Kopia zapasowa i przywracanie
Wdrożyć najtańszy poziom DR, automatyzując migawki, replikację S3 Cross-Region Replication i zasady AWS Backup, a następnie przeprowadzić ćwiczenie odtwarzania.
Kopia zapasowa i przywracanie to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Podstawy strategii Backup and Restore
Backup and Restore to najprostsza i najbardziej opłacalna strategia odtwarzania po awarii. Należy regularnie tworzyć kopie zapasowe danych i infrastruktury, przechowywać je w trwałej lokalizacji (zwykle w S3 w innym regionie), a po wystąpieniu awarii odtwarzać dane z tych kopii. Strategia ta jest tania w utrzymaniu, ale wiąże się z najdłuższym RTO (godziny) i potencjalnie znacznym RPO (czas od utworzenia ostatniej kopii zapasowej). Jest odpowiednia dla niekrytycznych obciążeń, w przypadku których można zaakceptować kilkugodzinną niedostępność.
# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
# a. Launch new infrastructure in DR region
# b. Restore data from most recent backup
# c. Update DNS to point to DR region
# 4. Failback when primary is restoredAWS Backup: scentralizowane zarządzanie kopiami zapasowymi
AWS Backup to w pełni zarządzana usługa, która centralizuje i automatyzuje ochronę danych w usługach AWS. Obsługuje woluminy EBS, bazy danych RDS, tabele DynamoDB, systemy plików EFS, FSx, instancje EC2, klastry Aurora oraz S3. Należy definiować plany tworzenia kopii zapasowych obejmujące harmonogramy, okresy przechowywania i lokalizacje przechowywania w magazynach. AWS Backup wymusza stosowanie zasad tworzenia kopii zapasowych na wielu kontach za pośrednictwem AWS Organizations, dzięki czemu jest podstawową usługą do zarządzania kopiami zapasowymi w przedsiębiorstwie.
# Create AWS Backup vault
aws backup create-backup-vault \
--backup-vault-name production-dr-vault \
--encryption-key-arn arn:aws:kms:us-east-1:123:key/abc
# Assign resources to backup plan
aws backup create-backup-selection \
--backup-plan-id <plan-id> \
--backup-selection '{
"SelectionName": "all-production",
"IamRoleArn": "arn:aws:iam::123:role/BackupRole",
"ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
}'Automatyczne kopie zapasowe RDS
Amazon RDS automatycznie tworzy codzienne migawki i przechwytuje dzienniki transakcji, aby umożliwić odzyskiwanie do określonego punktu w czasie (PITR). Bazę danych można odtworzyć do dowolnej sekundy w okresie przechowywania kopii zapasowych (1–35 dni). Automatyczne kopie zapasowe są przechowywane w S3 (zarządza nimi AWS, ale nie są widoczne w konsoli S3). W przypadku DR między regionami należy użyć konsoli lub interfejsu CLI, aby skopiować migawki bazy danych do innego regionu — kopii można użyć do uruchomienia nowej instancji RDS podczas awarii.
# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
--source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
--target-db-snapshot-identifier mydb-dr-2026-06-21 \
--region us-west-2 \
--copy-tags
# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
--db-instance-identifier mydb-dr \
--db-snapshot-identifier mydb-dr-2026-06-21 \
--region us-west-2Replikacja kopii zapasowych S3 między regionami
S3 Cross-Region Replication (CRR) automatycznie replikuje nowe obiekty z zasobnika źródłowego do zasobnika docelowego w innym regionie. Na potrzeby kopii zapasowych należy skonfigurować zadania tworzenia kopii tak, aby zapisywały dane w zasobniku S3 z włączoną funkcją CRR — kopie zapasowe są automatycznie kopiowane do regionu DR w ciągu kilku minut. Należy włączyć przechowywanie wersji w obu zasobnikach (jest ono wymagane przez CRR), aby zachować starsze wersje kopii zapasowych. Połączenie tej funkcji z S3 Object Lock pozwala uzyskać niezmienne kopie zapasowe i chronić je przed ransomware.
# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
--bucket my-backups-us-east-1 \
--versioning-configuration Status=Enabled
# Configure Cross-Region Replication
aws s3api put-bucket-replication \
--bucket my-backups-us-east-1 \
--replication-configuration '{
"Role": "arn:aws:iam::123:role/replication-role",
"Rules": [{
"Status": "Enabled",
"Destination": {
"Bucket": "arn:aws:s3:::my-backups-us-west-2",
"StorageClass": "STANDARD_IA"
}
}]
}'Kopie zapasowe AMI EC2 i odzyskiwanie instancji
Aby umożliwić odzyskiwanie EC2 w regionie DR, należy wcześniej utworzyć Amazon Machine Images (AMI) na podstawie produkcyjnych instancji EC2 i skopiować je do regionu DR. Obrazy AMI zawierają wolumin główny, konfigurację instancji oraz opcjonalnie woluminy danych. W przypadku awarii należy uruchomić nowe instancje EC2 z obrazu AMI w regionie DR i dołączyć odtworzone woluminy EBS. Tworzenie obrazów AMI można zautomatyzować za pomocą AWS Backup EC2 resource type lub EC2 Image Builder na potrzeby potoków złotych obrazów.
# Create AMI from running EC2 instance
aws ec2 create-image \
--instance-id i-1234567890abcdef0 \
--name 'prod-web-server-$(date +%Y%m%d)' \
--no-reboot
# Copy AMI to DR region
aws ec2 copy-image \
--source-region us-east-1 \
--source-image-id ami-12345678 \
--region us-west-2 \
--name 'prod-web-server-dr'Kopie zapasowe DynamoDB: na żądanie i PITR
DynamoDB oferuje dwa mechanizmy tworzenia kopii zapasowych. Kopie zapasowe na żądanie natychmiast tworzą pełną kopię bez wpływu na wydajność — można je przechowywać bezterminowo i odtwarzać w ciągu kilku minut. Funkcja Point-In-Time Recovery (PITR), po włączeniu, stale wykonuje kopie tabeli z ostatnich 35 dni, umożliwiając odtworzenie jej do dowolnej sekundy w tym okresie. Oba typy kopii zapasowych można eksportować do S3 na potrzeby tworzenia kopii między regionami lub integracji z AWS Backup. Funkcja PITR jest zdecydowanie zalecana w przypadku tabel produkcyjnych.
# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
--table-name Orders \
--point-in-time-recovery-specification PointInTimeRecoveryEnabled=true
# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
--source-table-name Orders \
--target-table-name Orders-DR-Restored \
--restore-date-time '2026-06-21T10:30:00.000Z'Kopie zapasowe EFS za pomocą AWS Backup
Amazon EFS integruje się z AWS Backup na potrzeby automatycznego codziennego tworzenia kopii zapasowych. Kopie zapasowe EFS są przyrostowe — po utworzeniu pierwszej kopii kopiowane są tylko zmienione dane — dzięki czemu efektywnie wykorzystują miejsce. Z kopii zapasowej można odtworzyć cały system plików lub pojedyncze pliki. W przypadku DR między regionami należy użyć funkcji AWS Backup Cross-Region Copy, aby automatycznie kopiować kopie zapasowe EFS do magazynu w regionie DR. Należy pamiętać, że sam EFS jest już usługą Multi-AZ w obrębie regionu; kopia między regionami chroni przed scenariuszami awarii całego regionu.
# AWS Backup plan with cross-region copy for EFS
{
'Rules': [{
'RuleName': 'daily-efs-backup',
'TargetBackupVaultName': 'primary-vault',
'ScheduleExpression': 'cron(0 5 ? * * *)',
'Lifecycle': {'DeleteAfterDays': 7},
'CopyActions': [{
'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
'Lifecycle': {'DeleteAfterDays': 30}
}]
}]
}Zasady przechowywania kopii zapasowych i cyklu życia
Nie wszystkie kopie zapasowe trzeba przechowywać bezterminowo. Strategię przechowywania należy opracować na podstawie wymagań dotyczących RPO i zgodności. Typowy schemat to: codzienne kopie zapasowe przez 7 dni, cotygodniowe przez 4 tygodnie, comiesięczne przez 12 miesięcy oraz coroczne przez 7 lat (schemat Grandfather-Father-Son). Zasady cyklu życia AWS Backup automatyzują ten proces. W przypadku kopii zapasowych przechowywanych w S3 należy użyć zasad cyklu życia S3, aby przenosić starsze kopie do S3 Glacier lub Deep Archive i znacznie obniżyć koszty przechowywania.
# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
--bucket my-backups \
--lifecycle-configuration '{
"Rules": [{
"ID": "backup-tiering",
"Status": "Enabled",
"Transitions": [
{"Days": 30, "StorageClass": "STANDARD_IA"},
{"Days": 90, "StorageClass": "GLACIER"},
{"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
]
}]
}'Blokada magazynu AWS Backup i niezmienność
AWS Backup Vault Lock wdraża zasadę WORM (Write Once, Read Many), która uniemożliwia usunięcie kopii zapasowych lub modyfikację blokady przed jej wygaśnięciem — dotyczy to również użytkowników root. Chroni to kopie zapasowe przed atakami ransomware i zagrożeniami wewnętrznymi. Po zastosowaniu blokady Vault Lock nie można wyłączyć. Funkcja ta ma kluczowe znaczenie dla zgodności z przepisami wymagającymi niezmiennych kopii zapasowych (SOC 2, PCI DSS, HIPAA). Należy ustawić minimalny i maksymalny okres przechowywania, aby kopie zapasowe nie były usuwane przedwcześnie.
# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
--backup-vault-name production-dr-vault \
--min-retention-days 7 \
--max-retention-days 365
# Note: Once locked, cannot be unlocked
# Use --changeable-for-days N during initial setup
# for a grace period to change configurationTestowanie odtwarzania kopii zapasowych
Tworzenie kopii zapasowych to tylko połowa zadania — należy regularnie sprawdzać, czy można je poprawnie odtworzyć w czasie określonym przez RTO. AWS Backup obsługuje plany testowania odtwarzania, które zgodnie z harmonogramem automatycznie odtwarzają kopie w środowisku testowym i weryfikują powodzenie operacji. Bez regularnych testów odtwarzania można dopiero podczas rzeczywistej awarii odkryć, że kopie są uszkodzone, niekompletne lub ich odtworzenie trwa znacznie dłużej, niż oczekiwano. Należy udokumentować czas odtwarzania jako rzeczywisty punkt danych RTO.
# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
--backup-vault-name production-dr-vault \
--by-resource-type RDS
# 2. Start restore job
aws backup start-restore-job \
--recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
--iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
--resource-type RDS \
--metadata RecoveryPointId=...Monitorowanie i alerty dotyczące kopii zapasowych
Awaria tworzenia kopii zapasowej musi zostać wykryta natychmiast — nieudane zadanie oznacza, że podczas kolejnej awarii nie będzie dostępnego aktualnego punktu odzyskiwania. Należy skonfigurować powiadomienia AWS Backup za pośrednictwem SNS, aby otrzymywać alerty o nieudanych zadaniach tworzenia kopii zapasowych. Należy używać metryk CloudWatch, takich jak NumberOfBackupJobsFailed, do tworzenia alarmów. Reguły AWS Config, takie jak BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK, pozwalają stale sprawdzać, czy zasobom przypisano odpowiednie plany tworzenia kopii zapasowych. Pominiętą kopię zapasową należy traktować jako potencjalne naruszenie wymagań zgodności.
# SNS notification for backup failures
aws backup put-backup-vault-notifications \
--backup-vault-name production-dr-vault \
--sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
--backup-vault-events \
BACKUP_JOB_FAILED \
RESTORE_JOB_FAILED \
COPY_JOB_FAILEDSzybki test
Sprawdź swoją znajomość zagadnień AWS Solutions Architect (SAA-C03) z tej lekcji.
Podsumowanie lekcji
W tej lekcji poznali Państwo: AWS Backup centralizuje zarządzanie kopiami zapasowymi RDS, DynamoDB, EFS, EC2 i innych usług, S3 Cross-Region Replication automatycznie kopiuje kopie zapasowe do regionu DR, a Backup Vault Lock zapewnia niezmienne kopie zapasowe na potrzeby zgodności i ochrony przed ransomware. Należy zawsze testować odtwarzanie, aby zweryfikować rzeczywiste RTO. W następnej części omówimy szczegółowo strategie Pilot Light i Warm Standby.
Często zadawane pytania
Czy lekcja „Kopia zapasowa i przywracanie” jest bezpłatna?
Tak — pełny tekst „Kopia zapasowa i przywracanie” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Co nauczysz się w „Kopia zapasowa i przywracanie”?
Wdrożyć najtańszy poziom DR, automatyzując migawki, replikację S3 Cross-Region Replication i zasady AWS Backup, a następnie przeprowadzić ćwiczenie odtwarzania. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?
Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „Kopia zapasowa i przywracanie”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?
Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- RTO, RPO i poziomy DR
- Kopia zapasowa i przywracanie
- Pilot light i warm standby
- Wielolokalizacyjna architektura aktywna-aktywna z Global Tables i Route 53