연속성 관리 작동 방식 - AMS 고급 사용 설명서

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

연속성 관리 작동 방식

AMS는 연속성 관리를 AWS Backup 위해를 사용합니다.

AMS AWS Backup 에서 로 작업을 시작하는 경우:

  1. 온디맨드 백업 실행

  2. 백업 계획 생성(선택 사항, AMS에서 기본 백업 계획 제공)

  3. 기본 AMS를 백업 볼트로 사용(선택 사항)

  4. 백업 계획 및 복구 시점 관리(실행, 구체화, 삭제 등)

AMS 백업 계획

백업 계획은 RDS 데이터베이스, EBS 볼륨, DynamoDB 테이블 및 EFS 파일 시스템과 같은 지원되는 AWS 리소스를 백업할 시기와 방법을 정의하는 정책 표현식입니다. 예약 및 보존 정책은 AMS Advanced에서 변경 유형(CT)을 사용하거나 AMS Accelerate에서를 사용하여 생성할 수 AWS Backup 있는 사용자 지정 백업 계획을 통해 관리됩니다. 태그를 사용하여 백업 계획에 리소스를 할당하고 정의된 백업 계획에 따라 할당된 리소스에 대한 백업을 AWS Backup 자동으로 백업하고 유지합니다. 백업 요구 사항이 다른 워크로드가 있는 경우 여러 백업 계획을 만들 수 있습니다.

백업 계획에는 일정과 보존 기간을 정의하는 백업 규칙이 최대 6개까지 포함될 수 있습니다. 백업 일정에 따라가 백업 작업을 AWS Backup 시작하는 시기와 백업 생성 빈도가 결정됩니다. 시간별, 일별, 주별 또는 월별 빈도를 선택할 수 있습니다. 삭제 일수 설정은 스냅샷이 자동으로 삭제되기 전에 저장되는 일수를 결정합니다.

참고

AMS Advanced: 레거시 AMS 백업 시스템에서 마이그레이션한 경우 AMS는 이전 버전과의 호환성을 위한 기본 백업 계획을 생성합니다. 이 시나리오의 키:값 페어는 Backup:True입니다. 이전 버전과의 호환성을 지원하기 위해 여기서 값은 대/소문자를 구분하지 않으므로 Backup:True 또는 Backup:TRUE는 모두 유효한 태그입니다. 다른 모든 키:값 페어는 대/소문자를 구분합니다.

AWS Backup 는 EBS 볼륨 수준 또는 Amazon EC2 인스턴스 수준에서 작동할 수 있지만 백업이 충돌할 수 있는 경합 조건이 발생할 수 있으므로 두 가지를 동시에 수행할 수는 없습니다.

기본 백업 계획, 다중 계정 랜딩 존

계정 생성 RFC 중에 AMS는 워크로드를 보호하기 위해 계정 수준에서 중요한 기본 백업 계획이 있는지 확인합니다. 필수 필드의 값은 다음 섹션과 같이 기본적으로 설정됩니다.

기본 AMS 백업 계획

default-backup-plan

TAG 키: Backup

TAG 값: True

RuleForDailyBackups schedule expression: cron(30 23 ? * *) (a daily backup for 23:30 UTC time) RuleForDailyBackups delete after days: 31 days RuleForWeeklyBackups schedule expression: cron(30 23 ? * 7 *) (a weekly backup for 23:30 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(30 23 * ? *) (a monthly backup for 23:30 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(30 23 1 1 ? *) (a yearly backup for 23:30 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
기본 AMS 백업 계획 Start Time Retention
hourly backup N/A N/A
daily backup daily 11:30PM UTC 7 days
weekly backup weekly 11:30PM UTC, only on Saturday 4 weeks
monthly backup monthly 11:30 PM UTC, on day 1 of the month 26 weeks
yearly backup 11:30 PM UTC, on day 1 of the month 2 years

향상된 기본 AMS 백업 계획

이 계획은 랜섬웨어 공격으로부터 보호하기 위한 AWS Backup 모범 사례를 위한 청사진입니다. 일별, 주별, 월별 및 연간 백업 전략을 구현합니다. AWS Backup 지원되는 리소스에 대해 최대 보존 기간(31일)으로 연속 백업이 활성화됩니다. https://docs.aws.amazon.com/aws-backup/latest/devguide/point-in-time-recovery.html#point-in-time-recovery-supported-services

ams-enhanced-default-backup-plan

TAG 키: backup-orchestrator-enhanced

TAG 값: true

RuleForDailyBackups schedule expression: cron(0 0 4 ? * * ) (a daily backup for 04:00 UTC time) RuleForDailyBackups delete after days: 31 days RuleForDailyBackups continuous backup: true RuleForWeeklyBackups schedule expression: cron(0 0 2 ? * 7) (a weekly backup for 02:00 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(0 2 1 * ? *) (a monthly backup for 02:00 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(0 2 1 1 ? *) (a yearly backup for 02:00 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
향상된 AMS 백업 계획 Start Time Retention
hourly backup N/A N/A
daily backup daily 4:00 UTC 31 days
weekly backup Saturday, 2:00 UTC 6 weeks
monthly backup 1st of the month, 2:00 UTC 26 weeks
yearly backup Jan 1st, 2:00 UTC 2 years

데이터에 민감한 AMS 백업 계획

이 계획은 데이터에 민감한 애플리케이션에 대한 랜섬웨어 공격으로부터 보호하기 위한 AWS Backup 모범 사례를 위한 청사진입니다. 시간별, 일별, 주별, 월별 및 연간 백업 전략을 구현합니다. AWS Backup 연속 백업지원되는 리소스에서 최대 보존 기간(31일)으로 활성화됩니다.

ams-data-sensitive-backup-plan

TAG 키: backup-orchestrator-data-sensitive

TAG 값: true

RuleForHourlyBackups schedule expression: cron(0 * ? * * *) (an hourly backup at the hour mark) RuleForHourlyBackups delete after days: 7 days RuleForDailyBackups schedule expression: cron(0 0 4 ? * * ) (a daily backup for 04:00 UTC time) RuleForDailyBackups delete after days: 31 days RuleForWeeklyBackups schedule expression: cron(0 0 2 ? * 7) (a weekly backup for 02:00 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(0 2 1 * ? *) (a monthly backup for 02:00 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(0 2 1 1 ? *) (a yearly backup for 02:00 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
데이터에 민감한 AMS 백업 계획 Start Time Retention
hourly backup at the hour mark 7 days
daily backup daily 4:00 UTC 31 days
weekly backup Saturday, 2:00 UTC 6 weeks
monthly backup 1st of the month, 2:00 UTC 26 weeks
yearly backup Jan 1st, 2:00 UTC 2 years

AMS 백업 볼트

AWS Backup 는 스냅샷을 볼트라는 논리적 스토리지 단위로 구성합니다.

태그를 사용하여 개별 볼트 수준에서 백업 볼트 알림을 제어할 수 있습니다. 태그를 추가AMSNotificationOptOut하고 특정 볼트에서 값을 로 설정하여 특정 볼트True에 대한 알림을 옵트아웃할 수 있습니다. 볼트에서 알림을 다시 받으려면 태그를 제거합니다.

AMS 백업 목록을 보려면 AWS Backup 콘솔을 엽니다. 탐색 창에서 백업 볼트를 선택하고 다음 표에서 AMS 백업 볼트 중 하나를 선택합니다. 백업 섹션에서 백업 볼트의 모든 백업 목록을 봅니다. 편집, 삭제 또는 복원할 백업을 선택합니다.

AMS 백업 계획을 위한 볼트

AMS 볼트 이름 설명
ams-automated-backups This vault receives all recovery points taken by the AMS Advanced default AWS Backup plan default-backup-plan.
ams-automated-enhanced-backups This vault receives all recovery points taken by AMS Advanced enhanced default AWS Backup plan ams-enhanced-default-backup-plan.
ams-automated-data-sensitive-backups This vault receives all recovery points taken by AMS Advanced AWS Backup plan ams-data-sensitive-backup-plan.
ams-manual-backups This is the default location for all backups from Start Backup Job RFC (ct-2hhud2lx01tq7) backup plans, if no vault name is defined.
ams-custom-backups This is the default location for the snapshots AMS takes prior to patching an instance using Patch Orchestrator or the monthly patch activities. These are automatically removed according to the AMS patch lifecycle default policy of 60 days.

AMS 백업 변경 유형

AMS는 백업 계획을 생성하고 사용할 수 있는 여러 CTs를 제공합니다.

중요

변경 사항이 손실될 수 있으므로 AMS 기본 백업 계획을 편집하지 마십시오. 대신 사용자 지정 구성에 대한 새 계획을 생성합니다.

AMS 백업 모니터링 및 보고

중요

AMS 백업 모니터링 및 보고는 AMS 지원 리전에서만 사용할 수 있습니다. 미국 동부(버지니아), 미국 서부(캘리포니아 북부), 미국 서부(오레곤), 미국 동부(오하이오), 캐나다(중부), 남아메리카(상파울루), EU(아일랜드), EU(프랑크푸르트), EU(런던), EU(파리), 아시아 태평양(뭄바이), 아시아 태평양(서울), 아시아 태평양(싱가포르), 아시아 태평양(시드니), 아시아 태평양(도쿄)입니다.

AMS는 리소스 적용 범위 및 백업 작업 상태에 대한 월별 보고서뿐만 아니라 일일 셀프 서비스 보고서를 생성합니다. 월별 보고서는 월별 비즈니스 검토(MBRs. 일일 백업 보고서에 대한 자세한 내용은 일일 백업 보고서 단원을 참조하십시오.

AMS 전문가는를 사용하여 구성된 모든 백업 작업을 모니터링합니다 AWS Backup. 백업 실패 시 AMS는 실패를 조사하고 가능한 경우 근본 원인 및 해결 옵션을 알려줍니다. 알림 노이즈를 방지하기 위해 계정에서 백업 실패 수가 많은 이벤트가 발생하는 경우 AMS는 각 개별 실패에 대해 알리는 대신 CSDM을 통해 집합적 권장 사항을 제공합니다.

AMS는 AWS 서비스의 독립 실행형 백업 기능을 사용하여 구성된 백업을 모니터링하지 않습니다.