View a markdown version of this page

Copiar copias de seguridad - FSx para ONTAP

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Copiar copias de seguridad

Con Amazon FSx, puede copiar manualmente las copias de seguridad del volumen a otra AWS región (copias entre regiones) o dentro de la misma región (copias dentro de la AWS región). Ambos tipos de copias funcionan en la misma cuenta. AWS Solo puede realizar copias entre regiones dentro de la misma AWS partición. Puede crear copias de seguridad iniciadas por el usuario mediante la consola o la API de Amazon FSx. AWS CLI Cuando crea una copia de seguridad iniciada por el usuario, tiene el tipoUSER_INITIATED.

También puede utilizarlas AWS Backup para copiar copias de seguridad entre AWS regiones y entre AWS cuentas. Con AWS Backup un servicio de administración de copias de seguridad totalmente administrado, puede administrar los planes de respaldo basados en políticas desde una interfaz central. Gracias a su administración multicuenta, puede usar políticas de respaldo para aplicar planes de respaldo en todas las cuentas de su organización.

Cross-Region copias de seguridad

Cross-Region las copias de seguridad son particularmente valiosas para la recuperación ante desastres entre regiones. Las copias de seguridad se realizan y se copian en otra AWS región. Luego, si un desastre afecta a la AWS región principal, puede restaurar a partir de una copia de seguridad y recuperar rápidamente la disponibilidad en la otra región. También puede usar copias de seguridad para clonar los datos de un volumen en otra AWS región o dentro de la misma AWS región. Puede realizar copias de seguridad en la misma AWS cuenta (entre regiones o dentro de una región) mediante la consola de Amazon FSx o la API de Amazon FSx. AWS CLI También puede utilizar AWS Backup para realizar copias de seguridad, a pedido o en función de políticas.

Cross-account copias de seguridad

Utilice copias de seguridad multicuenta para cumplir con los requisitos de cumplimiento normativo y copie las copias de seguridad en una cuenta aislada. También proporcionan una capa adicional de protección de datos. Esto ayuda a evitar la eliminación accidental o malintencionada de las copias de seguridad, la pérdida de credenciales o la puesta en peligro de AWS KMS las claves. Cross-account las copias de seguridad admiten dos patrones. Con el fan-in, se copian las copias de seguridad de varias cuentas principales a una cuenta aislada. Con el sistema de distribución, puedes copiar las copias de seguridad de una cuenta principal a varias cuentas aisladas.

Puedes hacer copias de seguridad entre cuentas utilizándolas AWS Backup con AWS Organizations soporte técnico. Los límites de las cuentas para las copias entre cuentas están definidos por AWS Organizations las políticas. Para obtener más información sobre cómo utilizarlas AWS Backup para hacer copias de seguridad entre cuentas, consulta la sección Cómo crear copias de seguridad de forma transversal Cuentas de AWS en la Guía para AWS Backup desarrolladores.

Limitaciones de las copias de seguridad

A continuación se indican algunas limitaciones al copiar copias de seguridad:

  • Cross-Region las copias de seguridad solo se admiten entre dos regiones comerciales Regiones de AWS, entre las regiones de China (Pekín) y China (Ningxia) y entre las regiones AWS GovCloud (US-East) y AWS GovCloud (US-West), pero no entre esos conjuntos de regiones.

  • Puede realizar copias de seguridad dentro de una región en cualquier AWS región.

  • La copia de seguridad de origen debe tener el estado de AVAILABLE antes de poder copiarla.

  • No puede eliminar una copia de seguridad de origen si se está copiando. Es posible que transcurra un breve intervalo entre el momento en que la copia de seguridad de destino esté disponible y el momento en que se le permita eliminar la copia de seguridad de origen. Debe tener en cuenta este retraso si vuelve a intentar eliminar una copia de seguridad de origen.

  • Puede tener hasta cinco solicitudes de copias de seguridad en curso para un solo volumen a una sola AWS región y AWS KMS clave de destino.

  • Puede tener hasta 1000 solicitudes de copias de seguridad en curso por cuenta. Si supera este límite, Amazon FSx rechazará la solicitud; vuelva a intentar la copia cuando se hayan completado una o más de las copias en curso.

  • Amazon FSx no admite la copia de seguridad de los volúmenes. FlexGroup

  • Cross-account las copias de seguridad no se admiten en las regiones de China (Pekín) o China (Ningxia).

Permisos para copias de seguridad entre regiones

Se utiliza una declaración de política de IAM para conceder permisos para realizar una operación de copia de seguridad. Para solicitar una copia de seguridad entre regiones, el solicitante debe comunicarse con la región de origen. AWS El solicitante (rol de IAM o usuario de IAM) debe tener acceso a la copia de seguridad de origen y a la región de origen. AWS

La política se utiliza para conceder permisos a la acción CopyBackup para la operación de copia de seguridad. Las acciones se especifican en el campo Action de la política y el valor del recurso se especifica en el campo Resource de la política.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }

Para obtener más información sobre las políticas de IAM, consulte Políticas y permisos en IAM en la Guía del usuario de IAM.

Copias completas e incrementales

Cuando copias una copia de seguridad a una copia de seguridad Región de AWS diferente a la original, la primera copia es siempre una copia de seguridad completa. Este es el caso incluso si utiliza la misma AWS KMS clave para cifrar las copias de origen y de destino de la copia de seguridad. Tras la primera copia, todas las copias de seguridad subsiguientes en la misma región de destino dentro de la misma AWS cuenta son incrementales. Esto se aplica siempre y cuando no haya eliminado todas las copias de seguridad previamente copiadas en esa región y haya estado utilizando la misma clave. AWS KMS Si no se cumplen ambas condiciones, la operación de copia da como resultado una copia de seguridad completa (no incremental).

Para obtener información sobre cómo copiar copias de seguridad de sus volúmenes, consulte. Copiar copias de seguridad dentro de la misma Cuenta de AWS