

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 複製備份
<a name="copy-backups"></a>

使用 Amazon FSx，您可以手動將磁碟區備份複製到另一個 AWS 區域 （跨區域複本） 或相同 AWS 區域內 （區域內複本）。這兩種複製類型都 AWS 在同一帳戶中運作。您只能在相同的 AWS 分割區內進行跨區域複製。您可以使用 Amazon FSx 主控台 AWS CLI或 API 建立使用者啟動的備份複本。當您建立使用者起始的備份複本時，其類型為 `USER_INITIATED`。

您也可以使用 AWS Backup 跨 AWS 區域和跨 AWS 帳戶複製備份。透過 AWS Backup全受管備份管理服務，您可以從中央界面管理政策型備份計劃。透過其跨帳戶管理，您可以使用備份政策，將備份計劃套用至組織內的帳戶。

## 跨區域備份複本
<a name="cross-region-backup-copies"></a>

跨區域備份複本對於跨區域災難復原特別重要。您進行備份並將其複製到另一個 AWS 區域。然後，如果災難影響主要 AWS 區域，您可以從備份還原並快速復原其他區域中的可用性。您也可以使用備份複本，將磁碟區的資料複製到另一個 AWS 區域或相同 AWS 區域內。您可以使用 Amazon FSx 主控台或 Amazon FSx API AWS CLI，在相同 AWS 帳戶 （跨區域或區域） 內建立備份複本。您也可以使用 [AWS Backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/cross-region-backup.html)執行隨需或政策型備份複本。

## 跨帳戶備份複本
<a name="cross-account-backup-copies"></a>

使用跨帳戶備份複本來符合法規合規要求，並將備份複製到隔離的帳戶。它們也提供額外的資料保護層。這有助於防止意外或惡意刪除備份、遺失登入資料或洩露 AWS KMS 金鑰。跨帳戶備份支援兩種模式。使用*廣發功能*，您可以將備份從多個主要帳戶複製到一個隔離帳戶。使用*廣發功能*，您可以將備份從一個主要帳戶複製到多個隔離帳戶。

您可以使用 AWS Backup 搭配 AWS Organizations 支援，建立跨帳戶備份複本。跨帳戶複本的帳戶界限由 AWS Organizations 政策定義。如需使用 AWS Backup 進行跨帳戶備份複本的詳細資訊，請參閱《 *AWS Backup 開發人員指南*》中的[跨 建立備份複本 AWS 帳戶](https://docs.aws.amazon.com/aws-backup/latest/devguide/create-cross-account-backup.html)。

## 備份複製限制
<a name="copy-limitations"></a>

以下是您複製備份時的一些限制：
+ 僅在任兩個商業 AWS 區域、中國 （北京） 和中國 （寧夏） 區域之間，以及 AWS GovCloud （美國東部） 和 AWS GovCloud （美國西部） 區域之間支援跨區域備份複本，但不能跨這些區域集。
+ 您可以在任何區域內製作區域內備份副本 AWS 。
+ 來源備份的狀態必須為 ，`AVAILABLE`才能進行複製。
+ 如果來源備份正在複製，則無法刪除。當目的地備份可供使用，以及允許您刪除來源備份時，可能會有短暫的延遲。如果您重試刪除來源備份，您應該記住此延遲。
+ 對於單一磁碟區，您最多可以有五個進行中的備份複製請求到單一目的地 AWS 區域和 AWS KMS 金鑰。
+ 每個帳戶最多可以有 1，000 個進行中的備份複製請求。如果您超過此限制，Amazon FSx 會拒絕請求；在一或多個進行中複本完成後重試該複本。
+ Amazon FSx 不支援複製FlexGroup磁碟區的備份。
+ 中國 （北京） 或中國 （寧夏） 區域不支援跨帳戶備份複本。

## 跨區域備份複本的許可
<a name="copy-permissions"></a>

您可以使用 IAM 政策陳述式授予執行備份複製操作的許可。若要請求跨區域備份副本，申請者必須與來源 AWS 區域通訊。申請者 (IAM 角色或 IAM 使用者） 必須能夠存取來源備份和來源 AWS 區域。

您可以使用 政策來授予備份複製操作`CopyBackup`動作的許可。您可以在政策的 `Action` 欄位中指定動作，並在政策的 `Resource`欄位中指定資源值，如下列範例所示。

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "fsx:CopyBackup",
            "Resource": "arn:aws:fsx:*:111122223333:backup/*"
        }
    ]
}
```

如需 IAM 政策的詳細資訊，請參閱 *IAM 使用者指南*中的 [IAM 中的政策和許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html)。

## 完整複本和增量複本
<a name="copy-incrementals"></a>

當您將備份複製到 AWS 區域 與來源備份不同的 時，第一個複本一律是完整的備份複本。即使您使用相同的 AWS KMS 金鑰來加密備份的來源和目的地複本，也是如此。在第一次複製之後，所有後續備份都會遞增複製到相同 AWS 帳戶中的相同目的地區域。只要您尚未刪除該區域中所有先前複製的備份，且已使用相同的 AWS KMS 金鑰，這就會適用。如果不符合這兩個條件，則複製操作會產生完整 （非增量） 備份複本。

若要了解如何複製磁碟區的備份，請參閱 [在相同 內複製備份 AWS 帳戶](copying-backups-same-account.md)。