0Pricing
Cloud & IT Cert Prep · Leçon

Sauvegarde et restauration

Mettez en œuvre le niveau DR le moins coûteux en automatisant les instantanés, la réplication inter-Régions S3 et les politiques AWS Backup, puis effectuez un exercice de restauration.

Sauvegarde et restauration est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Principes fondamentaux de Backup and Restore

Backup and Restore est la stratégie de reprise après sinistre la plus simple et la plus économique. Vous créez régulièrement des sauvegardes de vos données et de votre infrastructure, vous les stockez dans un emplacement durable (généralement S3 dans une autre région), puis vous les restaurez lorsqu’un sinistre survient. Bien que peu coûteuse à maintenir, cette stratégie entraîne le RTO le plus long (plusieurs heures) et un RPO potentiellement important (correspondant au temps écoulé depuis la dernière sauvegarde). Elle convient aux charges de travail non critiques pour lesquelles plusieurs heures d’indisponibilité sont acceptables.

# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
#    a. Launch new infrastructure in DR region
#    b. Restore data from most recent backup
#    c. Update DNS to point to DR region
# 4. Failback when primary is restored

AWS Backup : gestion centralisée des sauvegardes

AWS Backup est un service entièrement géré qui centralise et automatise la protection des données entre les services AWS. Il prend en charge les volumes EBS, les bases de données RDS, les tables DynamoDB, les systèmes de fichiers EFS, FSx, les instances EC2, les clusters Aurora et S3. Vous définissez des plans de sauvegarde avec des programmations, des périodes de conservation et des destinations de coffres. AWS Backup applique les politiques de sauvegarde à plusieurs comptes via AWS Organizations, ce qui en fait le service de référence pour la gestion des sauvegardes d’entreprise.

# Create AWS Backup vault
aws backup create-backup-vault \
  --backup-vault-name production-dr-vault \
  --encryption-key-arn arn:aws:kms:us-east-1:123:key/abc

# Assign resources to backup plan
aws backup create-backup-selection \
  --backup-plan-id <plan-id> \
  --backup-selection '{
    "SelectionName": "all-production",
    "IamRoleArn": "arn:aws:iam::123:role/BackupRole",
    "ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
  }'

Sauvegardes automatisées RDS

Amazon RDS crée automatiquement des instantanés quotidiens et capture les journaux de transactions afin d’activer la récupération à un instant précis (PITR). Vous pouvez restaurer votre base de données à n’importe quelle seconde pendant la période de conservation des sauvegardes (1 à 35 jours). Les sauvegardes automatisées sont stockées dans S3 (géré par AWS, elles ne sont pas visibles dans votre console S3). Pour la DR entre régions, utilisez la console ou la CLI afin de copier les instantanés DB vers une autre région : la copie peut servir à lancer une nouvelle instance RDS pendant un sinistre.

# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
  --source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
  --target-db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2 \
  --copy-tags

# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
  --db-instance-identifier mydb-dr \
  --db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2

Réplication interrégionale S3 pour les sauvegardes

S3 Cross-Region Replication (CRR) réplique automatiquement les nouveaux objets d’un compartiment source vers un compartiment de destination situé dans une autre région. Pour les sauvegardes, configurez vos travaux de sauvegarde afin qu’ils écrivent dans un compartiment S3 avec CRR activé : les sauvegardes sont automatiquement copiées vers la région de DR en quelques minutes. Activez le versioning sur les deux compartiments (obligatoire pour CRR) afin de conserver les anciennes versions des sauvegardes. Associez cette fonctionnalité à S3 Object Lock pour rendre les sauvegardes immuables et les protéger contre les rançongiciels.

# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
  --bucket my-backups-us-east-1 \
  --versioning-configuration Status=Enabled

# Configure Cross-Region Replication
aws s3api put-bucket-replication \
  --bucket my-backups-us-east-1 \
  --replication-configuration '{
    "Role": "arn:aws:iam::123:role/replication-role",
    "Rules": [{
      "Status": "Enabled",
      "Destination": {
        "Bucket": "arn:aws:s3:::my-backups-us-west-2",
        "StorageClass": "STANDARD_IA"
      }
    }]
  }'

Sauvegardes d’AMI EC2 et récupération des instances

Pour activer la récupération EC2 dans une région de DR, créez à l’avance des Amazon Machine Images (AMIs) à partir de vos instances EC2 de production et copiez-les dans la région de DR. Les AMI capturent le volume racine, la configuration de l’instance et, éventuellement, les volumes de données. En cas de sinistre, lancez de nouvelles instances EC2 à partir de l’AMI de la région de DR et attachez vos volumes EBS restaurés. Automatisez la création des AMI avec AWS Backup EC2 resource type ou EC2 Image Builder pour les pipelines d’images de référence.

# Create AMI from running EC2 instance
aws ec2 create-image \
  --instance-id i-1234567890abcdef0 \
  --name 'prod-web-server-$(date +%Y%m%d)' \
  --no-reboot

# Copy AMI to DR region
aws ec2 copy-image \
  --source-region us-east-1 \
  --source-image-id ami-12345678 \
  --region us-west-2 \
  --name 'prod-web-server-dr'

Sauvegardes DynamoDB : à la demande et PITR

DynamoDB propose deux mécanismes de sauvegarde. Les sauvegardes On-Demand créent immédiatement une sauvegarde complète sans impact sur les performances ; elles peuvent être conservées indéfiniment et restaurées en quelques minutes. La récupération à un instant précis (PITR), lorsqu’elle est activée, sauvegarde en continu votre table pendant les 35 derniers jours, ce qui permet de la restaurer à n’importe quelle seconde de cette période. Les deux types de sauvegarde peuvent être exportés vers S3 pour une sauvegarde interrégionale ou pour être intégrés à AWS Backup. Le PITR est fortement recommandé pour les tables de production.

# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
  --table-name Orders \
  --point-in-time-recovery-specification PointInTimeRecoveryEnabled=true

# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
  --source-table-name Orders \
  --target-table-name Orders-DR-Restored \
  --restore-date-time '2026-06-21T10:30:00.000Z'

Sauvegardes EFS avec AWS Backup

Amazon EFS s’intègre à AWS Backup pour effectuer des sauvegardes quotidiennes automatisées. Les sauvegardes EFS sont incrémentielles : seules les données modifiées sont copiées après la sauvegarde initiale, ce qui optimise l’utilisation du stockage. Vous pouvez restaurer un système de fichiers entier ou certains fichiers à partir d’une sauvegarde. Pour la DR interrégionale, utilisez AWS Backup Cross-Region Copy afin de copier automatiquement les sauvegardes EFS vers un coffre de la région de DR. Notez qu’EFS est déjà réparti entre plusieurs AZ au sein d’une région ; la sauvegarde interrégionale couvre les scénarios de défaillance d’une région.

# AWS Backup plan with cross-region copy for EFS
{
  'Rules': [{
    'RuleName': 'daily-efs-backup',
    'TargetBackupVaultName': 'primary-vault',
    'ScheduleExpression': 'cron(0 5 ? * * *)',
    'Lifecycle': {'DeleteAfterDays': 7},
    'CopyActions': [{
      'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
      'Lifecycle': {'DeleteAfterDays': 30}
    }]
  }]
}

Politiques de conservation et de cycle de vie des sauvegardes

Il n’est pas nécessaire de conserver toutes les sauvegardes indéfiniment. Concevez une stratégie de conservation fondée sur vos exigences de RPO et de conformité. Schéma courant : sauvegardes quotidiennes pendant 7 jours, sauvegardes hebdomadaires pendant 4 semaines, sauvegardes mensuelles pendant 12 mois, sauvegardes annuelles pendant 7 ans (le schéma Grandfather-Father-Son). Les règles de cycle de vie AWS Backup automatisent ce processus. Pour les sauvegardes stockées dans S3, utilisez les politiques S3 Lifecycle afin de transférer les sauvegardes plus anciennes vers S3 Glacier ou Deep Archive et de réduire considérablement les coûts de stockage.

# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
  --bucket my-backups \
  --lifecycle-configuration '{
    "Rules": [{
      "ID": "backup-tiering",
      "Status": "Enabled",
      "Transitions": [
        {"Days": 30, "StorageClass": "STANDARD_IA"},
        {"Days": 90, "StorageClass": "GLACIER"},
        {"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
      ]
    }]
  }'

Verrouillage de coffre Backup et immutabilité

AWS Backup Vault Lock applique une politique WORM (Write Once, Read Many) qui empêche quiconque, y compris les utilisateurs root, de supprimer des sauvegardes ou de modifier le verrou avant son expiration. Cela protège les sauvegardes contre les attaques par rançongiciel et les menaces internes. Une fois appliqué, Vault Lock ne peut pas être désactivé. Cette fonctionnalité est essentielle pour respecter les réglementations exigeant des sauvegardes immuables (SOC 2, PCI DSS, HIPAA). Définissez une période de conservation minimale et maximale afin d’éviter toute suppression prématurée des sauvegardes.

# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
  --backup-vault-name production-dr-vault \
  --min-retention-days 7 \
  --max-retention-days 365
  # Note: Once locked, cannot be unlocked
  # Use --changeable-for-days N during initial setup
  # for a grace period to change configuration

Tests de restauration des sauvegardes

Créer des sauvegardes ne représente que la moitié du travail : vous devez tester régulièrement que les restaurations fonctionnent correctement et respectent votre RTO. AWS Backup prend en charge des plans de test de restauration qui restaurent automatiquement les sauvegardes dans un environnement de test selon une programmation et vérifient que la restauration a réussi. Sans tests de restauration réguliers, vous pourriez découvrir lors d’un véritable sinistre que vos sauvegardes sont corrompues, incomplètes ou beaucoup plus longues à restaurer que prévu. Consignez la durée de restauration comme valeur réelle de votre RTO.

# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
  --backup-vault-name production-dr-vault \
  --by-resource-type RDS

# 2. Start restore job
aws backup start-restore-job \
  --recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
  --iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
  --resource-type RDS \
  --metadata RecoveryPointId=...

Surveillance et alertes des sauvegardes

Les échecs de sauvegarde doivent être détectés immédiatement : l’échec d’un travail de sauvegarde signifie que votre prochain sinistre ne disposera d’aucun point de récupération récent. Configurez les notifications AWS Backup via SNS pour recevoir une alerte en cas d’échec d’un travail de sauvegarde. Utilisez des métriques CloudWatch telles que NumberOfBackupJobsFailed pour créer des alarmes. Utilisez des règles AWS Config telles que BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK afin de vérifier en continu que les ressources disposent des plans de sauvegarde appropriés. Considérez toute sauvegarde manquée comme une violation potentielle des exigences de conformité.

# SNS notification for backup failures
aws backup put-backup-vault-notifications \
  --backup-vault-name production-dr-vault \
  --sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
  --backup-vault-events \
    BACKUP_JOB_FAILED \
    RESTORE_JOB_FAILED \
    COPY_JOB_FAILED

Vérification rapide

Testez votre compréhension des concepts AWS Solutions Architect (SAA-C03) présentés dans cette leçon.

Récapitulatif de la leçon

Dans cette leçon, vous avez appris que : AWS Backup centralise la gestion des sauvegardes pour RDS, DynamoDB, EFS, EC2 et bien d’autres services, S3 Cross-Region Replication copie automatiquement les sauvegardes vers votre région de DR, et Backup Vault Lock fournit des sauvegardes immuables pour la conformité et la protection contre les rançongiciels. Testez toujours les restaurations afin de valider votre RTO réel. Nous allons maintenant étudier les stratégies Pilot Light et Warm Standby.

Questions Fréquemment Posées

La leçon « Sauvegarde et restauration » est-elle gratuite ?

Oui — le texte complet de « Sauvegarde et restauration » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Sauvegarde et restauration » ?

Mettez en œuvre le niveau DR le moins coûteux en automatisant les instantanés, la réplication inter-Régions S3 et les politiques AWS Backup, puis effectuez un exercice de restauration. Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?

Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Sauvegarde et restauration » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?

Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Niveaux RTO, RPO et DR
  2. Sauvegarde et restauration
  3. Veilleuse et secours à chaud
  4. Actif-actif multisite avec Global Tables et Route 53
← Retour à Cloud & IT Cert Prep