View a markdown version of this page

Backups contínuos e recuperação para um ponto no tempo (PITR) - AWS Backup

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Backups contínuos e recuperação para um ponto no tempo (PITR)

Para alguns recursos, AWS Backup oferece suporte a backups contínuos e recuperação pontual (PITR), além de backups instantâneos.

Com backups contínuos, você pode restaurar seu recurso AWS Backup suportado retrocedendo-o para um horário específico de sua escolha, dentro de 1 segundo de precisão (voltando no máximo 35 dias). O backup contínuo funciona criando primeiramente um backup completo do seu recurso e, em seguida, fazendo backup constante dos logs de transações do recurso. A PITR funciona acessando o backup completo e reproduzindo o log de transações até o momento em que você solicita a recuperação ao AWS Backup .

Como alternativa, os backups de snapshot podem ser feitos a cada hora. Os backups de snapshot podem ser armazenados por um máximo de até 100 anos. Os snapshots podem ser copiados em backups completos ou incrementais.

Como os backups contínuos e de snapshot oferecem vantagens diferentes, recomendamos que você proteja seus recursos com regras de backup contínuo e de snapshot.

Um backup sob demanda começa a fazer backup do seu recurso imediatamente. É possível optar um backup sob demanda se você quiser criar um backup em um horário diferente do horário programado definido em um plano de backup. Um backup sob demanda pode ser usado, por exemplo, para testar o backup e a funcionalidade a qualquer momento.

Os backups sob demanda não podem ser usados com a PITR, pois um backup sob demanda preserva os recursos no estado em que se encontram quando o backup é feito, enquanto a PITR usa backups contínuos que registram as alterações durante um período.

Você pode optar por backups contínuos dos recursos compatíveis ao criar um plano de backup AWS Backup usando o AWS Backup console ou a API. O plano de backup contínuo cria um ponto de recuperação contínuo e atualiza esse ponto de recuperação sempre que o trabalho é executado.

Point-in-time considerações de recuperação

Esteja ciente das seguintes considerações para a recuperação para um ponto no tempo:

  • Fallback automático para snapshots: se o AWS Backup não conseguir realizar um backup contínuo, ele tentará fazer um backup de snapshot.

  • Sem suporte para backups contínuos sob demanda — AWS Backup não oferece suporte ao backup contínuo sob demanda porque o backup sob demanda registra um ponto no tempo, enquanto os registros de backup contínuo mudam ao longo de um período de tempo.

  • Não há compatibilidade com a transição para o armazenamento frio: os backups contínuos são incompatíveis com a transição para o armazenamento frio porque a transição para o armazenamento frio exige um período mínimo de transição de 90 dias, enquanto os backups contínuos têm um período máximo de retenção de 35 dias.

  • Restauração de atividades recentes — A atividade do Amazon RDS permite restaurações até os 5 minutos mais recentes de atividade; o Aurora permite restaurações até a atividade mais recente, conforme indicado por LatestRestorableTime (normalmente menos de 5 minutos); o Amazon S3 permite restaurações até os 15 minutos mais recentes de atividade.

Importante

Um único recurso pode ter somente um backup contínuo. Expanda o conteúdo a baixo para consultar mais detalhes e as práticas recomendadas.

Cada recurso (como um bucket do Amazon S3 ou um banco de dados do Amazon RDS) só pode ter um backup contínuo (ponto de recuperação); backups contínuos adicionais são redundantes. Quando várias políticas, planos ou regras de backup instruem AWS Backup a criação de vários backups contínuos para o mesmo recurso, o seguinte processo se aplica:

  • Se várias regras especificarem que mais de um backup contínuo deve estar em um único cofre, AWS Backup siga a regra com o período de retenção mais longo (ciclo de vida) e ignore as regras adicionais.

  • Se várias regras especificarem que mais de um backup contínuo deve estar em mais de um cofre, AWS Backup crie um backup contínuo de acordo com a primeira regra processada. Cada regra subsequente que especifica um backup contínuo para um recurso que já tem um backup contínuo resultará, em vez disso, em um backup de snapshot (periódico).

Quando planos de backup contínuo são duplicados, os backups de snapshots criados após o ponto de recuperação contínua podem exibir um status de Completed with issues. As informações detalhadas desse ponto de recuperação exibem um erro semelhante a “Enabling continuous backup failed, because of the following error: PITR already configured in backup plan: [ARN]”. Esse erro indica que já existe pelo menos um backup contínuo configurado (para um ponto de recuperação diferente daquele que contém o erro). Esse primeiro backup contínuo (ponto de recuperação) pode ser usado para restauração pontual (PITR), desde que tenha o status de COMPLETED.

Para evitar a criação de snapshots não intencionais com problemas (e mensagens de erro), revise a estratégia de backup da sua organização. Se necessário, ajuste os planos e as políticas de backup que criam vários backups contínuos do mesmo recurso.

Depois de fazer ajustes que resultam em apenas um backup contínuo para um recurso, os backups de snapshots serão retidos de acordo com o ciclo de vida especificado do plano que os criou e, depois, passam para EXPIRED e são excluídos. O backup contínuo e sua capacidade de recuperação para um ponto no tempo serão mantidos de acordo com a regra que o criou.

Serviços compatíveis com backup contínuo e PITR

AWS Backup oferece suporte a backups contínuos e recuperação pontual para os seguintes serviços e aplicativos:

Amazon S3

Para ativar a PITR para backups do S3, os backups contínuos precisam fazer parte do plano de backup.

Embora esse backup original do bucket de origem possa ter a PITR ativa, as cópias de destino entre regiões ou entre contas não terão a PITR, e a restauração a partir dessas cópias será restaurada no momento em que foram criadas (as cópias serão cópias de snapshot) em vez de serem restauradas para um ponto no tempo específico.

AWS Backup para S3 depende do recebimento de eventos do S3 por meio da Amazon. EventBridge Se essa configuração estiver desabilitada nas configurações de notificação do bucket do S3, os backups contínuos serão interrompidos para esses buckets com a configuração desabilitada. Para obter mais informações, consulte EventBridge Dependência da Amazon para backups contínuos do S3.

A desativação AWS Backup da EventBridge regra da Amazon também resultará na interrupção contínua do backup. Se você tiver um plano de backup ativo com uma regra de backup contínuo, quando essa regra for acionada novamente, a EventBridge regra da Amazon AWS Backup será recriada e um novo backup contínuo será criado.

RDS

AWS Backup oferece suporte a backups contínuos e recuperação pontual para todas as instâncias do Amazon RDS e do Aurora que são suportadas pelo serviço nativo do Amazon RDS. AWS Backup não oferece suporte a backups contínuos ou recuperação pontual para clusters do Amazon RDS. Multi-AZ

Programações de backup: quando você habilita backups contínuos para uma instância do Amazon RDS AWS Backup, AWS Backup assume a janela de backup automatizado do Amazon RDS (o snapshot diário nativo que ancora a recuperação pontual). AWS Backup posiciona essa janela de backup automatizado perto da janela de manutenção do Amazon RDS para evitar conflitos. Você não pode configurar diretamente a janela de backup automatizado enquanto AWS Backup gerencia backups contínuos, mas pode influenciar seu posicionamento ajustando sua janela de manutenção do Amazon RDS. A janela de backup automatizado se reposiciona no próximo ciclo de backup. O RDS cria snapshots uma vez por dia, mesmo se um plano de backup tem uma frequência para backups de snapshot que não seja essa.

nota

AWS Backup não modifica nem gerencia a janela de manutenção do Amazon RDS. A janela de manutenção permanece sob seu controle e pode ser ajustada por meio das configurações do Amazon RDS. As tarefas de backup iniciadas por uma regra de snapshot em seu plano de backup são executadas de acordo com a programação que você define e ainda podem falhar se sobrepuserem à janela de manutenção. Se isso ocorrer, você receberá um erro semelhante a “A tarefa de backup não pôde ser iniciada porque está dentro ou muito perto da janela de manutenção semanal configurada na instância do RDS”. Para evitar esse erro, programe suas regras de backup de snapshot fora da janela de manutenção configurada do Amazon RDS.

Configurações: depois de aplicar uma regra de backup AWS Backup contínuo a uma instância do Amazon RDS, você não pode criar ou modificar configurações de backup contínuo no Amazon RDS. Você deve fazer modificações por meio do AWS Backup console ou da AWS Backup CLI. Quando você ativa os backups automatizados pela primeira vez, ocorre uma interrupção se você alterar o período de retenção de backup da instância de banco de dados de 0 para um valor diferente de zero. Planeje essa alteração durante uma janela de manutenção para minimizar o impacto. Para obter mais informações sobre como habilitar backups automatizados, consulte Habilitar backups automatizados no Guia do usuário do Amazon RDS.

Controle do backup contínuo de uma instância do Amazon RDS de volta para o Amazon RDS:

Console
  1. Abra o AWS Backup console em https://console.aws.amazon.com/backup.

  2. No painel de navegação, selecione Planos de backup.

  3. Exclua todos os planos de backup do Amazon RDS com backup contínuo que protegem esse recurso.

  4. Escolha Cofres de backup. Exclua o ponto de recuperação de backup contínuo do seu cofre de backup. Ou aguarde até que o período de retenção termine, fazendo com que o ponto de recuperação AWS Backup seja excluído automaticamente.

Depois de concluir essas etapas, AWS Backup fará a transição do controle contínuo de backup do seu recurso de volta para o Amazon RDS.

AWS CLI

Chame a operação da API DisassociateRecoveryPoint.

Para saber mais, consulte DisassociateRecoveryPoint.

Permissões do IAM necessárias para backups contínuos do Amazon RDS
  • Para usar AWS Backup para configurar backups contínuos para seu banco de dados do Amazon RDS, verifique se a permissão da API rds:ModifyDBInstance existe na função do IAM definida pela configuração do seu plano de backup. Para restaurar os backups contínuos do Amazon RDS, é necessário adicionar a permissão rds:RestoreDBInstanceToPointInTime ao perfil do IAM que você enviou para o trabalho de restauração. É possível usar o AWS Backup default service role para realizar backups e restaurações.

  • Para descrever o intervalo de tempo disponível para recuperação pontual, chamadas. AWS Backup rds:DescribeDBInstanceAutomatedBackups No AWS Backup console, você deve ter a permissão da rds:DescribeDBInstanceAutomatedBackups API em sua política gerenciada AWS Identity and Access Management (IAM). É possível usar as políticas gerenciadas AWSBackupFullAccess ou AWSBackupOperatorAccess. Ambas as políticas têm todas as permissões necessárias. Consulte mais informações em Políticas gerenciadas.

Períodos de retenção: quando você altera seu período de retenção de PITR, AWS Backup ligue ModifyDBInstance para aplicar essa alteração.

Quando AWS Backup habilita o PITR pela primeira vez em uma instância do Amazon RDS (alterando a retenção de 0 para um valor diferente de zero), a operação é programada para ocorrer durante a próxima janela de manutenção do seu banco de dados para evitar um tempo de inatividade inesperado.

Cenários:

  • First-time Ativação de PITR: quando a PITR é habilitada em uma instância do Amazon RDS pela primeira vez (independentemente de ela ser gerenciada AWS Backup ou configurada diretamente), a alteração é colocada na fila para a próxima janela de manutenção. AWS Backup cria automaticamente backups instantâneos para manter a cobertura até que o PITR se torne ativo.

  • Alterações na retenção de PITR: Non-zero para retenção diferente de zero, as alterações são aplicadas imediatamente sem reinicialização.

  • Desativação do PITR: as mudanças de retenção diferente de zero para zero estão programadas para a próxima janela de manutenção.

Cobertura de backup durante a transição:

  • Os backups instantâneos oferecem proteção enquanto aguardam a janela de manutenção

  • Os pontos de recuperação contínua ficam disponíveis quando a tarefa de backup é executada após a ativação do PITR

  • Nenhuma lacuna na proteção de backup ocorre durante o período de transição

  • A granularidade da recuperação pode ser limitada a intervalos de snapshot até que o PITR esteja totalmente ativo

Observação: interromper a instância do RDS removerá as alterações pendentes. As alterações na configuração do PITR serão colocadas em fila na próxima tarefa de backup e aplicadas durante uma janela de manutenção subsequente.

Cópias dos backups contínuos do Amazon RDS:

  • Criação de cópias de backups contínuos do Amazon RDS — Você não pode criar cópias de backups contínuos do Amazon RDS porque AWS Backup o Amazon RDS não permite copiar registros de transações. Em vez disso, AWS Backup cria um instantâneo e o copia com a frequência especificada no plano de backup.

Restaurações: você pode executar uma recuperação para um ponto no tempo usando o AWS Backup ou o Amazon RDS. Para obter instruções sobre o AWS Backup console, consulte Restauração de um banco de dados do Amazon RDS. Para obter instruções do Amazon RDS, consulte Restaurar uma instância de banco de dados para horário especificado no Guia do usuário do Amazon RDS.

dica

Uma instância de banco de dados com várias AZ (zona de disponibilidade) definida como não Always On deve ter uma retenção de backup definida como zero. Se ocorrerem erros, use o AWS CLI comando disassociate-recovery-point em vez de delete-recovery-point e altere a configuração de retenção para 1 nas configurações do Amazon RDS.

Para obter informações gerais sobre como trabalhar com o Amazon RDS, consulte o Guia do usuário do Amazon RDS.

Exemplos de CLI para restauração de PITR do RDS e do Aurora

Os exemplos a seguir demonstram como restaurar bancos de dados do RDS e do Aurora em um ponto no tempo usando a AWS Backup CLI com parâmetros de metadados.

Exemplo: restaurar o banco de dados RDS em um ponto no tempo com metadados

aws backup start-restore-job \ --recovery-point-arn arn:aws:backup:us-east-1:123456789012:recovery-point:1EB3B5E7-9EB0-435A-A80B-108B488B0D45 \ --metadata '{"DBInstanceIdentifier":"restored-db-instance","Engine":"mysql","UseLatestRestorableTime":"false","RestoreTime":"2024-01-15T10:30:00Z"}' \ --iam-role-arn arn:aws:iam::123456789012:role/service-role/AWSBackupDefaultServiceRole \ --resource-type RDS \ --copy-source-tags-to-restored-resource
Exemplo: restaurar o cluster Aurora em um ponto no tempo

aws backup start-restore-job \ --recovery-point-arn arn:aws:backup:us-east-1:123456789012:recovery-point:2FC4C6F8-0FC1-546B-B91C-209C599C1D56 \ --metadata '{"DBClusterIdentifier":"restored-aurora-cluster","Engine":"aurora-mysql","UseLatestRestorableTime":"true"}' \ --iam-role-arn arn:aws:iam::123456789012:role/service-role/AWSBackupDefaultServiceRole \ --resource-type Aurora \ --copy-source-tags-to-restored-resource
Parâmetros de metadados para restauração de PITR do RDS

Os seguintes parâmetros de metadados são compatíveis com restaurações RDS e Aurora PITR:

  • DBInstanceIdentifier(RDS) ou DBClusterIdentifier (Aurora) - Obrigatório. O nome do banco de dados restaurado.

  • Motor - Obrigatório. O mecanismo de banco de dados (por exemplo, mysql, postgres, aurora-mysql, aurora-postgresql).

  • UseLatestRestorableTime: opcional. Defina como “verdadeiro” para restaurar para o último horário restaurável ou “falso” para especificar um. RestoreTime

  • RestoreTime: opcional. A data e a hora para restaurar (formato ISO 8601). Obrigatório se UseLatestRestorableTime for “falso”.

Copiar tags para o recurso restaurado

Use o --copy-source-tags-to-restored-resource sinalizador para copiar tags do banco de dados de origem para o banco de dados restaurado. Isso garante que os controles de acesso baseados em tags e as tags de alocação de custos sejam preservados.

Para obter detalhes completos sobre os parâmetros de restauração de PITR do RDS, consulte:

Aurora

Para habilitar o backup contínuo de seus recursos do Aurora, consulte as etapas na primeira seção desta página.

O procedimento para restaurar um cluster do Aurora para um ponto no tempo é uma variação das etapas para restaurar um snapshot de um cluster do Aurora.

Quando você realiza uma restauração pontual, o console exibe uma seção de tempo de restauração. Consulte Restaurar um backup contínuo mais abaixo nesta página em Trabalhar com backups contínuos.

Importante

Os backups contínuos do Aurora são suportados em cofres protegidos pelo AWS Backup Vault Lock, e as configurações de retenção mínima e máxima do cofre são aplicadas no ponto de recuperação. No entanto, os backups contínuos do Aurora não oferecem suporte ao recurso de cofre logicamente isolado. Para usar um cofre logicamente isolado com o Aurora, use backups periódicos de instantâneos.

O objetivo de ponto de recuperação (RPO) para backups contínuos do Aurora geralmente é de menos de 5 minutos, pois o Aurora copia dados para o Amazon S3 continuamente em segundo plano. Use o LatestRestorableTime valor para determinar o ponto mais recente para o qual você pode restaurar.

Períodos de retenção e janelas de backup: quando você ativa ou altera as configurações de backup contínuo para um cluster do Aurora, AWS Backup chama ModifyDBCluster para aplicar essas alterações. Isso pode modificar o do clusterPreferredBackupWindow. Se você tiver outras atualizações de configuração pendentes na próxima janela de manutenção, habilitar backups contínuos também poderá aplicar essas alterações pendentes imediatamente.

nota

Para usar AWS Backup para configurar backups contínuos para seu cluster do Aurora, verifique se a permissão da API rds:ModifyDBCluster existe na função do IAM definida pela configuração do seu plano de backup.

SAP HANA em instâncias do Amazon EC2

É possível fazer backups contínuos, que podem ser usados com a restauração pontual (PITR) (observe que os backups sob demanda preservam os recursos no estado em que se encontram quando são feitos, enquanto a PITR usa backups contínuos que registram as alterações durante um período).

Com backups contínuos, é possível restaurar seu banco de dados do SAP HANA em uma instância do EC2 retornando-o para um horário específico de sua escolha, com precisão de 1 segundo (retrocesso máximo de 35 dias). O backup contínuo funciona criando primeiramente um backup completo do seu recurso e, em seguida, fazendo backup constante dos logs de transações do recurso. A restauração de PITR funciona acessando seu backup completo e reproduzindo o registro de transações até o momento em que você solicitar AWS Backup a recuperação.

Você pode optar por backups contínuos ao criar um plano de backup AWS Backup usando o AWS Backup console ou a API.

Como habilitar os backups contínuos usando o console
  1. Faça login no Console de gerenciamento da AWS e abra o AWS Backup console em https://console.aws.amazon.com/backup.

  2. No painel de navegação, escolha Planos de backup e, depois, escolha Criar plano.

  3. Em Regras de backup, escolha Adicionar regra de backup.

  4. Na seção Configuração da regra de backup, selecione Habilitar backups contínuos para recursos compatíveis.

Depois de desabilitar a PITR (restauração pontual) para backups do banco de dados do SAP HANA, os logs continuarão sendo enviados para o AWS Backup até que o ponto de recuperação expire (status igual a EXPIRED). É possível mudar para um local alternativo de backup de logs no SAP HANA para interromper a transmissão de logs para o AWS Backup.

Um ponto de recuperação contínua com um status de STOPPED indica que um ponto de recuperação contínua foi interrompido; ou seja, os registros transmitidos do SAP HANA para aqueles AWS Backup que mostram as alterações incrementais em um banco de dados têm uma lacuna. Os pontos de recuperação que ocorrerem dentro desse intervalo de tempo terão um status de STOPPED..

Para problemas que você possa encontrar durante os trabalhos restauração de backups contínuos (pontos de recuperação), consulte a seção de Solução de problemas de restauração do SAP HANA deste guia.