Differenze nelle note di utilizzo tra i backup on demand gestiti da AWS Backup e da DynamoDB - Amazon DynamoDB

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Differenze nelle note di utilizzo tra i backup on demand gestiti da AWS Backup e da DynamoDB

Questa sezione descrive le differenze tecniche tra i backup on demand gestiti da AWS Backup e DynamoDB.

AWS Backup ha flussi di lavoro e comportamenti diversi da DynamoDB. Ciò include:

Crittografia: i backup creati con il piano AWS Backup vengono archiviati in un vault crittografato con una chiave gestita dal servizio AWS Backup. Il vault dispone di policy di controllo degli accessi per una maggiore sicurezza.

ARN di Backup: i file di backup creati da AWS Backup ora avranno un ARN AWS Backup, che potrebbe influire sul modello di autorizzazione degli utenti. I nomi delle risorse di Backup (ARN) cambieranno da arn:aws:dynamodb a arn:aws:backup.

Eliminazione dei backup: i backup creati con AWS Backup possono essere eliminati solo dal vault AWS Backup. Non potrai eliminare i file AWS Backup dalla console DynamoDB.

Processo di backup: a differenza dei backup di DynamoDB, i backup realizzati con AWS Backup non sono istantanei.

Fatturazione: i backup delle tabelle DynamoDB con le caratteristiche di AWS Backup sono fatturati da AWS Backup.

Ruoli IAM: se gestisci gli accessi tramite i ruoli IAM, dovrai anche configurare un nuovo ruolo IAM con queste nuove autorizzazioni:

"dynamodb:StartAwsBackupJob", "dynamodb:RestoreTableFromAwsBackup"

dynamodb:StartAwsBackupJob è necessario per eseguire correttamente un backup con le caratteristiche di AWS Backup e dynamodb:RestoreTableFromAwsBackup è necessario per il ripristino da un backup creato con le caratteristiche di AWS Backup.

Per visualizzare queste autorizzazioni in un criterio IAM completo, vedi l'Esempio 8 in Using IAM (Utilizzo di IAM).