Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Scelta della strategia di disaster recovery per i carichi di lavoro Amazon DynamoDB
Prima di selezionare una strategia DynamoDB DR, è necessario definire i requisiti di ripristino aziendale. Questa analisi iniziale evita costosi interventi di sovraingegnerizzazione, contribuendo al contempo a soddisfare le esigenze critiche di continuità aziendale. L'approccio ottimale bilancia quattro fattori chiave: velocità di ripristino, tolleranza alla perdita di dati, complessità dell'implementazione e costi operativi.
Comprendiamo due metriche chiave che definiscono la tua strategia di DR:
-
Recovery Time Objective (RTO): si tratta del ritardo massimo accettabile tra l'interruzione del servizio e il suo ripristino. L'RTO risponde alla domanda: per quanto tempo possiamo permetterci di rimanere inattivi? Questo può variare da zero (richiedendo una disponibilità continua) a diverse ore, a seconda dei requisiti aziendali.
-
Recovery Point Objective (RPO): rappresenta il periodo di tempo massimo accettabile dall'ultimo punto di ripristino dei dati. L'RPO risponde alla domanda: quanti dati possiamo permetterci di perdere? Ad esempio, se il tuo RPO è di 1 ora, la tua soluzione DR deve garantire che tu possa recuperare i dati fino a un punto non più di 1 ora prima dell'inizio di un incidente.
La scelta della strategia DynamoDB DR dovrebbe basarsi sui seguenti fattori:
Analisi dell'impatto aziendale delle interruzioni del servizio
Valutazione del rischio di diversi scenari di catastrofe
Costo dell'implementazione di ciascuna opzione di DR
Requisiti normativi per la protezione e la disponibilità dei dati
Punti decisionali per la scelta di un approccio DynamoDB DR
Quando si seleziona l'approccio DynamoDB DR appropriato, è necessario valutare i requisiti aziendali specifici, la tolleranza al rischio, i requisiti normativi e i vincoli di budget.
Per ridurre al minimo i tempi di inattività, laddove la perdita di fatturato dovuta alle interruzioni superi significativamente i costi operativi aggiuntivi, le tabelle globali, tra cui le tabelle MRSC (Multi-region Strong Consistency), offrono funzionalità di ripristino istantaneo. Sebbene queste soluzioni comportino costi operativi più elevati, offrono un failover immediato e una disponibilità continua, il che le rende essenziali per le applicazioni mission-critical in cui i tempi di inattività influiscono direttamente sui flussi di entrate.
Budget-conscious le organizzazioni con requisiti di ripristino flessibili possono utilizzare soluzioni più convenienti quando le applicazioni possono tollerare ore di inattività durante gli scenari di ripristino. On-demand le strategie di backup o di esportazione di Amazon Simple Storage Service offrono costi operativi significativamente inferiori accettando tempi di ripristino più lunghi. AWS Backup Questi approcci funzionano bene per le applicazioni in cui la continuità aziendale è importante ma il ripristino immediato non è finanziariamente giustificato, offrendo la possibilità di bilanciare protezione e ottimizzazione dei costi.
I requisiti di conformità normativa richiedono soluzioni automatizzate che garantiscano la preparazione agli audit e adeguate politiche di conservazione dei dati. AWS Backup con replica interregionale fornisce un'automazione completa della conformità mantenendo strutture di costo più elevate. Questo approccio fornisce la documentazione, le politiche di conservazione e la distribuzione geografica richieste dai quadri normativi, riducendo al contempo il sovraccarico manuale di conformità e contribuendo a garantire procedure di backup coerenti in tutta l'organizzazione.
La protezione da scenari di errore umano come eliminazioni accidentali o danneggiamento dei dati, il ripristino point-in-time (PITR) combinato con la protezione dalle eliminazioni offre una protezione continua all'interno di una singola regione. Uso della protezione da eliminazione Sebbene questa soluzione offra un'eccellente protezione dagli errori operativi e mantenga costi ragionevoli, è necessario accettare la limitazione a singola regione e pianificare strategie aggiuntive per veri scenari di DR che comportino interruzioni regionali o guasti dell'infrastruttura.
Opzioni di ripristino di emergenza
DynamoDB offre opzioni per il backup e il ripristino dei dati della tabella, fornendo resilienza contro vari scenari di errore. Esistono quattro soluzioni DR principali che soddisfano esigenze diverse:
Point-in-time recovery (PITR) per una protezione continua dei dati
On-demand backup e ripristino per una protezione flessibile
Backup e ripristino pianificati per una protezione automatica regolare
Tabelle globali per il ripristino istantaneo dei carichi di lavoro cruciali
| Tipo di backup | Opzione di backup | Funzionalità | PRO | A | Disponibilità del backup | Costo mensile del backup | One-time costo di ripristino |
|---|---|---|---|---|---|---|---|
|
Protezione continua dei dati |
PITR |
Backup continui conservati per un massimo di 35 giorni, che consentono il PITR entro pochi secondi da qualsiasi momento nella finestra di backup configurata |
Secondi |
Minuti |
Solo una regione AWS |
0,20 USD per GB-month |
0,15 USD per GB |
|
On-demand protezione |
On-demand backup e ripristino |
On-demand processo |
Ore |
Minuti |
AWS Regione singola |
0,10 USD per GB-month |
0,15 USD per GB |
|
Backup e ripristino pianificati |
AWS Backup |
Opzioni di pianificazione flessibili (da orarie a mensili) |
Ore |
Minuti |
Cross-Region il backup è supportato |
0,10 USD per GB-month |
0,15 USD per GB |
|
Esportazione e importazione di Amazon S3 (con PITR abilitato) |
Esporta dati completi o incrementali all'interno delle finestre PITR in un bucket |
Minuti |
Ore |
Cross-Region è possibile eseguire il backup su bucket |
0,10 USD per GB |
0,15 USD per GB |
|
|
Ripristino istantaneo per carichi di lavoro cruciali |
Tabelle globali |
Soluzione completamente gestita, tabelle multiregionali e multiattive |
Secondi |
Zero |
Propagazione automatica delle modifiche ai dati dalla regione primaria a quella secondaria in pochi millisecondi |
0,625 USD per milione di unità di richiesta di scrittura replicate |
0 |
|
Tabelle MRSC |
Soluzione completamente gestita, tabelle multiregionali e multiattive con forte coerenza |
Zero |
Zero |
Propagazione automatica delle modifiche ai dati dalla regione primaria a quella secondaria in tempo reale |
0,625 USD per milione di unità di richiesta di scrittura replicate |
0 |
Nota
I costi indicati nella tabella precedente si basano sui prezzi della regione della Virginia del Nord applicati da DynamoDB per la capacità on-demand.
Protezione continua dei dati tramite PITR
Immagina un rivenditore di e-commerce che utilizza DynamoDB per la gestione dell'inventario, i cataloghi dei prodotti e l'elaborazione degli ordini. Mentre si prepara per un evento del Black Friday, il team di sviluppo elimina accidentalmente il catalogo dei prodotti. Utilizzando il PITR, possono ripristinare migliaia di record al momento esatto precedente all'incidente in 30 minuti, prevenendo milioni di potenziali perdite di fatturato.
Quando abiliti il PITR, DynamoDB esegue automaticamente il backup dei dati della tabella con una granularità al secondo. Puoi ripristinare la tabella in qualsiasi secondo entro il periodo di ripristino configurato, che va da 1 a 35 giorni. In particolare, la riduzione del periodo di conservazione non riduce i costi, rendendo i periodi di conservazione prolungati neutrali in termini di costi. La funzionalità PITR offre funzionalità di ripristino granulari con un RPO minimo (secondi) e un RTO ragionevole (da minuti a ore), rendendola adatta a vari requisiti di DR. Real-world gli scenari dimostrano come l'RPO minimo e il ragionevole RTO del PITR trasformino i potenziali disastri aziendali in operazioni di ripristino gestibili, che si tratti di proteggere da errori umani, guasti delle applicazioni o soddisfare rigorosi requisiti normativi.
Per saperne di più, consulta Abilita il ripristino point-in-time in DynamoDB, che fornisce istruzioni dettagliate su come configurare PITR e ripristinare le tabelle utilizzando, e l'API DynamoDB. CloudFormation AWS CLI
Protezione flessibile tramite backup e ripristino su richiesta
Prendi in considerazione un operatore sanitario che pianifica una migrazione importante del sistema di cartelle cliniche elettroniche (EHR). L'utilizzo di backup fondamentali durante tutto il processo di migrazione consentirebbe loro di soddisfare i severi requisiti HIPAA fornendo al contempo ai propri team legali prove di audit immutabili. In caso di problemi di conformità durante la migrazione, potrebbero dimostrare procedure esatte di gestione dei dati e ripristinarli a qualsiasi punto di controllo conforme, garantendo la protezione dei dati dei pazienti e il rispetto delle normative.
Con la funzionalità di backup su richiesta di DynamoDB, puoi creare backup e ripristinare tabelle secondo necessità. On-demand i backup funzionano in modo asincrono, acquisendo tutte le modifiche fino al momento in cui viene effettuata la richiesta di backup. On-demand le funzionalità di backup offrono un controllo preciso sulla strategia di protezione dei dati, supportando al contempo vari requisiti operativi e di conformità.
On-demand le funzionalità di backup e ripristino offrono funzionalità flessibili di ripristino delle tabelle in scenari appartenenti alla stessa regione e a più regioni, offrendo opzioni di ripristino versatili. Per una migliore continuità aziendale, DynamoDB offre il completamento istantaneo del backup indipendentemente dalle dimensioni della tabella, mentre i ripristini nella stessa regione offrono prestazioni ottimali per ridurre al minimo i tempi di ripristino e massimizzare la disponibilità operativa.
Implementando una strategia di backup giornaliera, è possibile ottenere un RPO affidabile di 24 ore, integrato da RTO prevedibili da minuti a ore. Utilizzando questo approccio strutturato alla protezione dei dati, è possibile pianificare ed eseguire le strategie di backup e ripristino in modo efficace, mantenendo al contempo le operazioni aziendali.
Per saperne di più sulle operazioni di backup e ripristino di DynamoDB, vedi Backup di una tabella DynamoDB e Ripristino di una tabella DynamoDB da un backup.
Protezione regolare automatizzata mediante backup e ripristino pianificati
DynamoDB offre diversi meccanismi di protezione che possono essere automatizzati tramite flussi di lavoro pianificati, tra cui AWS Backup con piani di backup personalizzabili per il ripristino operativo e funzionalità di esportazione di Amazon S3 per l'archiviazione a lungo termine, la migrazione dei dati tra regioni e le operazioni continue. Implementando questi programmi di protezione automatizzati e regolari, puoi garantire una protezione dei dati coerente senza interventi manuali, bilanciando al contempo gli obiettivi di ripristino con i costi di storage.
Backup e ripristino utilizzando AWS Backup e piani di backup
Prendiamo in considerazione una banca multinazionale con attività in 15 paesi che aveva bisogno di aggiungere una protezione di livello aziendale al proprio sistema di rilevamento delle frodi basato su Amazon DynamoDB; una protezione che potesse adattarsi ai diversi requisiti normativi in tutte le giurisdizioni garantendo al contempo una disponibilità continua.
Utilizzando le funzionalità di replica multiregionale e tra account di AWS Backup, la banca ha implementato un'architettura di protezione che replicava automaticamente i dati critici delle transazioni tra le regioni mantenendo rigorosi controlli di accesso per le diverse unità aziendali. Quando le autorità di regolamentazione di tre paesi hanno richiesto contemporaneamente i dati storici delle transazioni per i controlli di conformità, le politiche di backup standardizzate e gli audit trail dettagliati della banca hanno consentito loro di fornire una documentazione completa nel giro di poche ore anziché settimane.
AWS Backup In questo modo puoi effettuare backup regolari dei tuoi dati all'interno di un account specifico. AWS Con i piani di backup, puoi copiare questi backup in diverse regioni su richiesta o automaticamente come parte di un piano di backup pianificato. I piani di backup offrono opzioni di pianificazione flessibili, quindi puoi scegliere una frequenza adatta alle tue esigenze: ogni ora, ogni 12 ore, giornaliera, settimanale o mensile. I backup di DynamoDB verranno copiati tra le regioni in base alla frequenza selezionata.
AWS Backup Vault Lock applica i backup write-once, read-many (WORM) per aiutare a proteggere i backup (punti di ripristino) nei vault di backup da azioni involontarie o dannose e fornisce protezione dagli attacchi ransomware. È possibile ottenere un RPO di 1 ora e un RTO compreso tra pochi minuti e ore, a seconda delle dimensioni della tabella.
Per capire come AWS Backup si integra con DynamoDB e conoscere le funzionalità di backup e le best practice, vedi Utilizzo con DynamoDB. AWS Backup
Esportazione e importazione di Amazon Simple Storage Service (Amazon S3)
Immagina una società globale di servizi finanziari che deve soddisfare i requisiti normativi per i dati delle transazioni in più giurisdizioni mantenendo al contempo una disponibilità del 99,99%. Potrebbe sviluppare la propria strategia aziendale per i dati basandosi sulle funzionalità di esportazione e importazione di Amazon S3, implementando la replica dei dati su più regioni per rispettare le leggi sulla sovranità dei dati in 12 paesi e stabilendo meccanismi di failover regionali. In caso di interruzione in Europa, questi sistemi eseguirebbero automaticamente le procedure di failover, contribuendo a garantire zero interruzioni delle attività commerciali e operazioni continue.
L'azienda ha utilizzato la funzionalità export/import to Amazon S3 per creare backup completi giornalieri ed esportazioni incrementali orarie verso bucket Amazon S3 specifici della giurisdizione in tutte le 12 regioni, contribuendo a garantire la conformità ai requisiti locali di residenza dei dati. Ogni tabella regionale ha esportato automaticamente i dati delle transazioni in bucket crittografati all'interno della stessa giurisdizione, mentre la replica tra regioni ha fornito una ridondanza aggiuntiva per i set di dati critici. Le esportazioni non consumano unità di capacità di lettura (RCU) e non hanno alcun impatto sulle prestazioni o sulla disponibilità delle tabelle. In caso di deterioramento in una delle regioni in cui opera l'azienda, le procedure di ripristino automatizzate possono ripristinare l'esportazione più recente in una regione alternativa, consentendo la ripresa completa delle operazioni di trading. Questa export/import strategia garantisce la conformità normativa attraverso audit trail immutabili e solide funzionalità di DR. L'azienda è in grado di mantenere un'operatività continua conservando la cronologia completa delle transazioni che può essere ripristinata su nuove tabelle in qualsiasi regione disponibile, contribuendo a ridurre al minimo la perdita di dati e i tempi di inattività in caso di guasti dell'infrastruttura regionale.
Con l'esportazione di DynamoDB in Amazon S3, puoi esportare i dati da una tabella DynamoDB in un punto all'interno della finestra PITR. Puoi ottenere un RPO di pochi minuti e un RTO che va da pochi minuti a ore, a seconda delle dimensioni della tabella.
Per una guida dettagliata all'implementazione sulla configurazione delle esportazioni, vedi Richiedere l'esportazione di una tabella in DynamoDB. Per le operazioni di ripristino e l'importazione dei dati da, vedi Richiedere l'importazione di una tabella in DynamoDB.
Ripristino istantaneo dei carichi di lavoro cruciali utilizzando tabelle globali
Le tabelle globali di DynamoDB forniscono solide funzionalità di failover durante le interruzioni della regione principale; le applicazioni possono reindirizzare immediatamente il traffico verso regioni intatte e continuare le operazioni. Le tabelle globali hanno due opzioni: Multi-region Eventual Consistency (MREC) e Multi-region Strong Consistency (MRSC).
Multi-Region coerenza finale
Immagina un servizio di e-commerce multinazionale che serve milioni di clienti in Nord America, Europa e Asia-Pacific che potrebbe affrontare sfide operative significative senza un'adeguata infrastruttura globale. L'azienda potrebbe avere problemi con tempi di check-out lenti per i clienti internazionali, requisiti di conformità complessi in più giurisdizioni e frequenti interruzioni durante le interruzioni regionali. Implementando le tabelle globali di DynamoDB, potrebbero trasformare le loro operazioni: i clienti di Tokyo sperimenterebbero gli stessi tempi di check-out velocissimi di quelli di New York grazie all'accesso locale ai dati a bassissima latenza. Se un grave evento meteorologico dovesse compromettere la loro regione principale, la loro applicazione potrebbe passare senza problemi a un'altra regione senza che i clienti se ne accorgano. Questo approccio mantiene un'elevata disponibilità, migliora la latenza globale di lettura e scrittura, supporta la conformità normativa in tutte le regioni in cui opera e dà all'azienda la fiducia necessaria per espandersi in nuovi mercati sapendo che la propria infrastruttura può scalare in modo affidabile in tutto il mondo e soddisfare i requisiti locali.
Le tabelle globali DynamoDB offrono una soluzione di database multiattiva, multiregionale e completamente gestita, progettata per fornire prestazioni di lettura e scrittura veloci e localizzate per applicazioni globali su larga scala. Ai fini del DR, puoi specificare la regione principale e la regione DR in cui desideri che le tabelle siano disponibili. DynamoDB propaga automaticamente le modifiche continue ai dati dalla regione primaria alla replica DR. Con la configurazione MREC, puoi ottenere un RPO di pochi secondi e un RTO pari a zero.
Per indicazioni sulla creazione e la gestione di tabelle globali DynamoDB, vedi Tabelle globali - Replica multiregionale per DynamoDB.
Multi-Region forte coerenza
Immagina una piattaforma bancaria digitale leader che elabori milioni di transazioni al giorno in tre continenti e che potrebbe subire una significativa interruzione regionale durante le ore di punta delle contrattazioni. Invece di dover ricorrere a procedure manuali di DR e affrontare potenziali milioni di perdite, la loro architettura attiverebbe il DR in pochi secondi, reindirizzando senza interruzioni il traffico verso regioni sane senza che i clienti si accorgano delle interruzioni. L'app mobile della banca potrebbe continuare a elaborare le richieste di prestito in tempo reale, la piattaforma di trading manterrebbe tempi di risposta in millisecondi per le transazioni ad alta frequenza e i saldi dei conti dei clienti rimarrebbero perfettamente sincronizzati in tutte le regioni.
Con tabelle globali fortemente coerenti in più regioni, puoi creare applicazioni con un RPO pari a zero. Un RPO pari a zero significa che le tue applicazioni possono leggere la versione più aggiornata dei dati DynamoDB, anche se un'interruzione dell'applicazione richiede di spostare il traffico verso una regione diversa.
Nota
Ai fini del DR, puoi utilizzare due repliche e una regione testimone.
Per ulteriori informazioni sulla creazione di tabelle globali MRSC, vedere Come funzionano le tabelle globali.