View a markdown version of this page

Scelta della strategia di disaster recovery per i carichi di lavoro Amazon DynamoDB - Amazon DynamoDB

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Scelta della strategia di disaster recovery per i carichi di lavoro Amazon DynamoDB

Prima di scegliere una strategia DynamoDB DynamoDB DR, è necessario definire i requisiti di ripristino aziendale. Questa analisi iniziale previene costosi interventi di ingegneria eccessivi, contribuendo al contempo a garantire la soddisfazione delle esigenze critiche di continuità aziendale. L'approccio ottimale bilancia quattro fattori chiave: velocità di ripristino, tolleranza alla perdita dei dati, complessità dell'implementazione e costi operativi.

Vediamo di comprendere due metriche chiave che determinano la tua strategia di DR:

  • Recovery Time Objective (RTO): è il ritardo massimo accettabile tra l'interruzione del servizio e il suo ripristino. RTO risponde alla domanda: per quanto tempo possiamo permetterci di rimanere inattivi? Questo periodo può variare da zero (che richiede una disponibilità continua) a diverse ore, a seconda dei requisiti aziendali.

  • Recovery Point Objective (RPO): rappresenta il periodo di tempo massimo accettabile dall'ultimo punto di ripristino dei dati. RPO risponde alla domanda: quanti dati possiamo permetterci di perdere? Ad esempio, se l'RPO è di 1 ora, la soluzione DR deve garantire il ripristino dei dati fino a un massimo di 1 ora prima dell'inizio dell'incidente.

Obiettivi di ripristino

La scelta della strategia di DynamoDB DynamoDB deve basarsi sui seguenti fattori:

  • Analisi dell'impatto aziendale delle interruzioni del servizio

  • Valutazione del rischio di diversi scenari di disastro

  • Costo di implementazione di ciascuna opzione di DR

  • Requisiti normativi per la protezione e la disponibilità dei dati

Punti decisionali per la scelta di un approccio DynamoDB DR

Quando si seleziona l'approccio DynamoDB DR appropriato, è necessario valutare i requisiti aziendali specifici, la tolleranza al rischio, i requisiti normativi e i vincoli di budget.

Per garantire tempi di inattività pari a zero, laddove la perdita di fatturato dovuta alle interruzioni superi in modo significativo i costi operativi aggiuntivi, le architetture Global Tables, incluse le tabelle Multi-Region Strong Consistency (MRSC), offrono funzionalità di ripristino istantaneo. Sebbene queste soluzioni comportino costi operativi più elevati, offrono un failover immediato e una disponibilità continua, il che le rende essenziali per le applicazioni mission-critical in cui i tempi di inattività influiscono direttamente sui flussi di entrate.

Budget-conscious le organizzazioni con requisiti di ripristino flessibili possono utilizzare soluzioni più convenienti quando le applicazioni possono tollerare ore di inattività durante gli scenari di ripristino. On-demand le strategie di backup o di esportazione di Amazon Simple Storage Service offrono costi operativi significativamente inferiori accettando tempi di ripristino più lunghi. AWS Backup Questi approcci funzionano bene per le applicazioni in cui la continuità aziendale è importante ma il ripristino immediato non è giustificato dal punto di vista finanziario, e offrono la possibilità di bilanciare la protezione con l'ottimizzazione dei costi.

I requisiti di conformità normativa richiedono soluzioni automatizzate che garantiscano la disponibilità agli audit e politiche di conservazione dei dati adeguate. AWS Backup con la replica interregionale offre un'automazione completa della conformità mantenendo al contempo strutture di costo più elevate. Questo approccio fornisce la documentazione, le politiche di conservazione e la distribuzione geografica richieste dai quadri normativi, riducendo al contempo il sovraccarico di conformità manuale e contribuendo a garantire procedure di backup coerenti in tutta l'organizzazione.

La protezione da scenari di errore umano come cancellazioni accidentali o danneggiamento dei dati, il ripristino point-in-time (PITR) combinato con la protezione dall'eliminazione offre una protezione continua all'interno di una singola regione. Sebbene questa soluzione offra un'eccellente protezione dagli errori operativi e mantenga costi ragionevoli, è necessario accettare la limitazione della singola regione e pianificare strategie aggiuntive per veri scenari di DR che comportino interruzioni regionali o guasti dell'infrastruttura.

Opzioni di ripristino di emergenza

DynamoDB offre opzioni per il backup e il ripristino dei dati delle tabelle, fornendo resilienza contro vari scenari di errore. Esistono quattro soluzioni DR principali che soddisfano esigenze diverse:

  • Point-in-time recovery (PITR) per la protezione continua dei dati

  • On-demand backup e ripristino per una protezione flessibile

  • Backup e ripristino pianificati per una protezione regolare automatizzata

  • Tabelle globali per il ripristino istantaneo dei carichi di lavoro cruciali

Tipo di backup Opzione di backup Funzionalità PRO A Disponibilità del backup Costo mensile di backup One-time costo di ripristino

Protezione continua dei dati

PITR

I backup continui vengono conservati per un massimo di 35 giorni, abilitando PITR in pochi secondi e in qualsiasi momento nella finestra di backup configurata

Secondi

Minuti

Solo regione singola AWS

0,20 USD per GB-month

0,15 USD per GB

On-demand protezione

On-demand backup e ripristino

On-demand processo

Ore

Minuti

AWS Regione singola

0,10 USD per GB-month

0,15 USD per GB

Backup e ripristino pianificati

AWS Backup

Opzioni di pianificazione flessibili (da orarie a mensili)

Ore

Minuti

Cross-Region il backup è supportato

0,10 USD per GB-month

0,15 USD per GB

Esportazione e importazione da Amazon S3 (con PITR abilitato)

Esporta dati completi o incrementali all'interno di finestre PITR in un bucket

Minuti

Ore

Cross-Region è possibile il backup su bucket

0,10 USD per GB

0,15 USD per GB

Ripristino istantaneo per carichi di lavoro mission critical

Tabelle globali

Soluzione completamente gestita, tabelle multiregionali e multiattive

Secondi

Zero

Propagazione automatica delle modifiche dei dati dalla regione principale a quella secondaria in pochi millisecondi

0,625 USD per milione di unità di richiesta di scrittura replicate

0

Tabelle MRSC

Soluzione completamente gestita, tabelle multiregionali e multiattive con una forte coerenza

Zero

Zero

Propagazione automatica delle modifiche dei dati dalla regione principale a quella secondaria in tempo reale

0,625 USD per milione di unità di richiesta di scrittura replicate

0

Nota

I costi indicati nella tabella precedente si basano sui prezzi della regione della Virginia settentrionale indicati da DynamoDB per la capacità on-demand.

Protezione continua dei dati tramite PITR

Immagina un rivenditore di e-commerce che utilizza DynamoDB per la gestione dell'inventario, i cataloghi dei prodotti e l'elaborazione degli ordini. Mentre si prepara per un evento del Black Friday, il team di sviluppo elimina accidentalmente il proprio catalogo di prodotti. Utilizzando PITR, possono ripristinare migliaia di record nell'esatto momento precedente all'incidente in 30 minuti, evitando milioni di potenziali perdite di entrate.

Quando abiliti PITR, DynamoDB esegue automaticamente il backup dei dati della tabella con granularità al secondo. È possibile ripristinare la tabella in qualsiasi momento entro il periodo di ripristino configurato, che va da 1 a 35 giorni. In particolare, la riduzione del periodo di conservazione non riduce i costi, rendendo i periodi di conservazione prolungati neutri in termini di costi. La funzionalità PITR offre funzionalità di ripristino granulari con RPO (secondi) minimi e RTO ragionevoli (da minuti a ore), il che la rende adatta a vari requisiti di DR. Real-world gli scenari dimostrano come l'RPO minimo e l'RTO ragionevole di PITR trasformino potenziali disastri aziendali in operazioni di ripristino gestibili, che si tratti di proteggere da errori umani, guasti delle applicazioni o soddisfare severi requisiti normativi.

Per ulteriori informazioni, consulta Abilitare il ripristino point-in-time in DynamoDB, che fornisce istruzioni dettagliate su come configurare PITR e ripristinare le tabelle utilizzando e l'API DynamoDB. CloudFormation AWS CLI

Protezione flessibile con backup e ripristino su richiesta

Prendi in considerazione la possibilità che un operatore sanitario stia pianificando un'importante migrazione del sistema di cartelle cliniche elettroniche (EHR). L'utilizzo dei backup Milestone durante l'intero processo di migrazione consentirebbe loro di soddisfare i severi requisiti HIPAA, fornendo al contempo ai team legali prove di audit immutabili. In caso di problemi di conformità durante la migrazione, potrebbero dimostrare procedure di gestione dei dati esatte e ripristinarli in qualsiasi punto di controllo conforme, garantendo la protezione dei dati dei pazienti e il rispetto delle normative.

Con la funzionalità di backup on-demand di DynamoDB, puoi creare backup e ripristinare tabelle in base alle esigenze. On-demand i backup funzionano in modo asincrono, registrando tutte le modifiche fino al momento in cui viene effettuata la richiesta di backup. On-demand le funzionalità di backup offrono un controllo preciso sulla strategia di protezione dei dati, supportando al contempo vari requisiti operativi e di conformità.

On-demand il backup e il ripristino offrono funzionalità flessibili di ripristino delle tabelle in scenari con la stessa regione e tra più regioni, offrendo opzioni di ripristino versatili. Per una maggiore continuità aziendale, DynamoDB offre il completamento istantaneo del backup indipendentemente dalle dimensioni della tabella, mentre i ripristini nella stessa regione offrono prestazioni ottimali per ridurre al minimo i tempi di ripristino e massimizzare la disponibilità operativa.

Implementando una strategia di backup giornaliera, è possibile ottenere un RPO affidabile di 24 ore, integrato da RTO prevedibili da minuti a ore. Utilizzando questo approccio strutturato alla protezione dei dati, è possibile pianificare ed eseguire le strategie di backup e ripristino in modo efficace, mantenendo al contempo le operazioni aziendali.

Per ulteriori informazioni sulle operazioni di backup e ripristino di DynamoDB, vedere Backup di una tabella DynamoDB e Ripristino di una tabella DynamoDB da un backup.

Protezione regolare automatizzata mediante backup e ripristino pianificati

DynamoDB offre diversi meccanismi di protezione che possono essere automatizzati tramite flussi di lavoro pianificati, AWS tra cui Backup con piani di backup personalizzabili per il ripristino operativo e funzionalità di esportazione di Amazon S3 per l'archiviazione a lungo termine, la migrazione dei dati tra regioni e operazioni continue. Implementando questi piani di protezione regolari e automatizzati, è possibile garantire una protezione costante dei dati senza interventi manuali, bilanciando al contempo gli obiettivi di ripristino con i costi di archiviazione.

Backup e ripristino tramite AWS Backup e piani di backup

Prendi in considerazione una banca multinazionale con attività in 15 paesi che aveva bisogno di aggiungere una protezione di livello aziendale al proprio sistema di rilevamento delle frodi basato su Amazon DynamoDB; una protezione che potesse adattarsi ai diversi requisiti normativi delle diverse giurisdizioni garantendo al contempo la disponibilità continua.

Utilizzando le funzionalità di replica multiregionale e interaccount di, la banca ha implementato un'architettura di protezione che replicava automaticamente i dati critici delle transazioni tra le regioni AWS Backup, mantenendo al contempo rigorosi controlli di accesso per le diverse unità aziendali. Quando le autorità di regolamentazione di tre paesi richiedevano contemporaneamente i dati storici delle transazioni per i controlli di conformità, le politiche di backup standardizzate e gli audit trail dettagliati della banca hanno consentito loro di fornire una documentazione completa in poche ore anziché settimane.

Con AWS Backup puoi eseguire backup regolari dei tuoi dati all'interno di un account specifico. AWS Con i piani di backup, è possibile copiare questi backup in diverse regioni su richiesta o automaticamente come parte di un piano di backup pianificato. I piani di Backup offrono opzioni di pianificazione flessibili, quindi puoi scegliere una frequenza adatta alle tue esigenze: ogni ora, ogni 12 ore, giornaliera, settimanale o mensile. I backup DynamoDB verranno copiati tra le regioni in base alla frequenza selezionata.

AWS Backup Vault Lock applica i backup WORM (write-once, read-many) per aiutare a proteggere i backup (punti di ripristino) nei vault di backup da azioni involontarie o dannose e fornisce protezione dagli attacchi ransomware. È possibile raggiungere un RPO di 1 ora e un RTO che varia da pochi minuti a ore, a seconda delle dimensioni della tabella.

Per capire come AWS Backup si integra con DynamoDB e conoscere le funzionalità di backup e le best practice, consulta Utilizzo con DynamoDB. AWS Backup

Esportazione e importazione di Amazon Simple Storage Service (Amazon S3)

Immagina una società di servizi finanziari globale che deve soddisfare i requisiti normativi per i dati delle transazioni in più giurisdizioni, mantenendo al contempo una disponibilità del 99,99%. Potrebbero sviluppare la propria strategia di dati aziendali basandosi sulle funzionalità di esportazione e importazione di Amazon S3, implementando la replica dei dati tra regioni per conformarsi alle leggi sulla sovranità dei dati in 12 paesi e stabilendo meccanismi di failover regionali. In caso di interruzione delle attività in Europa, questi sistemi eseguirebbero automaticamente le procedure di failover, contribuendo a garantire l'assenza di interruzioni delle attività di trading e la continuità delle operazioni.

L'azienda ha utilizzato la funzionalità export/import to Amazon S3 per creare backup completi giornalieri ed esportazioni incrementali su base oraria verso bucket Amazon S3 specifici della giurisdizione in tutte le 12 regioni, contribuendo a garantire la conformità ai requisiti locali di residenza dei dati. Ogni tabella regionale esportava automaticamente i dati delle transazioni in bucket crittografati all'interno della stessa giurisdizione, mentre la replica tra regioni forniva una ridondanza aggiuntiva per i set di dati critici. Le esportazioni non consumano unità di capacità di lettura (RCU) e non hanno alcun impatto sulle prestazioni o sulla disponibilità delle tabelle. In caso di deterioramento in una delle regioni in cui opera l'azienda, le procedure di ripristino automatizzate possono ripristinare l'esportazione più recente in una regione alternativa, consentendo la ripresa completa delle operazioni di negoziazione. Questa export/import strategia garantisce la conformità normativa attraverso audit trail immutabili e solide funzionalità di DR, permettendo all'azienda di mantenere le operazioni continue preservando al contempo la cronologia completa delle transazioni che può essere ripristinata su nuove tabelle in qualsiasi regione disponibile, contribuendo a garantire perdite di dati e tempi di inattività minimi durante i guasti dell'infrastruttura regionale.

Con l'esportazione da DynamoDB in Amazon S3, puoi esportare i dati da una tabella DynamoDB in un punto all'interno della finestra PITR. È possibile ottenere un RPO di pochi minuti e un RTO che varia da pochi minuti a ore, a seconda delle dimensioni della tabella.

Per una guida dettagliata all'implementazione sulla configurazione delle esportazioni, consulta Richiedere l'esportazione di una tabella in DynamoDB. Per le operazioni di ripristino e l'importazione di dati da, consulta Richiesta di importazione di tabelle in DynamoDB.

Ripristino istantaneo dei carichi di lavoro mission critical utilizzando tabelle globali

Le tabelle globali di DynamoDB forniscono solide funzionalità di failover durante le interruzioni della regione principale; le applicazioni possono reindirizzare immediatamente il traffico verso regioni integre e continuare le operazioni. Le tabelle globali hanno due opzioni: Multi-region Eventual Consistency (MREC) e Multi-region Strong Consistency (MRSC).

Multi-Region eventuale coerenza

Immagina un servizio di e-commerce multinazionale che serve milioni di clienti in Nord America, Europa e Asia-Pacific che potrebbe affrontare sfide operative significative senza un'adeguata infrastruttura globale. L'azienda potrebbe avere difficoltà a far fronte a tempi di pagamento lenti per i clienti internazionali, requisiti di conformità complessi in diverse giurisdizioni e frequenti interruzioni durante le interruzioni regionali. Implementando le tabelle globali DynamoDB, hanno potuto trasformare le loro operazioni: i clienti di Tokyo potrebbero usufruire degli stessi tempi di check-out rapidissimi di quelli di New York grazie all'accesso ai dati locali a latenza ultra bassa. Se un evento meteorologico grave dovesse compromettere la loro regione principale, l'applicazione potrebbe eseguire il failover senza problemi in un'altra regione senza che i clienti se ne accorgano, mantenendo un'elevata disponibilità, migliorando la latenza globale di lettura e scrittura, supportando la conformità normativa in tutte le regioni in cui operano e acquisendo la fiducia necessaria per espandersi in nuovi mercati sapendo che la propria infrastruttura può scalare in modo affidabile in tutto il mondo soddisfacendo al contempo i requisiti locali.

Le tabelle globali DynamoDB offrono una soluzione di database multiattiva, multiregionale e completamente gestita progettata per fornire prestazioni di lettura e scrittura rapide e localizzate per applicazioni globali su larga scala. Per scopi di DR, è possibile specificare la regione principale e la regione DR in cui si desidera che le tabelle siano disponibili. DynamoDB propaga automaticamente le modifiche continue ai dati dalla regione principale alla replica DR. Con la configurazione MREC, è possibile ottenere un RPO di pochi secondi e un RTO pari a zero.

Per indicazioni sulla creazione e la gestione delle tabelle globali DynamoDB, consulta Tabelle globali - Replica multiregionale per DynamoDB.

Multi-Region forte coerenza

Immagina una piattaforma di digital banking leader che elabora milioni di transazioni ogni giorno in tre continenti e che potrebbe subire un'interruzione significativa a livello regionale durante le ore di punta. Invece di dedicarsi a procedure manuali di disaster recovery e affrontare potenziali perdite per milioni di dollari, la loro architettura attiverebbe il DR in pochi secondi, reindirizzando senza problemi il traffico verso regioni sane senza che i clienti notino interruzioni. L'app mobile della banca potrebbe continuare a elaborare le richieste di prestito in tempo reale, la piattaforma di trading manterrebbe tempi di risposta di millisecondi per le transazioni ad alta frequenza e i saldi dei conti dei clienti rimarrebbero perfettamente sincronizzati in tutte le regioni.

Con tabelle globali altamente coerenti tra più regioni, puoi creare applicazioni con un RPO pari a zero. Un RPO pari a zero significa che le tue applicazioni possono leggere la versione più aggiornata dei dati di DynamoDB, anche se un'interruzione dell'applicazione richiede di spostare il traffico verso un'altra regione.

Nota

Per scopi di disaster recovery, è possibile utilizzare due repliche e una regione di riferimento.

Per ulteriori informazioni sulla creazione di tabelle globali MRSC, vedere Come funzionano le tabelle globali.