Резервное копирование и восстановление
Реализуйте самый недорогой уровень DR, автоматизировав создание снимков, межрегиональную репликацию S3 и политики AWS Backup, а затем проведите учение по восстановлению.
«Резервное копирование и восстановление» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.
Основы Backup and Restore
Backup and Restore — это самая простая и экономичная стратегия аварийного восстановления. Вы регулярно создаёте резервные копии данных и инфраструктуры, храните их в надёжном месте (обычно в S3 в другом регионе), а при аварии восстанавливаете данные из этих копий. Несмотря на низкую стоимость обслуживания, эта стратегия обеспечивает самое длительное RTO (часы) и потенциально значительное RPO (время с момента последнего резервного копирования). Она подходит для некритичных рабочих нагрузок, для которых допустим простой в несколько часов.
# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
# a. Launch new infrastructure in DR region
# b. Restore data from most recent backup
# c. Update DNS to point to DR region
# 4. Failback when primary is restoredAWS Backup: централизованное управление резервным копированием
AWS Backup — это полностью управляемый сервис, который централизует и автоматизирует защиту данных в сервисах AWS. Он поддерживает тома EBS, базы данных RDS, таблицы DynamoDB, файловые системы EFS, FSx, экземпляры EC2, кластеры Aurora и S3. Вы определяете планы резервного копирования с расписаниями, сроками хранения и хранилищами назначения. AWS Backup применяет политики резервного копирования к нескольким аккаунтам через AWS Organizations, что делает его основным сервисом для управления резервным копированием в компаниях.
# Create AWS Backup vault
aws backup create-backup-vault \
--backup-vault-name production-dr-vault \
--encryption-key-arn arn:aws:kms:us-east-1:123:key/abc
# Assign resources to backup plan
aws backup create-backup-selection \
--backup-plan-id <plan-id> \
--backup-selection '{
"SelectionName": "all-production",
"IamRoleArn": "arn:aws:iam::123:role/BackupRole",
"ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
}'Автоматическое резервное копирование RDS
Amazon RDS автоматически создаёт ежедневные снимки и сохраняет журналы транзакций, чтобы обеспечить восстановление на определённый момент времени (PITR). Вы можете восстановить базу данных на любую секунду в пределах периода хранения резервных копий (от 1 до 35 дней). Автоматические резервные копии хранятся в S3 (AWS управляет ими, и они не отображаются в консоли S3). Для межрегионального DR используйте консоль или CLI, чтобы скопировать снимки базы данных в другой регион — копию можно использовать для запуска нового экземпляра RDS во время аварии.
# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
--source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
--target-db-snapshot-identifier mydb-dr-2026-06-21 \
--region us-west-2 \
--copy-tags
# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
--db-instance-identifier mydb-dr \
--db-snapshot-identifier mydb-dr-2026-06-21 \
--region us-west-2Межрегиональная репликация S3 для резервных копий
Межрегиональная репликация S3 (CRR) автоматически реплицирует новые объекты из исходного бакета в целевой бакет в другом регионе. Для резервного копирования настройте задания резервного копирования так, чтобы они записывали данные в бакет S3 с включённым CRR, — резервные копии автоматически копируются в регион DR в течение нескольких минут. Включите versioning в обоих бакетах (это требуется для CRR), чтобы сохранять старые версии резервных копий. Объедините эту возможность с блокировкой объектов S3, чтобы сделать резервные копии неизменяемыми и защитить их от программ-вымогателей.
# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
--bucket my-backups-us-east-1 \
--versioning-configuration Status=Enabled
# Configure Cross-Region Replication
aws s3api put-bucket-replication \
--bucket my-backups-us-east-1 \
--replication-configuration '{
"Role": "arn:aws:iam::123:role/replication-role",
"Rules": [{
"Status": "Enabled",
"Destination": {
"Bucket": "arn:aws:s3:::my-backups-us-west-2",
"StorageClass": "STANDARD_IA"
}
}]
}'Резервные копии AMI EC2 и восстановление экземпляров
Чтобы обеспечить восстановление EC2 в регионе DR, заранее создайте образы машин Amazon (AMI) на основе рабочих экземпляров EC2 и скопируйте их в регион DR. AMI содержат корневой том, конфигурацию экземпляра и, при необходимости, тома с данными. В случае аварии запустите новые экземпляры EC2 из AMI региона DR и подключите восстановленные тома EBS. Автоматизируйте создание AMI с помощью типа ресурса AWS Backup EC2 или EC2 Image Builder для конвейеров эталонных образов.
# Create AMI from running EC2 instance
aws ec2 create-image \
--instance-id i-1234567890abcdef0 \
--name 'prod-web-server-$(date +%Y%m%d)' \
--no-reboot
# Copy AMI to DR region
aws ec2 copy-image \
--source-region us-east-1 \
--source-image-id ami-12345678 \
--region us-west-2 \
--name 'prod-web-server-dr'Резервное копирование DynamoDB: по требованию и PITR
DynamoDB предлагает два механизма резервного копирования. Резервные копии по требованию немедленно создают полную копию без влияния на производительность — их можно хранить бессрочно и восстанавливать за несколько минут. Восстановление на определённый момент времени (PITR) при включении непрерывно сохраняет резервную копию таблицы за последние 35 дней, позволяя восстановить её на любую секунду в этом интервале. Оба типа резервных копий можно экспортировать в S3 для межрегионального резервного копирования или интеграции с AWS Backup. Для рабочих таблиц настоятельно рекомендуется использовать PITR.
# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
--table-name Orders \
--point-in-time-recovery-specification PointInTimeRecoveryEnabled=true
# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
--source-table-name Orders \
--target-table-name Orders-DR-Restored \
--restore-date-time '2026-06-21T10:30:00.000Z'Резервное копирование EFS с помощью AWS Backup
Amazon EFS интегрируется с AWS Backup для автоматического ежедневного резервного копирования. Резервные копии EFS являются инкрементальными: после первой копии передаются только изменённые данные, что обеспечивает эффективное использование хранилища. Вы можете восстановить всю файловую систему или отдельные файлы из резервной копии. Для межрегионального DR используйте межрегиональное копирование AWS Backup, чтобы автоматически копировать резервные копии EFS в хранилище региона DR. Обратите внимание: сама EFS уже использует несколько AZ внутри региона, а межрегиональное резервное копирование защищает от сбоев региона.
# AWS Backup plan with cross-region copy for EFS
{
'Rules': [{
'RuleName': 'daily-efs-backup',
'TargetBackupVaultName': 'primary-vault',
'ScheduleExpression': 'cron(0 5 ? * * *)',
'Lifecycle': {'DeleteAfterDays': 7},
'CopyActions': [{
'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
'Lifecycle': {'DeleteAfterDays': 30}
}]
}]
}Политики хранения и жизненного цикла резервных копий
Не все резервные копии нужно хранить вечно. Разработайте стратегию хранения с учётом требований к RPO и соответствия нормативным требованиям. Распространённый вариант: ежедневные резервные копии в течение 7 дней, еженедельные — в течение 4 недель, ежемесячные — в течение 12 месяцев, ежегодные — в течение 7 лет (схема «дед—отец—сын»). Правила жизненного цикла AWS Backup автоматизируют этот процесс. Для резервных копий, хранящихся в S3, используйте политики жизненного цикла S3, чтобы перемещать старые копии в S3 Glacier или Deep Archive и значительно снижать затраты на хранение.
# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
--bucket my-backups \
--lifecycle-configuration '{
"Rules": [{
"ID": "backup-tiering",
"Status": "Enabled",
"Transitions": [
{"Days": 30, "StorageClass": "STANDARD_IA"},
{"Days": 90, "StorageClass": "GLACIER"},
{"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
]
}]
}'Блокировка хранилища резервных копий и неизменяемость
Блокировка хранилища AWS Backup реализует политику WORM (однократная запись, многократное чтение), которая не позволяет никому — включая пользователей root — удалять резервные копии или изменять блокировку до истечения её срока. Это защищает резервные копии от атак программ-вымогателей и угроз со стороны сотрудников. После применения блокировку хранилища нельзя отключить. Эта функция критически важна для соблюдения требований нормативов, предписывающих использовать неизменяемые резервные копии (SOC 2, PCI DSS, HIPAA). Задайте минимальный и максимальный срок хранения, чтобы резервные копии не удалялись преждевременно.
# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
--backup-vault-name production-dr-vault \
--min-retention-days 7 \
--max-retention-days 365
# Note: Once locked, cannot be unlocked
# Use --changeable-for-days N during initial setup
# for a grace period to change configurationТестирование восстановления из резервных копий
Создание резервных копий — это только половина задачи: необходимо регулярно проверять, что восстановление работает корректно и укладывается в Ваш RTO. AWS Backup поддерживает планы тестирования восстановления, которые по расписанию автоматически восстанавливают резервные копии в тестовой среде и проверяют успешность восстановления. Без регулярных тестов восстановления во время настоящей аварии Вы можете обнаружить, что резервные копии повреждены, неполны или восстанавливаются гораздо дольше ожидаемого. Фиксируйте время восстановления как фактический показатель RTO.
# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
--backup-vault-name production-dr-vault \
--by-resource-type RDS
# 2. Start restore job
aws backup start-restore-job \
--recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
--iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
--resource-type RDS \
--metadata RecoveryPointId=...Мониторинг и оповещения о резервном копировании
Сбои резервного копирования необходимо обнаруживать немедленно: неудачное задание резервного копирования означает, что при следующей аварии у Вас не будет актуальной точки восстановления. Настройте уведомления AWS Backup через SNS, чтобы получать оповещения о сбоях заданий резервного копирования. Используйте метрики CloudWatch, например NumberOfBackupJobsFailed, для создания сигналов тревоги. Используйте правила AWS Config, например BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK, чтобы непрерывно проверять наличие подходящих планов резервного копирования у ресурсов. Рассматривайте пропущенное резервное копирование как потенциальное нарушение требований соответствия.
# SNS notification for backup failures
aws backup put-backup-vault-notifications \
--backup-vault-name production-dr-vault \
--sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
--backup-vault-events \
BACKUP_JOB_FAILED \
RESTORE_JOB_FAILED \
COPY_JOB_FAILEDБыстрая проверка
Проверьте своё понимание концепций AWS Solutions Architect (SAA-C03) из этого урока.
Итоги урока
В этом уроке Вы узнали: AWS Backup централизует управление резервным копированием RDS, DynamoDB, EFS, EC2 и других сервисов, межрегиональная репликация S3 автоматически копирует резервные версии в регион DR, а блокировка хранилища Backup обеспечивает неизменяемые резервные копии для соответствия нормативным требованиям и защиты от программ-вымогателей. Всегда тестируйте восстановление, чтобы проверить фактический RTO. Далее мы рассмотрим стратегии Pilot Light и Warm Standby.
Часто задаваемые вопросы
Урок «Резервное копирование и восстановление» бесплатный?
Да — полный текст урока «Резервное копирование и восстановление» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.
Чему я научусь в уроке «Резервное копирование и восстановление»?
Реализуйте самый недорогой уровень DR, автоматизировав создание снимков, межрегиональную репликацию S3 и политики AWS Backup, а затем проведите учение по восстановлению. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?
Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Резервное копирование и восстановление»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?
Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- RTO, RPO и уровни DR
- Резервное копирование и восстановление
- Режим минимального ядра и тёплый резерв
- Активный режим в нескольких площадках с Global Tables и Route 53