AWS Backup Popular2019年〜
Un servicio para gestión centralizada de copias de seguridad, automatización y cumplimiento en recursos de AWS
Qué hace
AWS Backup es un servicio completamente administrado que gestiona centralmente las copias de seguridad de múltiples servicios de AWS incluyendo EC2, EBS, RDS, DynamoDB, EFS y S3. Simplemente define un plan de backup y se encarga de las copias de seguridad automáticas programadas, la gestión de retención, las copias entre regiones y las copias entre cuentas. También proporciona gestión integrada del cifrado de backups y controles de acceso, simplificando los requisitos de cumplimiento.
Casos de uso
Se utiliza para copias de seguridad automatizadas diarias y gestión de generaciones de bases de datos de producción, copias de seguridad entre regiones para recuperación ante desastres (DR), aplicación de políticas de retención de backups basadas en requisitos de cumplimiento, gestión centralizada de backups en múltiples cuentas de AWS y operación de backups inmutables (Vault Lock) como contramedida contra ransomware. Ampliamente utilizado para protección de datos y continuidad del negocio.
Analogía cotidiana
Imagínalo como un banco con cajas de seguridad. En lugar de mantener documentos importantes (datos) dispersos en cajones de tu casa (servicios individuales de AWS), los depositas en la bóveda del banco (AWS Backup) donde se gestionan en un entorno seguro y a prueba de incendios. Al almacenar automáticamente copias en otra sucursal (otra región), estás protegido incluso en caso de desastre.
¿Qué es AWS Backup?
AWS Backup es un servicio de gestión centralizada de copias de seguridad lanzado en 2019. Anteriormente, tenías que gestionar configuraciones y scripts de backup separados para cada servicio de AWS. Con AWS Backup, puedes gestionar todas las copias de seguridad desde una única consola. Define programaciones, períodos de retención y destinos en un plan de backup, y aplícalos automáticamente a los recursos usando etiquetas.
Planes y políticas de backup
El núcleo de AWS Backup es el plan de backup. Un plan define reglas de backup (frecuencia, hora de inicio, período de retención) y especifica los recursos objetivo por etiquetas o IDs de recurso. Por ejemplo, puedes configurar declarativamente una política como "hacer backup de todos los recursos etiquetados como producción todos los días a las 3:00 AM y retener durante 30 días". Al integrar con AWS Organizations, puedes aplicar políticas de backup en toda tu organización a la vez. Para mejores prácticas completas sobre planes y políticas de backup, libros en Amazon son recomendados.
Copias entre regiones y cumplimiento
AWS Backup soporta nativamente copias entre regiones y entre cuentas. Como parte de un plan de recuperación ante desastres, puedes replicar automáticamente backups a otra región. La función Vault Lock protege los backups en modo WORM (Write Once Read Many), creando copias de seguridad inmutables que ni siquiera los administradores pueden eliminar o modificar. Esto permite el cumplimiento de regulaciones como SEC 17a-4 y CFTC 1.31.
Aspectos a tener en cuenta
- Backup storage pricing varies by service, so estimate costs in advance when backing up large volumes of data
- Once Vault Lock is enabled, settings cannot be changed or deleted, so carefully consider retention periods before enabling it