0Pricing
Cloud & IT Cert Prep · บทเรียน

การสำรองและกู้คืน

นำระดับ DR ที่มีต้นทุนต่ำที่สุดไปใช้โดยทำสแนปช็อต การจำลองข้ามรีเจียนของ S3 และนโยบาย AWS Backup โดยอัตโนมัติ พร้อมฝึกซ้อมขั้นตอนการกู้คืน

การสำรองและกู้คืน เป็นบทเรียน Cloud & IT Cert Prep ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cloud & IT Cert Prep และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

พื้นฐาน Backup and Restore

Backup and Restore เป็นกลยุทธ์การกู้คืนจากภัยพิบัติที่เรียบง่ายและคุ้มค่าที่สุด คุณจะสร้างข้อมูลสำรองของข้อมูลและโครงสร้างพื้นฐานเป็นประจำ จัดเก็บไว้ในตำแหน่งที่มีความทนทาน (โดยทั่วไปคือ S3 ในอีก Region) และกู้คืนจากข้อมูลสำรองเหล่านั้นเมื่อเกิดภัยพิบัติ แม้จะมีค่าใช้จ่ายในการดูแลรักษาต่ำ แต่จะมี RTO ยาวนานที่สุด (หลายชั่วโมง) และอาจมี RPO ที่สูงอย่างมีนัยสำคัญ (ช่วงเวลานับจากการสำรองข้อมูลครั้งล่าสุด) แนวทางนี้เหมาะสำหรับเวิร์กโหลดที่ไม่สำคัญมาก ซึ่งยอมรับการหยุดให้บริการหลายชั่วโมงได้

# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
#    a. Launch new infrastructure in DR region
#    b. Restore data from most recent backup
#    c. Update DNS to point to DR region
# 4. Failback when primary is restored

AWS Backup: การจัดการข้อมูลสำรองแบบรวมศูนย์

AWS Backup เป็นบริการที่มีการจัดการเต็มรูปแบบสำหรับรวมศูนย์และทำให้การปกป้องข้อมูลในบริการ AWS ต่าง ๆ เป็นอัตโนมัติ รองรับ EBS volumes, RDS databases, DynamoDB tables, EFS file systems, FSx, EC2 instances, Aurora clusters, and S3 คุณสามารถกำหนดแผนการสำรองข้อมูลพร้อมกำหนดการ ระยะเวลาเก็บรักษา และปลายทางของ Vault ได้ AWS Backup บังคับใช้นโยบายการสำรองข้อมูลกับหลายบัญชีผ่าน AWS Organizations จึงเป็นบริการหลักสำหรับการจัดการข้อมูลสำรองระดับองค์กร

# Create AWS Backup vault
aws backup create-backup-vault \
  --backup-vault-name production-dr-vault \
  --encryption-key-arn arn:aws:kms:us-east-1:123:key/abc

# Assign resources to backup plan
aws backup create-backup-selection \
  --backup-plan-id <plan-id> \
  --backup-selection '{
    "SelectionName": "all-production",
    "IamRoleArn": "arn:aws:iam::123:role/BackupRole",
    "ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
  }'

ข้อมูลสำรองอัตโนมัติของ RDS

Amazon RDS จะสร้างสแนปช็อตรายวันและบันทึกบันทึกธุรกรรมโดยอัตโนมัติ เพื่อเปิดใช้ การกู้คืน ณ จุดใดจุดหนึ่งในเวลา (PITR) คุณสามารถกู้คืน Database ไปยังวินาทีใดก็ได้ภายในช่วงเวลาการเก็บข้อมูลสำรอง (1-35 วัน) ข้อมูลสำรองอัตโนมัติจะจัดเก็บไว้ใน S3 (จัดการโดย AWS และจะไม่แสดงในคอนโซล S3 ของคุณ) สำหรับ DR ข้าม Region ให้ใช้คอนโซลหรือ CLI เพื่อ คัดลอก DB snapshots ไปยังอีก Region โดยสามารถใช้สำเนาดังกล่าวเพื่อเปิดใช้ Instance ใหม่ของ RDS ระหว่างเกิดภัยพิบัติได้

# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
  --source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
  --target-db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2 \
  --copy-tags

# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
  --db-instance-identifier mydb-dr \
  --db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2

การทำ Replication ข้าม Region ของ S3 สำหรับข้อมูลสำรอง

S3 Cross-Region Replication (CRR) จะทำ Replication ของอ็อบเจ็กต์ใหม่จาก Bucket ต้นทางไปยัง Bucket ปลายทางในอีก Region โดยอัตโนมัติ สำหรับการสำรองข้อมูล ให้กำหนดค่า backup jobs ให้เขียนไปยัง Bucket ของ S3 ที่เปิดใช้ CRR ข้อมูลสำรองจะถูกคัดลอกไปยัง Region ของ DR โดยอัตโนมัติภายในไม่กี่นาที เปิดใช้ versioning ใน Bucket ทั้งสองแห่ง (จำเป็นสำหรับ CRR) เพื่อเก็บเวอร์ชันเก่าของข้อมูลสำรองไว้ ใช้ร่วมกับ S3 Object Lock เพื่อทำให้ข้อมูลสำรองแก้ไขไม่ได้และป้องกันแรนซัมแวร์

# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
  --bucket my-backups-us-east-1 \
  --versioning-configuration Status=Enabled

# Configure Cross-Region Replication
aws s3api put-bucket-replication \
  --bucket my-backups-us-east-1 \
  --replication-configuration '{
    "Role": "arn:aws:iam::123:role/replication-role",
    "Rules": [{
      "Status": "Enabled",
      "Destination": {
        "Bucket": "arn:aws:s3:::my-backups-us-west-2",
        "StorageClass": "STANDARD_IA"
      }
    }]
  }'

ข้อมูลสำรอง AMI ของ EC2 และการกู้คืน Instance

เพื่อเปิดใช้การกู้คืน EC2 ใน Region ของ DR ให้สร้าง Amazon Machine Images (AMIs) จาก Instance ของ EC2 ใน Production ไว้ล่วงหน้า แล้วคัดลอกไปยัง Region ของ DR AMI จะเก็บ Volume หลัก การกำหนดค่า Instance และ Volume ข้อมูลเพิ่มเติม (หากเลือกใช้) ไว้ ในกรณีเกิดภัยพิบัติ ให้เปิดใช้ Instance ใหม่ของ EC2 จาก AMI ใน Region ของ DR และแนบ Volume ของ EBS ที่กู้คืนแล้ว ใช้ AWS Backup EC2 resource type หรือ EC2 Image Builder เพื่อทำให้การสร้าง AMI และสายงานอิมเมจมาตรฐานเป็นอัตโนมัติ

# Create AMI from running EC2 instance
aws ec2 create-image \
  --instance-id i-1234567890abcdef0 \
  --name 'prod-web-server-$(date +%Y%m%d)' \
  --no-reboot

# Copy AMI to DR region
aws ec2 copy-image \
  --source-region us-east-1 \
  --source-image-id ami-12345678 \
  --region us-west-2 \
  --name 'prod-web-server-dr'

ข้อมูลสำรอง DynamoDB: On-Demand และ PITR

DynamoDB มีกลไกการสำรองข้อมูลสองแบบ ข้อมูลสำรอง On-Demand จะสร้างข้อมูลสำรองแบบเต็มทันทีโดยไม่กระทบต่อประสิทธิภาพ สามารถเก็บรักษาไว้ได้ไม่จำกัดและกู้คืนได้ภายในไม่กี่นาที ส่วน การกู้คืน ณ จุดใดจุดหนึ่งในเวลา (PITR) เมื่อเปิดใช้แล้ว จะสำรองข้อมูลตารางของคุณอย่างต่อเนื่องย้อนหลัง 35 วัน ทำให้กู้คืนไปยังวินาทีใดก็ได้ภายในช่วงเวลานั้น ข้อมูลสำรองทั้งสองประเภทสามารถส่งออกไปยัง S3 เพื่อสำรองข้อมูลข้าม Region หรือผสานการทำงานกับ AWS Backup ได้ ขอแนะนำอย่างยิ่งให้เปิดใช้ PITR สำหรับตาราง Production

# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
  --table-name Orders \
  --point-in-time-recovery-specification PointInTimeRecoveryEnabled=true

# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
  --source-table-name Orders \
  --target-table-name Orders-DR-Restored \
  --restore-date-time '2026-06-21T10:30:00.000Z'

ข้อมูลสำรอง EFS ด้วย AWS Backup

Amazon EFS ผสานการทำงานกับ AWS Backup เพื่อสำรองข้อมูลรายวันโดยอัตโนมัติ ข้อมูลสำรองของ EFS เป็นแบบเพิ่มเฉพาะส่วน โดยจะคัดลอกเฉพาะข้อมูลที่เปลี่ยนแปลงหลังจากการสำรองข้อมูลครั้งแรก จึงใช้พื้นที่จัดเก็บอย่างมีประสิทธิภาพ คุณสามารถกู้คืนทั้งระบบไฟล์หรือไฟล์แต่ละไฟล์จากข้อมูลสำรองได้ สำหรับ DR ข้าม Region ให้ใช้ AWS Backup Cross-Region Copy เพื่อคัดลอกข้อมูลสำรองของ EFS ไปยัง Vault ใน Region ของ DR โดยอัตโนมัติ โปรดทราบว่า EFS เองเป็น Multi-AZ อยู่แล้วภายใน Region การสำรองข้อมูลข้าม Region จึงครอบคลุมกรณีที่ Region ล้มเหลว

# AWS Backup plan with cross-region copy for EFS
{
  'Rules': [{
    'RuleName': 'daily-efs-backup',
    'TargetBackupVaultName': 'primary-vault',
    'ScheduleExpression': 'cron(0 5 ? * * *)',
    'Lifecycle': {'DeleteAfterDays': 7},
    'CopyActions': [{
      'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
      'Lifecycle': {'DeleteAfterDays': 30}
    }]
  }]
}

นโยบายการเก็บรักษาและวงจรชีวิตของข้อมูลสำรอง

ไม่จำเป็นต้องเก็บข้อมูลสำรองทั้งหมดไว้ตลอดไป ออกแบบกลยุทธ์การเก็บรักษาโดยพิจารณาจาก RPO และข้อกำหนดด้านการปฏิบัติตามกฎระเบียบ รูปแบบที่พบได้ทั่วไปคือ ข้อมูลสำรองรายวันเป็นเวลา 7 วัน ข้อมูลสำรองรายสัปดาห์เป็นเวลา 4 สัปดาห์ ข้อมูลสำรองรายเดือนเป็นเวลา 12 เดือน และข้อมูลสำรองรายปีเป็นเวลา 7 ปี (รูปแบบ Grandfather-Father-Son) กฎวงจรชีวิตของ AWS Backup จะทำให้กระบวนการนี้เป็นอัตโนมัติ สำหรับข้อมูลสำรองที่จัดเก็บใน S3 ให้ใช้ S3 Lifecycle policies เพื่อย้ายข้อมูลสำรองเก่าไปยัง S3 Glacier หรือ Deep Archive ซึ่งช่วยลดค่าใช้จ่ายในการจัดเก็บได้อย่างมาก

# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
  --bucket my-backups \
  --lifecycle-configuration '{
    "Rules": [{
      "ID": "backup-tiering",
      "Status": "Enabled",
      "Transitions": [
        {"Days": 30, "StorageClass": "STANDARD_IA"},
        {"Days": 90, "StorageClass": "GLACIER"},
        {"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
      ]
    }]
  }'

การล็อก Vault ของ Backup และการทำให้แก้ไขไม่ได้

AWS Backup Vault Lock ใช้นโยบาย WORM (เขียนได้ครั้งเดียว อ่านได้หลายครั้ง) ซึ่งป้องกันไม่ให้ใครก็ตาม รวมถึงผู้ใช้รูท ลบข้อมูลสำรองหรือแก้ไขการล็อกก่อนหมดอายุได้ วิธีนี้ช่วยป้องกันข้อมูลสำรองจากการโจมตีด้วยแรนซัมแวร์และภัยคุกคามจากบุคคลภายใน เมื่อใช้แล้ว จะไม่สามารถปิดใช้ Vault Lock ได้ ฟีเจอร์นี้สำคัญอย่างยิ่งต่อการปฏิบัติตามข้อกำหนดที่บังคับให้ใช้ข้อมูลสำรองที่แก้ไขไม่ได้ (SOC 2, PCI DSS, HIPAA) ตั้งค่า ระยะเวลาเก็บรักษาขั้นต่ำและสูงสุด เพื่อให้แน่ใจว่าข้อมูลสำรองจะไม่ถูกลบก่อนเวลาอันควร

# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
  --backup-vault-name production-dr-vault \
  --min-retention-days 7 \
  --max-retention-days 365
  # Note: Once locked, cannot be unlocked
  # Use --changeable-for-days N during initial setup
  # for a grace period to change configuration

การทดสอบการกู้คืนข้อมูลสำรอง

การสร้างข้อมูลสำรองเป็นเพียงครึ่งหนึ่งของงานเท่านั้น คุณต้องทดสอบเป็นประจำว่าการกู้คืนทำงานได้อย่างถูกต้องและเสร็จภายใน RTO ของคุณ AWS Backup รองรับ แผนการทดสอบการกู้คืน ซึ่งจะกู้คืนข้อมูลสำรองไปยังสภาพแวดล้อมทดสอบตามกำหนดการโดยอัตโนมัติ และตรวจสอบว่าการกู้คืนสำเร็จ หากไม่มีการทดสอบการกู้คืนเป็นประจำ คุณอาจพบในระหว่างภัยพิบัติจริงว่าข้อมูลสำรองเสียหาย ไม่ครบถ้วน หรือใช้เวลากู้คืนนานกว่าที่คาดไว้มาก ให้บันทึกเวลากู้คืนไว้เป็นข้อมูล RTO ที่เกิดขึ้นจริง

# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
  --backup-vault-name production-dr-vault \
  --by-resource-type RDS

# 2. Start restore job
aws backup start-restore-job \
  --recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
  --iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
  --resource-type RDS \
  --metadata RecoveryPointId=...

การตรวจสอบและการแจ้งเตือนข้อมูลสำรอง

ต้องตรวจพบความล้มเหลวของข้อมูลสำรองทันที เพราะงานสำรองข้อมูลที่ล้มเหลวหมายความว่า เมื่อเกิดภัยพิบัติครั้งถัดไปจะไม่มีจุดกู้คืนล่าสุด กำหนดค่า การแจ้งเตือนของ AWS Backup ผ่าน SNS เพื่อแจ้งเตือนเมื่อการสำรองข้อมูลล้มเหลว ใช้ เมตริกของ CloudWatch เช่น NumberOfBackupJobsFailed เพื่อสร้างการเตือน ใช้กฎของ AWS Config เช่น BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK เพื่อตรวจสอบอย่างต่อเนื่องว่า Resource มีแผนการสำรองข้อมูลที่เหมาะสมกำหนดไว้แล้ว ให้ถือว่าการพลาดสำรองข้อมูลเป็นการละเมิดข้อกำหนดที่อาจเกิดขึ้น

# SNS notification for backup failures
aws backup put-backup-vault-notifications \
  --backup-vault-name production-dr-vault \
  --sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
  --backup-vault-events \
    BACKUP_JOB_FAILED \
    RESTORE_JOB_FAILED \
    COPY_JOB_FAILED

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความเข้าใจแนวคิดของ AWS Solutions Architect (SAA-C03) จากบทเรียนนี้

ทบทวนบทเรียน

ในบทเรียนนี้ คุณได้เรียนรู้ว่า AWS Backup รวมศูนย์การจัดการข้อมูลสำรองสำหรับ RDS, DynamoDB, EFS, EC2 และบริการอื่น ๆ S3 Cross-Region Replication จะคัดลอกข้อมูลสำรองไปยัง Region ของ DR โดยอัตโนมัติ และ Backup Vault Lock มอบข้อมูลสำรองที่แก้ไขไม่ได้เพื่อการปฏิบัติตามข้อกำหนดและการป้องกันแรนซัมแวร์ ควรทดสอบการกู้คืนอยู่เสมอเพื่อยืนยัน RTO ที่เกิดขึ้นจริง ต่อไปเราจะศึกษาแนวทาง Pilot Light และ Warm Standby

คำถามที่พบบ่อย

บทเรียน “การสำรองและกู้คืน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การสำรองและกู้คืน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cloud & IT Cert Prep ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การสำรองและกู้คืน”

นำระดับ DR ที่มีต้นทุนต่ำที่สุดไปใช้โดยทำสแนปช็อต การจำลองข้ามรีเจียนของ S3 และนโยบาย AWS Backup โดยอัตโนมัติ พร้อมฝึกซ้อมขั้นตอนการกู้คืน คุณปฏิบัติ Cloud & IT Cert Prep ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cloud & IT Cert Prep หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cloud & IT Cert Prep บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การสำรองและกู้คืน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cloud & IT Cert Prep นี้ได้ไหม

ได้ บทเรียน Cloud & IT Cert Prep ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. RTO, RPO และระดับ DR
  2. การสำรองและกู้คืน
  3. ไพล็อตไลต์และระบบสำรองพร้อมใช้งาน
  4. Active-Active หลายไซต์ด้วย Global Tables และ Route 53
← กลับไปที่ Cloud & IT Cert Prep