Esse conteúdo está desatualizado. Esta versão da Well-Architected Framework agora pode ser encontrada em: https://docs.aws.amazon.com/pt_br/wellarchitected/2022-03-31/framework/reliability.html

REL 9: Como você faz backup dos dados?

Faça backup de dados, aplicativos e configurações para atender aos seus requisitos de Recovery Time Objective (RTO – Objetivo do tempo de recuperação) e de Recovery Point Objective (RPO – Objetivo do ponto de recuperação).

Recursos

What Is AWS Backup?
AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
Well-Architected lab: Level 200: Testing Backup and Restore of Data
Amazon S3: Protecting Data Using Encryption
Encryption for Backups in AWS
On-demand backup and restore for DynamoDB
EFS-to-EFS backup
AWS Marketplace: products that can be used for backup
APN Partner: partners that can help with backup

Melhores práticas:

Plano de melhoria

Identifique e faça backup de todos os dados que precisam ser incluídos no backup ou reproduza os dados das fontes

  • Compreenda e use os recursos de backup dos serviços e recursos da AWS usados por sua carga de trabalho: A AWS oferece recursos para fazer backup dos dados da carga de trabalho
    What Is AWS Backup?
    Well-Architected lab: Level 200: Testing Backup and Restore of Data
    Creating a DB Snapshot
    Amazon EBS Snapshots
    On-Demand Backup and Restore for DynamoDB
    Creating a DB Cluster Snapshot in Neptune
    Cross-Region Replication
    Working with Amazon OpenSearch Service Index Snapshots
    Backup and Restore for ElastiCache for Redis
    Backing Up Amazon EFS
    Exporting Log Data to Amazon S3
  • Tire snapshots dos volumes criptografados do Amazon EC2 EBS: Você pode fazer backup dos dados nos volumes do Amazon EBS para o Amazon S3 por meio de snapshots point-in-time. Os snapshots são backups incrementais, o que significa que apenas os blocos no dispositivo que foram alterados após o snapshot mais recente são salvos. Configure cronogramas de snapshots e políticas de retenção que atendam aos seus requisitos.
  • Replique seus sistemas de arquivos do Amazon EFS: Por padrão, AWS não tira snapshots de sistemas de arquivos do Amazon EFS. Configure cronogramas de snapshots e políticas de retenção que atendam aos seus requisitos.
  • Tire snapshots das instâncias criptografadas do Amazon RDS: Por padrão, a AWS tira um snapshot por dia e o mantém durante aquele dia. Configure cronogramas de snapshots e políticas de retenção que atendam aos seus requisitos.
  • Tire snapshots das tabelas do Amazon DynamoDB: Por padrão, a AWS não tira snapshots das tabelas do DynamoDB. Configure cronogramas de snapshots e políticas de retenção que atendam aos seus requisitos.
  • Copie os arquivos de log no CloudWatch Logs para o Amazon S3 para retenção e arquivamento: A AWS armazena os arquivos de log do CloudWatch Logs pelo tempo especificado na política de retenção. Se você precisar dos logs por mais tempo para estudos analíticos comuns, análise forense e arquivamento, exporte-os para o Amazon S3.
    Exporting log data to Amazon S3
  • Proteja e criptografe backups

  • Use a criptografia em cada um dos seus datastores: Se os dados de origem forem criptografados, o backup também será.
  • Implementar permissões de privilégio mínimo para acessar seus backups: Siga as melhores práticas para limitar o acesso aos backups, aos snapshots e às réplicas de acordo com as melhores práticas de segurança.
    Security Pillar: AWS Well-Architected
  • Execute o backup de dados automaticamente

  • Use o AWS Backup para programar backups de serviços compatíveis.: O AWS Backup é um serviço de backup totalmente gerenciado que facilita a centralização e a automatização do backup de dados de todos os serviços da AWS na nuvem e no local.
    What Is AWS Backup?
    AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
  • Crie um evento do EventBridge que invoque uma máquina de estado do Step Functions para executar seus backups.: Você pode criar uma máquina de estado no AWS Step Functions para coordenar seus backups.
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language
  • Execute a recuperação periódica dos dados para verificar a integridade e os processos de backup

  • Inclua a restauração na automação dos seus backups.: Você pode estender sua máquina de estado no AWS Step Functions para executar a restauração de cada um dos sistemas em que você faz um backup.
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language