0Pricing
AWS Solutions Architect · Pelajaran

Pencadangan dan Pemulihan

Terapkan tingkat DR dengan biaya terendah dengan mengotomatiskan snapshot, Replikasi Lintas-Region S3, dan kebijakan AWS Backup, lalu lakukan simulasi pemulihan.

Pencadangan dan Pemulihan adalah pelajaran AWS Solutions Architect gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Solutions Architect, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Solutions Architect mencakup 4 pelajaran total.

Dasar-Dasar Backup and Restore

Backup and Restore adalah strategi pemulihan bencana yang paling sederhana dan paling hemat biaya. Anda membuat Backup rutin atas data dan infrastruktur Anda, menyimpannya di lokasi yang tahan lama (biasanya S3 di Region lain), lalu melakukan Restore dari Backup tersebut ketika terjadi bencana. Meskipun murah untuk dipelihara, strategi ini menghasilkan RTO terlama (berjam-jam) dan RPO yang berpotensi besar (waktu sejak Backup terakhir). Strategi ini sesuai untuk beban kerja yang tidak kritis, yang masih dapat menerima waktu henti selama beberapa jam.

# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
#    a. Launch new infrastructure in DR region
#    b. Restore data from most recent backup
#    c. Update DNS to point to DR region
# 4. Failback when primary is restored

AWS Backup: Manajemen Backup Terpusat

AWS Backup adalah layanan yang dikelola sepenuhnya untuk memusatkan dan mengotomatiskan perlindungan data di berbagai layanan AWS. Layanan ini mendukung volume EBS, database RDS, tabel DynamoDB, sistem file EFS, FSx, instans EC2, klaster Aurora, dan S3. Anda menentukan rencana Backup yang mencakup jadwal, periode penyimpanan, dan tujuan vault. AWS Backup memberlakukan kebijakan Backup di beberapa akun melalui AWS Organizations, sehingga menjadi layanan utama untuk pengelolaan Backup perusahaan.

# Create AWS Backup vault
aws backup create-backup-vault \
  --backup-vault-name production-dr-vault \
  --encryption-key-arn arn:aws:kms:us-east-1:123:key/abc

# Assign resources to backup plan
aws backup create-backup-selection \
  --backup-plan-id <plan-id> \
  --backup-selection '{
    "SelectionName": "all-production",
    "IamRoleArn": "arn:aws:iam::123:role/BackupRole",
    "ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
  }'

Backup Otomatis RDS

Amazon RDS secara otomatis membuat snapshot harian dan menangkap log transaksi untuk mengaktifkan pemulihan ke titik waktu tertentu (PITR). Anda dapat memulihkan database ke detik mana pun dalam periode penyimpanan Backup (1–35 hari). Backup otomatis disimpan di S3 (dikelola oleh AWS dan tidak terlihat di konsol S3 Anda). Untuk DR lintas Region, gunakan konsol atau CLI untuk menyalin snapshot DB ke Region lain — salinan tersebut dapat digunakan untuk meluncurkan instans RDS baru saat terjadi bencana.

# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
  --source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
  --target-db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2 \
  --copy-tags

# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
  --db-instance-identifier mydb-dr \
  --db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2

Replication Lintas Region S3 untuk Backup

Replication Lintas Region S3 (CRR) secara otomatis mereplikasi objek baru dari bucket sumber ke bucket tujuan di Region lain. Untuk keperluan Backup, konfigurasikan pekerjaan Backup Anda agar menulis ke bucket S3 dengan CRR yang diaktifkan — Backup akan otomatis disalin ke Region DR dalam hitungan menit. Aktifkan versioning pada kedua bucket (wajib untuk CRR) agar versi Backup yang lebih lama tetap tersimpan. Gabungkan dengan S3 Object Lock untuk membuat Backup tidak dapat diubah dan melindunginya dari ransomware.

# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
  --bucket my-backups-us-east-1 \
  --versioning-configuration Status=Enabled

# Configure Cross-Region Replication
aws s3api put-bucket-replication \
  --bucket my-backups-us-east-1 \
  --replication-configuration '{
    "Role": "arn:aws:iam::123:role/replication-role",
    "Rules": [{
      "Status": "Enabled",
      "Destination": {
        "Bucket": "arn:aws:s3:::my-backups-us-west-2",
        "StorageClass": "STANDARD_IA"
      }
    }]
  }'

Backup AMI EC2 dan Pemulihan Instans

Untuk mengaktifkan pemulihan EC2 di Region DR, buat terlebih dahulu Amazon Machine Images (AMI) dari instans EC2 produksi Anda dan salin ke Region DR. AMI menyimpan volume root, konfigurasi instans, dan, secara opsional, volume data. Saat terjadi bencana, luncurkan instans EC2 baru dari AMI di Region DR dan pasang volume EBS yang telah dipulihkan. Otomatiskan pembuatan AMI dengan AWS Backup EC2 resource type atau EC2 Image Builder untuk pipeline citra dasar.

# Create AMI from running EC2 instance
aws ec2 create-image \
  --instance-id i-1234567890abcdef0 \
  --name 'prod-web-server-$(date +%Y%m%d)' \
  --no-reboot

# Copy AMI to DR region
aws ec2 copy-image \
  --source-region us-east-1 \
  --source-image-id ami-12345678 \
  --region us-west-2 \
  --name 'prod-web-server-dr'

Backup DynamoDB: Sesuai Permintaan dan PITR

DynamoDB menyediakan dua mekanisme Backup. Backup sesuai permintaan segera membuat Backup penuh tanpa dampak pada kinerja — Backup ini dapat disimpan tanpa batas waktu dan dipulihkan dalam hitungan menit. Point-In-Time Recovery (PITR), jika diaktifkan, terus-menerus mencadangkan tabel Anda selama 35 hari terakhir sehingga Anda dapat melakukan Restore ke detik mana pun dalam rentang tersebut. Kedua jenis Backup dapat diekspor ke S3 untuk Backup lintas Region atau diintegrasikan dengan AWS Backup. PITR sangat direkomendasikan untuk tabel produksi.

# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
  --table-name Orders \
  --point-in-time-recovery-specification PointInTimeRecoveryEnabled=true

# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
  --source-table-name Orders \
  --target-table-name Orders-DR-Restored \
  --restore-date-time '2026-06-21T10:30:00.000Z'

Backup EFS dengan AWS Backup

Amazon EFS terintegrasi dengan AWS Backup untuk Backup harian otomatis. Backup EFS bersifat inkremental — hanya data yang berubah yang disalin setelah Backup awal — sehingga penggunaan penyimpanannya efisien. Anda dapat memulihkan seluruh sistem file atau file tertentu dari sebuah Backup. Untuk DR lintas Region, gunakan AWS Backup Cross-Region Copy untuk menyalin Backup EFS secara otomatis ke vault di Region DR. Perhatikan bahwa EFS sendiri sudah bersifat Multi-AZ dalam satu Region; Backup lintas Region mencakup skenario kegagalan tingkat Region.

# AWS Backup plan with cross-region copy for EFS
{
  'Rules': [{
    'RuleName': 'daily-efs-backup',
    'TargetBackupVaultName': 'primary-vault',
    'ScheduleExpression': 'cron(0 5 ? * * *)',
    'Lifecycle': {'DeleteAfterDays': 7},
    'CopyActions': [{
      'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
      'Lifecycle': {'DeleteAfterDays': 30}
    }]
  }]
}

Kebijakan Retensi dan Siklus Hidup Backup

Tidak semua Backup perlu disimpan selamanya. Rancang strategi retensi berdasarkan RPO dan persyaratan kepatuhan Anda. Pola yang umum adalah: Backup harian selama 7 hari, Backup mingguan selama 4 minggu, Backup bulanan selama 12 bulan, Backup tahunan selama 7 tahun (skema Grandfather-Father-Son). Aturan siklus hidup AWS Backup mengotomatiskan hal ini. Untuk Backup yang disimpan di S3, gunakan kebijakan S3 Lifecycle untuk memindahkan Backup lama ke S3 Glacier atau Deep Archive guna mengurangi biaya penyimpanan secara signifikan.

# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
  --bucket my-backups \
  --lifecycle-configuration '{
    "Rules": [{
      "ID": "backup-tiering",
      "Status": "Enabled",
      "Transitions": [
        {"Days": 30, "StorageClass": "STANDARD_IA"},
        {"Days": 90, "StorageClass": "GLACIER"},
        {"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
      ]
    }]
  }'

Vault Lock dan Kekekalan Backup

AWS Backup Vault Lock menerapkan kebijakan WORM (Write Once, Read Many) yang mencegah siapa pun — termasuk pengguna root — menghapus Backup atau mengubah lock sebelum masa berlakunya berakhir. Hal ini melindungi Backup dari serangan ransomware dan ancaman orang dalam. Setelah diterapkan, Vault Lock tidak dapat dinonaktifkan. Fitur ini penting untuk memenuhi peraturan yang mengharuskan Backup tidak dapat diubah (SOC 2, PCI DSS, HIPAA). Tetapkan periode retensi minimum dan maksimum untuk memastikan Backup tidak dihapus sebelum waktunya.

# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
  --backup-vault-name production-dr-vault \
  --min-retention-days 7 \
  --max-retention-days 365
  # Note: Once locked, cannot be unlocked
  # Use --changeable-for-days N during initial setup
  # for a grace period to change configuration

Testing Restore Backup

Membuat Backup hanyalah separuh pekerjaan — Anda harus secara rutin menguji apakah Restore berfungsi dengan benar dan selesai dalam RTO Anda. AWS Backup mendukung rencana testing Restore yang secara otomatis melakukan Restore Backup ke lingkungan pengujian sesuai jadwal dan memvalidasi bahwa Restore berhasil. Tanpa testing Restore secara rutin, Anda mungkin baru mengetahui saat bencana nyata terjadi bahwa Backup Anda rusak, tidak lengkap, atau memerlukan waktu Restore yang jauh lebih lama dari perkiraan. Dokumentasikan waktu Restore sebagai titik data RTO aktual Anda.

# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
  --backup-vault-name production-dr-vault \
  --by-resource-type RDS

# 2. Start restore job
aws backup start-restore-job \
  --recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
  --iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
  --resource-type RDS \
  --metadata RecoveryPointId=...

Pemantauan dan Pemberitahuan Backup

Kegagalan Backup harus segera terdeteksi — pekerjaan Backup yang gagal berarti bencana berikutnya tidak memiliki recovery point terbaru. Konfigurasikan notifikasi AWS Backup melalui SNS untuk memberi peringatan saat pekerjaan Backup gagal. Gunakan metrik CloudWatch seperti NumberOfBackupJobsFailed untuk membuat alarm. Gunakan aturan AWS Config seperti BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK untuk terus memverifikasi bahwa resource memiliki rencana Backup yang sesuai. Perlakukan Backup yang terlewat sebagai potensi pelanggaran kepatuhan.

# SNS notification for backup failures
aws backup put-backup-vault-notifications \
  --backup-vault-name production-dr-vault \
  --sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
  --backup-vault-events \
    BACKUP_JOB_FAILED \
    RESTORE_JOB_FAILED \
    COPY_JOB_FAILED

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini, Anda telah mempelajari bahwa: AWS Backup memusatkan pengelolaan Backup di RDS, DynamoDB, EFS, EC2, dan lainnya, Replication Lintas Region S3 secara otomatis menyalin Backup ke Region DR Anda, dan Backup Vault Lock menyediakan Backup yang tidak dapat diubah untuk kepatuhan serta perlindungan dari ransomware. Selalu uji Restore untuk memvalidasi RTO aktual Anda. Selanjutnya, kita akan membahas strategi Pilot Light dan Warm Standby.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pencadangan dan Pemulihan” gratis?

Ya — teks lengkap “Pencadangan dan Pemulihan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Solutions Architect, upgrade ke CoddyKit PRO. Kursus AWS Solutions Architect mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pencadangan dan Pemulihan”?

Terapkan tingkat DR dengan biaya terendah dengan mengotomatiskan snapshot, Replikasi Lintas-Region S3, dan kebijakan AWS Backup, lalu lakukan simulasi pemulihan. Kamu berlatih AWS Solutions Architect dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Solutions Architect?

Tidak diperlukan pengalaman sebelumnya. AWS Solutions Architect di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Pencadangan dan Pemulihan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Solutions Architect ini?

Ya. Setiap pelajaran AWS Solutions Architect menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Tingkat RTO, RPO, dan DR
  2. Pencadangan dan Pemulihan
  3. Pilot Light dan Cadangan Hangat
  4. Aktif-Aktif Multi-Situs dengan Global Tables dan Route 53
← Kembali ke AWS Solutions Architect