View a markdown version of this page

バックアップのコピー - FSx for ONTAP

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

バックアップのコピー

Amazon FSx では、ボリュームバックアップを別の AWS リージョン (クロスリージョンコピー) または同じ AWS リージョン内 (リージョン内コピー) に手動でコピーできます。どちらのコピータイプも同じ AWS アカウント内で動作します。クロスリージョンコピーは、同じ AWS パーティション内でのみ作成できます。ユーザー主導のバックアップコピーは、Amazon FSx コンソール AWS CLI、または API を使用して作成できます。ユーザー主導バックアップコピーを作成するときは、タイプ USER_INITIATED があります。

AWS Backup を使用して、 AWS リージョン間および AWS アカウント間でバックアップをコピーすることもできます。 AWS Backupフルマネージドバックアップ管理サービスである を使用すると、ポリシーベースのバックアッププランを中央インターフェイスから管理できます。クロスアカウント管理を使用すると、バックアップポリシーを使用して、組織内のアカウント全体にバックアッププランを適用できます。

クロスリージョンバックアップコピー

クロスリージョンバックアップコピー は、クロスリージョン災害対策に特に役立ちます。バックアップを作成し、別の AWS リージョンにコピーします。その後、災害がプライマリ AWS リージョンに影響する場合は、バックアップから復元し、他のリージョンの可用性をすばやく回復できます。バックアップコピーを使用して、ボリュームのデータを別の AWS リージョンまたは同じ AWS リージョン内にクローンすることもできます。Amazon FSx コンソール、または Amazon FSx API を使用して AWS CLI、同じ AWS アカウント (クロスリージョンまたはインリージョン) 内にバックアップコピーを作成します。また、AWS Backup を使用して、オンデマンドまたはポリシーベースのバックアップコピーを実行することもできます。

クロスアカウントバックアップコピー

クロスアカウントバックアップコピーを使用して規制コンプライアンス要件を満たし、バックアップを分離されたアカウントにコピーします。また、追加のデータ保護レイヤーも提供します。これにより、バックアップの偶発的または悪意のある削除、認証情報の喪失、または AWS KMS キーの侵害を防ぐことができます。クロスアカウントバックアップは 2 つのパターンをサポートします。ファンインを使用すると、複数のプライマリアカウントから 1 つの分離されたアカウントにバックアップをコピーできます。ファンアウトでは、1 つのプライマリアカウントから複数の分離されたアカウントにバックアップをコピーします。

サポート AWS Backup で を使用して、クロスアカウントバックアップコピーを作成できます AWS Organizations 。クロスアカウントコピーのアカウント境界は、 AWS Organizations ポリシーによって定義されます。 AWS Backup を使用してクロスアカウントバックアップコピーを作成する方法の詳細については、 AWS Backup デベロッパーガイドの「 でのバックアップコピーの作成 AWS アカウント」を参照してください。

バックアップコピーの制約

バックアップをコピーする際の制約は以下のとおりです。

  • クロスリージョンバックアップコピーは、2 つの商用リージョン間 AWS リージョン、中国 (北京) と中国 (寧夏) リージョン間、および AWS GovCloud (米国東部) と AWS GovCloud (米国西部) リージョン間でのみサポートされますが、これらのリージョンのセット間ではサポートされません。

  • リージョン内のバックアップコピーは、任意の AWS リージョン内で作成できます。

  • コピーする前に、出典バックアップは、AVAILABLE のステータスである必要があります。

  • コピー中の出典バックアップは削除できません。デスティネーション・バックアップが利用可能になってから、出典バックアップを削除できるようになるまでの間に、短い遅延が発生する場合があります。出典バックアップの削除を再試行する場合は、この遅延に注意する必要があります。

  • 1 つのボリュームに対して最大 5 つのバックアップコピーリクエストを 1 つの送信先 AWS リージョンと AWS KMS キーにコピーできます。

  • アカウントごとに最大 1,000 件のバックアップコピーリクエストを実行できます。この制限を超えると、Amazon FSx はリクエストを拒否し、進行中のコピーの 1 つ以上が完了した後にコピーを再試行します。

  • Amazon FSx はFlexGroupボリュームのバックアップのコピーをサポートしていません。

  • クロスアカウントバックアップコピーは、中国 (北京) または中国 (寧夏) リージョンではサポートされていません。

クロスリージョンのバックアップコピーの許可

IAM ポリシーステートメントを使用して、バックアップコピーオペレーションを実行するためのアクセス許可を付与します。クロスリージョンバックアップコピーをリクエストするには、リクエスタがソース AWS リージョンと通信する必要があります。リクエスタ (IAM ロールまたは IAM ユーザー) は、ソースバックアップとソース AWS リージョンにアクセスできる必要があります。

ポリシーを使用して、バックアップコピーオペレーションの CopyBackup アクションにアクセス許可を付与します。次の例のように、ポリシーの Action フィールドでアクションを指定し、ポリシーの Resource フィールドでリソース値を指定します。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }

IAM ポリシーの詳細については、『IAM ユーザーガイド』の「IAM でのポリシーとアクセス管理」を参照してください。

フルコピーと増分コピー

バックアップをソースバックアップ AWS リージョン とは異なる にコピーする場合、最初のコピーは常にフルバックアップコピーです。これは、同じ AWS KMS キーを使用してバックアップの送信元コピーと送信先コピーの両方を暗号化する場合も同様です。最初のコピー後、同じ AWS アカウント内の同じコピー先リージョンへの後続のバックアップコピーはすべて増分です。これは、そのリージョンで以前にコピーされたバックアップをすべて削除しておらず、同じ AWS KMS キーを使用している限り適用されます。両方の条件が満たされていない場合、コピーオペレーションによって (増分ではない) フルバックアップコピーになります。

ボリュームのバックアップをコピーする方法については、「」を参照してください同じ 内でバックアップをコピーする AWS アカウント