Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Copie de sauvegardes
Avec Amazon FSx, vous pouvez copier manuellement des sauvegardes de volumes vers une autre AWS région (copies entre régions) ou au sein de la même AWS région (copies internes). Les deux types de copies fonctionnent sur le même AWS
compte. Vous pouvez effectuer des copies entre régions uniquement au sein de la même AWS partition. Vous pouvez créer des copies de sauvegarde initiées par l'utilisateur à l'aide de la console Amazon FSx ou de AWS CLI l'API. Lorsque vous créez une copie de sauvegarde initiée par l'utilisateur, elle est de ce typeUSER_INITIATED.
Vous pouvez également les utiliser AWS Backup pour copier des sauvegardes entre AWS les régions et entre les AWS comptes. Grâce à AWS Backup un service de gestion des sauvegardes entièrement géré, vous pouvez gérer des plans de sauvegarde basés sur des règles à partir d'une interface centrale. Grâce à sa gestion intercomptes, vous pouvez utiliser des politiques de sauvegarde pour appliquer des plans de sauvegarde à tous les comptes de votre organisation.
Cross-Region copies de sauvegarde
Cross-Region les copies de sauvegarde sont particulièrement utiles pour la reprise après sinistre interrégionale. Vous effectuez des sauvegardes et vous les copiez AWS dans une autre région. Ensuite, si un sinistre touche la AWS région principale, vous pouvez effectuer une restauration à partir d'une sauvegarde et rétablir rapidement la disponibilité dans l'autre région. Vous pouvez également utiliser des copies de sauvegarde pour cloner les données d'un volume dans une autre AWS région ou au sein de la même AWS région. Vous effectuez des copies de sauvegarde sur le même AWS compte (entre régions ou au sein de la région) à l'aide de la console Amazon FSx ou de l'API AWS CLI Amazon FSx. Vous pouvez également l'utiliser AWS Backup pour effectuer des copies de sauvegarde, à la demande ou en fonction de règles.
Cross-account copies de sauvegarde
Utilisez des copies de sauvegarde entre comptes pour répondre aux exigences de conformité réglementaires et copiez les sauvegardes sur un compte isolé. Ils fournissent également une couche supplémentaire de protection des données. Cela permet d'éviter la suppression accidentelle ou malveillante des sauvegardes, la perte d'informations d'identification ou la compromission de AWS KMS clés. Cross-account les sauvegardes prennent en charge deux modèles. Grâce au fan-in, vous copiez les sauvegardes de plusieurs comptes principaux vers un compte isolé. Avec Fan-out, vous copiez les sauvegardes d'un compte principal vers plusieurs comptes isolés.
Vous pouvez effectuer des copies de sauvegarde entre comptes en utilisant AWS Backup l' AWS Organizations assistance. Les limites des comptes pour les copies entre comptes sont définies par des AWS Organizations politiques. Pour plus d'informations sur l'utilisation AWS Backup de copies de sauvegarde entre comptes, consultez la section Création de copies de sauvegarde Comptes AWS dans le Guide du AWS Backup développeur.
Limites relatives aux copies de sauvegarde
Les limites suivantes s'appliquent à la copie de sauvegardes :
-
Cross-Region les copies de sauvegarde ne sont prises en charge qu'entre deux régions commerciales Régions AWS, entre les régions Chine (Pékin) et Chine (Ningxia) et entre les régions AWS GovCloud (US-East) et AWS GovCloud (US-West), mais pas entre ces ensembles de régions.
-
Vous pouvez effectuer des copies de sauvegarde au sein de n'importe quelle AWS région.
-
L'état de la sauvegarde source doit être égal à
AVAILABLEavant que vous puissiez la copier. -
Vous ne pouvez pas supprimer une sauvegarde source si elle est en cours de copie. Un court délai peut s'écouler entre le moment où la sauvegarde de destination devient disponible et le moment où vous êtes autorisé à supprimer la sauvegarde source. Vous devez tenir compte de ce délai si vous essayez à nouveau de supprimer une sauvegarde source.
-
Vous pouvez avoir jusqu'à cinq demandes de copie de sauvegarde en cours pour un seul volume vers une seule AWS région et une seule AWS KMS clé de destination.
-
Vous pouvez avoir jusqu'à 1 000 demandes de copie de sauvegarde en cours par compte. Si vous dépassez cette limite, Amazon FSx rejette la demande ; réessayez de copier une fois qu'une ou plusieurs de vos copies en cours sont terminées.
-
Amazon FSx ne prend pas en charge la copie de sauvegardes de FlexGroup volumes.
-
Cross-account les copies de sauvegarde ne sont pas prises en charge dans les régions Chine (Pékin) ou Chine (Ningxia).
Autorisations pour les copies de sauvegarde entre régions
Vous utilisez une déclaration de politique IAM pour accorder les autorisations nécessaires pour effectuer une opération de copie de sauvegarde. Pour demander une copie de sauvegarde interrégionale, le demandeur doit communiquer avec la région source AWS . Le demandeur (rôle IAM ou utilisateur IAM) doit avoir accès à la sauvegarde source et à la région source. AWS
Vous utilisez cette politique pour accorder des autorisations à l'CopyBackupaction relative à l'opération de copie de sauvegarde. Vous spécifiez l'action dans le Action champ de la stratégie et vous spécifiez la valeur de la ressource dans le Resource champ de la stratégie, comme dans l'exemple suivant.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "fsx:CopyBackup", "Resource": "arn:aws:fsx:*:111122223333:backup/*" } ] }
Pour des informations sur les politiques IAM, consultez Politiques et autorisations dans IAM dans le Guide de l'utilisateur IAM.
Copies complètes et incrémentielles
Lorsque vous copiez une sauvegarde sur une sauvegarde Région AWS différente de la sauvegarde source, la première copie est toujours une copie de sauvegarde complète. C'est le cas même si vous utilisez la même AWS KMS clé pour chiffrer les copies source et destination de la sauvegarde. Après la première copie, toutes les copies de sauvegarde suivantes vers la même région de destination au sein du même AWS compte sont incrémentielles. Cela s'applique tant que vous n'avez pas supprimé toutes les sauvegardes précédemment copiées dans cette région et que vous avez utilisé la même clé. AWS KMS Si les deux conditions ne sont pas remplies, l'opération de copie entraîne une copie de sauvegarde complète (et non incrémentielle).
Pour savoir comment copier les sauvegardes de vos volumes, consultezCopier des sauvegardes dans le même Compte AWS.