View a markdown version of this page

复制备份 - FSx for ONTAP
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

复制备份

使用 Amazon FSx,您可以手动将卷备份复制到另一个 Amazon 区域(跨区域副本)或同一 Amazon 区域内(区域内副本)。两种副本类型在同一个 Amazon 账户中运行。您只能在同一个 Amazon 分区内制作跨区域副本。您可以使用 Amazon FSx 控制台或 API 创建用户启动的备份副本。 Amazon CLI创建用户启动备份副本时,其类型为 USER_INITIATED

您还可以使用 Amazon Backup 跨 Amazon 区域和跨 Amazon 账户复制备份。借助 Amazon Backup完全托管的备份管理服务,您可以从中央界面管理基于策略的备份计划。借助其跨账户管理,您可以使用备份策略将备份计划应用于组织内的账户。

Cross-Region 备份副本

Cross-Region 备份副本对于跨区域灾难恢复特别有价值。您进行备份并将其复制到另一个 Amazon 区域。然后,如果灾难影响主 Amazon 区域,您可以从备份中恢复并快速恢复其他区域的可用性。您还可以使用备份副本将卷的数据克隆到另一个 Amazon 区域或同一 Amazon 区域内。您可以使用亚马逊 FSx 控制台或 Amazon FSx API 在同一个 Amazon 账户(跨区域或区域内)中制作备份副本。 Amazon CLI您还可以使用 Amazon Backup 按需或基于策略执行备份副本。

Cross-account 备份副本

使用跨账户备份副本来满足监管合规性要求,并将备份复制到隔离账户。它们还提供了额外的数据保护层。这有助于防止意外或恶意删除备份、丢失凭证或 Amazon KMS 密钥泄露。 Cross-account 备份支持两种模式。使用 fan-in,您可以将多个主账户的备份复制到一个独立账户。使用 fan-out,您可以将备份从一个主账户复制到多个独立账户。

您可以使用 Amazon Backup with s Amazon Organizations upport 制作跨账户备份副本。跨账户副本的账户边界由 Amazon Organizations 策略定义。有关使用 Amazon Backup 制作跨账户备份副本的更多信息,请参阅《Amazon Backup 开发者指南》 Amazon Web Services 账户中的跨账户创建备份副本。

备份副本限制

复制备份时,存在以下一些限制:

  • Cross-Region 仅在任意两个商业区域之间 Amazon Web Services 区域、中国(北京)和中国(宁夏)区域之间以及()和 Amazon GovCloud (US-East)区域之间支持备份副本,但不支持这两组区域之间的备份副本。 Amazon GovCloud US-West

  • 您可以在任何 Amazon 区域内制作区域内备份副本。

  • 源备份的状态必须为 AVAILABLE,然后才能进行复制。

  • 如果源备份正在复制,则无法将其删除。在目标备份变为可用和允许删除源备份之间可能会有短暂的延迟。如果您重试删除源备份,则应注意这种延迟。

  • 对于单个卷向单个目标 Amazon 区域和 Amazon KMS 密钥,您最多可以有五个备份复制请求正在进行中。

  • 每个账户最多可以有 1,000 个备份副本请求正在处理中。如果您超过此限制,Amazon FSx 会拒绝该请求;在一个或多个正在进行的副本完成后重试复制。

  • 亚马逊 FSx 不支持复制FlexGroup卷备份。

  • Cross-account 中国(北京)或中国(宁夏)区域不支持备份副本。

跨区域备份副本的权限

您可以使用 IAM 策略声明来授予执行备份复制操作的权限。要请求跨区域备份副本,请求者必须与源 Amazon 区域通信。请求者(IAM 角色或 IAM 用户)必须有权访问源备份和源 Amazon 区域。

您可以使用该策略授予 CopyBackup 备份复制操作权限。您可以在策略的 Action 字段中指定该操作,并在策略的 Resource 字段中指定资源值,如下面的示例所示。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }

有关 IAM 策略的更多信息,请参阅《IAM 用户指南》中的 IAM 中的策略与权限

完整和增量拷贝

当您将备份复制到与源备份不同的 Amazon Web Services 区域 备份时,第一个副本始终是完整备份副本。即使您使用相同的 Amazon KMS 密钥对备份的源副本和目标副本进行加密,情况也是如此。在第一次复制之后,同一 Amazon 账户中所有后续备份到同一目标区域的备份副本均为增量备份。只要您尚未删除该地区中所有先前复制的备份,并且一直使用相同的 Amazon KMS 密钥,这就适用。如果两个条件都不满足,则复制操作会生成完整(非增量)备份副本。

要了解如何复制卷的备份,请参阅在同一个文件中复制备份 Amazon Web Services 账户