Questo contenuto è obsoleto. Questa versione di Framework Well-Architected è ora disponibile all'indirizzo: https://docs.aws.amazon.com/it_it/wellarchitected/2022-03-31/framework/reliability.html

REL 9: In che modo eseguire il backup dei dati?

Esegui il backup dei dati, delle applicazioni e della configurazione per soddisfare i tuoi requisiti relativi agli obiettivi di tempo di ripristino (recovery time objective, RTO) e agli obiettivi di punto di ripristino (recovery point objective, RPO).

Risorse

What Is AWS Backup?
AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
Well-Architected lab: Level 200: Testing Backup and Restore of Data
Amazon S3: Protecting Data Using Encryption
Encryption for Backups in AWS
On-demand backup and restore for DynamoDB
EFS-to-EFS backup
AWS Marketplace: products that can be used for backup
APN Partner: partners that can help with backup

Best practice:

Piano di miglioramento

Identificazione di tutti i dati di cui è necessario eseguire il backup oppure riprodurre dei dati dalle origini

  • Scopri e utilizza le funzionalità di backup dei servizi e delle risorse AWS utilizzati dal carico di lavoro: AWS offre funzionalità per eseguire il backup dei dati del carico di lavoro
    What Is AWS Backup?
    Well-Architected lab: Level 200: Testing Backup and Restore of Data
    Creating a DB Snapshot
    Amazon EBS Snapshots
    On-Demand Backup and Restore for DynamoDB
    Creating a DB Cluster Snapshot in Neptune
    Cross-Region Replication
    Working with Amazon OpenSearch Service Index Snapshots
    Backup and Restore for ElastiCache for Redis
    Backing Up Amazon EFS
    Exporting Log Data to Amazon S3
  • Creazione di snapshot dei volumi Amazon EC2 EBS crittografati: È possibile eseguire il backup dei dati nei volumi Amazon EBS in Amazon S3 creando snapshot point-in-time. Gli snapshot sono backup incrementali, il che significa che vengono salvati solo i blocchi sul dispositivo che sono stati modificati dopo lo snapshot più recente. Configura la pianificazione e le policy di conservazione degli snapshot in base ai tuoi requisiti.
  • Replica dei file system di Amazon EFS: Per impostazione predefinita, AWS non crea snapshot dei file system di Amazon EFS. Configura la pianificazione e le policy di conservazione degli snapshot in base ai tuoi requisiti.
  • Creazione di snapshot delle istanze di Amazon RDS crittografate: Per impostazione predefinita, AWS crea e conserva ogni giorno uno snapshot. Configura la pianificazione e le policy di conservazione degli snapshot in base ai tuoi requisiti.
  • Creazione di snapshot delle tabelle di Amazon DynamoDB: Per impostazione predefinita, AWS non crea snapshot delle tabelle di DynamoDB. Configura la pianificazione e le policy di conservazione degli snapshot in base ai tuoi requisiti.
  • Copia dei file di log in CloudWatch Logs su Amazon S3 a fini di conservazione e archiviazione: AWS memorizza i file di log di CloudWatch Logs per il periodo da te specificato nella policy di conservazione. Se desideri conservare i log più a lungo per motivi di analisi, di archiviazione o legali, puoi esportarli in Amazon S3.
    Exporting log data to Amazon S3
  • Protezione e codifica dei backup

  • Utilizzo della crittografia su ciascuno dei datastore: Se i dati di origine sono crittografati, lo sarà anche il backup.
  • Implementazione delle autorizzazioni con privilegi minimi per accedere ai backup: Segui le best practice per limitare l'accesso a backup, snapshot e repliche in conformità con le best practice di sicurezza.
    Security Pillar: AWS Well-Architected
  • Esecuzione del backup dei dati in automatico

  • Utilizza AWS Backup per pianificare i backup dei servizi supportati.: AWS Backup è un servizio di backup completamente gestito che semplifica la centralizzazione e l'automazione del backup dei dati tra i servizi AWS nel cloud e in locale.
    What Is AWS Backup?
    AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
  • Crea un evento EventBridge che richiama una macchina a stati Step Function per eseguire i backup.: In AWS Step Functions puoi creare una macchina a stati che coordini i tuoi backup.
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language
  • Esegui periodicamente il ripristino dei dati per verificare l'integrità e i processi di backup

  • Includi il ripristino nell'automazione dei backup.: Puoi estendere la tua macchina a stati in AWS Step Functions affinché effettui il ripristino di ciascuno dei sistemi in cui esegui un backup.
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language