AWS Backup
Servicio que centraliza la gestión de copias de seguridad de múltiples servicios AWS como EC2, RDS, S3 y DynamoDB, automatizándolas mediante políticas
Descripción general
AWS Backup es un servicio completamente administrado que centraliza la gestión y automatización de copias de seguridad de recursos AWS. Soporta numerosos servicios AWS, incluyendo instancias EC2 (snapshots de EBS), bases de datos RDS, tablas DynamoDB, sistemas de archivos EFS, buckets S3 y sistemas de archivos FSx. Mediante planes de backup se definen programaciones, periodos de retención y ciclos de vida (migración a almacenamiento frío), aplicando políticas de backup consistentes en toda la organización. También soporta backups entre cuentas mediante integración con AWS Organizations y copias a otras regiones para recuperación ante desastres.
Diseño de planes de backup y vaults
Los conceptos centrales de AWS Backup son el plan de backup (definición de programación y reglas de retención) y el vault de backup (destino de almacenamiento de los datos de backup). En los planes de backup se combinan múltiples reglas para cumplir requisitos de compliance, como retener backups diarios por 30 días, semanales por 1 año y mensuales por 7 años. Los vaults se cifran con claves KMS y las políticas de acceso al vault permiten restringir operaciones de eliminación. El punto clave para optimización de costos es configurar reglas de ciclo de vida para migrar del almacenamiento cálido al frío. El almacenamiento frío tiene un precio menor que el cálido (las tarifas se indican en la página oficial de precios), pero tiene un periodo mínimo de retención de 90 días (a septiembre de 2026), por lo que no es adecuado para backups de corto plazo.
Protección contra ransomware con Vault Lock
La función Vault Lock habilita el modo WORM (Write Once Read Many), y en modo de cumplimiento impide que incluso los administradores eliminen backups o reduzcan periodos de retención. Esto protege los datos de backup incluso si el ransomware obtiene privilegios de administrador, manteniendo los puntos de restauración. La tarificación se basa en el volumen de almacenamiento de backup y el volumen de restauración, entre otros conceptos (los detalles se indican en la página oficial de precios), y su modelo de facturación difiere del de Azure Backup.
Gestión centralizada multi-cuenta con integración de Organizations
Una opción en la implementación práctica de AWS Backup es la combinación con las políticas de backup de Organizations. Al definir planes de backup en la cuenta de gestión y aplicarlos automáticamente a todas las cuentas de la organización, las políticas de backup se aplican inmediatamente cuando se agregan nuevas cuentas. El backup entre cuentas se soporta nativamente mediante la integración con Organizations, facilitando la gestión centralizada en entornos multi-cuenta. Para recuperación ante desastres, se recomienda copiar automáticamente los backups de la región de producción a otra región y realizar pruebas de restauración periódicamente. Si se descuidan las pruebas de restauración, se puede llegar a una situación donde los datos de backup están corruptos o los procedimientos de restauración no están establecidos cuando se necesita la recuperación, por lo que una opción es incorporar simulacros de restauración trimestrales.
Referencias (recursos oficiales de AWS)
Las fuentes primarias de esta página son el sitio web y la documentación oficiales de AWS. Consulta las páginas oficiales siguientes para conocer las especificaciones y los precios más recientes.
- Amazon S3 (página oficial)
- Amazon EBS (página oficial)
- Amazon RDS (página oficial)
- Documentación de AWS (oficial)
Si esta página y la documentación oficial difieren, prevalece la documentación oficial.