Bagaimana manajemen kontinuitas bekerja - Panduan Pengguna Tingkat Lanjut AMS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bagaimana manajemen kontinuitas bekerja

AMS digunakan AWS Backupuntuk manajemen kontinuitas.

Saat mulai bekerja dengan AWS Backup di AMS:

  1. Jalankan cadangan sesuai permintaan

  2. Buat paket cadangan (opsional, AMS menyediakan paket cadangan default)

  3. Gunakan AMS default dan brankas cadangan (opsional)

  4. Kelola (jalankan, perbaiki, hapus, dan sebagainya) rencana cadangan dan titik pemulihan Anda

Paket cadangan AMS

Rencana cadangan adalah ekspresi kebijakan yang menentukan kapan dan bagaimana Anda ingin mencadangkan sumber daya AWS yang didukung, seperti database RDS, volume EBS, tabel DynamoDB, dan sistem file EFS. Kebijakan penjadwalan dan penyimpanan dikelola melalui paket pencadangan khusus, yang dapat Anda buat menggunakan jenis perubahan (CT) dengan AMS Advanced atau gunakan AWS Backup dengan AMS Accelerate. Tetapkan sumber daya ke paket cadangan Anda menggunakan tag dan AWS Backup secara otomatis mencadangkan dan mempertahankan cadangan untuk sumber daya yang ditetapkan sesuai dengan rencana cadangan yang ditentukan. Anda dapat membuat beberapa rencana pencadangan jika Anda memiliki beban kerja dengan berbagai persyaratan cadangan.

Rencana cadangan dapat memiliki hingga enam aturan cadangan yang menentukan jadwal dan periode retensi, di antara detail lainnya. Jadwal pencadangan menentukan kapan AWS Backup memulai pekerjaan cadangan dan seberapa sering cadangan dibuat. Anda dapat memilih frekuensi per jam, harian, mingguan, atau bulanan. Pengaturan hari penghapusan menentukan berapa hari snapshot disimpan sebelum dihapus secara otomatis.

catatan

AMS Advanced: Jika Anda bermigrasi dari sistem cadangan AMS lama, AMS akan membuat paket cadangan default untuk kompatibilitas mundur. Pasangan kunci:value dalam skenario ini adalah Backup:True. Untuk mendukung kompatibilitas mundur, nilai di sini tidak peka huruf besar/kecil, jadi Backup:True atau Backup:True adalah semua tag yang valid. Semua pasangan kunci:value lainnya peka huruf besar/kecil.

AWS Backup dapat beroperasi pada tingkat volume EBS atau di tingkat EC2 instans Amazon, tetapi tidak melakukan keduanya pada saat yang sama, karena ini dapat menyebabkan kondisi balapan di mana cadangan dapat berbenturan.

Paket cadangan default, landing zone multi-akun

Selama RFC pembuatan Akun baru, AMS memastikan bahwa ada paket cadangan default menyeluruh di tingkat akun untuk melindungi beban kerja Anda. Nilai untuk bidang wajib ditetapkan secara default, seperti yang ditunjukkan pada bagian berikut:

Paket cadangan AMS default

default-backup-plan

Kunci TAG: Backup

Nilai TAG: True

RuleForDailyBackups schedule expression: cron(30 23 ? * *) (a daily backup for 23:30 UTC time) RuleForDailyBackups delete after days: 31 days RuleForWeeklyBackups schedule expression: cron(30 23 ? * 7 *) (a weekly backup for 23:30 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(30 23 * ? *) (a monthly backup for 23:30 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(30 23 1 1 ? *) (a yearly backup for 23:30 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
Paket cadangan AMS default Waktu Mulai Penyimpanan
cadangan per jam N/A N/A
cadangan harian setiap hari 11:30 WIB UTC 7 hari
cadangan mingguan mingguan 23:30 UTC, hanya pada hari Sabtu 4 minggu
cadangan bulanan bulanan 11:30 UTC, pada hari 1 setiap bulan 26 minggu
cadangan tahunan 11:30 UTC, pada hari pertama setiap bulan 2 tahun

Paket cadangan AMS default yang disempurnakan

Rencana ini adalah cetak biru untuk praktik AWS Backup terbaik untuk melindungi terhadap serangan ransomware. Ini menerapkan strategi pencadangan harian, mingguan, bulanan, dan tahunan. AWS Backup pencadangan berkelanjutan diaktifkan dengan retensi maksimum (31 hari) pada sumber daya yang didukung.

ams-enhanced-default-backup-rencana

Kunci TAG: backup-orchestrator-enhanced

Nilai TAG: true

RuleForDailyBackups schedule expression: cron(0 0 4 ? * * ) (a daily backup for 04:00 UTC time) RuleForDailyBackups delete after days: 31 days RuleForDailyBackups continuous backup: true RuleForWeeklyBackups schedule expression: cron(0 0 2 ? * 7) (a weekly backup for 02:00 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(0 2 1 * ? *) (a monthly backup for 02:00 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(0 2 1 1 ? *) (a yearly backup for 02:00 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
Paket cadangan AMS yang disempurnakan Waktu Mulai Penyimpanan
cadangan per jam N/A N/A
cadangan harian setiap hari 4:00 UTC 31 hari
cadangan mingguan Sabtu, 2:00 UTC 6 minggu
cadangan bulanan 1 bulan ini, 2:00 UTC 26 minggu
cadangan tahunan 1 Januari, 2:00 UTC 2 tahun

Rencana cadangan AMS sensitif data

Paket ini adalah cetak biru untuk praktik terbaik AWS Backup untuk melindungi terhadap serangan ransomware untuk aplikasi yang sensitif terhadap data. Ini menerapkan strategi cadangan per jam, harian, mingguan, bulanan, dan tahunan. Pencadangan berkelanjutan AWS Backup diaktifkan dengan retensi maksimum (31 hari) pada sumber daya yang didukung.

ams-data-sensitive-backup-rencana

Kunci TAG: backup-orchestrator-data-sensitive

Nilai TAG: true

RuleForHourlyBackups schedule expression: cron(0 * ? * * *) (an hourly backup at the hour mark) RuleForHourlyBackups delete after days: 7 days RuleForDailyBackups schedule expression: cron(0 0 4 ? * * ) (a daily backup for 04:00 UTC time) RuleForDailyBackups delete after days: 31 days RuleForWeeklyBackups schedule expression: cron(0 0 2 ? * 7) (a weekly backup for 02:00 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(0 2 1 * ? *) (a monthly backup for 02:00 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(0 2 1 1 ? *) (a yearly backup for 02:00 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
Paket cadangan AMS Sensitif Data Waktu Mulai Penyimpanan
cadangan per jam pada tanda jam 7 hari
cadangan harian setiap hari 4:00 UTC 31 hari
cadangan mingguan Sabtu, 2:00 UTC 6 minggu
cadangan bulanan 1 bulan ini, 2:00 UTC 26 minggu
cadangan tahunan 1 Januari, 2:00 UTC 2 tahun

Brankas cadangan AMS

AWS Backup mengatur snapshot ke dalam unit penyimpanan logis yang disebut vaults.

Anda dapat mengontrol pemberitahuan brankas cadangan di tingkat brankas individual menggunakan tag. Anda dapat memilih keluar dari notifikasi untuk brankas tertentu dengan menambahkan tag AMSNotificationOptOut dan menyetel nilainya True pada brankas tertentu. Untuk melanjutkan mendapatkan notifikasi dari brankas, hapus tag.

Untuk melihat daftar cadangan AMS Anda, buka konsol.AWS Backup Di panel navigasi, pilih Backup vaults dan pilih salah satu brankas cadangan AMS dari tabel berikut. Di bagian Cadangan, lihat daftar semua cadangan di brankas cadangan. Pilih cadangan untuk mengedit, menghapus, atau memulihkan.

Vault untuk paket cadangan AMS

Nama AMS Vault Deskripsi
ams-automated-backups Vault ini menerima semua titik pemulihan yang diambil oleh AWS Backup paket default-backup-plandefault AMS Advanced.
ams-automated-enhanced-backups Vault ini menerima semua titik pemulihan yang diambil oleh AWS Backup paket default yang ditingkatkan AMS Advanced ams-enhanced-default-backup-plan.
ams-automated-data-sensitive-cadangan Vault ini menerima semua titik pemulihan yang diambil oleh rencana AMS Advanced AWS Backup planams-data-sensitive-backup.
ams-manual-backups Ini adalah lokasi default untuk semua cadangan dari paket cadangan Start Backup Job RFC (ct-2hhud2lx01tq7), jika tidak ada nama vault yang ditentukan.
ams-custom-backups Ini adalah lokasi default untuk snapshot yang diambil AMS sebelum menambal instance menggunakan Patch Orchestrator atau aktivitas patch bulanan. Ini secara otomatis dihapus sesuai dengan kebijakan default siklus hidup patch AMS selama 60 hari.

Jenis perubahan cadangan AMS

AMS menyediakan beberapa CTs bagi Anda untuk membuat dan menggunakan paket cadangan.

penting

Jangan mengedit paket cadangan default AMS Anda karena perubahan Anda mungkin hilang. Sebagai gantinya, buat paket baru untuk konfigurasi kustom Anda.

Pemantauan dan pelaporan cadangan AMS

penting

Pemantauan dan pelaporan cadangan AMS hanya tersedia di wilayah yang didukung AMS. Itu adalah AS Timur (Virginia), AS Barat (California N.), AS Barat (Oregon), AS Timur (Ohio), Kanada (Tengah), Amerika Selatan (Sao Paulo), UE (Irlandia), UE (Frankfurt), UE (London), UE (Paris), Asia Pasifik (Mumbai), Asia Pasifik (Seoul), Asia Pasifik (Singapura), Asia Pasifik (Sydney)), Asia Pasifik (Tokyo).

AMS menghasilkan laporan swalayan harian serta laporan bulanan tentang cakupan sumber daya dan status pekerjaan cadangan. Laporan bulanan dibagikan dalam Ulasan Bisnis Bulanan (MBRs). Untuk mempelajari lebih lanjut tentang laporan pencadangan harian, lihat pencadangan harian.

Pakar AMS memantau semua tugas pencadangan Anda yang dikonfigurasi menggunakan AWS Backup. Jika terjadi kegagalan pencadangan, AMS menyelidiki kegagalan tersebut dan memberi tahu Anda tentang akar penyebab dan opsi perbaikan, jika tersedia. Untuk menghindari kebisingan peringatan, selama peristiwa yang menyebabkan banyak kegagalan pencadangan di akun Anda, AMS membuat rekomendasi kolektif, melalui CSDM Anda, alih-alih memberi tahu Anda untuk setiap kegagalan individu.

Perhatikan bahwa AMS tidak memantau pencadangan apa pun yang dikonfigurasi menggunakan fitur pencadangan mandiri AWS layanan.