplikasi

0

Tabel MRSC

Solusi yang dikelola sepenuhnya, Multi-wilayah, tabel multi-aktif dengan konsistensi yang kuat

Nol

Nol

Propagasi otomatis perubahan data dari Wilayah primer ke sekunder secara real time

$0.625 per juta unit permintaan tulis yang direplikasi

0

catatan

Biaya yang ditunjukkan pada tabel di atas didasarkan pada harga Wilayah Virginia Utara dari harga DynamoDB untuk kapasitas sesuai permintaan.

Perlindungan data berkelanjutan menggunakan PITR

Bayangkan pengecer e-commerce yang menggunakan DynamoDB untuk manajemen inventaris, katalog produk, dan pemrosesan pesanan. Saat mempersiapkan acara Black Friday, tim pengembang secara tidak sengaja menghapus katalog produk mereka. Dengan menggunakan PITR, mereka dapat memulihkan ribuan catatan ke momen pra-insiden yang tepat dalam 30 menit, mencegah jutaan potensi kerugian pendapatan.

Saat Anda mengaktifkan PITR, DynamoDB secara otomatis mencadangkan data tabel Anda dengan perincian per detik. Anda dapat memulihkan tabel ke detik tertentu dalam periode pemulihan yang dikonfigurasi, yang berkisar antara 1—35 hari. Khususnya, mengurangi periode retensi tidak mengurangi biaya, membuat periode retensi yang diperpanjang menjadi netral biaya. Fitur PITR menyediakan kemampuan pemulihan granular dengan RPO minimal (detik) dan RTO yang wajar (menit hingga jam), sehingga cocok untuk berbagai persyaratan DR. Real-world skenario menunjukkan bagaimana RPO minimal PITR dan RTO yang wajar mengubah potensi bencana bisnis menjadi operasi pemulihan yang dapat dikelola, baik melindungi terhadap kesalahan manusia, kegagalan aplikasi, atau memenuhi persyaratan peraturan yang ketat.

Untuk mempelajari selengkapnya, lihat Mengaktifkan pemulihan point-in-time di DynamoDB, yang menyediakan petunjuk terperinci tentang cara mengonfigurasi PITR dan memulihkan tabel menggunakan CloudFormation, AWS CLI, dan DynamoDB API.

Perlindungan fleksibel menggunakan pencadangan dan pemulihan sesuai permintaan

Pertimbangkan penyedia layanan kesehatan yang merencanakan migrasi sistem catatan kesehatan elektronik (EHR) utama. Menggunakan pencadangan tonggak sejarah selama proses migrasi akan memungkinkan mereka memenuhi persyaratan HIPAA yang ketat sambil memberikan tim hukum mereka bukti audit yang tidak dapat diubah. Jika masalah kepatuhan muncul selama migrasi, mereka dapat menunjukkan prosedur penanganan data yang tepat dan memulihkan ke pos pemeriksaan yang sesuai, memastikan perlindungan data pasien dan kepatuhan terhadap peraturan.

Dengan fitur cadangan sesuai permintaan DynamoDB, Anda dapat membuat cadangan dan memulihkan tabel sesuai kebutuhan. On-demand backup beroperasi secara asinkron, menangkap semua perubahan hingga saat permintaan cadangan dibuat. On-demand kemampuan pencadangan memberi Anda kontrol yang tepat atas strategi perlindungan data Anda sambil mendukung berbagai persyaratan operasional dan kepatuhan.

On-demand pencadangan dan pemulihan menawarkan kemampuan pemulihan tabel yang fleksibel di skenario wilayah yang sama dan lintas wilayah, memberi Anda opsi pemulihan serbaguna. Untuk meningkatkan kontinuitas bisnis, DynamoDB memberikan penyelesaian pencadangan seketika terlepas dari ukuran tabel, sementara restorasi wilayah yang sama memberikan kinerja optimal untuk meminimalkan waktu pemulihan dan memaksimalkan ketersediaan operasional.

Dengan menerapkan strategi pencadangan harian, Anda dapat mencapai RPO yang andal selama 24 jam, dilengkapi dengan RTO yang dapat diprediksi dari menit hingga jam. Dengan menggunakan pendekatan terstruktur untuk perlindungan data ini, Anda dapat merencanakan dan menjalankan strategi pencadangan dan pemulihan secara efektif sambil mempertahankan operasi bisnis.

Untuk mempelajari selengkapnya tentang operasi pencadangan dan pemulihan DynamoDB, lihat Membuat cadangan tabel DynamoDB dan Memulihkan tabel Dynam oDB dari cadangan.

Perlindungan reguler otomatis menggunakan pencadangan dan pemulihan terjadwal

DynamoDB menyediakan beberapa mekanisme perlindungan yang dapat diotomatisasi melalui alur kerja terjadwal, termasuk Pencadangan dengan rencana AWS cadangan yang dapat disesuaikan untuk pemulihan operasional dan kemampuan ekspor Amazon S3 untuk arsip jangka panjang, migrasi data lintas wilayah, dan operasi berkelanjutan. Dengan menerapkan jadwal perlindungan reguler otomatis ini, Anda dapat memastikan perlindungan data yang konsisten tanpa intervensi manual sambil menyeimbangkan tujuan pemulihan dengan biaya penyimpanan.

Cadangkan dan pulihkan menggunakan AWS Backup dan rencana cadangan

Pertimbangkan bank multinasional dengan operasi yang mencakup 15 negara yang perlu menambahkan perlindungan tingkat perusahaan ke sistem deteksi penipuan berbasis Amazon DynamoDB mereka; perlindungan yang dapat beradaptasi dengan beragam persyaratan peraturan di seluruh yurisdiksi sambil memastikan ketersediaan berkelanjutan.

Menggunakan replikasi Multi-wilayah dan kemampuan lintas akun AWS Backup, bank menerapkan arsitektur perlindungan yang secara otomatis mereplikasi data transaksi penting di seluruh Wilayah sambil mempertahankan kontrol akses yang ketat untuk unit bisnis yang berbeda. Ketika regulator di tiga negara secara bersamaan meminta data transaksi historis untuk audit kepatuhan, kebijakan cadangan standar bank dan jejak audit terperinci memungkinkan mereka untuk memberikan dokumentasi lengkap dalam beberapa jam, bukan berminggu-minggu.

Dengan AWS Backup Anda dapat mengambil cadangan rutin data Anda dalam AWS akun tertentu. Dengan paket cadangan, Anda dapat menyalin cadangan ini ke Wilayah yang berbeda baik sesuai permintaan atau secara otomatis sebagai bagian dari rencana pencadangan terjadwal. Paket cadangan menawarkan opsi penjadwalan yang fleksibel, sehingga Anda dapat memilih frekuensi yang sesuai dengan kebutuhan Anda: setiap jam, setiap 12 jam, harian, mingguan, atau bulanan. Cadangan DynamoDB akan disalin di seluruh Wilayah berdasarkan frekuensi yang dipilih.

AWS Backup Vault Lock memberlakukan pencadangan write-once, read-many (WORM) untuk membantu melindungi cadangan (titik pemulihan) di brankas cadangan Anda dari tindakan yang tidak disengaja atau berbahaya dan memberikan perlindungan terhadap serangan ransomware. Anda dapat mencapai RPO 1 jam dan RTO mulai dari beberapa menit hingga jam, tergantung pada ukuran tabel.

Untuk memahami cara AWS Backup mengintegrasikan dengan DynamoDB dan mempelajari fitur pencadangan, serta praktik terbaik, lihat Menggunakan AWS Backup dengan DynamoDB.

Ekspor dan impor Layanan Penyimpanan Sederhana Amazon (Amazon S3)

Bayangkan perusahaan jasa keuangan global yang perlu memenuhi persyaratan peraturan untuk data transaksi di berbagai yurisdiksi sambil mempertahankan ketersediaan 99,99%. Mereka dapat membangun strategi data perusahaan mereka di sekitar kemampuan ekspor dan impor Amazon S3, menerapkan replikasi data lintas wilayah untuk mematuhi undang-undang kedaulatan data di 12 negara dan menetapkan mekanisme failover regional. Jika terjadi pemadaman di Eropa, sistem ini akan secara otomatis menjalankan prosedur failover, membantu memastikan nol gangguan perdagangan dan operasi berkelanjutan.

Perusahaan menggunakan fitur Amazon S3 export/import untuk membuat cadangan penuh harian dan ekspor tambahan per jam ke bucket Amazon S3 khusus yurisdiksi di semua 12 Wilayah, membantu memastikan kepatuhan terhadap persyaratan residensi data lokal. Setiap tabel Regional secara otomatis mengekspor data transaksi ke bucket terenkripsi dalam yurisdiksi yang sama, sementara replikasi lintas wilayah memberikan redundansi tambahan untuk kumpulan data penting. Ekspor tidak menggunakan unit kapasitas baca (RCU) dan tidak berdampak pada kinerja atau ketersediaan tabel. Jika ada penurunan nilai di salah satu Wilayah tempat perusahaan beroperasi, prosedur pemulihan otomatis dapat mengembalikan ekspor terbaru ke Wilayah alternatif, memungkinkan operasi perdagangan penuh untuk dilanjutkan. export/import Strategi ini memberikan kepatuhan terhadap peraturan melalui jalur audit yang tidak dapat diubah dan kemampuan DR yang kuat. Perusahaan dapat mempertahankan operasi berkelanjutan sambil mempertahankan riwayat transaksi lengkap yang dapat dikembalikan ke tabel baru di Wilayah yang tersedia, membantu meminimalkan kehilangan data dan downtime selama kegagalan infrastruktur regional.

Dengan ekspor DynamoDB ke Amazon S3, Anda dapat mengekspor data dari tabel DynamoDB pada suatu titik di dalam jendela PITR Anda. Anda dapat mencapai RPO beberapa menit dan RTO mulai dari beberapa menit hingga jam, tergantung pada ukuran tabel.

Untuk panduan implementasi terperinci tentang mengonfigurasi ekspor, lihat Meminta ekspor tabel di DynamoDB. Untuk memulihkan operasi dan mengimpor data dari, lihat Mem inta impor tabel di DynamoDB.

Pemulihan instan beban kerja kritis misi menggunakan tabel global

Tabel global DynamoDB menyediakan kemampuan failover yang kuat selama gangguan Wilayah primer; aplikasi dapat segera mengarahkan lalu lintas ke Wilayah yang sehat dan melanjutkan operasi. Tabel global memiliki dua opsi: konsistensi akhir multi-wilayah (MREC) dan konsistensi kuat multi-wilayah (MRSC).

Multi-Region konsistensi akhirnya

Bayangkan layanan e-commerce multinasional yang melayani jutaan pelanggan di seluruh Amerika Utara, Eropa, dan Asia-Pacific yang dapat menghadapi tantangan operasional yang signifikan tanpa infrastruktur global yang tepat. Perusahaan mungkin kesulitan dengan waktu checkout yang lambat untuk pelanggan internasional, persyaratan kepatuhan yang kompleks di berbagai yurisdiksi, dan gangguan yang sering terjadi selama pemadaman regional. Dengan menerapkan tabel global DynamoDB, mereka dapat mengubah operasi mereka: pelanggan di Tokyo akan mengalami waktu checkout secepat kilat seperti di New York melalui akses data lokal latensi ultra-rendah. Jika peristiwa cuaca buruk mengganggu Wilayah utama mereka, aplikasi mereka dapat dengan mulus gagal ke Wilayah lain tanpa menyadarinya pelanggan. Pendekatan ini mempertahankan ketersediaan tinggi, meningkatkan latensi baca dan tulis global, mendukung kepatuhan peraturan di seluruh Wilayah tempat mereka beroperasi, dan memberi perusahaan kepercayaan diri untuk berekspansi ke pasar baru dengan mengetahui infrastruktur mereka dapat ditingkatkan secara andal di seluruh dunia sambil memenuhi persyaratan lokal.

Tabel global DynamoDB menawarkan solusi database multi-wilayah, multi-aktif yang dikelola sepenuhnya yang dirancang untuk memberikan kinerja baca dan tulis yang cepat dan terlokalisasi untuk aplikasi global yang berskala besar-besaran. Untuk tujuan DR, Anda dapat menentukan Wilayah utama dan Wilayah DR tempat Anda ingin tabel tersedia. DynamoDB secara otomatis menyebarkan perubahan data yang sedang berlangsung dari Wilayah utama ke replika DR. Dengan pengaturan MREC, Anda dapat mencapai RPO beberapa detik dan RTO nol.

Untuk panduan membuat dan mengelola tabel global DynamoDB, lihat Tabel global - Replikasi multi-wilayah untuk DynamoDB.

Multi-Region konsistensi yang kuat

Bayangkan platform perbankan digital terkemuka yang memproses jutaan transaksi setiap hari di tiga benua yang dapat mengalami pemadaman regional yang signifikan selama jam perdagangan puncak. Alih-alih berebut dengan prosedur DR manual dan menghadapi potensi kerugian jutaan, arsitektur mereka akan mengaktifkan DR dalam hitungan detik, dengan mulus mengarahkan lalu lintas ke Wilayah yang sehat tanpa pelanggan menyadari adanya gangguan. Aplikasi seluler bank dapat terus memproses aplikasi pinjaman secara real-time, platform perdagangan mereka akan mempertahankan waktu respons milidetik untuk transaksi frekuensi tinggi, dan saldo akun pelanggan akan tetap tersinkronisasi sempurna di semua Wilayah.

Dengan tabel global multi-wilayah yang sangat konsisten, Anda dapat membangun aplikasi dengan nol RPO. RPO nol berarti aplikasi Anda dapat membaca versi terbaru dari data DynamoDB, bahkan jika gangguan aplikasi mengharuskan Anda untuk mengalihkan lalu lintas ke Wilayah yang berbeda.

catatan

Untuk tujuan DR, Anda dapat menggunakan dua replika dan satu Wilayah saksi.

Untuk informasi selengkapnya tentang membuat tabel global MRSC, lihat Cara kerja tabel global.