View a markdown version of this page

¿Qué es? AWS Backup? - AWS Backup

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

¿Qué es? AWS Backup?

AWS Backup es un servicio totalmente gestionado que facilita la centralización y la automatización de la protección de datos en todos AWS los servicios, en la nube y en las instalaciones. Con este servicio, puede configurar políticas de respaldo y monitorear la actividad de sus AWS recursos en un solo lugar. Le permite automatizar y consolidar las tareas de copia de seguridad que antes se realizaban servicio por servicio y elimina la necesidad de crear scripts personalizados y procesos manuales. Con unos pocos clics en la consola de AWS Backup , puede automatizar sus políticas y programas de protección de datos.

AWS Backup no rige las copias de seguridad que se realizan en AWS un entorno externo AWS Backup. Por lo tanto, si desea una solución centralizada e integral para los requisitos de cumplimiento normativo y empresarial, comience a utilizarla AWS Backup hoy mismo.

Descripción general de las características

AWS Backup ofrece muchas funciones y capacidades, entre las que se incluyen las siguientes.

Administración centralizada de copias de seguridad

AWS Backup proporciona una consola de respaldo centralizada, un conjunto de API de respaldo y el AWS Command Line Interface (AWS CLI) para administrar los respaldos en todos los AWS servicios que utilizan sus aplicaciones. Con AWS Backup, puede administrar de manera centralizada las políticas de respaldo que cumplan con sus requisitos de respaldo. Luego, puede aplicarlas a sus AWS recursos en todos los AWS servicios, lo que le permitirá hacer copias de seguridad de los datos de sus aplicaciones de manera uniforme y compatible. La consola de respaldo AWS Backup centralizada ofrece una vista consolidada de sus respaldos y registros de actividad de respaldo, lo que facilita la auditoría de sus respaldos y garantiza el cumplimiento.

Policy-based respaldo

Con AWS Backup, puede crear políticas de respaldo conocidas como planes de respaldo. Utilice estos planes de copia de seguridad para definir sus requisitos de copia de seguridad y, a continuación, aplíquelos a AWS los recursos que desea proteger en todos los AWS servicios que utilice. Puede crear distintos planes de copias de seguridad de forma que cada uno de ellos cumpla requisitos específicos empresariales y de conformidad normativa. Esto ayuda a garantizar que se haga una copia de seguridad de cada AWS recurso de acuerdo con sus requisitos. Los planes de copias de seguridad facilitan el cumplimiento de la estrategia de copias de seguridad en la organización y en las aplicaciones de manera escalable.

Para ver todas las opciones de configuración de los planes de copia de seguridad, consulte Opciones y configuración del plan de copia de seguridad.

Tag-based políticas de respaldo

Puede utilizarlos AWS Backup para aplicar planes de respaldo a sus AWS recursos de diversas maneras, incluso etiquetándolos. El etiquetado facilita la implementación de la estrategia de respaldo en todas las aplicaciones y garantiza que todos los AWS recursos estén respaldados y protegidos. AWS las etiquetas son una excelente manera de organizar y clasificar AWS los recursos. La integración con AWS etiquetas le permite aplicar rápidamente un plan de respaldo a un grupo de AWS recursos, de modo que se respalden de manera uniforme y conforme a las normas.

Para ver todas las formas en que puede asignar sus recursos a los planes de copia de seguridad, consulte Select AWS servicios para hacer copias de seguridad.

Políticas de administración del ciclo de vida

AWS Backup le permite cumplir con los requisitos de cumplimiento y, al mismo tiempo, minimizar los costos de almacenamiento de respaldo al almacenar los respaldos en un nivel de almacenamiento en frío de bajo costo. Puede configurar políticas de ciclo de vida que trasladarán automáticamente copias de seguridad de un almacenamiento en caliente a otro en frío en función del programa que defina.

Para obtener una lista de los recursos que pueden realizar la transición a almacenamiento en frío, consulte Disponibilidad de características por recurso. Para ver los pasos para activar el almacenamiento en frío en su plan de copia de seguridad, consulte Ciclo de vida y niveles de almacenamiento.

Cross-Region respaldo

Con ella AWS Backup, puede copiar copias de seguridad a varias copias de seguridad diferentes Regiones de AWS bajo demanda o automáticamente como parte de un plan de copias de seguridad programado. Cross-Region La copia de seguridad es especialmente valiosa si tiene requisitos de continuidad empresarial o de cumplimiento para almacenar las copias de seguridad a una distancia mínima de sus datos de producción. Para obtener más información, consulte Creación de copias de las copias de seguridad entre Regiones de AWS.

Cross-account administración y respaldo entre cuentas

Puede usarlo AWS Backup para administrar sus copias de seguridad en toda Cuentas de AWS su AWS Organizations estructura. Con la administración entre cuentas, puede utilizar automáticamente políticas de copia de seguridad para aplicar planes de copia de seguridad en las Cuentas de AWS de su organización. Esto hace que el cumplimiento de normas y la protección de datos sean eficientes de forma escalable y reduce el gasto operativo. También ayuda a eliminar la duplicación manual de planes de copias de seguridad en cuentas individuales. Para obtener más información, consulte Administración de recursos de AWS Backup en varias Cuentas de AWS.

También puedes copiar las copias de seguridad a varias copias diferentes Cuentas de AWS dentro de tu estructura AWS Organizations de administración. De esta forma, puede “agrupar” las copias de seguridad en una sola cuenta de repositorio y, a continuación, “distribuir” las copias de seguridad para aumentar la resiliencia. Creación de copias de las copias de seguridad entre Cuentas de AWS.

Para poder utilizar las características de administración entre cuentas y copia de seguridad entre cuentas, debe tener configurada una estructura de organización existente en AWS Organizations. Una unidad organizativa (OU) es un grupo de cuentas que se pueden administrar como una sola entidad. AWS Organizations es una lista de cuentas que se pueden agrupar en unidades organizativas y administrar como una sola entidad.

Auditoría e informes con AWS Backup Audit Manager

AWS Backup Audit Manager le ayuda a simplificar el gobierno de los datos y la gestión del cumplimiento de sus copias de seguridad en todos los aspectos AWS. AWS Backup Audit Manager proporciona controles integrados y personalizables que puede alinear con los requisitos de su organización. También puede usar estos controles para realizar un seguimiento automático de sus actividades y recursos de copia de seguridad.

AWS Backup Audit Manager puede ayudarlo a localizar actividades y recursos específicos que aún no cumplen con los controles que ha definido. También genera informes diarios que puede utilizar para mostrar la conformidad de sus controles a lo largo del tiempo.

Para incluir el cumplimiento de las copias de seguridad junto con su postura general de cumplimiento, puede importar automáticamente las conclusiones de AWS Backup Audit Manager a AWS Audit Manager.

Copias de seguridad incrementales

AWS Backup almacena de manera eficiente sus copias de seguridad periódicas de forma incremental para los tipos de recursos compatibles. La primera copia de seguridad de un AWS recurso contiene una copia completa de los datos. Para cada copia de seguridad incremental sucesiva, solo se realiza una copia de seguridad de los cambios realizados en AWS los recursos. Las copias de seguridad incrementales le permiten beneficiarse de la protección de datos que ofrecen las copias de seguridad frecuentes y, al mismo tiempo, minimizar los costos de almacenamiento.

importante

No todos los tipos de recursos admiten copias de seguridad incrementales. En el caso de los recursos que no admiten copias de seguridad incrementales, cada copia de seguridad es una copia completa, lo que puede aumentar los costos de almacenamiento. Para obtener una lista de los recursos que admiten copias de seguridad incrementales, consulte Disponibilidad de características por recurso.

Para obtener más información, consulte Copias de seguridad incrementales.

Full AWS Backup administración

Algunos tipos de recursos admiten la AWS Backup administración completa. Los beneficios de la AWS Backup administración completa incluyen:

  • Cifrado independiente. AWS Backup cifra automáticamente las copias de seguridad con la clave KMS de su AWS Backup almacén, en lugar de utilizar la misma clave de cifrado que el recurso de origen. Esto aumenta sus niveles de defensa. Para obtener más información, consulte Cifrado para copias de seguridad en AWS Backup.

  • Nombre de recurso de Amazon (ARN) de awsbackup Los ARN de copia de seguridad comienzan con arn:aws:backup en lugar de arn:aws:source-resource. Esto le permite crear políticas de acceso que se apliquen específicamente a las copias de seguridad y no a los recursos de origen. Para obtener más información, consulte Control de acceso.

  • Facturación de copias de seguridad centralizada y etiquetas de asignación de costos de Cost Explorer. Los cargos AWS Backup (incluidos el almacenamiento, las transferencias de datos, las restauraciones y la eliminación anticipada) aparecen en la sección «Copia de seguridad» de tu Amazon Web Services factura, en lugar de aparecer en cada recurso admitido. También puede usar las etiquetas de asignación de costos de Cost Explorer para hacer un seguimiento y optimizar sus costos de copia de seguridad. Para obtener más información, consulte Medición, costos y facturación para AWS Backup.

Para ver qué tipos de recursos cumplen los requisitos para una AWS Backup administración completa, consultaDisponibilidad de características por recurso.

Monitorización de la actividad de copia de seguridad

AWS Backup proporciona un panel que facilita la auditoría, la copia de seguridad y la restauración de la actividad en todos AWS los servicios. Con solo unos pocos clics en la AWS Backup consola, puede ver el estado de las tareas de copia de seguridad recientes. También puede restaurar los trabajos en todos AWS los servicios para asegurarse de que sus AWS recursos estén debidamente protegidos.

AWS Backup se integra con Amazon CloudWatch y Amazon EventBridge. CloudWatch le permite realizar un seguimiento de las métricas y crear alarmas. EventBridge le permite ver y supervisar AWS Backup los eventos. Para obtener más información, consulte Supervisión de AWS Backup eventos mediante EventBridge y Supervisión de AWS Backup métricas con CloudWatch.

AWS Backup se integra con AWS CloudTrail. CloudTrail le brinda una vista consolidada de los registros de actividad de respaldo que permite auditar de forma rápida y sencilla la forma en que se respaldan sus recursos. AWS Backup también se integra con Amazon Simple Notification Service (Amazon SNS), lo que le proporciona notificaciones sobre las actividades de copia de seguridad, por ejemplo, cuando una copia de seguridad se realiza correctamente o se ha iniciado una restauración. Para obtener más información, consulte Registrar las llamadas a la AWS Backup API con Amazon SNS CloudTrail y los eventos. AWS Backup

Seguridad de los datos en los almacenes de copias de seguridad

El contenido de cada AWS Backup copia de seguridad es inmutable, lo que significa que nadie puede modificar ese contenido. AWS Backup protege aún más sus copias de seguridad en bóvedas de respaldo, lo que las separa de forma segura de sus instancias de origen. Por ejemplo, su almacén retendrá las copias de seguridad de Amazon EC2 y Amazon EBS de acuerdo con la política de ciclo de vida que elija, incluso si elimina la instancia de Amazon EC2 de origen y los volúmenes de Amazon EBS.

Los almacenes de copias de seguridad ofrecen cifrado y políticas de acceso basadas en recursos que le permiten definir quién tiene acceso a las copias de seguridad. Puede definir políticas de acceso para un almacén de copias de seguridad que define quién tiene acceso a las copias de seguridad dentro de ese almacén y qué acciones se les permite realizar. Esto proporciona una forma sencilla y segura de controlar el acceso a las copias de seguridad en todos los servicios. AWS Para revisar AWS las políticas administradas por los clientes AWS Backup, consulte Políticas administradas para AWS Backup.

Puedes usar AWS Backup Vault Lock para evitar que alguien (incluido tú) elimine las copias de seguridad o altere su período de retención. AWS Backup Vault Lock te ayuda a aplicar el modelo WORM (escritura una vez, lectura múltiple) y a añadir otro nivel de defensa en profundidad a tu defensa. Para empezar, consulte Bloqueo de almacenes de AWS Backup.

AWS Backup y copias de seguridad de servicios nativos

La relación entre AWS Backup los mecanismos de respaldo de un servicio nativo varía según el servicio. En algunos casos, AWS Backup utiliza la misma infraestructura de respaldo subyacente que el servicio nativo (por ejemplo, los respaldos continuos de Amazon RDS). En otros casos, AWS Backup funciona como una capa de respaldo independiente (por ejemplo, DynamoDB). Comprender esta relación le ayuda a evitar la duplicación de costos no intencionados. Consulte las páginas específicas de los servicios de esta guía para obtener detalles sobre cómo AWS Backup interactúa con las capacidades de respaldo nativas de cada servicio.

Introducción

Para obtener más información al respecto AWS Backup, le recomendamos que comience por. Introducción al AWS Backup

compatible AWS recursos y aplicaciones

Los siguientes son AWS los recursos y las aplicaciones de terceros de los que puede realizar copias de seguridad y restaurar AWS Backup. Para obtener más información, consulte AWS Backup disponibilidad de funciones.

Servicio Tipos de recursos admitidos
Amazon Elastic Compute Cloud (Amazon EC2) Instancias de Amazon EC2 respaldadas por límites de volumen de Amazon EBS
Amazon Simple Storage Service (Amazon S3) Datos de Amazon S3
Amazon Elastic Block Store (Amazon EBS) Volúmenes de Amazon EBS
Amazon DynamoDB Tablas de Amazon DynamoDB.
Amazon Relational Database Service (Amazon RDS) instancias de bases de datos de Amazon RDS (incluidos todos los motores de bases de datos); clústeres de Multi-Availability zonas
Amazon Aurora DSQL Single-Region clústeres y clústeres multirregionales
Amazon Aurora Clústeres de Aurora
Amazon Elastic File System (Amazon EFS) Sistemas de archivos de Amazon EFS
FSx para Lustre Sistemas de archivos de FSx para Lustre
FSx para Windows File Server Sistemas de archivos de FSx para Windows File Server
Amazon FSx para ONTAP NetApp Sistemas de archivos de FSx para ONTAP
Amazon FSx para OpenZFS Sistemas de archivos de FSx para OpenZFS
AWS Storage Gateway (Volume Gateway) AWS Storage Gateway volúmenes
Amazon DocumentDB Clústeres basados en instancias de Amazon DocumentDB
Amazon Neptune Clústeres de Amazon Neptune
Amazon Redshift Clústeres de Amazon Redshift
Amazon Redshift Serverless Espacios de nombres de Amazon Redshift
Amazon Timestream para LiveAnalytics Amazon Timestream para mesas. LiveAnalytics (AWS Backup no es compatible con Amazon Timestream para InfluxDB. Para obtener más información, consulte.) Copias de seguridad de Amazon Timestream
VMware Cloud™ en AWS Máquinas virtuales VMware Cloud™ en AWS
VMware Cloud™ en AWS Outposts Máquinas virtuales VMware Cloud™ en AWS Outposts
CloudFormation CloudFormation pilas
Bases de datos de SAP HANA Bases de datos de SAP HANA en instancias de Amazon EC2
Amazon Elastic Kubernetes Service (Amazon EKS) Clústeres de Amazon EKS y copias de seguridad de almacenamiento persistentes

Precios

Con AWS Backup, usted paga por el almacenamiento de copias de seguridad, la restauración de datos, las pruebas de restauración, la transferencia de datos entre regiones y AWS Backup Audit Manager. Para obtener más información, consulte AWS Backup Precios.