Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AWS Backup 自動復元テストをやってみる / Try AWS Backup autom...
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Hikaru Kawagoe
December 23, 2023
900
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AWS Backup 自動復元テストをやってみる / Try AWS Backup automatic restore testing
Hikaru Kawagoe
December 23, 2023
More Decks by Hikaru Kawagoe
See All by Hikaru Kawagoe
5分でまとめたいWell-Architected Framework アップデート / Well-Architected Framework Update that can be summarized in 5 minutes
rrrraaaaa6
0
270
「オブジェクト作成の最初の 30 日間は頻繁にアクセスされますが、最初の 30 日を超えるとほとんどアクセスされません」と真面目に向き合ってみる
rrrraaaaa6
0
210
ぼくのかんがえたさいきょうのAWSへのリソースデプロイ
rrrraaaaa6
0
1.2k
ぼくのかんがえたさいきょうのAWSへのリソースデプロイ_mentimeter
rrrraaaaa6
1
980
zero-ETLが金融業界にもたらすものとは?
rrrraaaaa6
1
960
Verified AccessとBedrockでお手軽セキュアに社内向け生成AIアプリを作る
rrrraaaaa6
3
680
CDK Pipelineにも良いところあるんだからね・・・
rrrraaaaa6
1
590
失敗から学ぶCDK Construct Libraryを利用した効率化
rrrraaaaa6
2
740
CloudFormationの表示がツリーになったけど何が嬉しいん?
rrrraaaaa6
1
690
Featured
See All Featured
Building Applications with DynamoDB
mza
96
7.1k
From π to Pie charts
rasagy
0
210
Designing for Timeless Needs
cassininazir
1
260
Optimising Largest Contentful Paint
csswizardry
37
3.7k
GitHub's CSS Performance
jonrohan
1033
470k
Practical Orchestrator
shlominoach
191
11k
Design in an AI World
tapps
1
250
Statistics for Hackers
jakevdp
799
230k
We Analyzed 250 Million AI Search Results: Here's What I Found
joshbly
1
1.4k
End of SEO as We Know It (SMX Advanced Version)
ipullrank
3
4.2k
Navigating Algorithm Shifts & AI Overviews - #SMXNext
aleyda
1
1.3k
Accessibility Awareness
sabderemane
1
140
Transcript
AWS Backup 自動復元テストをやってみる 2023/12/23 @JAWS-UG 横浜支部 re:Invent re:Cap Storage かわごえ
1
2 かわごえ / Hikaru KAWAGOE • 金融系SIerでいろんなことしてます • CDK書いたりしたい人 •
Community Builder (2023~) • 2023 Japan AWS Top Engineer • CDK支部/Storage-JAWS 運営
本題へ入る前に 3 https://www.youtube.com/watch?v=M4rsf_M6Abw
バックアップとは データ損失や業務停止のリスクを回避するために 復元可能な状態でデータを複製・保管すること 4
バックアップとは データ損失や業務停止のリスクを回避するために 復元可能な状態でデータを複製・保管すること 5
バックアップが「復元可能な状態」をどう担保するのか 6 リストア手順の確認 データの確認
バックアップが「復元可能な状態」をどう担保するのか 7 リストア手順の確認 データの確認 いわゆるゲームデイ、(擬似環境などで)定期的 に運用手順を実施し、復元可能であるかの確認 AWS Well-Architected Framework ・REL12-BP06
定期的にゲームデーを実施する きちんとやれている組織の方が少ない(と思う)
バックアップが「復元可能な状態」をどう担保するのか 8 リストア手順の確認 データの確認 総合テスト/運用テストなどのフェーズで 1回はやるはず(がそのあとは大体やらない) AWS Well-Architected Framework ・REL09-BP04
データの定期的な復旧を行って バックアップの完全性とプロセスを確認する そのスナップショットで問題なく業務継続でき るのか
バックアップが「復元可能な状態」をどう担保するのか 9 リストア手順の確認 データの確認 AWS Well-Architected Framework ・REL09-BP04 データの定期的な復旧を行って バックアップの完全性とプロセスを確認する
そのスナップショットで問題なく業務継続でき るのか 総合テスト/運用テストなどのフェーズで 1回はやるはず(がそのあとは大体やらない)
バックアップが「復元可能な状態」をどう担保するのか 10 リストア手順の確認 データの確認 総合テスト/運用テストなどのフェーズで 1回はやるはず AWS Well-Architected Framework ・REL09-BP04
データの定期的な復旧を行って バックアップの完全性とプロセスを確認する そのスナップショットで問題なく業務継続でき るのか 総合テスト/運用テストなどのフェーズで 1回はやるはず(がそのあとは大体やらない) “定期的な” 復旧とデータの確認を どうやって実現するのか
どうすればいいのかの答えの一つがきっと AWS Backup自動復元テスト 11
AWS Backup 自動復元テストとは 12 Backup vault Amazon S3 Amazon Aurora
Amazon EFS Amazon EBS ワークロード バックアップ取得
AWS Backup 自動復元テストとは 13 Backup vault Amazon S3 Amazon Aurora
Amazon EFS Amazon EBS ワークロード バックアップ取得 バックアッププラン or オンデマンドバッ クアップによりバックアップを取得、 Backup Vaultにリカバリーポイントとして 保持する
AWS Backup 自動復元テストとは 14 Backup vault Backup restore Amazon S3
Amazon Aurora Amazon EFS Amazon EBS ワークロード Amazon S3 Amazon Aurora Amazon EFS Amazon EBS 復元 バックアップ取得 リストア 定期的にリストアテストを開始
AWS Backup 自動復元テストとは 15 Backup vault Backup restore Amazon S3
Amazon Aurora Amazon EFS Amazon EBS ワークロード Amazon S3 Amazon Aurora Amazon EFS Amazon EBS 復元 バックアップ取得 リストア 定期的にリストアテストを開始 ランダム or 最新の復旧ポイ ントから定期的(最小1h)で リストアを実行する 1h~7dayの間の任意の 時間、リソースを保持 することが可能 RTOを達成可能かを定期的 に評価する
AWS Backup 自動復元テストとは 16
AWS Backup 自動復元テストとは 17
AWS Backup 自動復元テストとは 18
AWS Backup 自動復元テストとは 19 Backup vault Backup restore Amazon S3
Amazon Aurora Amazon EFS Amazon EBS ワークロード Amazon S3 Amazon Aurora Amazon EFS Amazon EBS 復元 バックアップ取得 リストア 定期的にリストアテストを開始 1h~7dayの間の任意の 時間、リソースを保持 することが可能
AWS Backup 自動復元テストとは 20 Backup vault Backup restore Amazon S3
Amazon Aurora Amazon EFS Amazon EBS ワークロード Amazon S3 Amazon Aurora Amazon EFS Amazon EBS 復元 バックアップ取得 Amazon EventBridge AWS Lambda リストア テスト 定期的にリストアテストを開始 EventBridgeトリガーで、任意の テストを実行することが可能
AWS Backup 自動復元テストとは 21 Backup vault Backup restore Amazon S3
Amazon Aurora Amazon EFS Amazon EBS ワークロード Amazon S3 Amazon Aurora Amazon EFS Amazon EBS 復元 バックアップ取得 Amazon EventBridge AWS Lambda リストア テスト PutRestoreValidationResult 定期的にリストアテストを開始 OK/NG PutRestoreValidationResultを利 用して、スナップショットごと にFAILED/SUCCESSFULのラベ ルを付与することも可能
まとめ • AWS Backup 自動復元テストでスナップショットを定期的に評価する • RPO/RTOを満たせるのか • 実際に復旧したデータで業務継続できるか •
定期的に評価することでシステムの信頼性を高めていく 22
23 EOF