View a markdown version of this page

还原 Amazon DynamoDB 表 - Amazon Backup
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

还原 Amazon DynamoDB 表

使用 Amazon Backup 用于恢复 DynamoDB 恢复点的控制台

还原 DynamoDB 表
  1. 在处打开 Amazon Backup 控制台https://console.aws.amazon.com/backup。

  2. 在导航窗格中,选择受保护的资源和要还原的 DynamoDB 资源 ID。

  3. 在 Resource details (资源详细信息) 页面上,将显示所选资源 ID 的恢复点列表。要还原资源,请在备份窗格中,选择资源的恢复点 ID 旁边的单选按钮。在窗格的右上角,选择还原。

  4. 对于设置,在新表名称文本字段中输入新表的名称。

  5. 对于还原角色,选择 Amazon Backup 将代入此还原的 IAM 角色。

    注意

    如果您的账户中启用了角色管理器,则会为您 Amazon Backup 选择默认服务角色,“自定义” 选项可用。有关更多信息,请参阅《IAM 用户指南》中的 IAM 角色创建。

  6. 对于加密设置:

    1. 如果您的备份由 DynamoDB 管理(其 ARN 以开头arn:aws:dynamodb),则使用-owned 密钥对还原后的表 Amazon Backup 进行加密。 Amazon

      要选择其他密钥来加密还原的表,您可以使用该 Amazon Backup StartRestoreJob操作或从 DynamoDB 控制台执行还原。

    2. 如果您的备份支持完全 Amazon Backup 管理(其 ARN 以开头arn:aws:backup),则可以选择以下任何加密选项来保护已恢复的表:

      • (默认) DynamoDB-owned KMS 密钥(不收取额外加密费用)

      • DynamoDB-managed KMS 密钥(收取 KMS 费用)

      • Customer-managed KMS 密钥(收取 KMS 费用)

      “DynamoDB-owned” 和 “DynamoDB-managed” 密钥分别与 “-owned” 和Amazon“-manag Amazon ed” 密钥相同。如需澄清,请参阅《Amazon DynamoDB 开发人员指南》 中的静态加密:工作原理。

      有关全面 Amazon Backup 管理的更多信息,请参阅高级 DynamoDB 备份。

    注意

    仅当您还原复制的备份并希望使用与加密原始表相同的密钥对还原后的表进行加密时,以下准则才适用。

    恢复跨区域备份时,要使用与加密原始表相同的密钥对还原后的表进行加密,您的密钥必须是多区域密钥。 Amazon-owned 和 Amazon-managed 密钥不是多区域密钥。要了解更多信息,请参阅Amazon Key Management Service 开发者指南中的Multi-Region密钥。

    恢复跨账户备份时,要使用与加密原始表相同的密钥加密还原后的表,必须与目标账户共享源账户中的密钥。 Amazon不能在账户之间共享 Amazon-owned 和-managed 密钥。要了解更多信息,请参阅《Amazon Key Management Service 开发人员指南》中的允许其他账户中的用户使用 KMS 密钥。

  7. 选择还原备份。

    这将显示还原作业窗格。页面顶部的消息提供了有关还原作业的信息。

使用 Amazon Backup 用于恢复 DynamoDB 恢复点的 API、CLI 或 SDK

使用 StartRestoreJob。在任何 DynamoDB 还原期间,您都可以指定以下元数据。此元数据不区分大小写。

targetTableName encryptionType kmsMasterKeyArn aws:backup:request-id

以下是 CLI 中某项 StartRestoreJob 操作的 restoreMetadata 参数示例:

aws backup start-restore-job \ --recovery-point-arn "arn:aws:backup:us-east-1:123456789012:recovery-point:abcdef12-g3hi-4567-8cjk-012345678901" \ --iam-role-arn "arn:aws:iam::123456789012:role/YourIamRole" \ --metadata 'TargetTableName=TestRestoreTestTable,EncryptionType=KMS,kmsMasterKeyArn=arn:aws:kms:us-east-1:123456789012:key/abcdefg' \ --region us-east-1 \ --endpoint-url https://endpointurl.com

前面的示例使用客户管理的密钥对恢复的表进行加密。

要使用 Amazon-owned 密钥对还原的表进行加密,请指定以下还原元数据:"encryptionType\":\"Default\"。

要使用 Amazon-managed 密钥对恢复的表进行加密,请省略kmsMasterKeyArn参数并指定:。"encryptionType\":\"KMS\"

要使用客户管理的密钥对还原的表进行加密,请指定以下还原元数据:"encryptionType\":\"KMS\",\"kmsMasterKeyArn\":\"arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab\"。