AWS Solutions Architect · درس

النسخ الاحتياطي والاستعادة

طبّق أقل طبقات التعافي من الكوارث تكلفة عبر أتمتة اللقطات والنسخ المتماثل عبر المناطق في S3 وسياسات AWS Backup، ونفّذ تدريبًا على الاستعادة

الدرس 2 من 413 خطوة

النسخ الاحتياطي والاستعادة درس مجاني في AWS Solutions Architect على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Solutions Architect، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Solutions Architect 4 دروس في المجموع.

أساسيات النسخ الاحتياطي والاستعادة

تُعد النسخ الاحتياطي والاستعادة أبسط استراتيجيات التعافي من الكوارث وأكثرها فعالية من حيث التكلفة. تنشئون نسخًا احتياطية منتظمة لبياناتكم وبنيتكم الأساسية، وتخزنونها في موقع متين (عادةً في S3 بمنطقة أخرى)، ثم تستعيدونها من تلك النسخ عند وقوع كارثة. ورغم انخفاض تكلفة صيانتها، فإنها تؤدي إلى أطول RTO (ساعات) وربما إلى RPO كبير (المدة منذ آخر نسخة احتياطية). وتناسب أعباء العمل غير الحرجة التي يكون فيها التعطل لعدة ساعات مقبولًا.

# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
#    a. Launch new infrastructure in DR region
#    b. Restore data from most recent backup
#    c. Update DNS to point to DR region
# 4. Failback when primary is restored

AWS Backup: إدارة النسخ الاحتياطية مركزيًا

إن AWS Backup خدمة مُدارة بالكامل تعمل على توحيد حماية البيانات وأتمتتها عبر خدمات AWS. وهي تدعم وحدات تخزين EBS، وقواعد بيانات RDS، وجداول DynamoDB، وأنظمة ملفات EFS، وFSx، ومثيلات EC2، ومجموعات Aurora، وS3. تحددون خطط النسخ الاحتياطي مع الجداول الزمنية وفترات الاحتفاظ ووجهات خزائن النسخ الاحتياطي. وتفرض AWS Backup سياسات النسخ الاحتياطي عبر حسابات متعددة من خلال AWS Organizations، مما يجعلها الخدمة الأساسية لإدارة النسخ الاحتياطية في المؤسسات.

# Create AWS Backup vault
aws backup create-backup-vault \
  --backup-vault-name production-dr-vault \
  --encryption-key-arn arn:aws:kms:us-east-1:123:key/abc

# Assign resources to backup plan
aws backup create-backup-selection \
  --backup-plan-id <plan-id> \
  --backup-selection '{
    "SelectionName": "all-production",
    "IamRoleArn": "arn:aws:iam::123:role/BackupRole",
    "ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
  }'

النسخ الاحتياطية التلقائية في RDS

ينشئ Amazon RDS لقطات يومية تلقائيًا، ويلتقط سجلات المعاملات لتمكين الاسترداد في نقطة زمنية (PITR). ويمكنكم استعادة قاعدة البيانات إلى أي ثانية ضمن فترة الاحتفاظ بالنسخ الاحتياطية (من يوم واحد إلى 35 يومًا). تُخزن النسخ الاحتياطية التلقائية في S3 (وتديرها AWS، ولا تظهر في وحدة تحكم S3 لديكم). وللتعافي من الكوارث عبر المناطق، استخدموا وحدة التحكم أو CLI من أجل نسخ لقطات قاعدة البيانات إلى منطقة أخرى — ويمكن استخدام النسخة لإنشاء مثيل RDS جديد أثناء وقوع كارثة.

# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
  --source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
  --target-db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2 \
  --copy-tags

# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
  --db-instance-identifier mydb-dr \
  --db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2

النسخ المتماثل بين المناطق في S3 للنسخ الاحتياطية

يعمل S3 Cross-Region Replication (CRR) على نسخ الكائنات الجديدة تلقائيًا من حاوية مصدر إلى حاوية وجهة في منطقة أخرى. ولأغراض النسخ الاحتياطي، اضبطوا مهام النسخ الاحتياطي بحيث تكتب إلى حاوية S3 مفعّل فيها CRR — حيث تُنسخ النسخ الاحتياطية تلقائيًا إلى منطقة التعافي من الكوارث خلال دقائق. فعّلوا في كلتا الحاويتين (وهو أمر مطلوب لـ CRR) للاحتفاظ بالإصدارات الأقدم من النسخ الاحتياطية. وادمجوا ذلك مع S3 Object Lock لجعل النسخ الاحتياطية غير قابلة للتغيير والحماية من برمجيات الفدية.

# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
  --bucket my-backups-us-east-1 \
  --versioning-configuration Status=Enabled

# Configure Cross-Region Replication
aws s3api put-bucket-replication \
  --bucket my-backups-us-east-1 \
  --replication-configuration '{
    "Role": "arn:aws:iam::123:role/replication-role",
    "Rules": [{
      "Status": "Enabled",
      "Destination": {
        "Bucket": "arn:aws:s3:::my-backups-us-west-2",
        "StorageClass": "STANDARD_IA"
      }
    }]
  }'

نسخ AMI الاحتياطية واستعادة المثيلات

لتمكين استعادة EC2 في منطقة التعافي من الكوارث، أنشئوا مسبقًا Amazon Machine Images (AMIs) من مثيلات EC2 في بيئة الإنتاج، وانسخوها إلى منطقة التعافي من الكوارث. تلتقط AMIs وحدة التخزين الجذرية وإعدادات المثيل ووحدات تخزين البيانات اختياريًا. عند وقوع كارثة، شغّلوا مثيلات EC2 جديدة من AMI الموجودة في منطقة التعافي من الكوارث، وأرفقوا وحدات تخزين EBS المستعادة. وأتمتوا إنشاء AMI باستخدام AWS Backup EC2 resource type أو EC2 Image Builder لإنشاء مسارات صور أساسية قياسية.

# Create AMI from running EC2 instance
aws ec2 create-image \
  --instance-id i-1234567890abcdef0 \
  --name 'prod-web-server-$(date +%Y%m%d)' \
  --no-reboot

# Copy AMI to DR region
aws ec2 copy-image \
  --source-region us-east-1 \
  --source-image-id ami-12345678 \
  --region us-west-2 \
  --name 'prod-web-server-dr'

النسخ الاحتياطية في DynamoDB: عند الطلب وPITR

يوفر DynamoDB آليتين للنسخ الاحتياطي. تنشئ النسخ الاحتياطية عند الطلب نسخة احتياطية كاملة فورًا من دون التأثير في الأداء — ويمكن الاحتفاظ بها إلى أجل غير مسمى واستعادتها خلال دقائق. أما الاسترداد في نقطة زمنية (PITR)، فعند تمكينه، فينسخ جدولكم احتياطيًا باستمرار خلال آخر 35 يومًا، مما يتيح الاستعادة إلى أي ثانية ضمن تلك الفترة. ويمكن تصدير كلا النوعين من النسخ الاحتياطية إلى S3 للنسخ الاحتياطي عبر المناطق أو للتكامل مع AWS Backup. ويوصى بشدة باستخدام PITR لجداول الإنتاج.

# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
  --table-name Orders \
  --point-in-time-recovery-specification PointInTimeRecoveryEnabled=true

# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
  --source-table-name Orders \
  --target-table-name Orders-DR-Restored \
  --restore-date-time '2026-06-21T10:30:00.000Z'

النسخ الاحتياطية لـ EFS باستخدام AWS Backup

يتكامل Amazon EFS مع AWS Backup لإجراء نسخ احتياطية يومية تلقائية. وتكون النسخ الاحتياطية لـ EFS تزايدية — إذ لا تُنسخ بعد النسخة الأولى إلا البيانات التي تغيرت — مما يجعلها فعالة من حيث استخدام التخزين. ويمكنكم استعادة نظام ملفات كامل أو ملفات فردية من نسخة احتياطية. وللتعافي من الكوارث عبر المناطق، استخدموا AWS Backup Cross-Region Copy لنسخ النسخ الاحتياطية لـ EFS تلقائيًا إلى خزنة في منطقة التعافي من الكوارث. لاحظوا أن EFS نفسه موزع بالفعل عبر مناطق توافر متعددة داخل المنطقة؛ أما النسخ الاحتياطي عبر المناطق فيغطي سيناريوهات فشل المنطقة.

# AWS Backup plan with cross-region copy for EFS
{
  'Rules': [{
    'RuleName': 'daily-efs-backup',
    'TargetBackupVaultName': 'primary-vault',
    'ScheduleExpression': 'cron(0 5 ? * * *)',
    'Lifecycle': {'DeleteAfterDays': 7},
    'CopyActions': [{
      'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
      'Lifecycle': {'DeleteAfterDays': 30}
    }]
  }]
}

سياسات الاحتفاظ بالنسخ الاحتياطية ودورة حياتها

لا يلزم الاحتفاظ بجميع النسخ الاحتياطية إلى الأبد. صمموا استراتيجية احتفاظ تستند إلى متطلبات RPO والامتثال لديكم. ومن الأنماط الشائعة: نسخ احتياطية يومية لمدة 7 أيام، وأسبوعية لمدة 4 أسابيع، وشهرية لمدة 12 شهرًا، وسنوية لمدة 7 سنوات (مخطط الجد والوالد والابن). تعمل قواعد دورة حياة AWS Backup على أتمتة ذلك. وبالنسبة إلى النسخ الاحتياطية المخزنة في S3، استخدموا S3 Lifecycle policies لنقل النسخ الأقدم إلى S3 Glacier أو Deep Archive، مما يقلل تكاليف التخزين بدرجة كبيرة.

# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
  --bucket my-backups \
  --lifecycle-configuration '{
    "Rules": [{
      "ID": "backup-tiering",
      "Status": "Enabled",
      "Transitions": [
        {"Days": 30, "StorageClass": "STANDARD_IA"},
        {"Days": 90, "StorageClass": "GLACIER"},
        {"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
      ]
    }]
  }'

قفل خزنة AWS Backup وعدم قابلية التغيير

يطبق AWS Backup Vault Lock سياسة WORM (الكتابة مرة واحدة والقراءة مرات متعددة) التي تمنع أي شخص — بمن في ذلك مستخدمو الجذر — من حذف النسخ الاحتياطية أو تعديل القفل قبل انتهاء صلاحيته. ويحمي ذلك النسخ الاحتياطية من هجمات برمجيات الفدية والتهديدات الداخلية. وبعد تطبيقه، لا يمكن تعطيل Vault Lock. وتُعد هذه الميزة ضرورية للامتثال للوائح التي تتطلب نسخًا احتياطية غير قابلة للتغيير (SOC 2 وPCI DSS وHIPAA). حدّدوا فترة احتفاظ دنيا وقصوى لضمان عدم حذف النسخ الاحتياطية قبل أوانها.

# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
  --backup-vault-name production-dr-vault \
  --min-retention-days 7 \
  --max-retention-days 365
  # Note: Once locked, cannot be unlocked
  # Use --changeable-for-days N during initial setup
  # for a grace period to change configuration

اختبار استعادة النسخ الاحتياطية

إنشاء النسخ الاحتياطية ليس سوى نصف المهمة — إذ يجب عليكم اختبار عمل عمليات الاستعادة بانتظام وبصورة صحيحة وضمن RTO. يدعم AWS Backup خطط اختبار الاستعادة التي تستعيد النسخ الاحتياطية تلقائيًا إلى بيئة اختبار وفق جدول زمني، وتتحقق من نجاح الاستعادة. ومن دون إجراء اختبارات استعادة منتظمة، قد تكتشفون أثناء كارثة فعلية أن النسخ الاحتياطية تالفة أو غير مكتملة أو أن استعادتها تستغرق وقتًا أطول بكثير من المتوقع. وثّقوا وقت الاستعادة باعتباره نقطة البيانات الخاصة بـ RTO الفعلي.

# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
  --backup-vault-name production-dr-vault \
  --by-resource-type RDS

# 2. Start restore job
aws backup start-restore-job \
  --recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
  --iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
  --resource-type RDS \
  --metadata RecoveryPointId=...

مراقبة النسخ الاحتياطية والتنبيهات

يجب اكتشاف حالات فشل النسخ الاحتياطي فورًا — ففشل مهمة النسخ الاحتياطي يعني أن كارثتكم التالية لن تتوفر لها نقطة استعادة حديثة. اضبطوا إشعارات AWS Backup عبر SNS لإرسال تنبيهات عند فشل مهام النسخ الاحتياطي. واستخدموا مقاييس CloudWatch مثل NumberOfBackupJobsFailed لإنشاء التنبيهات. واستخدموا قواعد AWS Config مثل BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK للتحقق المستمر من تعيين خطط نسخ احتياطي مناسبة للموارد. وتعاملوا مع النسخة الاحتياطية الفائتة باعتبارها انتهاكًا محتملًا للامتثال.

# SNS notification for backup failures
aws backup put-backup-vault-notifications \
  --backup-vault-name production-dr-vault \
  --sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
  --backup-vault-events \
    BACKUP_JOB_FAILED \
    RESTORE_JOB_FAILED \
    COPY_JOB_FAILED

تحقق سريع

اختبروا مدى فهمكم لمفاهيم AWS Solutions Architect (SAA-C03) الواردة في هذا الدرس.

مراجعة الدرس

تعلمتم في هذا الدرس أن: AWS Backup توحّد إدارة النسخ الاحتياطية عبر RDS وDynamoDB وEFS وEC2 وغيرها، وأن S3 Cross-Region Replication تنسخ النسخ الاحتياطية تلقائيًا إلى منطقة التعافي من الكوارث، وأن Backup Vault Lock يوفر نسخًا احتياطية غير قابلة للتغيير للامتثال والحماية من برمجيات الفدية. احرصوا دائمًا على اختبار عمليات الاستعادة للتحقق من RTO الفعلي لديكم. سنتناول بعد ذلك استراتيجيات Pilot Light وWarm Standby.

البدء مجانًا

تعلم AWS Solutions Architect مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
30
الدروس
120

الأسئلة الشائعة

هل درس «النسخ الاحتياطي والاستعادة» مجاني؟

نعم — نص درس «النسخ الاحتياطي والاستعادة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Solutions Architect، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Solutions Architect 4 دروس في المجموع.

ماذا ستتعلم في «النسخ الاحتياطي والاستعادة»؟

طبّق أقل طبقات التعافي من الكوارث تكلفة عبر أتمتة اللقطات والنسخ المتماثل عبر المناطق في S3 وسياسات AWS Backup، ونفّذ تدريبًا على الاستعادة تتمرن على AWS Solutions Architect مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Solutions Architect؟

لا تُشترط خبرة سابقة. AWS Solutions Architect على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «النسخ الاحتياطي والاستعادة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Solutions Architect هذا؟

نعم. كل درس في AWS Solutions Architect يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. RTO وRPO وطبقات التعافي من الكوارث
  2. النسخ الاحتياطي والاستعادة
  3. Pilot Light والنسخة الاحتياطية الدافئة
  4. نشط-نشط متعدد المواقع مع Global Tables وRoute 53
← العودة إلى AWS Solutions Architect