Clément Schanen

StockageService régional

Backup

Permet de centraliser, automatiser et gouverner les sauvegardes de plusieurs services AWS

Fonctionnalités

  • Centralisation de la gestion des sauvegardes
  • Politiques de sauvegarde communes
  • Automatisation
  • Gouvernance multi-compte

Cas d’utilisation

  • Standardiser les backups sur plusieurs comptes
  • Répondre à des contraintes réglementaires
  • Centraliser la gouvernance des sauvegardes
  • Mettre en place une stratégie de disaster recovery

Services supportés

Tous les services AWS ne sont pas supportés par AWS Backup

Concepts clés

Backup Vault

  • Coffre-fort logique qui stocke les backups
  • Peut être chiffré avec KMS
  • Contrôle d’accès via IAM et Vault access policy

Concepts clés

Backup Plan

  • Définit quand et comment les sauvegardes sont faites
  • Configuration des paramètres :
    • Schedule (cron)
    • Lifecycle (cold storage / suppression)
    • Rétention
    • Règles de copie inter-région

Backup rule

  • Règle individuelle dans un plan :
    • Fréquence (ex. tous les jours à 02h)
    • Durée de conservation
    • Transition vers stockage froid

Resource assignment

  • Associe un plan de sauvegarde à des ressources via :
    • Tags
    • Ressources explicites

Bonne pratique : Utiliser les tags pour gérer automatiquement la politique de sauvegarde

Centralisation

  • Intégration avec AWS Organizations pour la gestion centralisée des poliques de sauvegarde

Restauration

  • Restauration granulaire selon le service
  • Possibilité de restaurer :
    • dans n’importe qu’elle région
    • dans un autre compte (si autorisé)