StockageService régional
Backup
Permet de centraliser, automatiser et gouverner les sauvegardes de plusieurs services AWS
Fonctionnalités
- Centralisation de la gestion des sauvegardes
- Politiques de sauvegarde communes
- Automatisation
- Gouvernance multi-compte
Cas d’utilisation
- Standardiser les backups sur plusieurs comptes
- Répondre à des contraintes réglementaires
- Centraliser la gouvernance des sauvegardes
- Mettre en place une stratégie de disaster recovery
Services supportés
- AWS Backup permet de supporter les services suivants :
Tous les services AWS ne sont pas supportés par AWS Backup
Concepts clés
Backup Vault
- Coffre-fort logique qui stocke les backups
- Peut être chiffré avec KMS
- Contrôle d’accès via IAM et Vault access policy
Concepts clés
Backup Plan
- Définit quand et comment les sauvegardes sont faites
- Configuration des paramètres :
- Schedule (cron)
- Lifecycle (cold storage / suppression)
- Rétention
- Règles de copie inter-région
Backup rule
- Règle individuelle dans un plan :
- Fréquence (ex. tous les jours à 02h)
- Durée de conservation
- Transition vers stockage froid
Resource assignment
- Associe un plan de sauvegarde à des ressources via :
- Tags
- Ressources explicites
Bonne pratique : Utiliser les tags pour gérer automatiquement la politique de sauvegarde
Centralisation
- Intégration avec AWS Organizations pour la gestion centralisée des poliques de sauvegarde
Restauration
- Restauration granulaire selon le service
- Possibilité de restaurer :
- dans n’importe qu’elle région
- dans un autre compte (si autorisé)