AWS Solutions Architect · पाठ

बैकअप और पुनर्स्थापना

स्नैपशॉट, S3 Cross-Region Replication और AWS Backup नीतियों को स्वचालित करके सबसे कम लागत वाला DR स्तर लागू कीजिए और पुनर्स्थापना अभ्यास कीजिए।

पाठ 2, कुल 4 में से13 चरण

बैकअप और पुनर्स्थापना, CoddyKit पर AWS Solutions Architect का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह AWS Solutions Architect सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Solutions Architect पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Backup और Restore की मूल बातें

Backup और Restore सबसे सरल और किफ़ायती आपदा पुनर्प्राप्ति रणनीति है। आप अपने डेटा और अवसंरचना का नियमित बैकअप बनाते हैं, उन्हें किसी टिकाऊ स्थान पर (आमतौर पर किसी दूसरे Region में S3 पर) संग्रहीत करते हैं, और आपदा आने पर उन बैकअप से पुनर्स्थापित करते हैं। इसका रखरखाव सस्ता होता है, लेकिन इसका RTO सबसे लंबा (घंटों में) और संभावित RPO काफ़ी बड़ा होता है (अंतिम बैकअप के बाद बीता समय)। यह ऐसे गैर-महत्वपूर्ण कार्यभार के लिए उपयुक्त है, जहाँ कई घंटों का डाउनटाइम स्वीकार्य हो।

# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
#    a. Launch new infrastructure in DR region
#    b. Restore data from most recent backup
#    c. Update DNS to point to DR region
# 4. Failback when primary is restored

AWS Backup: केंद्रीकृत बैकअप प्रबंधन

AWS Backup एक पूर्णतः प्रबंधित सेवा है, जो AWS सेवाओं में डेटा सुरक्षा को केंद्रीकृत और स्वचालित करती है। यह EBS वॉल्यूम, RDS डेटाबेस, DynamoDB तालिकाएँ, EFS फ़ाइल सिस्टम, FSx, EC2 इंस्टेंस, Aurora क्लस्टर और S3 का समर्थन करती है। आप शेड्यूल, अवधारण अवधि और वॉल्ट गंतव्यों के साथ बैकअप प्लान परिभाषित करते हैं। AWS Backup, AWS संगठन के माध्यम से कई खातों में बैकअप नीतियाँ लागू करता है, इसलिए यह एंटरप्राइज़ बैकअप प्रबंधन के लिए प्रमुख सेवा है।

# Create AWS Backup vault
aws backup create-backup-vault \
  --backup-vault-name production-dr-vault \
  --encryption-key-arn arn:aws:kms:us-east-1:123:key/abc

# Assign resources to backup plan
aws backup create-backup-selection \
  --backup-plan-id <plan-id> \
  --backup-selection '{
    "SelectionName": "all-production",
    "IamRoleArn": "arn:aws:iam::123:role/BackupRole",
    "ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
  }'

RDS स्वचालित बैकअप

Amazon RDS दैनिक स्नैपशॉट स्वचालित रूप से बनाता है और लेन-देन लॉग कैप्चर करता है, ताकि समय-बिंदु पुनर्प्राप्ति (PITR) सक्षम हो सके। आप बैकअप अवधारण विंडो (1–35 दिन) के भीतर अपने डेटाबेस को किसी भी सेकंड पर पुनर्स्थापित कर सकते हैं। स्वचालित बैकअप S3 में संग्रहीत होते हैं (AWS द्वारा प्रबंधित, इसलिए आपके S3 कंसोल में दिखाई नहीं देते)। Cross-Region DR के लिए, कंसोल या CLI का उपयोग करके DB स्नैपशॉट को किसी अन्य Region में कॉपी करें—आपदा के दौरान इस कॉपी का उपयोग नया RDS इंस्टेंस लॉन्च करने के लिए किया जा सकता है।

# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
  --source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
  --target-db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2 \
  --copy-tags

# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
  --db-instance-identifier mydb-dr \
  --db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2

बैकअप के लिए S3 Cross-Region Replication

S3 Cross-Region Replication (CRR) स्रोत Bucket से नए ऑब्जेक्ट को किसी अन्य Region के गंतव्य Bucket में स्वचालित रूप से दोहराता है। बैकअप के लिए, अपने बैकअप जॉब को ऐसे S3 Bucket में लिखने के लिए Configure करें जिसमें CRR Enabled हो—बैकअप कुछ ही मिनटों में DR Region में स्वचालित रूप से कॉपी हो जाते हैं। दोनों Bucket में versioning Enable करें (CRR के लिए आवश्यक), ताकि पुराने बैकअप संस्करण सुरक्षित रहें। बैकअप को अपरिवर्तनीय बनाने और रैनसमवेयर से बचाने के लिए इसे S3 ऑब्जेक्ट लॉक के साथ इस्तेमाल करें।

# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
  --bucket my-backups-us-east-1 \
  --versioning-configuration Status=Enabled

# Configure Cross-Region Replication
aws s3api put-bucket-replication \
  --bucket my-backups-us-east-1 \
  --replication-configuration '{
    "Role": "arn:aws:iam::123:role/replication-role",
    "Rules": [{
      "Status": "Enabled",
      "Destination": {
        "Bucket": "arn:aws:s3:::my-backups-us-west-2",
        "StorageClass": "STANDARD_IA"
      }
    }]
  }'

EC2 AMI बैकअप और इंस्टेंस पुनर्प्राप्ति

किसी DR Region में EC2 पुनर्प्राप्ति Enable करने के लिए, अपने Production EC2 इंस्टेंस से पहले ही Amazon Machine Images (AMIs) बनाएँ और उन्हें DR Region में कॉपी करें। AMI रूट वॉल्यूम, इंस्टेंस कॉन्फ़िगरेशन और वैकल्पिक रूप से डेटा वॉल्यूम कैप्चर करते हैं। आपदा में, DR Region के AMI से नए EC2 इंस्टेंस लॉन्च करें और अपने Restored EBS वॉल्यूम संलग्न करें। सुनहरे इमेज पाइपलाइन के लिए AWS Backup EC2 resource type या EC2 Image Builder का उपयोग करके AMI निर्माण स्वचालित करें।

# Create AMI from running EC2 instance
aws ec2 create-image \
  --instance-id i-1234567890abcdef0 \
  --name 'prod-web-server-$(date +%Y%m%d)' \
  --no-reboot

# Copy AMI to DR region
aws ec2 copy-image \
  --source-region us-east-1 \
  --source-image-id ami-12345678 \
  --region us-west-2 \
  --name 'prod-web-server-dr'

DynamoDB बैकअप: On-Demand और PITR

DynamoDB दो बैकअप तंत्र प्रदान करता है। On-Demand बैकअप बिना किसी प्रदर्शन प्रभाव के तुरंत पूर्ण बैकअप बनाते हैं—इन्हें अनिश्चित काल तक रखा जा सकता है और कुछ ही मिनटों में पुनर्स्थापित किया जा सकता है। Point-In-Time Recovery (PITR) Enable होने पर, आपकी तालिका के पिछले 35 दिनों का लगातार बैकअप बनाता है और उस अवधि के किसी भी सेकंड पर पुनर्स्थापना की अनुमति देता है। दोनों प्रकार के बैकअप को Cross-Region बैकअप के लिए या AWS Backup के साथ एकीकरण हेतु S3 में निर्यात किया जा सकता है। Production तालिकाओं के लिए PITR की दृढ़ता से अनुशंसा की जाती है।

# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
  --table-name Orders \
  --point-in-time-recovery-specification PointInTimeRecoveryEnabled=true

# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
  --source-table-name Orders \
  --target-table-name Orders-DR-Restored \
  --restore-date-time '2026-06-21T10:30:00.000Z'

AWS Backup के साथ EFS बैकअप

Amazon EFS स्वचालित दैनिक बैकअप के लिए AWS Backup के साथ एकीकृत होता है। EFS बैकअप क्रमिक होते हैं—प्रारंभिक बैकअप के बाद केवल बदला हुआ डेटा कॉपी किया जाता है—इसलिए वे स्टोरेज का कुशल उपयोग करते हैं। आप बैकअप से पूरे फ़ाइल सिस्टम या अलग-अलग फ़ाइलों को पुनर्स्थापित कर सकते हैं। Cross-Region DR के लिए AWS Backup Cross-Region Copy का उपयोग करके EFS बैकअप को DR Region के वॉल्ट में स्वचालित रूप से कॉपी करें। ध्यान दें कि EFS स्वयं किसी Region के भीतर पहले से ही Multi-AZ होता है; Cross-Region बैकअप क्षेत्रीय विफलता की स्थितियों को कवर करता है।

# AWS Backup plan with cross-region copy for EFS
{
  'Rules': [{
    'RuleName': 'daily-efs-backup',
    'TargetBackupVaultName': 'primary-vault',
    'ScheduleExpression': 'cron(0 5 ? * * *)',
    'Lifecycle': {'DeleteAfterDays': 7},
    'CopyActions': [{
      'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
      'Lifecycle': {'DeleteAfterDays': 30}
    }]
  }]
}

बैकअप अवधारण और जीवनचक्र नीतियाँ

सभी बैकअप को हमेशा बनाए रखने की आवश्यकता नहीं होती। अपनी RPO और अनुपालन आवश्यकताओं के आधार पर अवधारण रणनीति बनाएँ। एक सामान्य पैटर्न है: 7 दिनों तक दैनिक बैकअप, 4 सप्ताह तक साप्ताहिक बैकअप, 12 महीनों तक मासिक बैकअप और 7 वर्षों तक वार्षिक बैकअप (Grandfather-Father-Son योजना)। AWS Backup जीवनचक्र नियम इसे स्वचालित करते हैं। S3 में संग्रहीत बैकअप के लिए, पुराने बैकअप को S3 Glacier या Deep Archive में स्थानांतरित करने और स्टोरेज लागत को काफ़ी घटाने हेतु S3 जीवनचक्र नीतियों का उपयोग करें।

# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
  --bucket my-backups \
  --lifecycle-configuration '{
    "Rules": [{
      "ID": "backup-tiering",
      "Status": "Enabled",
      "Transitions": [
        {"Days": 30, "StorageClass": "STANDARD_IA"},
        {"Days": 90, "StorageClass": "GLACIER"},
        {"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
      ]
    }]
  }'

Backup Vault Lock और अपरिवर्तनीयता

AWS Backup Vault Lock WORM (Write Once, Read Many) नीति लागू करता है, जो किसी को भी—रूट उपयोगकर्ताओं सहित—बैकअप हटाने या समाप्ति से पहले लॉक में बदलाव करने से रोकती है। यह बैकअप को रैनसमवेयर हमलों और अंदरूनी खतरों से बचाता है। लागू होने के बाद Vault Lock को अक्षम नहीं किया जा सकता। अपरिवर्तनीय बैकअप की आवश्यकता वाले नियमों (SOC 2, PCI DSS, HIPAA) के अनुपालन के लिए यह सुविधा अत्यंत महत्वपूर्ण है। यह सुनिश्चित करने के लिए कि बैकअप समय से पहले हटाए न जाएँ, न्यूनतम और अधिकतम अवधारण अवधि निर्धारित करें।

# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
  --backup-vault-name production-dr-vault \
  --min-retention-days 7 \
  --max-retention-days 365
  # Note: Once locked, cannot be unlocked
  # Use --changeable-for-days N during initial setup
  # for a grace period to change configuration

बैकअप पुनर्स्थापन की जाँच

बैकअप बनाना काम का केवल आधा भाग है—आपको नियमित रूप से जाँचना होगा कि पुनर्स्थापन सही ढंग से और आपके RTO के भीतर होता है। AWS Backup पुनर्स्थापन जाँच प्लान का समर्थन करता है, जो शेड्यूल के अनुसार बैकअप को जाँच परिवेश में स्वचालित रूप से पुनर्स्थापित करते हैं और पुष्टि करते हैं कि पुनर्स्थापन सफल हुआ। नियमित पुनर्स्थापन जाँच के बिना, वास्तविक आपदा के दौरान आपको पता चल सकता है कि आपके बैकअप खराब या अधूरे हैं, या अपेक्षा से कहीं अधिक समय लेते हैं। पुनर्स्थापन समय को अपने वास्तविक RTO के डेटा बिंदु के रूप में दर्ज करें।

# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
  --backup-vault-name production-dr-vault \
  --by-resource-type RDS

# 2. Start restore job
aws backup start-restore-job \
  --recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
  --iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
  --resource-type RDS \
  --metadata RecoveryPointId=...

बैकअप निगरानी और सूचनाएँ

बैकअप विफलताओं का तुरंत पता चलना चाहिए—विफल बैकअप जॉब का अर्थ है कि अगली आपदा के समय आपके पास हाल का पुनर्प्राप्ति बिंदु नहीं होगा। बैकअप जॉब विफलताओं पर सूचना देने के लिए SNS के माध्यम से AWS Backup सूचनाएँ Configure करें। अलार्म बनाने के लिए CloudWatch मेट्रिक्स, जैसे NumberOfBackupJobsFailed, का उपयोग करें। संसाधनों को उपयुक्त बैकअप प्लान Assign किए गए हैं या नहीं, यह लगातार Verify करने के लिए AWS Config नियमों, जैसे BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK, का उपयोग करें। छूटे हुए बैकअप को संभावित अनुपालन उल्लंघन मानें।

# SNS notification for backup failures
aws backup put-backup-vault-notifications \
  --backup-vault-name production-dr-vault \
  --sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
  --backup-vault-events \
    BACKUP_JOB_FAILED \
    RESTORE_JOB_FAILED \
    COPY_JOB_FAILED

त्वरित जाँच

इस पाठ में AWS Solutions Architect (SAA-C03) की अवधारणाओं से अपनी समझ जाँचिए।

पाठ का पुनरावलोकन

इस पाठ में आपने सीखा: AWS Backup, RDS, DynamoDB, EFS, EC2 और अन्य सेवाओं में बैकअप प्रबंधन को केंद्रीकृत करता है, S3 Cross-Region Replication बैकअप को आपके DR Region में स्वचालित रूप से कॉपी करता है, और Backup Vault Lock अनुपालन तथा रैनसमवेयर सुरक्षा के लिए अपरिवर्तनीय बैकअप प्रदान करता है। अपने वास्तविक RTO की पुष्टि करने के लिए पुनर्स्थापन की हमेशा जाँच करें। आगे हम Pilot Light और Warm Standby रणनीतियों का अध्ययन करेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ AWS Solutions Architect सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “बैकअप और पुनर्स्थापना” पाठ निःशुल्क है?

हाँ — AWS Solutions Architect अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “बैकअप और पुनर्स्थापना” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। AWS Solutions Architect पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“बैकअप और पुनर्स्थापना” में मैं क्या सीखूँगा?

स्नैपशॉट, S3 Cross-Region Replication और AWS Backup नीतियों को स्वचालित करके सबसे कम लागत वाला DR स्तर लागू कीजिए और पुनर्स्थापना अभ्यास कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Solutions Architect का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AWS Solutions Architect शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Solutions Architect शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“बैकअप और पुनर्स्थापना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AWS Solutions Architect पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AWS Solutions Architect पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. RTO, RPO और DR स्तर
  2. बैकअप और पुनर्स्थापना
  3. पायलट लाइट और वार्म स्टैंडबाय
  4. Global Tables और Route 53 के साथ बहु-साइट सक्रिय-सक्रिय
← AWS Solutions Architect पर वापस जाएँ