本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
複製備份
使用 Amazon FSx,您可以手動將磁碟區備份複製到另一個 AWS 區域 (跨區域複本) 或相同 AWS 區域內 (區域內複本)。這兩種複製類型都 AWS 在同一帳戶中運作。您只能在相同的 AWS 分割區內進行跨區域複製。您可以使用 Amazon FSx 主控台 AWS CLI或 API 建立使用者啟動的備份複本。當您建立使用者起始的備份複本時,其類型為 USER_INITIATED。
您也可以使用 AWS Backup 跨 AWS 區域和跨 AWS 帳戶複製備份。透過 AWS Backup全受管備份管理服務,您可以從中央界面管理政策型備份計劃。透過其跨帳戶管理,您可以使用備份政策,將備份計劃套用至組織內的帳戶。
跨區域備份複本
跨區域備份複本對於跨區域災難復原特別重要。您進行備份並將其複製到另一個 AWS 區域。然後,如果災難影響主要 AWS 區域,您可以從備份還原並快速復原其他區域中的可用性。您也可以使用備份複本,將磁碟區的資料複製到另一個 AWS 區域或相同 AWS 區域內。您可以使用 Amazon FSx 主控台或 Amazon FSx API AWS CLI,在相同 AWS 帳戶 (跨區域或區域) 內建立備份複本。您也可以使用 AWS Backup執行隨需或政策型備份複本。
跨帳戶備份複本
使用跨帳戶備份複本來符合法規合規要求,並將備份複製到隔離的帳戶。它們也提供額外的資料保護層。這有助於防止意外或惡意刪除備份、遺失登入資料或洩露 AWS KMS 金鑰。跨帳戶備份支援兩種模式。使用廣發功能,您可以將備份從多個主要帳戶複製到一個隔離帳戶。使用廣發功能,您可以將備份從一個主要帳戶複製到多個隔離帳戶。
您可以使用 AWS Backup 搭配 AWS Organizations 支援,建立跨帳戶備份複本。跨帳戶複本的帳戶界限由 AWS Organizations 政策定義。如需使用 AWS Backup 進行跨帳戶備份複本的詳細資訊,請參閱《 AWS Backup 開發人員指南》中的跨 建立備份複本 AWS 帳戶。
備份複製限制
以下是您複製備份時的一些限制:
-
僅在任兩個商業 AWS 區域、中國 (北京) 和中國 (寧夏) 區域之間,以及 AWS GovCloud (美國東部) 和 AWS GovCloud (美國西部) 區域之間支援跨區域備份複本,但不能跨這些區域集。
-
您可以在任何區域內製作區域內備份副本 AWS 。
-
來源備份的狀態必須為 ,
AVAILABLE才能進行複製。 -
如果來源備份正在複製,則無法刪除。當目的地備份可供使用,以及允許您刪除來源備份時,可能會有短暫的延遲。如果您重試刪除來源備份,您應該記住此延遲。
-
對於單一磁碟區,您最多可以有五個進行中的備份複製請求到單一目的地 AWS 區域和 AWS KMS 金鑰。
-
每個帳戶最多可以有 1,000 個進行中的備份複製請求。如果您超過此限制,Amazon FSx 會拒絕請求;在一或多個進行中複本完成後重試該複本。
-
Amazon FSx 不支援複製FlexGroup磁碟區的備份。
-
中國 (北京) 或中國 (寧夏) 區域不支援跨帳戶備份複本。
跨區域備份複本的許可
您可以使用 IAM 政策陳述式授予執行備份複製操作的許可。若要請求跨區域備份副本,申請者必須與來源 AWS 區域通訊。申請者 (IAM 角色或 IAM 使用者) 必須能夠存取來源備份和來源 AWS 區域。
您可以使用 政策來授予備份複製操作CopyBackup動作的許可。您可以在政策的 Action 欄位中指定動作,並在政策的 Resource欄位中指定資源值,如下列範例所示。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }
如需 IAM 政策的詳細資訊,請參閱 IAM 使用者指南中的 IAM 中的政策和許可。
完整複本和增量複本
當您將備份複製到 AWS 區域 與來源備份不同的 時,第一個複本一律是完整的備份複本。即使您使用相同的 AWS KMS 金鑰來加密備份的來源和目的地複本,也是如此。在第一次複製之後,所有後續備份都會遞增複製到相同 AWS 帳戶中的相同目的地區域。只要您尚未刪除該區域中所有先前複製的備份,且已使用相同的 AWS KMS 金鑰,這就會適用。如果不符合這兩個條件,則複製操作會產生完整 (非增量) 備份複本。
若要了解如何複製磁碟區的備份,請參閱 在相同 內複製備份 AWS 帳戶。