Amazon Backup 如何使用支持的 Amazon 服务 - Amazon Backup
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon Backup 如何使用支持的 Amazon 服务

Amazon Backup 支持的一些 Amazon 服务提供自己的独立备份功能。无论您是否使用 Amazon Backup,都可以使用这些功能。但是,其他 Amazon 服务创建的备份无法用于通过 Amazon Backup 进行集中治理。

要配置 Amazon Backup 以集中管理所有受支持服务的数据保护,您必须选择使用 Amazon Backup 管理该服务,创建按需备份或使用备份计划计划备份,并将备份存储在备份保管库中。

有关选择要备份的服务(资源类型)的信息,请参阅分配资源

使用 Amazon S3 数据

Amazon Backup 为 Amazon S3 备份提供完全托管的备份和还原。要了解更多信息,请参阅 Amazon S3 备份

有关 S3 数据的详细信息,请参阅 Amazon S3 文档

使用 VMware 虚拟机

Amazon Backup 支持对本地 VMware 虚拟机 (VM) 以及 VMware Cloud™ (VMC) on Amazon 中的虚拟机提供集中和自动数据保护。您可以从本地和 VMC 虚拟机备份到 Amazon Backup。然后,您可以从 Amazon Backup 还原到本地或 VMC。

Backup Gateway 是一款可下载的 Amazon Backup 软件,可以将其部署到 VMware 基础设施,用于将 VMware 虚拟机连接到 Amazon Backup。该网关连接到您的虚拟机管理服务器以发现您的虚拟机,对数据进行加密并高效地将数据传输到 Amazon Backup。下图阐述了 Backup Gateway 如何连接到您的虚拟机:

Backup Gateway 是将您的 VMware 环境连接到 Amazon Backup 的 OVF 模板。

使用 Amazon DynamoDB

Amazon Backup 支持备份和还原 Amazon DynamoDB 表。DynamoDB 是一项完全托管的 NoSQL 数据库服务,提供快速而可预测的性能,能够实现无缝扩展。

自推出以来,Amazon Backup 一直支持 DynamoDB。从 2021 年 11 月起,Amazon Backup 还推出了用于 DynamoDB 备份的高级功能。这些高级功能包括跨 Amazon Web Services 区域和账户复制备份、将备份分层到冷存储,以及使用标签进行权限和成本管理。

2021 年 11 月之后注册到 Amazon Backup 的新客户会默认启用高级 DynamoDB 备份功能。

建议所有现有 Amazon Backup 客户启用 DynamoDB 的高级功能。启用高级功能后,热备份存储的定价没有区别,您可以通过将备份分层到冷存储来节省资金,并通过使用成本分配标签来优化成本。

有关高级功能的完整列表以及如何启用这些功能,请参阅高级 DynamoDB 备份

有关 DynamoDB 的详细信息,请参阅《Amazon DynamoDB 开发人员指南》中的什么是 Amazon DynamoDB?

使用 Amazon FSx 文件系统

Amazon Backup 支持 Amazon FSx 文件系统的备份和还原。Amazon FSx 为完全托管的第三方文件系统提供原生兼容性和工作负载功能集。Amazon Backup 使用 Amazon FSx 的内置备份功能。因此,从 Amazon Backup 控制台进行的备份与通过 Amazon FSx 控制台进行的备份具有相同级别的文件系统一致性和性能,以及相同的还原选项。

如果您使用 Amazon Backup 管理这些备份,将会获得其他功能,例如无限保留选项,以及每小时创建计划备份的能力。此外,即使在删除源文件系统后,Amazon Backup 也会保留您的备份。这样可以防止意外或恶意删除。

如果您想通过还扩展对其他 Amazon 服务的支持的中央备份控制台配置备份策略和监控备份任务,可使用 Amazon Backup 来保护 Amazon FSx 文件系统。

有关 Amazon FSx 文件系统的详细信息,请参阅 Amazon FSx 文档

使用 Amazon EC2

Amazon Backup 支持 Amazon EC2 实例。

您可以计划或执行包括整个 EC2 实例的按需备份作业,包括其 Amazon EBS 卷。因此,您可以从单个恢复点还原整个 Amazon EC2 实例,包括根卷、数据卷和一些实例配置设置,例如实例类型和密钥对。

您还可以备份和还原启用 VSS 的 Microsoft Windows 应用程序。作为按需备份或定时备份计划的一部分,您可以安排应用程序一致性备份,定义生命周期策略,并执行一致的还原。有关更多信息,请参阅创建 Windows VSS 备份

Amazon Backup 在任何时候都不会重启您的 EC2 实例。

映像和快照

备份 Amazon EC2 实例时,Amazon Backup 将为根 Amazon EBS 存储卷、启动配置和所有关联的 EBS 卷拍摄快照。Amazon Backup 将存储 EC2 实例的某些配置参数,包括实例类型、安全组、Amazon VPC、监控配置和标签。备份数据将存储为 Amazon EBS 卷支持的亚马逊机器映像(AMI)。

如果实例从 Amazon Web Services Marketplace 中的 AMI 启动,则该实例会有一个产品代码。从该实例创建的 AMI 也会有一个产品代码。使用 Amazon EC2,您无法将带有产品代码的 AMI 复制到另一个账户。因此,Amazon Backup 也有这个限制。

如果使用 Amazon Backup 删除 Amazon Backup 托管的亚马逊机器映像(AMI)或 Amazon EBS 快照且您配置了 Amazon EC2 回收站,根据 Amazon EC2 回收站政策,该映像或快照可能会产生费用。如果您从 Amazon EC2 回收站中还原快照和映像,则此类快照和映像将不再由 Amazon Backup 管理,也不会由 Amazon Backup 策略管理。

如果快照锁持续时间超过备份生命周期,则不能在恢复点生命周期中删除 Amazon Backup 托管 Amazon EBS 快照以及与 Amazon Backup 托管 Amazon EC2 AMI 关联的已应用 Amazon EBS 快照锁的快照。相反,这些恢复点的状态将为 EXPIRED。如果您选择先删除 Amazon EBS 快照锁,则可以手动删除这些恢复点。

Amazon Backup 可以对与 Amazon EC2 备份关联的 EBS 快照进行加密。这与它加密 EBS 快照的方式类似。Amazon Backup 在创建 Amazon EC2 AMI 快照时使用在底层 EBS 卷上应用的相同加密,并且原始实例的配置参数将保留在还原元数据中。

快照从卷中派生其加密,并且相同的加密将应用于相应的快照。始终加密复制的 AMI 的 EBS 快照。如果您在复制过程中指定 KMS 密钥,则会应用指定的密钥。如果不指定 KMS 密钥,则将应用默认 KMS 密钥。

有关更多信息,请参阅《Amazon EC2 用户指南》中的 Amazon EC2 实例和《Amazon EBS 用户指南》中的 Amazon EBS 加密

使用 Amazon EFS

Amazon Backup 支持 Amazon Elastic File System (Amazon EFS)。

Amazon EFS 自动备份保管库 aws/efs/automatic-backup-vault 仅用于这些自动备份。

此保管库不应用于创建跨账户副本,也不得用作其他非自动备份计划创建的备份的目标位置。如果您将其用作其他备份计划的目标位置,则会收到“权限不足”错误。

有关 Amazon EFS 文件系统的详细信息,请参阅《Amazon Elastic File System User Guide》中的 What is Amazon Elastic File System?

使用 Amazon EBS

Amazon Backup 支持 Amazon Elastic Block Store (Amazon EBS) 卷。

如果快照锁持续时间超过备份生命周期,则不能在恢复点生命周期中删除 Amazon Backup 托管 Amazon EBS 快照以及与 Amazon Backup 托管 Amazon EC2 AMI 关联的已应用 Amazon EBS 快照锁的快照。相反,这些恢复点的状态将为 EXPIRED。如果您选择先删除 Amazon EBS 快照锁,则可以手动删除这些恢复点。

您还可以使用以下教程了解更多信息:使用 Amazon Backup 执行 Amazon EBS 备份和还原

有关更多信息,请参阅《Amazon EBS 用户指南》中的 Amazon EBS 卷

使用 Amazon RDS 和 Aurora

Amazon Backup 支持 Amazon RDS 数据库引擎和 Aurora 集群。

您也可以参阅以下操作指南来了解相关信息:使用 Amazon Backup 执行 Amazon RDS 备份和还原

有关 Amazon RDS 的更多信息,请参阅《Amazon RDS 用户指南》中的什么是 Amazon Relational Database Service?

有关 Aurora 的详细信息,请参阅《Amazon Aurora 用户指南》中的什么是 Amazon Aurora?

如果您从 Amazon RDS 控制台启动备份作业,则可能会与 Aurora 集群的备份作业发生冲突,从而导致错误备份作业在完成之前过期。如果出现这种情况,请在 Amazon Backup 中配置更长的备份时段。

只要 Aurora 启用了自动备份,并且 Aurora 自动备份的保留期超过 Aurora 快照的保留期,则 Amazon 不对存储在备份保管库中的 Aurora 快照收费。如果删除了快照的数据库(删除可能是意外发生的,也可能在蓝/绿部署期间发生),将对备份保管库中的所有快照收费。

大型快照和从已删除的数据库中频繁备份可能会导致收取大量存储费用。访问 Amazon Backup 计算器估算潜在 Amazon Backup 费用。

使用 Aurora DSQL

Amazon Backup 支持 Aurora DSQL 集群进行集中备份和还原操作。Aurora DSQL 是一个无服务器的分布式 SQL 数据库,它为 ACID 事务提供强一致性和跨多个 Amazon Web Services 区域的快照隔离。

Aurora DSQL 支持单区域和多区域集群配置。多区域集群包括处理读写操作的关联集群区域,以及参与共识但不处理客户端流量的见证区域。

有关 Aurora DSQL 的详细信息,请参阅《Aurora DSQL 用户指南》中的“什么是 Aurora DSQL?”。

备份多区域 Aurora DSQL 集群时,Amazon Backup 会跨所有关联集群区域协调备份操作,同时利用见证区域实现事务一致性。这样可以确保您的备份捕获整个分布式数据库系统的一致状态。

使用 Amazon Storage Gateway

Amazon Backup 支持 Storage Gateway 卷网关。您也可以将 Amazon EBS 快照还原到 Storage Gateway 卷。

使用 Amazon DocumentDB

Amazon Backup 支持 Amazon DocumentDB 集群。

使用 Amazon Neptune

Amazon Backup 支持 Amazon Neptune 集群。

使用 Amazon Redshift 和 Amazon Redshift Serverless

Amazon Backup 支持 Amazon Redshift 预置集群和 Redshift Serverless 命名空间。

使用 Amazon Timestream

Amazon Backup 支持 Amazon Timestream 表。

使用 Amazon Organizations

Amazon Backup 可与 Amazon Organizations 配合使用,以简化跨账户监控和管理

使用 Amazon CloudFormation

Amazon Backup 支持 Amazon CloudFormation 模板和应用程序堆栈

使用 Amazon BackInt、适用于 SAP 的 Amazon Systems Manager 和 SAP HANA

Amazon Backup 可与 Amazon BackInt 和 SSM for SAP 配合使用,以支持 SAP HANA 备份和还原功能。

Amazon 服务如何备份自己的资源

您可以参考技术文档,了解特定 Amazon 服务的备份和还原过程,尤其是在还原期间您需要配置该 Amazon 服务的新实例时。以下是文档列表: