Backup und Wiederherstellung
Implementieren Sie die kostengünstigste DR-Stufe, indem Sie Snapshots, S3 Cross-Region Replication und AWS-Backup-Richtlinien automatisieren, und führen Sie eine Wiederherstellungsübung durch.
Backup und Wiederherstellung ist eine kostenlose AWS Solutions Architect-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Solutions Architect-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Solutions Architect-Kurs umfasst insgesamt 4 Lektionen.
Grundlagen von Backup und Wiederherstellung
Backup und Wiederherstellung ist die einfachste und kostengünstigste Strategie zur Notfallwiederherstellung. Sie erstellen regelmäßige Backups Ihrer Daten und Infrastruktur, speichern diese an einem langlebigen Speicherort (typischerweise S3 in einer anderen Region) und stellen sie im Notfall aus diesen Backups wieder her. Die Wartung ist zwar kostengünstig, führt jedoch zu dem längsten RTO (Stunden) und möglicherweise einem erheblichen RPO (Zeit seit dem letzten Backup). Diese Strategie eignet sich für nicht kritische Workloads, bei denen eine Ausfallzeit von mehreren Stunden akzeptabel ist.
# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
# a. Launch new infrastructure in DR region
# b. Restore data from most recent backup
# c. Update DNS to point to DR region
# 4. Failback when primary is restoredAWS Backup: Zentrale Backup-Verwaltung
AWS Backup ist ein vollständig verwalteter Service, der den Datenschutz über AWS-Services hinweg zentralisiert und automatisiert. Er unterstützt EBS-Volumes, RDS-Datenbanken, DynamoDB-Tabellen, EFS-Dateisysteme, FSx, EC2-Instances, Aurora-Cluster und S3. Sie definieren Backup-Pläne mit Zeitplänen, Aufbewahrungsfristen und Tresorzielen. AWS Backup setzt Backup-Richtlinien über mehrere Konten hinweg mithilfe von AWS Organizations durch und ist damit der bevorzugte Service für die Backup-Verwaltung in Unternehmen.
# Create AWS Backup vault
aws backup create-backup-vault \
--backup-vault-name production-dr-vault \
--encryption-key-arn arn:aws:kms:us-east-1:123:key/abc
# Assign resources to backup plan
aws backup create-backup-selection \
--backup-plan-id <plan-id> \
--backup-selection '{
"SelectionName": "all-production",
"IamRoleArn": "arn:aws:iam::123:role/BackupRole",
"ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
}'Automatisierte RDS-Backups
Amazon RDS erstellt automatisch tägliche Snapshots und erfasst Transaktionsprotokolle, um eine Wiederherstellung zu einem bestimmten Zeitpunkt (PITR) zu ermöglichen. Sie können Ihre Datenbank auf jede beliebige Sekunde innerhalb des Backup-Aufbewahrungszeitraums (1–35 Tage) zurücksetzen. Automatisierte Backups werden in S3 gespeichert (von AWS verwaltet und in Ihrer S3-Konsole nicht sichtbar). Für die regionsübergreifende Notfallwiederherstellung können Sie die Konsole oder die CLI verwenden, um DB-Snapshots in eine andere Region zu kopieren – die Kopie kann im Notfall zum Starten einer neuen RDS-Instance verwendet werden.
# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
--source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
--target-db-snapshot-identifier mydb-dr-2026-06-21 \
--region us-west-2 \
--copy-tags
# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
--db-instance-identifier mydb-dr \
--db-snapshot-identifier mydb-dr-2026-06-21 \
--region us-west-2S3-Regionsübergreifende Replikation für Backups
S3 Cross-Region Replication (CRR) repliziert neue Objekte automatisch aus einem Quell-Bucket in einen Ziel-Bucket in einer anderen Region. Konfigurieren Sie für Backups Ihre Backup-Aufträge so, dass sie in einen S3-Bucket mit aktivierter CRR schreiben – die Backups werden innerhalb weniger Minuten automatisch in die DR-Region kopiert. Aktivieren Sie in beiden Buckets die Versionierung (für CRR erforderlich), damit ältere Backup-Versionen aufbewahrt werden. Kombinieren Sie dies mit S3 Object Lock, um Backups unveränderlich zu machen und vor Ransomware zu schützen.
# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
--bucket my-backups-us-east-1 \
--versioning-configuration Status=Enabled
# Configure Cross-Region Replication
aws s3api put-bucket-replication \
--bucket my-backups-us-east-1 \
--replication-configuration '{
"Role": "arn:aws:iam::123:role/replication-role",
"Rules": [{
"Status": "Enabled",
"Destination": {
"Bucket": "arn:aws:s3:::my-backups-us-west-2",
"StorageClass": "STANDARD_IA"
}
}]
}'EC2-AMI-Backups und Wiederherstellung von Instances
Um die Wiederherstellung von EC2 in einer DR-Region zu ermöglichen, erstellen Sie vorab Amazon Machine Images (AMIs) aus Ihren produktiven EC2-Instances und kopieren Sie diese in die DR-Region. AMIs erfassen das Root-Volume, die Instance-Konfiguration und optional Daten-Volumes. Starten Sie im Notfall neue EC2-Instances aus dem AMI der DR-Region und hängen Sie Ihre wiederhergestellten EBS-Volumes an. Automatisieren Sie die AMI-Erstellung mit dem AWS Backup EC2 resource type oder dem EC2 Image Builder für Golden-Image-Pipelines.
# Create AMI from running EC2 instance
aws ec2 create-image \
--instance-id i-1234567890abcdef0 \
--name 'prod-web-server-$(date +%Y%m%d)' \
--no-reboot
# Copy AMI to DR region
aws ec2 copy-image \
--source-region us-east-1 \
--source-image-id ami-12345678 \
--region us-west-2 \
--name 'prod-web-server-dr'DynamoDB-Backups: On-Demand und PITR
DynamoDB bietet zwei Backup-Mechanismen. On-Demand backups erstellen sofort ein vollständiges Backup, ohne die Leistung zu beeinträchtigen – sie können unbegrenzt aufbewahrt und innerhalb weniger Minuten wiederhergestellt werden. Point-In-Time Recovery (PITR) erstellt bei Aktivierung kontinuierlich Backups Ihrer Tabelle für die letzten 35 Tage, sodass eine Wiederherstellung auf jede beliebige Sekunde innerhalb dieses Zeitraums möglich ist. Beide Backup-Typen können für regionsübergreifende Backups oder zur Integration mit AWS Backup nach S3 exportiert werden. PITR wird für Produktionstabellen dringend empfohlen.
# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
--table-name Orders \
--point-in-time-recovery-specification PointInTimeRecoveryEnabled=true
# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
--source-table-name Orders \
--target-table-name Orders-DR-Restored \
--restore-date-time '2026-06-21T10:30:00.000Z'EFS-Backups mit AWS Backup
Amazon EFS lässt sich für automatisierte tägliche Backups in AWS Backup integrieren. EFS-Backups sind inkrementell – nach dem initialen Backup werden nur geänderte Daten kopiert –, wodurch sie speichereffizient sind. Sie können ein gesamtes Dateisystem oder einzelne Dateien aus einem Backup wiederherstellen. Verwenden Sie für die regionsübergreifende Notfallwiederherstellung AWS Backup Cross-Region Copy, um EFS-Backups automatisch in einen Tresor in der DR-Region zu kopieren. Beachten Sie, dass EFS selbst innerhalb einer Region bereits Multi-AZ verwendet; regionsübergreifende Backups decken Szenarien mit dem Ausfall einer Region ab.
# AWS Backup plan with cross-region copy for EFS
{
'Rules': [{
'RuleName': 'daily-efs-backup',
'TargetBackupVaultName': 'primary-vault',
'ScheduleExpression': 'cron(0 5 ? * * *)',
'Lifecycle': {'DeleteAfterDays': 7},
'CopyActions': [{
'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
'Lifecycle': {'DeleteAfterDays': 30}
}]
}]
}Aufbewahrungs- und Lebenszyklusrichtlinien für Backups
Nicht alle Backups müssen dauerhaft aufbewahrt werden. Entwickeln Sie eine Aufbewahrungsstrategie auf Grundlage Ihrer RPO- und Compliance-Anforderungen. Ein gängiges Muster ist: tägliche Backups für 7 Tage, wöchentliche Backups für 4 Wochen, monatliche Backups für 12 Monate, jährliche Backups für 7 Jahre (das Grandfather-Father-Son-Schema). Lebenszyklusregeln von AWS Backup automatisieren diesen Vorgang. Verwenden Sie für in S3 gespeicherte Backups S3-Lifecycle-Richtlinien, um ältere Backups in S3 Glacier oder Deep Archive zu verschieben und die Speicherkosten deutlich zu senken.
# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
--bucket my-backups \
--lifecycle-configuration '{
"Rules": [{
"ID": "backup-tiering",
"Status": "Enabled",
"Transitions": [
{"Days": 30, "StorageClass": "STANDARD_IA"},
{"Days": 90, "StorageClass": "GLACIER"},
{"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
]
}]
}'Vault Lock und Unveränderlichkeit von Backups
AWS Backup Vault Lock implementiert eine WORM-Richtlinie (Write Once, Read Many), die verhindert, dass jemand – einschließlich Root-Benutzern – Backups löscht oder die Sperre vor ihrem Ablauf verändert. Dadurch werden Backups vor Ransomware-Angriffen und Insider-Bedrohungen geschützt. Nach der Anwendung kann Vault Lock nicht deaktiviert werden. Diese Funktion ist entscheidend für die Einhaltung von Vorschriften, die unveränderliche Backups erfordern (SOC 2, PCI DSS, HIPAA). Legen Sie eine minimale und maximale Aufbewahrungsfrist fest, um sicherzustellen, dass Backups nicht vorzeitig gelöscht werden.
# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
--backup-vault-name production-dr-vault \
--min-retention-days 7 \
--max-retention-days 365
# Note: Once locked, cannot be unlocked
# Use --changeable-for-days N during initial setup
# for a grace period to change configurationTesten von Backup-Wiederherstellungen
Backups zu erstellen ist nur die halbe Aufgabe – Sie müssen regelmäßig testen, ob Wiederherstellungen korrekt und innerhalb Ihres RTO funktionieren. AWS Backup unterstützt Wiederherstellungstestpläne, die Backups nach einem Zeitplan automatisch in einer Testumgebung wiederherstellen und überprüfen, ob die Wiederherstellung erfolgreich war. Ohne regelmäßige Wiederherstellungstests stellen Sie möglicherweise erst in einem echten Notfall fest, dass Ihre Backups beschädigt oder unvollständig sind oder die Wiederherstellung deutlich länger dauert als erwartet. Dokumentieren Sie die Wiederherstellungszeit als tatsächlichen RTO-Messwert.
# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
--backup-vault-name production-dr-vault \
--by-resource-type RDS
# 2. Start restore job
aws backup start-restore-job \
--recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
--iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
--resource-type RDS \
--metadata RecoveryPointId=...Überwachung und Benachrichtigungen für Backups
Fehler bei Backups müssen sofort erkannt werden – ein fehlgeschlagener Backup-Auftrag bedeutet, dass für den nächsten Notfall kein aktueller Wiederherstellungspunkt verfügbar ist. Konfigurieren Sie AWS Backup notifications über SNS, um bei fehlgeschlagenen Backup-Aufträgen Benachrichtigungen zu erhalten. Verwenden Sie CloudWatch metrics wie NumberOfBackupJobsFailed, um Alarme zu erstellen. Verwenden Sie AWS Config-Regeln wie BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK, um kontinuierlich zu überprüfen, ob Ressourcen geeignete Backup-Pläne zugewiesen sind. Behandeln Sie ein ausgebliebenes Backup als möglichen Compliance-Verstoß.
# SNS notification for backup failures
aws backup put-backup-vault-notifications \
--backup-vault-name production-dr-vault \
--sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
--backup-vault-events \
BACKUP_JOB_FAILED \
RESTORE_JOB_FAILED \
COPY_JOB_FAILEDKurztest
Testen Sie Ihr Verständnis der AWS-Solutions-Architect-Konzepte (SAA-C03) aus dieser Lektion.
Lektionsrückblick
In dieser Lektion haben Sie gelernt: AWS Backup zentralisiert die Backup-Verwaltung für RDS, DynamoDB, EFS, EC2 und weitere Services, S3 Cross-Region Replication kopiert Backups automatisch in Ihre DR-Region und Backup Vault Lock bietet unveränderliche Backups für Compliance und Schutz vor Ransomware. Testen Sie Wiederherstellungen immer, um Ihr tatsächliches RTO zu überprüfen. Als Nächstes sehen wir uns die Strategien Pilot Light und Warm Standby an.
Häufig gestellte Fragen
Ist die Lektion „Backup und Wiederherstellung“ kostenlos?
Ja — der vollständige Text von „Backup und Wiederherstellung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Solutions Architect-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Solutions Architect-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Backup und Wiederherstellung“?
Implementieren Sie die kostengünstigste DR-Stufe, indem Sie Snapshots, S3 Cross-Region Replication und AWS-Backup-Richtlinien automatisieren, und führen Sie eine Wiederherstellungsübung durch. Du übst AWS Solutions Architect mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um AWS Solutions Architect zu starten?
Keine Vorkenntnisse erforderlich. AWS Solutions Architect auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Backup und Wiederherstellung“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser AWS Solutions Architect-Lektion Code schreiben und ausführen?
Ja. Jede AWS Solutions Architect-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- RTO, RPO und DR-Stufen
- Backup und Wiederherstellung
- Pilot Light und Warm Standby
- Multi-Site Active-Active mit Global Tables und Route 53