

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ステップ 3. バックアップオペレーションの自動化
<a name="automate"></a>

組織のバックアッププランとリソースの割り当ては、その組織のデータ保護ポリシーを反映した形で設計する必要があります。バックアップポリシーや組織全体の[バックアッププラン](https://docs.aws.amazon.com/aws-backup/latest/devguide/about-backup-plans.html)を自動化してデプロイすれば、バックアップ戦略を標準化してスケールすることができます。[AWS Organizations](https://aws.amazon.com/organizations/) を使用すると、バックアップポリシーを一元的に自動化し、バックアップオペレーションをスケジュールすることで、[サポートされている AWS Backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/working-with-other-services.html) リソースを横断してバックアップアクティビティを実装、設定、管理することができます。

生産性を高め、複数アカウントの環境を横断してインフラストラクチャのオペレーションを管理するために、Infrastructure as Code (IaC) とイベント駆動型アーキテクチャの実装を、デジタルトランスフォーメーションとバックアップ戦略の重要な要素として検討します。バックアップを自動化することには次のような利点があります。
+ 時間のかかるバックアップ設定の、手作業によるオーバーヘッドを削減できます。
+ エラーが発生するリスクを最小限に抑えられます。
+ ドリフトの検出を可視化できます。
+ 複数の AWS ワークロードまたはアカウントでバックアップポリシーのコンプライアンスを強化

バックアップポリシーをコードとして実装すると、以下を行ってデータ保護規制を満たすことができます。
+ リソースタイプごとに異なる要件を設定する。
+ 自社のデータ保護戦略をスケールする。
+ [ライフサイクルルール](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_Lifecycle.html)を実装して、復旧ポイントが、コールドストレージに移行するか、削除されるまでの時間を指定する。これにより、コストを最適化できます。

バックアップオペレーションを自動化する場合、 AWS タグとリソース IDs を使用して、ビジネスクリティカルなアプリケーションのデータを保存する AWS リソースを自動的に識別し、イミュータブルバックアップを使用してデータを保護することで、リソース割り当てオプションをスケールできます。この方法を使えば、アクセス許可や、バックアッププランまたはバックアップポリシーなどのセキュリティコントロールを優先付けすることができます。