View a markdown version of this page

定期バックアップ - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

定期バックアップ

Essential Eight コントロール 実装のガイダンス AWS リソース AWS Well-Architected ガイダンス
重要なデータ、ソフトウェア、構成設定のバックアップは、ビジネス継続性の要件に従って、組織的な調整とレジリエンス確保を行い実行および保持しています。 テーマ 6: バックアップの自動化: データのバックアップおよび復旧を自動化する

にデータバックアップを実装する AWS

大規模なデータバックアップの自動化 (AWS ブログ記事)

REL09-BP01 バックアップが必要なすべてのデータを特定し、バックアップする、またはソースからデータを再現する

REL09-BP02 バックアップを保護し、暗号化する

REL09-BP03 データバックアップを自動的に実行する

ディザスタリカバリ演習の一環として、組織的な調整を行った上で、バックアップからのシステム、ソフトウェア、重要なデータの復元をテストしています。

テーマ 6: バックアップの自動化: データのバックアップおよび復旧を自動化する

テーマ 6: バックアップの自動化: AWS Backup の成果物全体にガバナンスを実装する

Automate data recovery validation with AWS Backup (AWS ブログ記事)

AWS Backup Audit Manager を使用してポリシーのコンプライアンスを監査する AWS Backup

REL09-BP04 データの定期的な復旧を行ってバックアップの完全性とプロセスを確認する
特権のないアカウントと特権アカウント (バックアップ管理者を除く) では、バックアップにアクセスできないようにしています。 テーマ 6: バックアップの自動化: AWS Backup 結果全体にガバナンスを実装する

でバックアップを保護するためのセキュリティのベストプラクティスのトップ 10 AWS (AWS ブログ記事)

AWS Backup ボールトロックを使用してバックアップボールトのセキュリティを向上させる

AWS Backup Audit Manager を使用してポリシーのコンプライアンスを監査する AWS Backup

SEC08-BP04 アクセスコントロールを適用する
特権のないアカウントと特権アカウント (バックアップブレークグラスアカウントを除く) では、バックアップの変更または削除を行えないようにしています。