此內容已過時。這個版本的 Well-Architected 框架現在可以在以下位置找到: https://docs.aws.amazon.com/zh_tw/wellarchitected/2022-03-31/framework/reliability.html

REL 9: 您如何備份資料?

備份資料、應用程式和組態,以符合復原時間目標 (RTO) 和復原點目標 (RPO) 的要求。

資源

What Is AWS Backup?
AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
Well-Architected lab: Level 200: Testing Backup and Restore of Data
Amazon S3: Protecting Data Using Encryption
Encryption for Backups in AWS
On-demand backup and restore for DynamoDB
EFS-to-EFS backup
AWS Marketplace: products that can be used for backup
APN Partner: partners that can help with backup

最佳實務:

改進方案

識別並備份所有需要備份的資料,或從來源複製資料

  • 了解和使用工作負載所使用的 AWS 服務和資源的備份功能: AWS 提供備份工作負載資料的功能
    What Is AWS Backup?
    Well-Architected lab: Level 200: Testing Backup and Restore of Data
    Creating a DB Snapshot
    Amazon EBS Snapshots
    On-Demand Backup and Restore for DynamoDB
    Creating a DB Cluster Snapshot in Neptune
    Cross-Region Replication
    Working with Amazon OpenSearch Service Index Snapshots
    Backup and Restore for ElastiCache for Redis
    Backing Up Amazon EFS
    Exporting Log Data to Amazon S3
  • 拍攝加密 Amazon EC2 EBS 磁碟區的快照: 您可以透過拍攝時間點快照,將 Amazon EBS 磁碟區上的資料備份到 Amazon S3。快照是增量備份,這表示只會儲存最近一次快照後裝置上發生變更的區塊。設定滿足您要求的快照計畫和保留政策。
  • 複寫您的 Amazon EFS 檔案系統: 預設情況下,AWS 不拍攝 Amazon EFS 檔案系統的快照。設定滿足您要求的快照計畫和保留政策。
  • 拍攝加密 Amazon RDS 執行個體的快照: 預設情況下,AWS 每天拍攝快照並保留一天。設定滿足您要求的快照計畫和保留政策。
  • 拍攝 Amazon DynamoDB 表的快照: 預設情況下,AWS 不拍攝 DynamoDB 表的快照。設定滿足您要求的快照計畫和保留政策。
  • 將 CloudWatch Logs 中的日誌檔案複製到 Amazon S3 以進行保留和存檔: AWS 儲存 CloudWatch Logs 日誌檔案的時間長度由您在保留政策中指定。如果您需要日誌保留更長的時間,以便進行分析、取證和存檔,則可以將其匯出至 Amazon S3。
    Exporting log data to Amazon S3
  • 保護和加密備份

  • 在每個資料存放區使用加密: 如果來源資料已加密,則備份也會加密。
  • 實作存取備份的最低權限: 遵循最佳實務,以根據安全最佳實務限制對備份、快照和複本的存取。
    Security Pillar: AWS Well-Architected
  • 自動執行資料備份

  • 使用 AWS Backup 排定其支援之服務的備份。: AWS Backup 是一種全受管備份服務,可讓您在雲端和現場部署輕鬆集中化和自動化 AWS 服務的資料備份。
    What Is AWS Backup?
    AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
  • 建立叫用 Step Function 狀態機器來執行備份的 EventBridge 事件。: 您可以在 AWS Step Functions 中建立狀態機器來協調備份。
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language
  • 定期執行資料復原以驗證備份的完整性和程序

  • 將還原包含在備份的自動化中。: 您可以在 AWS Step Functions 中擴展狀態機器,以還原執行備份的每個系統。
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language