本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
复制备份
使用 Amazon FSx,您可以手动将卷备份复制到另一个 AWS 区域(跨区域副本)或同一 AWS 区域内(区域内副本)。两种副本类型在同一个 AWS
账户中运行。您只能在同一个 AWS 分区内制作跨区域副本。您可以使用 Amazon FSx 控制台或 API 创建用户启动的备份副本。 AWS CLI创建用户启动备份副本时,其类型为 USER_INITIATED。
您还可以使用 AWS Backup 跨 AWS 区域和跨 AWS 账户复制备份。借助 AWS Backup完全托管的备份管理服务,您可以从中央界面管理基于策略的备份计划。借助其跨账户管理,您可以使用备份策略将备份计划应用于组织内的账户。
Cross-Region 备份副本
Cross-Region 备份副本对于跨区域灾难恢复特别有价值。您进行备份并将其复制到另一个 AWS 区域。然后,如果灾难影响主 AWS 区域,您可以从备份中恢复并快速恢复其他区域的可用性。您还可以使用备份副本将卷的数据克隆到另一个 AWS 区域或同一 AWS 区域内。您可以使用亚马逊 FSx 控制台或 Amazon FSx API 在同一个 AWS 账户(跨区域或区域内)中制作备份副本。 AWS CLI您还可以使用 AWS Backup 按需或基于策略执行备份副本。
Cross-account 备份副本
使用跨账户备份副本来满足监管合规性要求,并将备份复制到隔离账户。它们还提供了额外的数据保护层。这有助于防止意外或恶意删除备份、丢失凭证或 AWS KMS 密钥泄露。 Cross-account 备份支持两种模式。使用 fan-in,您可以将多个主账户的备份复制到一个独立账户。使用 fan-out,您可以将备份从一个主账户复制到多个独立账户。
您可以使用 AWS Backup with s AWS Organizations upport 制作跨账户备份副本。跨账户副本的账户边界由 AWS Organizations 策略定义。有关使用 AWS Backup 制作跨账户备份副本的更多信息,请参阅《AWS Backup 开发者指南》 AWS 账户中的跨账户创建备份副本。
备份副本限制
复制备份时,存在以下一些限制:
-
Cross-Region 仅在任意两个商业区域之间 AWS 区域、中国(北京)和中国(宁夏)区域之间以及()和 AWS GovCloud (US-East)区域之间支持备份副本,但不支持这两组区域之间的备份副本。 AWS GovCloud US-West
-
您可以在任何 AWS 区域内制作区域内备份副本。
-
源备份的状态必须为
AVAILABLE,然后才能进行复制。 -
如果源备份正在复制,则无法将其删除。在目标备份变为可用和允许删除源备份之间可能会有短暂的延迟。如果您重试删除源备份,则应注意这种延迟。
-
对于单个卷向单个目标 AWS 区域和 AWS KMS 密钥,您最多可以有五个备份复制请求正在进行中。
-
每个账户最多可以有 1,000 个备份副本请求正在处理中。如果您超过此限制,Amazon FSx 会拒绝该请求;在一个或多个正在进行的副本完成后重试复制。
-
亚马逊 FSx 不支持复制FlexGroup卷备份。
-
Cross-account 中国(北京)或中国(宁夏)区域不支持备份副本。
跨区域备份副本的权限
您可以使用 IAM 策略声明来授予执行备份复制操作的权限。要请求跨区域备份副本,请求者必须与源 AWS 区域通信。请求者(IAM 角色或 IAM 用户)必须有权访问源备份和源 AWS 区域。
您可以使用该策略授予 CopyBackup 备份复制操作权限。您可以在策略的 Action 字段中指定该操作,并在策略的 Resource 字段中指定资源值,如下面的示例所示。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }
有关 IAM 策略的更多信息,请参阅《IAM 用户指南》中的 IAM 中的策略与权限。
完整和增量拷贝
当您将备份复制到与源备份不同的 AWS 区域 备份时,第一个副本始终是完整备份副本。即使您使用相同的 AWS KMS 密钥对备份的源副本和目标副本进行加密,情况也是如此。在第一次复制之后,同一 AWS 账户中所有后续备份到同一目标区域的备份副本均为增量备份。只要您尚未删除该地区中所有先前复制的备份,并且一直使用相同的 AWS KMS 密钥,这就适用。如果两个条件都不满足,则复制操作会生成完整(非增量)备份副本。
要了解如何复制卷的备份,请参阅在同一个文件中复制备份 AWS 账户。