ステップ 9. データ復旧機能のテスト - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ステップ 9. データ復旧機能のテスト

バックアップ戦略にはバックアップのテストが含まれていなければなりません。バックアップしたデータを復元できなければ、そのバックアップ戦略は有効ではありません。特定の復旧ポイントを検出して復元する機能を、定期的にテストしましょう。

は保護するリソースから復旧ポイントにタグ AWS Backup を自動的にコピーしますが、タグはデフォルトでは復旧ポイントから対応する復元されたリソースにコピーされません。インベントリ管理をスケールして復旧ポイントを見つけるには、 AWS Backup イベントを使用して、 AWS Backup 復元ジョブによって作成されたリソースでタグレプリケーションプロセスを開始することを検討してください。

データ復旧のワークフローは、データ復旧のパターンを作成することから開始し、これを定期的にテストします。バックアップデータを復元できる確実性を高めるため、データ復旧テストを継続的に実行するための基本的かつ反復可能なプロセスを作成します。例えば、顧客が管理する AWS KMS キーを使って暗号化された、中央の DR バックアップボールトから、顧客が管理する別の AWS KMS キーを使って暗号化された、ソースアカウントのバックアップボールトへの、クロスアカウント、クロスリージョンの復元オペレーションをテストするパターンなどを作成できます。

このような復元オペレーションを頻繁にテストしない場合、クロスアカウント、クロスリージョンオペレーションの AWS KMS 暗号化に関する前提が正しくない可能性があります。実際に有効な、唯一のバックアップの復元パターンが、頻繁にテストしている経路であるということはよくあります。サポートされているバックアップリソースのタイプを定期的にテストすれば、将来の障害や重要データの損失につながる可能性のある兆候を早期に特定できます。可能であれば、ストレージスペースの浪費を防ぎ、コストを最適化し、時間を節約するために、少数の、しかし現実的な数の復旧経路とパターンを確保しておきます。復旧テストが失敗したときに問題を修正することは、貴重なデータや重要データを失うことに比べれば、はるかに解決が容易です。