Dịch vụ Sao lưu AWS cung cấp bảng điều khiển sao lưu, API công khai và giao diện dòng lệnh để quản lý tập trung các bản sao lưu trên các dịch vụ lưu trữ, điện toán, cơ sở dữ liệu và dịch vụ lai AWS mà ứng dụng của bạn đang chạy, gồm Dịch vụ lưu trữ đơn giản (S3) của Amazon, Kho lưu trữ khối linh hoạt (EBS) của Amazon, Amazon FSx, Hệ thống tệp linh hoạt (EFS) của Amazon, Cổng lưu trữ AWS, Đám mây điện toán linh hoạt (EC2) của Amazon, Dịch vụ cơ sở dữ liệu quan hệ (RDS) của Amazon, Amazon Aurora, Amazon DynamoDB, Amazon Neptune, Amazon DocumentDB (với khả năng tương thích MongoDB), Amazon Timestream, Amazon Redshift, SAP HANA trên Amazon EC2 và tất cả bộ ứng dụng được AWS CloudFormation xác định, cũng như các ứng dụng lai như các khối lượng công việc VMware chạy tại chỗ và trong VMware CloudTM trên AWS và AWS Outposts.
Vault Sao lưu AWS là bộ chứa logic lưu trữ và quản lý các bản sao lưu đã được mã hóa của bạn. Khi tạo một vault sao lưu, bạn phải chỉ định khóa mã hóa Dịch vụ quản lý khóa của AWS (AWS KMS) mã hóa các bản sao lưu được đặt trong vault này. Tất cả các bản sao lưu đã sao chép đều được mã hóa bằng khóa của vault mục tiêu. Để biết thêm thông tin về mã hóa, vui lòng xem biểu đồ trong Mã hóa các bản sao lưu trong AWS.
AWS Backup mã hóa dữ liệu sao lưu đang được lưu trữ và đang được truyền của bạn, cung cấp giải pháp mã hóa toàn diện giúp bảo mật dữ liệu sao lưu và đáp ứng các yêu cầu về tuân thủ. Dữ liệu sao lưu của bạn được mã hóa bằng các khóa mã hóa do AWS Key Management Service (KMS) quản lý, do đó, giảm bớt nhu cầu xây dựng và duy trì cơ sở hạ tầng quản lý khóa. Các khóa dùng để mã hóa dữ liệu AWS Backup sẽ độc lập với các khóa dùng để mã hóa tài nguyên là nền tảng của các bản sao lưu. Việc có khóa mã hóa riêng dành cho dữ liệu sản xuất và sao lưu mang đến một lớp bảo vệ quan trọng cho các ứng dụng của bạn.
Bạn có thể tạo các bản sao lưu được quản lý bởi các kế hoạch sao lưu, cho phép bạn xác định các yêu cầu sao lưu của mình và áp dụng các chính sách này cho các tài nguyên AWS mà bạn muốn bảo vệ. Kế hoạch sao lưu đơn giản hóa và mở rộng quy mô chiến lược bảo vệ dữ liệu của bạn đối với các ứng dụng và tổ chức của bạn.
Bạn có thể áp dụng các kế hoạch sao lưu cho tài nguyên AWS của mình bằng cách gắn thẻ. Thẻ AWS là cách tốt để sắp xếp và phân loại tài nguyên AWS một cách nhất quán.
Bạn cũng có thể tùy chỉnh lịch sao lưu hoặc chọn trong số các lịch sao lưu định sẵn dựa trên những phương pháp tốt nhất phổ biến. AWS Backup tự động sao lưu tài nguyên ứng dụng của bạn theo các chính sách và lịch trình được bạn xác định để tránh xung đột với quá trình sản xuất.
Bạn có thể thiết lập các chính sách lưu giữ bản sao lưu tự động giữ lại và làm hết hiệu lực các bản sao lưu, giảm thiểu chi phí lưu trữ bản sao lưu. Cấu hình các chính sách vòng đời tự động chuyển các bản sao lưu từ lưu trữ ấm sang lưu trữ nguội, giúp giảm chi phí lưu trữ bản sao lưu bằng cách lưu trữ các bản sao lưu trong tầng lưu trữ nguội chi phí thấp.
Bạn có thể sao chép các bản sao lưu trên các Khu vực AWS và tài khoản khác nhau từ bảng điều khiển trung tâm để đáp ứng nhu cầu tuân thủ và phục hồi sau thảm họa. Bạn có thể sao chép các bản sao lưu theo cách thủ công dưới dạng bản sao theo nhu cầu hoặc theo cách tự động trong kế hoạch sao lưu theo lịch đến nhiều Khu vực và tài khoản khác nhau, và khôi phục các bản sao lưu đó trong Khu vực hoặc tài khoản mới.
Bạn có thể tạo chính sách bảo vệ dữ liệu và sử dụng Tổ chức AWS để thực thi chính sách bảo vệ trên tất cả các tài khoản trong tổ chức đó. Tính năng này cung cấp các bản sao lưu trên nhiều tài khoản và mang lại một lớp bảo vệ bổ sung nếu tài khoản nguồn gặp sự cố gián đoạn do hành động xóa vô tình hoặc cố ý phá hoại, thảm họa hoặc phần mềm tống tiền.