Como faço para criar um backup contínuo ou periódico do Amazon S3 no AWS Backup?

5 minuto de leitura
0

Quero criar um backup contínuo ou periódico do Amazon Simple Storage Service (Amazon S3) no AWS Backup.

Breve descrição

No AWS Backup, você pode criar tipos de backups do Amazon S3 que podem ser contínuos ou periódicos.

  • Backups contínuos permitem armazenar backups por até 35 dias e restaurar a qualquer momento dentro dos últimos 35 dias.
  • Backups periódicos são considerados backups instantâneos e você pode restaurar somente os dados que estavam presentes no momento do backup. Os backups periódicos permitem armazenar backups por períodos mais longos para atender aos requisitos de conformidade.

Você pode escolher um desses tipos de backup, ou usar ambos, para proteger seu bucket do Amazon S3.

Ao criar um backup do Amazon S3, considere as seguintes limitações e melhores práticas:

  • Veja Considerações sobre o AWS Backup para Amazon S3.
  • É uma prática recomendada configurar backups contínuos para um bucket do S3 em um plano de backup.
  • Os buckets do Amazon S3 para backups contínuos ou periódicos devem residir no mesmo cofre de backup.
  • Quando você realiza cópias entre contas e regiões de um bucket do S3, as cópias são sempre backups periódicos. Esses backups periódicos podem ser restaurados em um ponto específico no tempo em que a cópia foi criada.
  • O AWS Backup oferece suporte à restauração da versão mais recente do objeto. O AWS Backup não oferece suporte à restauração de toda a pilha de versões.
  • Os backups do Amazon S3 são criptografados novamente com uma chave do cofre de backup. Os backups do Amazon S3 não usam a chave de criptografia original do objeto.
  • O AWS Backup verifica se todos os destinos são válidos para notificações de eventos configuradas em um bucket do S3. Se houver algum destino inválido, a tarefa de backup falhará.
  • Os backups do S3 permitem que você faça backup dos objetos armazenados somente nas seguintes classes de armazenamento:
    Amazon S3 Standard
    Amazon S3 Standard - Infrequently Access (IA)
    Amazon S3 Intelligent-Tiering (S3 INT)
    Amazon S3 One Zone-IA
    Amazon S3 Glacier Instant Retrieval

Aviso: não faça backup de um bucket do S3 que armazene seus próprios registros do AWS CloudTrail no nível do objeto ou do bucket. Fazer backup de um bucket do S3 que armazena seus próprios registros do AWS CloudTrail pode causar chamadas de API recursivas que podem aumentar seus custos.

Resolução

Pré-requisitos

  • Você deve ter uma função de AWS Identity and Access Management (IAM) para fazer backups com o conjunto correto de permissões. As políticas gerenciadas pela AWS para backup e restauração do S3 são:
    AWSBackupServiceRolePolicyForS3Backup
    AWSBackupServiceRolePolicyForS3Restore
    Observação: essas políticas gerenciadas pela AWS não estão incluídas na função padrão do AWS Backup ao criar a função. Essas políticas devem ser anexadas à função separadamente.
  • Você deve ativar o controle de versão do seu bucket Amazon S3 antes de fazer um backup
  • Criar o plano de backup na mesma região da AWS que o bucket do Amazon S3.
  • Aceitação de serviço deve ser ativado para o Amazon S3 na região em que os backups são feitos.
  • Certifique-se de que o Amazon EventBridge esteja ativado no bucket, caso contrário, os backups contínuos falharão. Se as permissões s3:PutBucketNotification forem negadas para a função de backup, a tarefa falhará.

Crie um backup contínuo

Execute as etapas a seguir:

  1. Abra o console do AWS Backup.
  2. No painel de navegação, selecione Planos de backup e, em seguida, selecione Criar plano de backup.
  3. Nas Opções de início, selecione Criar um novo plano e, em seguida, insira um Nome de plano de backup.
  4. (Opcional) Adicione tags ao seu plano de backup.
  5. Em Configuração da regra de backup insira um Nome de regra de backup. Em seguida, selecione um Cofre de backup, uma Frequência de backup e selecione Habilitar backups contínuos para recuperação para um ponto no tempo (PITR).
    Defina uma Janela de backup padrão ou personalizada.
    (Opcional) Selecione uma região para Copiar para o destino.
  6. Selecione Criar plano.
  7. No painel de navegação, selecione Planos de backup. Em seguida, selecione o plano de backup criado.
  8. Em Atribuições de recursos selecione Atribuir recursos.
  9. Em Geral, insira um Nome de atribuição de recurso e, em seguida, selecione uma Função do IAM.
  10. Em Seleção de recursos selecione Incluir tipos de recursos específicos. Em seguida, atribua o bucket do S3 ao backup selecionando o recurso do S3.
    (Opcional) Você pode refinar sua seleção usando tags.
  11. Selecione Atribuir recursos.

Observações:

  • a frequência de backup é ignorada para backups contínuos.
  • Você pode monitorar o status dos backups na seção Trabalhos do console do AWS Backup.

Para mais informações sobre cada um dos componentes envolvidos na criação do plano de backup, consulte Criar um backup agendado.

Criar um backup periódico

Para criar um backup periódico para o Amazon S3, você pode ter backups sob demanda ou agendado.

Para criar backups agendados, siga as etapas anteriores em **Criar um backup contínuo, **, mas não selecione a opção Ativar backups contínuos para recuperação para um ponto no tempo (PITR).

Para criar tarefas de backup sob demanda, consulte Criar um backup sob demanda.

Observação: backups periódicos são executados com base na Frequência de backup em seu plano de backup.

Informações relacionadas

Trabalhando com backups contínuos

AWS OFICIAL
AWS OFICIALAtualizada há 10 meses