Backup e ripristino
Implementare il livello DR dal costo più basso automatizzando gli snapshot, la replica S3 Cross-Region e le policy di AWS Backup, quindi svolgere un'esercitazione di ripristino
Backup e ripristino è una lezione AWS Solutions Architect gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Solutions Architect, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Solutions Architect include 4 lezioni in totale.
Nozioni fondamentali di Backup and Restore
Backup and Restore è la strategia di disaster recovery più semplice ed economicamente conveniente. Vengono creati backup regolari dei dati e dell'infrastruttura, che vengono archiviati in una posizione durevole (in genere S3 in un'altra regione) e utilizzati per il ripristino quando si verifica un disastro. Sebbene sia economica da mantenere, questa strategia comporta l'RTO più lungo (ore) e potenzialmente un RPO significativo (il tempo trascorso dall'ultimo backup). È adatta ai carichi di lavoro non critici, per i quali è accettabile un'indisponibilità di diverse ore.
# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
# a. Launch new infrastructure in DR region
# b. Restore data from most recent backup
# c. Update DNS to point to DR region
# 4. Failback when primary is restoredAWS Backup: gestione centralizzata dei backup
AWS Backup è un servizio completamente gestito che centralizza e automatizza la protezione dei dati tra i servizi AWS. Supporta volumi EBS, database RDS, tabelle DynamoDB, file system EFS, FSx, istanze EC2, cluster Aurora e S3. È possibile definire piani di backup con pianificazioni, periodi di conservazione e destinazioni dei vault. AWS Backup applica i criteri di backup a più account tramite AWS Organizations, diventando il servizio di riferimento per la gestione dei backup aziendali.
# Create AWS Backup vault
aws backup create-backup-vault \
--backup-vault-name production-dr-vault \
--encryption-key-arn arn:aws:kms:us-east-1:123:key/abc
# Assign resources to backup plan
aws backup create-backup-selection \
--backup-plan-id <plan-id> \
--backup-selection '{
"SelectionName": "all-production",
"IamRoleArn": "arn:aws:iam::123:role/BackupRole",
"ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
}'Backup automatizzati di RDS
Amazon RDS crea automaticamente snapshot giornalieri e acquisisce i log delle transazioni per consentire il point-in-time recovery (PITR). È possibile ripristinare il database a qualsiasi secondo all'interno del periodo di conservazione dei backup (1-35 giorni). I backup automatizzati vengono archiviati in S3 (gestiti da AWS, non visibili nella console S3). Per il DR tra regioni, utilizzi la console o la CLI per copiare gli snapshot DB in un'altra regione: la copia può essere utilizzata per avviare una nuova istanza RDS durante un disastro.
# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
--source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
--target-db-snapshot-identifier mydb-dr-2026-06-21 \
--region us-west-2 \
--copy-tags
# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
--db-instance-identifier mydb-dr \
--db-snapshot-identifier mydb-dr-2026-06-21 \
--region us-west-2S3 Cross-Region Replication per i backup
S3 Cross-Region Replication (CRR) replica automaticamente i nuovi oggetti da un bucket di origine a un bucket di destinazione in un'altra regione. Per i backup, configuri i processi di backup in modo che scrivano in un bucket S3 con CRR abilitato: i backup vengono copiati automaticamente nella regione DR entro pochi minuti. Abiliti il versioning su entrambi i bucket (obbligatorio per CRR) per conservare le versioni precedenti dei backup. Combini questa funzionalità con S3 Object Lock per rendere i backup immutabili e proteggerli dal ransomware.
# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
--bucket my-backups-us-east-1 \
--versioning-configuration Status=Enabled
# Configure Cross-Region Replication
aws s3api put-bucket-replication \
--bucket my-backups-us-east-1 \
--replication-configuration '{
"Role": "arn:aws:iam::123:role/replication-role",
"Rules": [{
"Status": "Enabled",
"Destination": {
"Bucket": "arn:aws:s3:::my-backups-us-west-2",
"StorageClass": "STANDARD_IA"
}
}]
}'Backup AMI EC2 e ripristino delle istanze
Per abilitare il ripristino EC2 in una regione DR, crei in anticipo Amazon Machine Images (AMIs) dalle istanze EC2 di produzione e le copi nella regione DR. Le AMI acquisiscono il volume root, la configurazione dell'istanza e, facoltativamente, i volumi dati. In caso di disastro, avvii nuove istanze EC2 dall'AMI nella regione DR e colleghi i volumi EBS ripristinati. Automatizzi la creazione delle AMI con AWS Backup EC2 resource type o EC2 Image Builder per pipeline di golden image.
# Create AMI from running EC2 instance
aws ec2 create-image \
--instance-id i-1234567890abcdef0 \
--name 'prod-web-server-$(date +%Y%m%d)' \
--no-reboot
# Copy AMI to DR region
aws ec2 copy-image \
--source-region us-east-1 \
--source-image-id ami-12345678 \
--region us-west-2 \
--name 'prod-web-server-dr'Backup DynamoDB: On-Demand e PITR
DynamoDB offre due meccanismi di backup. I backup On-Demand creano immediatamente un backup completo senza alcun impatto sulle prestazioni; possono essere conservati a tempo indeterminato e ripristinati in pochi minuti. Il Point-In-Time Recovery (PITR), se abilitato, esegue continuamente il backup della tabella per gli ultimi 35 giorni, consentendo il ripristino a qualsiasi secondo all'interno di tale intervallo. Entrambi i tipi di backup possono essere esportati in S3 per il backup tra regioni o per l'integrazione con AWS Backup. PITR è fortemente consigliato per le tabelle di produzione.
# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
--table-name Orders \
--point-in-time-recovery-specification PointInTimeRecoveryEnabled=true
# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
--source-table-name Orders \
--target-table-name Orders-DR-Restored \
--restore-date-time '2026-06-21T10:30:00.000Z'Backup EFS con AWS Backup
Amazon EFS si integra con AWS Backup per eseguire backup giornalieri automatizzati. I backup EFS sono incrementali: dopo il backup iniziale viene copiati solo i dati modificati, rendendo efficiente l'utilizzo dello storage. È possibile ripristinare un intero file system o singoli file da un backup. Per il DR tra regioni, utilizzi AWS Backup Cross-Region Copy per copiare automaticamente i backup EFS in un vault nella regione DR. Tenga presente che EFS è già Multi-AZ all'interno di una regione; il backup tra regioni copre gli scenari di guasto regionale.
# AWS Backup plan with cross-region copy for EFS
{
'Rules': [{
'RuleName': 'daily-efs-backup',
'TargetBackupVaultName': 'primary-vault',
'ScheduleExpression': 'cron(0 5 ? * * *)',
'Lifecycle': {'DeleteAfterDays': 7},
'CopyActions': [{
'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
'Lifecycle': {'DeleteAfterDays': 30}
}]
}]
}Criteri di conservazione e ciclo di vita dei backup
Non è necessario conservare tutti i backup per sempre. Progetti una strategia di conservazione basata sui requisiti di RPO e conformità. Un modello comune prevede: backup giornalieri per 7 giorni, backup settimanali per 4 settimane, backup mensili per 12 mesi, backup annuali per 7 anni (lo schema Grandfather-Father-Son). Le regole del ciclo di vita di AWS Backup automatizzano questo processo. Per i backup archiviati in S3, utilizzi i criteri S3 Lifecycle per spostare i backup meno recenti in S3 Glacier o Deep Archive e ridurre drasticamente i costi di storage.
# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
--bucket my-backups \
--lifecycle-configuration '{
"Rules": [{
"ID": "backup-tiering",
"Status": "Enabled",
"Transitions": [
{"Days": 30, "StorageClass": "STANDARD_IA"},
{"Days": 90, "StorageClass": "GLACIER"},
{"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
]
}]
}'Vault Lock e immutabilità dei backup
AWS Backup Vault Lock implementa un criterio WORM (Write Once, Read Many) che impedisce a chiunque, inclusi gli utenti root, di eliminare i backup o modificare il lock prima della sua scadenza. Questo protegge i backup dagli attacchi ransomware e dalle minacce interne. Una volta applicato, Vault Lock non può essere disabilitato. Questa funzionalità è fondamentale per la conformità alle normative che richiedono backup immutabili (SOC 2, PCI DSS, HIPAA). Imposti un periodo di conservazione minimo e massimo per impedire che i backup vengano eliminati prematuramente.
# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
--backup-vault-name production-dr-vault \
--min-retention-days 7 \
--max-retention-days 365
# Note: Once locked, cannot be unlocked
# Use --changeable-for-days N during initial setup
# for a grace period to change configurationTest dei ripristini dei backup
Creare i backup è solo metà del lavoro: deve verificare regolarmente che i ripristini funzionino correttamente e rispettino l'RTO. AWS Backup supporta i piani di test dei ripristini, che ripristinano automaticamente i backup in un ambiente di test secondo una pianificazione e verificano che il ripristino sia riuscito. Senza test regolari dei ripristini, potrebbe scoprire durante un vero disastro che i backup sono danneggiati, incompleti o richiedono molto più tempo del previsto per essere ripristinati. Documenti il tempo di ripristino come dato effettivo dell'RTO.
# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
--backup-vault-name production-dr-vault \
--by-resource-type RDS
# 2. Start restore job
aws backup start-restore-job \
--recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
--iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
--resource-type RDS \
--metadata RecoveryPointId=...Monitoraggio e avvisi dei backup
I guasti dei backup devono essere rilevati immediatamente: un processo di backup non riuscito significa che, al prossimo disastro, non sarà disponibile un punto di ripristino recente. Configuri le notifiche AWS Backup tramite SNS per ricevere avvisi in caso di errori nei processi di backup. Utilizzi metriche CloudWatch come NumberOfBackupJobsFailed per creare allarmi. Utilizzi le regole di AWS Config come BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK per verificare continuamente che alle risorse siano assegnati piani di backup appropriati. Consideri un backup mancato come una potenziale violazione della conformità.
# SNS notification for backup failures
aws backup put-backup-vault-notifications \
--backup-vault-name production-dr-vault \
--sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
--backup-vault-events \
BACKUP_JOB_FAILED \
RESTORE_JOB_FAILED \
COPY_JOB_FAILEDVerifica rapida
Verifichi la Sua comprensione dei concetti di AWS Solutions Architect (SAA-C03) trattati in questa lezione.
Riepilogo della lezione
In questa lezione ha imparato che: AWS Backup centralizza la gestione dei backup tra RDS, DynamoDB, EFS, EC2 e altri servizi, S3 Cross-Region Replication copia automaticamente i backup nella regione DR e Backup Vault Lock fornisce backup immutabili per la conformità e la protezione dal ransomware. Verifichi sempre i ripristini per convalidare l'RTO effettivo. Ora analizzeremo le strategie Pilot Light e Warm Standby.
Impara AWS Solutions Architect con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 30
- Lezioni
- 120
Domande Frequenti
La lezione «Backup e ripristino» è gratuita?
Sì — il testo completo di «Backup e ripristino» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Solutions Architect, passa a CoddyKit PRO. Il corso AWS Solutions Architect include 4 lezioni in totale.
Cosa imparerò in «Backup e ripristino»?
Implementare il livello DR dal costo più basso automatizzando gli snapshot, la replica S3 Cross-Region e le policy di AWS Backup, quindi svolgere un'esercitazione di ripristino Eserciti AWS Solutions Architect con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare AWS Solutions Architect?
Non è richiesta alcuna esperienza precedente. AWS Solutions Architect su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Backup e ripristino»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione AWS Solutions Architect?
Sì. Ogni lezione AWS Solutions Architect include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- RTO, RPO e livelli di disaster recovery
- Backup e ripristino
- Pilot Light e Warm Standby
- Active-active multi-site con Global Tables e Route 53