Este contenido está desactualizado. Esta versión de Well-Architected Framework se encuentra ahora en: https://docs.aws.amazon.com/es_es/wellarchitected/2022-03-31/framework/reliability.html

REL 9: ¿Cómo realiza las copias de seguridad de los datos?

Realice copias de seguridad de los datos, las aplicaciones y las configuraciones a fin de cumplir con los requisitos de los objetivos de tiempo de recuperación (RTO) y los objetivos de puntos de recuperación (RPO).

Recursos

What Is AWS Backup?
AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
Well-Architected lab: Level 200: Testing Backup and Restore of Data
Amazon S3: Protecting Data Using Encryption
Encryption for Backups in AWS
On-demand backup and restore for DynamoDB
EFS-to-EFS backup
AWS Marketplace: products that can be used for backup
APN Partner: partners that can help with backup

Prácticas recomendadas:

Plan de mejora

Identifique todos los datos y haga una copia de seguridad de aquellos que la necesitan o reproduzca los datos desde sus orígenes

  • Comprender y usar las capacidades de copia de seguridad de los servicios y recursos de AWS que utiliza su carga de trabajo: AWS proporciona capacidades para que pueda hacer copias de seguridad de los datos de la carga de trabajo
    What Is AWS Backup?
    Well-Architected lab: Level 200: Testing Backup and Restore of Data
    Creating a DB Snapshot
    Amazon EBS Snapshots
    On-Demand Backup and Restore for DynamoDB
    Creating a DB Cluster Snapshot in Neptune
    Cross-Region Replication
    Working with Amazon OpenSearch Service Index Snapshots
    Backup and Restore for ElastiCache for Redis
    Backing Up Amazon EFS
    Exporting Log Data to Amazon S3
  • Tome instantáneas de sus volúmenes cifrados de Amazon EC2 EBS: Puede hacer una copia de seguridad de los datos de sus volúmenes de Amazon EBS en Amazon S3 si toma instantáneas en un punto en el tiempo. Las instantáneas son copias de seguridad incrementales, es decir, solo se guardan en el dispositivo los bloques que han cambiado después de la instantánea más reciente. Configure la programación de las instantáneas y las políticas de conservación que cumplan con sus requisitos.
  • Replique sus sistemas de archivos EFS de Amazon: AWS no toma instantáneas de los sistemas de archivos EFS de Amazon de forma predeterminada. Configure la programación de las instantáneas y las políticas de conservación que cumplan con sus requisitos.
  • Tome instantáneas de sus instancias cifradas de Amazon RDS: De manera predeterminada, AWS toma una instantánea cada día y la conserva ese día. Configure la programación de las instantáneas y las políticas de conservación que cumplan con sus requisitos.
  • Tome instantáneas de sus tablas de Amazon DynamoDB: AWS no toma instantáneas de las tablas de DynamoDB de forma predeterminada. Configure la programación de las instantáneas y las políticas de conservación que cumplan con sus requisitos.
  • Copie los archivos de registro de CloudWatch Logs en Amazon S3 para conservarlos y archivarlos: AWS almacena los archivos de registro de CloudWatch Logs durante el tiempo que especifique en la política de conservación. Si necesita los registros por más tiempo para realizar análisis, exámenes forenses y archivarlos, puede exportarlos a Amazon S3.
    Exporting log data to Amazon S3
  • Proteja y cifre las copias de seguridad

  • Utilice el cifrado en cada uno de sus almacenes de datos: Si sus datos de origen están cifrados, la copia de seguridad también lo estará.
  • Implemente los permisos de mínimo privilegio para acceder a las copias de seguridad: Siga las prácticas recomendadas para limitar el acceso a las copias de seguridad, instantáneas y réplicas de acuerdo con las prácticas recomendadas de seguridad.
    Security Pillar: AWS Well-Architected
  • Realice copias de seguridad de los datos de manera automática

  • Use AWS Backup para programar sus copias de seguridad de los servicios compatibles.: AWS Backup es un servicio de copias de seguridad completamente administrado que facilita la tarea de centralizar y automatizar la copia de seguridad de los datos en los servicios de AWS en la nube y en las instalaciones.
    What Is AWS Backup?
    AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
  • Para realizar sus copias de seguridad, cree un evento de EventBridge que invoque una máquina de estado de Step Functions.: Puede crear una máquina de estado en AWS Step Functions que coordine sus copias de seguridad.
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language
  • Realice la recuperación periódica de los datos para verificar la integridad y los procesos de la copia de seguridad

  • En la automatización de sus copias de seguridad incluya la restauración.: Puede ampliar su máquina de estado en AWS Step Functions para restaurar cada uno de los sistemas en los que realiza una copia de seguridad.
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language