As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Como funciona o gerenciamento de continuidade
O AMS usa AWS Backup
Ao começar a trabalhar com o AWS Backup AMS:
Execute um backup sob demanda
Crie um plano de backup (opcional, o AMS fornece planos de backup padrão)
Use o AMS padrão como cofres de backup (opcional)
Gerencie (execute, refine, exclua e assim por diante) seus planos de backup e pontos de recuperação
Planos de backup do AMS
Um plano de backup é uma expressão de política que define quando e como você deseja fazer backup de recursos compatíveis da AWS, como bancos de dados do RDS, volumes do EBS, tabelas do DynamoDB e sistemas de arquivos EFS. As políticas de agendamento e retenção são gerenciadas por meio de planos de backup personalizados, que você pode criar usando um tipo de alteração (CT) com o AMS Advanced ou usando AWS Backup com o AMS Accelerate. Atribua recursos aos seus planos de backup usando tags e AWS Backup automaticamente faz backup e retém backups dos recursos atribuídos de acordo com o plano de backup definido. Você poderá criar vários planos de backup se tiver cargas de trabalho com diferentes requisitos de backup.
Um plano de backup pode ter até seis regras de backup que definem um cronograma e um período de retenção, entre outros detalhes. O agendamento de backup determina quando AWS Backup inicia uma tarefa de backup e com que frequência um backup é criado. Você pode escolher uma frequência horária, diária, semanal ou mensal. A configuração de dias de exclusão determina quantos dias o instantâneo é armazenado antes de ser excluído automaticamente.
nota
AMS Advanced: Se você for migrado do sistema de backup antigo do AMS, o AMS criará um plano de backup padrão para compatibilidade com versões anteriores. O par chave-valor nesse cenário é Backup:True. Para oferecer suporte à compatibilidade com versões anteriores, o valor aqui não diferencia maiúsculas de minúsculas, então Backup:True ou Backup:True são todas tags válidas. Todos os outros pares de chave-valor diferenciam maiúsculas de minúsculas.
AWS Backup pode operar no nível do volume do EBS ou no nível da EC2 instância da Amazon, mas não faça as duas coisas ao mesmo tempo, pois isso pode levar a uma condição de corrida em que os backups podem entrar em conflito.
Planos de backup padrão, landing zone com várias contas
Durante a nova RFC de criação de conta, o AMS garante que haja um plano de backup padrão abrangente no nível da conta para proteger suas cargas de trabalho. Os valores dos campos obrigatórios são definidos por padrão, conforme mostrado na seção a seguir:
Plano de backup padrão do AMS
default-backup-plan
Chave TAG: Backup
Valor da TAG: True
RuleForDailyBackups schedule expression: cron(30 23 ? * *) (a daily backup for 23:30 UTC time) RuleForDailyBackups delete after days: 31 days RuleForWeeklyBackups schedule expression: cron(30 23 ? * 7 *) (a weekly backup for 23:30 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(30 23 * ? *) (a monthly backup for 23:30 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(30 23 1 1 ? *) (a yearly backup for 23:30 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
| Plano de backup padrão do AMS | Horário de início do cluster | Retenção |
|---|---|---|
| backup de hora em hora | N/D | N/D |
| backup diário | diariamente às 23:30 UTC | 7 dias |
| backup semanal | semanalmente às 23:30 UTC, somente no sábado | 4 semanas |
| backup mensal | mensalmente às 23:30 UTC, no dia 1 do mês | 26 semanas |
| backup anual | 23:30 UTC, no dia 1 do mês | 2 anos |
Plano de backup padrão aprimorado do AMS
Esse plano é um modelo das AWS Backup melhores práticas de proteção contra ataques de ransomware. Ele implementa uma estratégia de backup diária, semanal, mensal e anual. AWS Backup o backup contínuo é ativado com retenção máxima (31 dias) dos recursos suportados.
ams-enhanced-default-backup-plano
Chave TAG: backup-orchestrator-enhanced
Valor da TAG: true
RuleForDailyBackups schedule expression: cron(0 0 4 ? * * ) (a daily backup for 04:00 UTC time) RuleForDailyBackups delete after days: 31 days RuleForDailyBackups continuous backup: true RuleForWeeklyBackups schedule expression: cron(0 0 2 ? * 7) (a weekly backup for 02:00 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(0 2 1 * ? *) (a monthly backup for 02:00 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(0 2 1 1 ? *) (a yearly backup for 02:00 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
| Plano de backup aprimorado do AMS | Horário de início do cluster | Retenção |
|---|---|---|
| backup de hora em hora | N/D | N/D |
| backup diário | diariamente 4:00 UTC | 31 dias |
| backup semanal | Sábado, 2:00 UTC | 6 semanas |
| backup mensal | 1º dia do mês, 2:00 UTC | 26 semanas |
| backup anual | 1º de janeiro, 2:00 UTC | 2 anos |
Plano de backup AMS sensível a dados
Esse plano é um modelo das melhores práticas de backup do AWS para proteção contra ataques de ransomware em aplicativos sensíveis a dados. Ele implementa uma estratégia de backup por hora, diária, semanal, mensal e anual. O backup contínuo do AWS Backup é habilitado com retenção máxima (31 dias) nos recursos suportados.
ams-data-sensitive-backup-plano
Chave TAG: backup-orchestrator-data-sensitive
Valor da TAG: true
RuleForHourlyBackups schedule expression: cron(0 * ? * * *) (an hourly backup at the hour mark) RuleForHourlyBackups delete after days: 7 days RuleForDailyBackups schedule expression: cron(0 0 4 ? * * ) (a daily backup for 04:00 UTC time) RuleForDailyBackups delete after days: 31 days RuleForWeeklyBackups schedule expression: cron(0 0 2 ? * 7) (a weekly backup for 02:00 UTC time only on Saturday) RuleForWeeklyBackups delete after weeks: 6 weeks RuleForMonthlyBackups schedule expression: cron(0 2 1 * ? *) (a monthly backup for 02:00 UTC time on day 1 of the month) RuleForMonthlyBackups delete after weeks: 26 weeks RuleForYearlyBackups schedule expression: cron(0 2 1 1 ? *) (a yearly backup for 02:00 UTC time on day 1 of the month, only in January) RuleForYearlyBackups delete after years: 2 years
| Plano de backup AMS sensível a dados | Horário de início do cluster | Retenção |
|---|---|---|
| backup de hora em hora | na marca da hora | 7 dias |
| backup diário | diariamente 4:00 UTC | 31 dias |
| backup semanal | Sábado, 2:00 UTC | 6 semanas |
| backup mensal | 1º dia do mês, 2:00 UTC | 26 semanas |
| backup anual | 1º de janeiro, 2:00 UTC | 2 anos |
Cofres de backup do AMS
AWS Backup organiza os instantâneos em unidades lógicas de armazenamento chamadas cofres.
Você pode controlar as notificações do cofre de backup em nível individual do cofre usando tags. Você pode desativar as notificações de um cofre específico adicionando a tag AMSNotificationOptOut e definindo o valor True em um cofre específico. Para continuar recebendo notificações do cofre, remova a tag.
Para ver uma lista dos seus backups do AMS, abra o AWS Backup console
Cofres para planos de backup do AMS
| Nome do AMS Vault | Descrição |
|---|---|
| ams-automated-backups | Esse cofre recebe todos os pontos de recuperação obtidos pelo AWS Backup plano default-backup-planpadrão do AMS Advanced. |
| ams-automated-enhanced-backups | Esse cofre recebe todos os pontos de recuperação obtidos pelo AWS Backup plano ams-enhanced-default-backup padrão avançado do AMS Advanced. |
| ams-automated-data-sensitive-backups | Esse cofre recebe todos os pontos de recuperação obtidos pelo plano e AWS Backup plano ams-data-sensitive-backup AMS Advanced. |
| ams-manual-backups | Esse é o local padrão para todos os backups dos planos de backup Start Backup Job RFC (ct-2hhud2lx01tq7), se nenhum nome de cofre for definido. |
| ams-custom-backups | Esse é o local padrão para os instantâneos que o AMS tira antes de aplicar patches em uma instância usando o Patch Orchestrator ou as atividades mensais de patch. Eles são removidos automaticamente de acordo com a política padrão do ciclo de vida do patch do AMS de 60 dias. |
Tipos de alteração de backup do AMS
O AMS fornece vários CTs para você criar e usar planos de backup.
Importante
Não edite seus planos de backup padrão do AMS, pois suas alterações podem ser perdidas. Em vez disso, crie novos planos para suas configurações personalizadas.
Monitoramento e relatórios de backup do AMS
Importante
O monitoramento e a emissão de relatórios de backup do AMS só estão disponíveis nas regiões suportadas pelo AMS. São Leste dos EUA (Virgínia), Oeste dos EUA (Norte da Califórnia), Oeste dos EUA (Oregon), Leste dos EUA (Ohio), Canadá (Central), América do Sul (São Paulo), UE (Irlanda), UE (Frankfurt), UE (Londres), UE (Paris), Ásia-Pacífico (Mumbai), Ásia-Pacífico (Seul), Ásia-Pacífico (Cingapura), Ásia-Pacífico (Sydney), Ásia-Pacífico (Sydney), Ásia-Pacífico (Sydney) Tóquio).
O AMS gera relatórios diários de autoatendimento, bem como relatórios mensais sobre a cobertura dos recursos e o status do trabalho de backup. Os relatórios mensais são compartilhados em Monthly Business Reviews (MBRs). Para saber mais sobre relatórios diários de backup, consulte Relatório de diário de backup.
Os especialistas em AMS monitoram todas as suas tarefas de backup que são configuradas usando AWS Backup. Em caso de falhas de backup, o AMS investiga a falha e notifica você com a causa raiz e as opções de remediação, se disponíveis. Para evitar ruídos de alerta, durante eventos que causam um grande número de falhas de backup em suas contas, o AMS faz uma recomendação coletiva, por meio de seu CSDM, em vez de notificá-lo sobre cada falha individual.
Observe que o AMS não monitora nenhum backup configurado usando o recurso de backup independente de um AWS serviço.