对停止的跨区域自动备份进行故障排除 - Amazon Relational Database Service

对停止的跨区域自动备份进行故障排除

在特定情况下,Amazon RDS 会自动停止跨区域自动备份复制,以保护您的数据并维护 AWS 运营要求合规性。

账户暂停

如果您的 AWS 账户暂停,Amazon RDS 会自动停止该账户中所有数据库实例的跨区域自动备份复制。目标 AWS 区域中已存在的复制备份将在您指定的保留期内一直保留。

账户暂停问题得到解决后,您必须手动重新启用跨区域自动备份复制,以便恢复向目标 AWS 区域复制备份。

选择加入区域更改

当您选择退出源 AWS 区域(主数据库实例所在的区域)或目标 AWS 区域(备份复制到的区域)时,跨区域自动备份复制会自动停止。有关选择加入区域的更多信息,请参阅管理 AWS 区域

目标 AWS 区域中已存在的复制备份将在您指定的保留期内一直保留。要恢复复制,请重新选择加入所需的 AWS 区域,然后手动重新启用跨区域自动备份复制。

AWS KMS 密钥问题

对于加密的数据库实例,Amazon RDS 需要访问源和目标 AWS 区域中的 AWS KMS 密钥,才能复制备份。如果您在其中任何一个 AWS 区域中禁用或删除 AWS KMS 密钥,则跨区域自动备份复制将自动停止。目标 AWS 区域中已存在的复制备份将在您指定的保留期内一直保留。

要恢复跨区域自动备份复制,请执行以下操作:

  1. 重新启用禁用的 AWS KMS 密钥,或者如果原始密钥已被删除,则创建一个新的 AWS KMS 密钥

  2. 如果使用新的 AWS KMS 密钥,请删除目标 AWS 区域中使用先前密钥加密的现有复制备份。

  3. 为实例重新启用跨区域自动备份复制

有关管理 AWS KMS 密钥的更多信息,请参阅 AWS Key Management Service 文档

注意

除非重新启用先前的 AWS KMS 密钥,否则您无法从目标 AWS 区域中的先前复制备份进行恢复。备份保持加密状态,如果没有有效的 AWS KMS 密钥,则无法访问。

监控备份复制状态

您可以使用 Amazon RDS 控制台、AWS CLI 或 RDS API 监控跨区域自动备份的状态。有关更多信息,请参阅 查找有关 Amazon RDS 的复制备份的信息