Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyalin cadangan
Dengan Amazon FSx, Anda dapat menyalin cadangan volume secara manual ke Wilayah lain AWS (salinan Lintas wilayah) atau dalam Wilayah yang sama (Sal AWS inan dalam wilayah). Kedua jenis salinan beroperasi dalam AWS
akun yang sama. Anda dapat membuat salinan lintas wilayah hanya dalam AWS partisi yang sama. Anda dapat membuat salinan cadangan yang diprakarsai pengguna menggunakan konsol Amazon FSx, AWS CLI, atau API. Saat Anda membuat salinan backup yang diinisiasi pengguna, salinan tersebut memiliki jenis USER_INITIATED.
Anda juga dapat menggunakannya AWS Backup untuk menyalin cadangan di seluruh Wil AWS ayah dan di seluruh AWS akun. Dengan AWS Backup layanan manajemen cadangan yang dikelola sepenuhnya, Anda dapat mengelola rencana pencadangan berbasis kebijakan dari antarmuka pusat. Dengan manajemen lintas akunnya, Anda dapat menggunakan kebijakan pencadangan untuk menerapkan rencana cadangan di seluruh akun dalam organisasi Anda.
Cross-Region salinan cadangan
Cross-Region salinan cadangan sangat berharga untuk pemulihan bencana lintas wilayah. Anda mengambil cadangan dan menyalinnya ke Wil AWS ayah lain. Kemudian, jika bencana mempengaruhi Wil AWS ayah utama, Anda dapat memulihkan dari cadangan dan memulihkan ketersediaan dengan cepat di Wilayah lainnya. Anda juga dapat menggunakan salinan cadangan untuk mengkloning data volume ke Wil AWS ayah lain atau dalam Wilayah yang sama AWS . Anda membuat salinan cadangan dalam AWS akun yang sama (Lintas wilayah atau In-wilayah) dengan menggunakan konsol Amazon FSx, AWS CLI, atau Amazon FSx API. Anda juga dapat menggunakan AWS Backup untuk melakukan salinan backup, baik sesuai permintaan atau berbasis kebijakan.
Cross-account salinan cadangan
Gunakan salinan cadangan lintas akun untuk memenuhi persyaratan kepatuhan peraturan dan menyalin cadangan ke akun terisolasi. Mereka juga menyediakan lapisan perlindungan data tambahan. Ini membantu mencegah penghapusan cadangan yang tidak disengaja atau berbahaya, kehilangan kredenSIAL, atau kompromi AWS KMS kunci. Cross-account backup mendukung dua pola. Dengan fan-in, Anda menyalin cadangan dari beberapa akun utama ke satu akun terisolasi. Dengan fan-out, Anda menyalin cadangan dari satu akun utama ke beberapa akun terisolasi.
Anda dapat membuat salinan cadangan lintas akun dengan menggunakan AWS Backup dengan AWS Organizations dukungan. Batas akun untuk salinan lintas akun ditentukan oleh AWS Organizations kebijakan. Untuk informasi selengkapnya tentang penggunaan AWS Backup untuk membuat salinan cadangan lintas akun, lihat Membuat salinan cadangan di Akun AWS Panduan Peng AWS Backup embang.
Batasan salinan Backup
Berikut ini adalah beberapa batasan saat Anda menyalin cadangan:
-
Cross-Region salinan cadangan hanya didukung antara dua komersial Wilayah AWS, antara Wilayah China (Beijing) dan China (Ningxia), dan antara Wilayah AWS GovCloud (US-East) dan AWS GovCloud (US-West), tetapi tidak di seluruh kumpulan Wilayah tersebut.
-
Anda dapat membuat salinan cadangan di wilayah mana pun di Wil AWS ayah mana pun.
-
Backup sumber harus memiliki status
AVAILABLEsebelum Anda dapat menyalinnya. -
Anda tidak dapat menghapus backup sumber jika sedang disalin. Mungkin ada jeda singkat antara saat backup tujuan menjadi tersedia dan ketika Anda diizinkan untuk menghapus backup sumber. Anda harus mengingat bahwa terdapat jeda jika Anda mencoba lagi menghapus backup sumber.
-
Anda dapat memiliki hingga lima permintaan salinan cadangan yang sedang berlangsung untuk satu volume ke satu Wil AWS ayah dan AWS KMS kunci tujuan.
-
Anda dapat memiliki hingga 1.000 permintaan salinan cadangan yang sedang berlangsung per akun. Jika Anda melebihi batas ini, Amazon FSx menolak permintaan; coba lagi salinan setelah satu atau lebih salinan Anda yang sedang berlangsung selesai.
-
Amazon FSx tidak mendukung penyalinan cadangan FlexGroup volume.
-
Cross-account salinan cadangan tidak didukung di Wilayah China (Beijing) atau China (Ningxia).
Izin untuk penyalinan backup lintas Wilayah
Anda menggunakan pernyataan kebijakan IAM untuk memberikan izin untuk melakukan operasi penyalinan backup. Untuk meminta salinan cadangan lintas wilayah, pemohon harus berkomunikasi dengan Wilayah sumber AWS . Pemohon (peran IAM atau pengguna IAM) harus memiliki akses ke cadangan sumber dan Wilayah sumber. AWS
Anda menggunakan kebijakan untuk memberikan izin melakukan tindakan CopyBackup untuk operasi penyalinan backup. Tentukan tindakan dalam bidang Action kebijakan, dan tentukan nilai sumber daya dalam bidang Resource kebijakan, sebagaimana contoh berikut ini.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }
Untuk informasi selengkapnya tentang kebijakan IAM, lihat Kebijakan dan izin di IAM di Panduan Pengguna IAM.
Salinan penuh dan bersifat inkremental
Ketika Anda menyalin cadangan ke cadangan yang berbeda Wilayah AWS dari cadangan sumber, salinan pertama selalu merupakan salinan cadangan lengkap. Ini terjadi bahkan jika Anda menggunakan AWS KMS kunci yang sama untuk mengenkripsi salinan sumber dan tujuan cadangan. Setelah salinan pertama, semua salinan cadangan berikutnya ke Wilayah tujuan yang sama dalam AWS akun yang sama bersifat inkremental. Ini berlaku selama Anda belum menghapus semua cadangan yang disalin sebelumnya di Wilayah itu dan telah menggunakan kunci yang sama. AWS KMS Jika kedua kondisi tidak terpenuhi, operasi penyalinan menghasilkan salinan backup penuh (bukan yang bersifat tambahan).
Untuk mempelajari cara menyalin cadangan volume Anda, lihatMenyalin cadangan dalam yang sama Akun AWS.