AWS Backup에서 Amazon S3 연속 또는 정기 백업을 생성하려면 어떻게 해야 하나요?

4분 분량
0

AWS Backup에서 지속적 또는 주기적으로 Amazon Simple Storage Service(S3) 백업을 생성하려고 합니다.

간략한 설명

AWS Backup에서는 지속적이거나 주기적으로 Amazon S3 백업 유형을 생성할 수 있습니다.

  • 연속 백업을 사용하면 최대 35일 동안 백업을 저장하고 지난 35일 동안의 특정 시점으로 복원할 수 있습니다.
  • 정기 백업은 스냅샷 백업으로 간주되며 백업 당시 존재했던 데이터만 복원할 수 있습니다. 정기 백업을 사용하면 규정 준수 요구 사항을 충족하기 위해 더 오랜 기간 동안 백업을 저장할 수 있습니다.

이러한 백업 유형 중 하나를 선택하거나 둘 다 사용하여 Amazon S3 버킷을 보호할 수 있습니다.

Amazon S3 백업을 생성하려는 경우 다음 제한 사항 및 모범 사례를 고려하세요.

  • Amazon S3용 AWS Backup 고려 사항을 참조하세요.
  • 하나의 백업 계획에서 S3 버킷에 대한 연속 백업을 구성하는 것이 가장 좋습니다.
  • 연속 또는 정기 백업을 위한 Amazon S3 버킷은 모두 동일한 백업 저장소에 있어야 합니다.
  • S3 버킷의 교차 계정 및 교차 리전 복사를 수행할 경우 사본은 항상 정기 백업입니다. 이러한 정기 백업은 복제본이 생성된 특정 시점으로 복원할 수 있습니다.
  • AWS Backup은 개체의 최신 버전 복원을 지원합니다. AWS Backup은 전체 버전 스택의 복원을 지원하지 않습니다.
  • Amazon S3 백업은 백업 볼트 키로 다시 암호화됩니다. Amazon S3 백업은 개체의 원래 암호화 키를 사용하지 않습니다.
  • AWS Backup은 모든 대상이 S3 버킷에 구성된 이벤트 알림에 유효한지 확인합니다. 잘못된 대상이 있는 경우 백업 작업이 실패합니다.
  • S3 백업을 사용하면 다음 스토리지 클래스에 저장된 개체만 백업할 수 있습니다.
    Amazon S3 Standard
    Amazon S3 Standard - Infrequently Access(IA)
    Amazon S3 Intelligent-Tiering(S3 INT)
    Amazon S3 One Zone-IA
    Amazon S3 Glacier Instant Retrieval

경고: 자체 AWS CloudTrail 로그를 저장하는 S3 버킷을 개체 또는 버킷 수준에서 백업하지 마세요. 자체 AWS CloudTrail 로그를 저장하는 S3 버킷을 백업하는 경우 재귀 API 호출이 발생하여 비용이 증가할 수 있습니다.

해결 방법

사전 요구 사항

  • 올바른 권한 세트로 백업을 수행하려면 AWS Identity and Access Management(IAM) 역할이 있어야 합니다. S3 백업 및 복원에 대한 AWS 관리형 정책은 다음과 같습니다.
    AWSBackupServiceRolePolicyForS3Backup
    AWSBackupServiceRolePolicyForS3Restore
    참고: 역할을 생성할 경우 이러한 AWS 관리형 정책은 AWS Backup의 기본 역할에 포함되지 않습니다. 이러한 정책은 역할에 별도로 연결되어야 합니다.
  • Amazon S3 버킷의 버전 관리를 켜야 백업을 수행할 수 있습니다.
  • Amazon S3 버킷과 동일한 AWS 리전에 백업 플랜을 생성합니다.
  • 백업을 수행하는 리전의 Amazon S3에 대해 서비스 옵트인을 켜야 합니다.
  • Amazon EventBridge가 버킷에서 활성화되었는지 확인하세요. 그렇지 않은 경우 연속 백업이 실패합니다. 백업 역할에 대한 s3:PutBucketNotification 권한이 거부되는 경우 작업이 실패합니다.

연속 백업 생성

다음 단계를 완료하세요.

  1. AWS Backup 콘솔을 엽니다.
  2. 탐색 창에서 [백업 계획]을 선택한 다음 [백업 계획 생성]을 선택합니다.
  3. 시작 옵션에서 새 계획 생성을 선택한 다음 백업 계획 이름을 입력합니다.
  4. (선택 사항) 백업 계획에 태그를 추가합니다.
  5. 백업 규칙 구성의 경우, 백업 규칙 이름을 입력합니다. 그런 다음 백업 저장소, 백업 빈도를 선택한 다음 시점 복구(PITR)를 위한 연속 백업 활성화를 선택합니다.
    기본 또는 사용자 지정 백업 창을 설정합니다.
    (선택 사항) 대상에 복사할 리전을 선택합니다.
  6. 계획 생성을 선택합니다.
  7. 탐색 창에서 백업 계획을 선택합니다. 그런 다음 생성한 백업 계획을 선택합니다.
  8. 리소스 할당에서 리소스 할당을 선택합니다.
  9. 일반의 경우 리소스 할당 이름을 입력한 다음 IAM 역할을 선택합니다.
  10. 리소스 선택에서 특정 리소스 유형 포함을 선택합니다. 그런 다음 S3 리소스를 선택하여 S3 버킷을 백업에 할당합니다.
    (선택 사항) 태그를 사용하여 선택 항목을 구체화할 수 있습니다.
  11. 리소스 할당을 선택합니다.

참고:

  • 연속 백업의 경우 백업 빈도가 무시됩니다.
  • AWS Backup 콘솔의 작업 섹션에서 백업 상태를 모니터링할 수 있습니다.

백업 계획을 만드는 데 관련된 각 구성 요소에 대한 자세한 내용은 예약된 백업 생성을 참조하세요.

정기 백업 생성

Amazon S3에 대한 정기 백업을 생성하려는 경우 온디맨드 또는 예약 백업을 사용할 수 있습니다.

예약된 백업을 생성하려는 경우, 이전 연속 백업 생성 단계를 따르되 시점 복구(PITR)를 위한 연속 백업 활성화는 선택하지 않습니다.

온디맨드 백업 작업을 생성하려면 온디맨드 백업 생성을 참조하세요.

참고: 정기 백업은 백업 계획의 백업 빈도에 따라 실행됩니다.

관련 정보

연속 백업으로 작업하기

AWS 공식
AWS 공식업데이트됨 10달 전