

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 選擇 Amazon DynamoDB 工作負載的災難復原策略
<a name="DynamodbDisasterRecoveryStrategy"></a>

在選取 DynamoDB DR 策略之前，您必須定義業務復原需求。此初始分析可防止代價高昂的過度工程，同時有助於確保您滿足關鍵的業務持續性需求。最佳方法平衡四個關鍵因素：復原速度、資料遺失容錯能力、實作複雜性和營運成本。

讓我們了解塑造 DR 策略的兩個關鍵指標：
+ **復原時間目標 (RTO)** – 這是服務中斷及其還原之間的最大可接受延遲。RTO 回答了這個問題：我們可以承受多久？ 這範圍從零 （需要持續可用性） 到數小時不等，視業務需求而定。
+ **復原點目標 (RPO)** – 這表示自上次資料復原點以來可接受的時間上限。RPO 回答問題：我們可以承受多少資料遺失？ 例如，如果您的 RPO 為 1 小時，您的 DR 解決方案必須確保您可以在事件開始的 1 小時內將資料復原至某個點。

![復原目標](http://docs.aws.amazon.com/zh_tw/amazondynamodb/latest/developerguide/images/recoveryobjectives.png)


您選擇的 DynamoDB DR 策略應基於下列因素：
+ 服務中斷的業務影響分析
+ 不同災難案例的風險評估
+ 實作每個 DR 選項的成本
+ 資料保護和可用性的法規要求

## 選取 DynamoDB DR 方法的決策點
<a name="DynamodbDisasterRecoveryStrategy.decision-points"></a>

選取適當的 DynamoDB DR 方法時，您必須評估特定業務需求、風險承受能力、法規要求和預算限制。

**對於中斷期間收入損失明顯超過額外營運成本的零停機時間**要求，包括[多區域強式一致性](V2globaltables_HowItWorks.md#V2globaltables_HowItWorks.consistency-modes) (MRSC) 資料表在內的[全域資料表](GlobalTables.md)，架構可提供即時復原功能。雖然這些解決方案帶來更高的營運成本，但可提供立即的容錯移轉和持續的可用性，這對於停機時間直接影響收入串流的任務關鍵型應用程式來說至關重要。

當應用程式可以在**復原案例期間容忍數小時的停機時間時，具有彈性復原需求的預算型組織**可以使用更具成本效益的解決方案。[隨需備份](backuprestore_HowItWorks.md)、 或 [Amazon Simple Storage Service 匯出](S3DataExport.HowItWorks.md)策略可大幅降低營運成本[AWS Backup](backuprestore_HowItWorksAWS.md)，同時接受較長的復原時間範圍。這些方法適用於業務持續性很重要但即時復原在財務上不合理的應用程式，提供在保護與成本最佳化之間取得平衡的選項。

**法規合規**要求需要自動化解決方案，以確保稽核準備程度和適當的資料保留政策。 [AWS Backup 搭配跨區域複寫](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/copy-amazon-dynamodb-tables-across-accounts-using-aws-backup.html)可提供全方位的合規自動化，同時維持更高的成本結構。此方法提供法規架構所需的文件、保留政策和地理分佈，同時減少手動合規開銷，並協助確保整個組織的備份程序一致。

**防範人為錯誤**案例，例如意外刪除或資料損毀、[point-in-time復原 ](PointInTimeRecovery_Howitworks.md)(PITR) 結合[刪除保護](WorkingWithTables.Basics.md#WorkingWithTables.Basics.DeletionProtection)，可在單一區域中提供持續保護。雖然此解決方案可針對操作錯誤提供絕佳的保護並維持合理的成本，但您必須接受單一區域限制，並為涉及區域中斷或基礎設施故障的真實 DR 案例規劃其他策略。

## 災難復原選項
<a name="DynamodbDisasterRecoveryStrategy.options"></a>

DynamoDB 提供備份和還原資料表資料的選項，可針對各種失敗案例提供彈性。有四種主要 DR 解決方案可滿足不同的需求：
+ Point-in-time復原 (PITR)
+ 提供彈性保護的隨需備份和還原
+ 自動定期保護的排程備份和還原
+ 用於立即復原關鍵任務工作負載的全域資料表



- ** 持續資料保護 **
  - **備份選項:** PITR
  - **功能:** 持續備份保留長達 35 天，可在設定的備份時段的任何時間幾秒鐘內啟用 PITR
  - **RPO:** 秒鐘
  - **RTO:** 分鐘
  - **備份可用性:** 僅限單一 AWS 區域
  - **每月備份成本:** 每月每 GB 0.20 美元
  - **一次性還原成本:** 每 GB 0.15 美元

- ** 隨需保護 **
  - **備份選項:** 隨需備份與還原
  - **功能:** 隨需程序
  - **RPO:** 小時
  - **RTO:** 分鐘
  - **備份可用性:** 單一 AWS 區域
  - **每月備份成本:** 每月每 GB 0.10 美元
  - **一次性還原成本:** 每 GB 0.15 美元

- ** 排程備份和還原 **
  - **備份選項:** AWS Backup / **功能:** 彈性排程選項 （每小時到每月） / **RPO:** 小時 / **RTO:** 分鐘 / **備份可用性:** 支援跨區域備份 / **每月備份成本:** 每月每 GB 0.10 美元 / **一次性還原成本:** 每 GB 0.15 美元
  - **備份選項:** Amazon S3 匯出和匯入 （啟用 PITR) / **功能:** 在 PITR 視窗內將完整或增量資料匯出至 儲存貯體 / **RPO:** 分鐘 / **RTO:** 小時 / **備份可用性:** 可以跨區域備份到儲存貯體 / **每月備份成本:** 每 GB 0.10 美元 / **一次性還原成本:** 每 GB 0.15 美元

- ** 任務關鍵工作負載的即時復原 **
  - **備份選項:** 全域資料表 / **功能:** 全受管解決方案、多區域、多活動資料表 / **RPO:** 秒鐘 / **RTO:** 零 / **備份可用性:** 在幾毫秒內自動將資料變更從主要區域傳播到次要區域 / **每月備份成本:** 每百萬個複寫寫入請求單位 0.625 美元 / **一次性還原成本:** 0
  - **備份選項:** MRSC 資料表 / **功能:** 具有強大一致性的全受管解決方案、多區域、多活動資料表 / **RPO:** 零 / **RTO:** 零 / **備份可用性:** 即時將資料變更從主要區域自動傳播到次要區域 / **每月備份成本:** 每百萬個複寫寫入請求單位 0.625 美元 / **一次性還原成本:** 0



**注意**  
上表中顯示的成本是根據[來自 DynamoDB 定價](https://aws.amazon.com/dynamodb/pricing/)的維吉尼亞北部區域價格的隨需容量。

### 使用 PITR 的持續資料保護
<a name="DynamodbDisasterRecoveryStrategy.options.pitr"></a>

假設電子商務零售商使用 DynamoDB 進行庫存管理、產品目錄和訂單處理。準備黑色星期五活動時，開發團隊意外刪除其產品目錄。使用 PITR，他們可以在 30 分鐘內將數千筆記錄還原至確切的事件發生前時刻，防止數百萬筆潛在收入損失。

當您啟用 PITR 時，DynamoDB 會自動以每秒的精細程度備份資料表資料。您可以在設定的復原期間內將資料表還原至任何指定的秒數，範圍為 1–35 天。值得注意的是，減少保留期不會降低成本，讓延長保留期的成本保持中立。PITR 功能以最少的 RPO （秒） 和合理的 RTO （分鐘到小時） 提供精細的復原功能，使其適合各種 DR 需求。真實世界案例示範 PITR 的最小 RPO 和合理的 RTO 如何將潛在的商業災難轉換為可管理的復原操作，無論是防止人為錯誤、應用程式故障，還是符合嚴格的法規要求。

若要進一步了解，請參閱在 [ DynamoDB 中啟用point-in-time復原](Point-in-time-recovery.md)，其中提供如何使用 設定 PITR 和還原資料表的詳細說明 CloudFormation AWS CLI，以及 DynamoDB API。

### 使用隨需備份和還原的彈性保護
<a name="DynamodbDisasterRecoveryStrategy.options.on-demand"></a>

考慮規劃主要電子運作狀態記錄 (EHR) 系統遷移的醫療保健供應商。在整個遷移過程中使用里程碑備份，可以讓他們符合嚴格的 HIPAA 要求，同時為其法務團隊提供不可變的稽核證據。如果在遷移期間發生合規問題，它們可以示範確切的資料處理程序，並還原到任何合規檢查點，以確保患者資料保護和法規遵循。

使用 DynamoDB 隨需備份功能，您可以視需要建立備份和還原資料表。隨需備份會以非同步方式運作，擷取直到提出備份請求為止的所有變更。隨需備份功能可讓您精確控制資料保護策略，同時支援各種操作和合規要求。

隨需備份和還原可在相同區域和跨區域案例中提供靈活的資料表還原功能，為您提供多樣化的復原選項。為了增強業務連續性，無論資料表大小為何，DynamoDB 都會提供即時備份完成，而同區域還原則可提供最佳效能，將復原時間降至最低，並最大化營運可用性。

透過實作每日備份策略，您可以實現 24 小時的可靠 RPO，再搭配幾分鐘到數小時的可RTOs。透過使用這種結構化的資料保護方法，您可以有效地規劃和執行備份和復原策略，同時維護業務營運。

若要進一步了解 DynamoDB 備份和還原操作，請參閱[備份 DynamoDB 資料表](backuprestore_HowItWorks.md)和[從備份還原 DynamoDB 資料表](Restore.Tutorial.md)。

### 使用排程備份和還原的自動化定期保護
<a name="DynamodbDisasterRecoveryStrategy.options.scheduled"></a>

DynamoDB 提供多種可透過排程工作流程自動化的保護機制，包括具有可自訂備份計劃的 AWS 備份，用於操作復原，以及用於長期封存、跨區域資料遷移和持續操作的 Amazon S3 匯出功能。透過實作這些自動化定期保護排程，您可以確保一致的資料保護，無需手動介入，同時平衡復原目標與儲存成本。

#### 使用 和 備份計劃進行備份 AWS Backup 和還原
<a name="DynamodbDisasterRecoveryStrategy.options.scheduled.aws-backup"></a>

考慮一家營運橫跨 15 個國家的跨國銀行，這些國家/地區需要為其基於 Amazon DynamoDB 的詐騙偵測系統新增企業級保護；保護可以適應跨司法管轄區的各種法規要求，同時確保持續可用性。

使用 的多區域複寫和跨帳戶功能 AWS Backup，銀行實作了保護架構，可自動跨區域複寫關鍵交易資料，同時維持不同業務單位的嚴格存取控制。當三個國家/地區的監管機構同時請求歷史交易資料進行合規稽核時，銀行的標準化備份政策和詳細稽核線索使他們能夠在數小時內提供完整的文件，而不是數週。

透過 AWS Backup ，您可以定期備份特定 AWS 帳戶中的資料。透過備份計畫，您可以隨需將這些備份複製到不同的區域，或自動做為排程備份計畫的一部分。備份計劃提供彈性的排程選項，因此您可以選擇符合您需求的頻率：每小時、每 12 小時、每天、每週或每月。DynamoDB 備份將根據選取的頻率跨區域複製。

[AWS Backup Vault Lock](https://docs.aws.amazon.com/aws-backup/latest/devguide/vault-lock.html) 會強制執行一次寫入、多讀 (WORM) 備份，以協助保護備份文件庫中的備份 （復原點） 免於意外或惡意動作，並提供防範勒索軟體攻擊的保護。您可以達到 1 小時的 RPO 和從幾分鐘到數小時的 RTO，取決於資料表大小。

若要了解 如何與 DynamoDB AWS Backup 整合，並了解備份功能和最佳實務，請參閱[AWS Backup 搭配使用與 DynamoDB](backuprestore_HowItWorksAWS.md)。

#### Amazon Simple Storage Service (Amazon S3) 匯出和匯入
<a name="DynamodbDisasterRecoveryStrategy.options.scheduled.s3-export"></a>

假設一家全球金融服務公司需要滿足多個司法管轄區交易資料的法規要求，同時保持 99.99% 的可用性。他們可以根據 Amazon S3 的匯出和匯入功能建立企業資料策略，實作跨區域資料複寫，以符合 12 個國家的資料主權法律，並建立區域容錯移轉機制。如果發生歐洲中斷，這些系統會自動執行容錯移轉程序，協助確保零交易中斷和持續操作。

公司使用匯出/匯入至 Amazon S3 功能，在所有 12 個區域中建立每日完整備份，並每小時遞增匯出至特定司法管轄區的 Amazon S3 儲存貯體，協助確保符合本機資料駐留要求。每個區域資料表會自動將交易資料匯出至相同司法管轄區內的加密儲存貯體，而跨區域複寫則為關鍵資料集提供額外的備援。匯出不會使用讀取容量單位 RCUs)，也不會影響資料表效能或可用性。如果公司營運所在的其中一個區域受損，自動化復原程序可以將最近的匯出還原至替代區域，讓完整的交易操作恢復。此匯出/匯入策略透過不可變的稽核線索和強大的 DR 功能提供法規合規性，允許公司維持持續操作，同時保留完整的交易歷史記錄，這些歷史記錄可以還原到任何可用區域中的新資料表，有助於確保在區域基礎設施故障期間盡可能減少資料遺失和停機時間。

透過 DynamoDB 匯出至 Amazon S3，您可以在 PITR 視窗內的某個點從 DynamoDB 資料表匯出資料。您可以達到幾分鐘的 RPO 和幾分鐘到數小時的 RTO，取決於資料表大小。

如需設定匯出的詳細實作指引，請參閱[在 DynamoDB 中請求資料表匯出](S3DataExport.HowItWorks.md)。如需從 還原操作和匯入資料的詳細資訊，請參閱[在 DynamoDB 中請求資料表匯入](S3DataImport.HowItWorks.md)。

### 使用全域資料表立即復原關鍵任務工作負載
<a name="DynamodbDisasterRecoveryStrategy.options.global-tables"></a>

DynamoDB 全域資料表在主要區域中斷期間提供強大的容錯移轉功能；應用程式可以立即將流量重新導向至運作狀態良好的區域並繼續操作。全域資料表有兩個選項：多區域最終一致性 (MREC) 和多區域強式一致性 (MRSC)。

#### 多區域最終一致性
<a name="DynamodbDisasterRecoveryStrategy.options.global-tables.mrec"></a>

試想一種多國電子商務服務，為北美洲、歐洲和亞太區的數百萬客戶提供服務，如果沒有適當的全球基礎設施，可能會面臨重大的營運挑戰。公司可能會在國際客戶的緩慢結帳時間、跨多個司法管轄區的複雜合規要求，以及在區域中斷期間頻繁中斷方面遇到困難。透過實作 DynamoDB 全域資料表，他們可以轉換其操作：東京的客戶會透過超低延遲本機資料存取體驗與紐約相同的閃電快速結帳時間。如果嚴重的天氣事件中斷其主要區域，他們的應用程式可以順暢地容錯移轉到另一個區域，而無需客戶注意、維持高可用性、改善全球讀取和寫入延遲、支援其營運所在區域之間的法規合規性，以及獲得在知道其基礎設施可以可靠地擴展到全球新市場的信心，同時滿足當地需求。

DynamoDB 全域資料表提供全受管、多區域、多活動資料庫解決方案，旨在為大規模全球應用程式提供快速且本地化的讀取和寫入效能。基於 DR 目的，您可以指定要資料表使用的主要區域和 DR 區域。DynamoDB 會自動將進行中的資料變更從主要區域傳播到 DR 複本。透過 MREC 設定，您可以達成幾秒的 RPO 和零的 RTO。

如需建立和管理 DynamoDB 全域資料表的指引，請參閱[全域資料表 - DynamoDB 的多區域複寫](GlobalTables.md)。

#### 多區域強式一致性
<a name="DynamodbDisasterRecoveryStrategy.options.global-tables.mrsc"></a>

試想，一個領導性數位銀行平台每天處理橫跨三個洲的數百萬筆交易，這些交易可能會在尖峰交易時間發生重大的區域中斷。其架構可以在幾秒鐘內啟用 DR，無縫地將流量重新導向至運作狀態良好的區域，而不會讓客戶注意到中斷，而不是使用手動 DR 程序進行擾亂並面臨數百萬潛在的損失。銀行的行動應用程式可以繼續即時處理貸款應用程式，其交易平台會維持高頻率交易的毫秒回應時間，而客戶帳戶餘額在所有區域中會保持完美同步。

透過多區域強式一致性全域資料表，您可以使用零 RPO 建置應用程式。RPO 為零表示您的應用程式可以讀取 DynamoDB up-to-date，即使應用程式中斷要求您將流量轉移到不同的區域。

**注意**  
基於 DR 目的，您可以使用兩個複本和一個見證區域。

如需建立 MRSC 全域資料表的詳細資訊，請參閱[全域資料表的運作方式](V2globaltables_HowItWorks.md)。