AWS服務

想找 AWS 代理商?先比較 AWS 代理商的價格、帳號歸屬與發票帳務事項,以及是否提供架構建置、雲端代管、與技術支援等服務。

AWS備份怎麼做?企業備份與災難復原規劃

AWS備份怎麼做?企業備份與災難復原規劃重點
文章目錄

誤刪一份檔案,和整套 ERP 系統停擺,這是兩種不同的復原問題。AWS備份可以替資料保留可還原的副本;如果企業還要求服務在限定時間內重新運作,就要把主機、網路、權限與應用程式一起納入災難復原規劃。

只比較儲存單價或產品名稱,很容易選錯方案。要先確認哪些系統需要保護、可以接受多少資料遺失與停機時間,再選擇 EC2/EBS 快照、AWS Backup,或RDS 原生備份規劃儲存及復原方式。

AWS 備份是什麼?企業為什麼需要備份?

企業做AWS備份,是為了在資料誤刪、程式寫壞資料、儲存設備故障或帳戶遭入侵後,仍有另一份資料可以還原。快照只是備份的一種形式,而只有快照跟每日排程,並不代表整套服務一定能恢復。

如果事故只影響一個資料庫,從可用版本還原可能就足夠,這一部分屬於備份還原;網站、ERP 或交易系統整套停機時,除了資料,還要恢復運算資源、網路、權限和應用程式,這一部分屬於災難復原。

通常會用以下兩種方式來說明需求:

  • RPO(復原點目標):最多可以接受遺失多久的資料。若訂單每 15 分鐘就要保留一次,備份頻率就不能只有每天一次。
  • RTO(復原時間目標):服務最長可以停多久。若要求兩小時內恢復,資料還原、主機啟動與應用檢查都要算在兩小時內。

RPO 與 RTO 越嚴格,需要的備份、復原速度和測試頻率通常越高,費用也會增加。先訂這兩個目標,後面的工具選擇才有依據。

AWS Backup、Amazon S3 與 AWS DRS 怎麼選?

選擇 AWS 備份方式時,應先確認要保護的是主機磁碟、資料庫,還是整套服務,再決定是否需要集中管理。以下整理各種方案的用途、適用情境與復原方式:

方案功能適用場景事故後怎麼恢復
AWS Backup統一管理備份排程、保留期限與復原點多種 AWS 資源的集中備份從指定還原點恢復資源
EC2/EBS 快照保存磁碟資料,透過 Lifecycle Manager 自動排程與管理保留期限EC2 的 EBS 系統碟與資料碟從快照建立磁碟區,再掛載至 EC2
Amazon S3/S3 Glacier保存備份檔與長期封存資料檔案、備份集與封存資料取回資料後還原
RDS 原生備份自動備份、手動快照與時間點還原RDS 資料庫從快照或指定時間點還原資料庫。
AWS DRS持續複寫伺服器資料,準備災難復原環境地端或雲端伺服器、關鍵應用在 AWS 啟動復原

上述方式可依需求搭配,不一定只能選一種。其中,AWS Backup 著重集中管理,AWS DRS 著重服務復原;兩者的用途並不相同。下文以 EC2 的 EBS 自動快照為例,展示實際的備份排程、保留期限與執行結果。

AWS Backup 要怎麼設定?AWS Backup 與 EC2 快照教學

AWS Backup 可集中管理 EC2、EBS、RDS 等 AWS 資源的備份政策、執行排程與復原點。不過,企業實際規劃 AWS 備份時,並不是開啟服務後就完成設定,而是要先盤點需要保護的資源,再依服務類型、保留期限與還原需求選擇適合的備份方式。

AWS Backup

若備份範圍以 EC2 主機為主,常見做法是透過 EC2 的 Lifecycle Manager(生命週期管理員) 建立自動快照政策,並利用標籤指定要備份的執行個體或磁碟區,再設定建立頻率、開始時間、IAM 角色與快照保留期限。下圖範例中的政策即是設定為每 24 小時建立快照,並保留 7 天。

AWS備份 - EC2 Lifecycle Manager 自動快照

政策啟用後,還要從 EC2 的快照清單確認建立時間、來源磁碟區、容量與完成狀態。

EC2 EBS 快照備份完成清單

EC2 快照如何還原?

快照顯示「已完成」,只代表備份檔已成功建立,正式環境仍應定期進行還原測試,確認磁碟資料、應用程式與權限均可正常使用。實際導入時,也需一併評估可接受的資料遺失範圍、復原時間、跨 Region 備援與儲存成本,避免只有建立快照,卻沒有可實際執行的復原流程。需要還原資料時,可從快照清單中選取目標快照,再選擇:

動作 > 從快照建立磁碟區

建立新的 EBS 磁碟區時,要選擇與目標 EC2 相同的可用區域,之後再將新磁碟區掛載到 EC2。若要替換的是系統根磁碟區,還需要先停止 EC2、分離原磁碟區,再將還原後的新磁碟區接到相同的裝置名稱。

如何避免AWS備份在事故發生時也一起失效?

備份與正式系統若共用同一個故障範圍或管理權限,攻擊者可能一次刪掉兩邊。降低風險需要處理三件事:把副本隔開、限制刪除能力,並定期驗證還原結果。

3-2-1 原則可以作為起點:保留三份資料、使用兩種保存方式,並讓其中一份離開原本環境。

跨 Region 與跨帳戶保留第二份副本

把備份複製到另一個 Region,主要是分散單一地理區域的故障。把備份放到另一個 AWS 帳戶,則能降低來源帳戶遭入侵或管理權限被濫用時,所有副本一起被刪除的風險。

使用 EBS 快照,可透過 Lifecycle Manager 設定跨 Region 複製;而需要跨帳戶保留副本,則應另外評估 AWS Backup 的跨帳戶複製,或 EBS 快照分享與複製流程。兩種方式的支援範圍、IAM 權限與 KMS 設定不同,導入前需分別確認。

Vault Lock 上鎖前,先確認保留規則

使用 AWS Backup 時,可在備份保存庫啟用 Vault Lock;若直接管理 EBS 快照,則可評估使用 EBS Snapshot Lock。兩者都提供 Governance 與 Compliance 模式,可防止備份在保留期間內遭到惡意或意外刪除。

AWS備份費用怎麼估?

AWS 備份沒有固定月費,實際金額會依資源類型、主機磁碟容量、已使用資料量、備份頻率、保留天數與 AWS Region 而不同。以 EC2 常用的 EBS 快照為例,標準層(Standard)可先用約 US$0.05/GB-月 作為初步估算基準;不同 Region 的價格可能不同,正式建置前仍需依實際部署地區確認。

快照實際儲存量每月費用概算
100 GBUS$5
500 GBUS$25
約 1 TB(1,000 GB)US$50

以上僅包含快照標準層的儲存費,不含稅金、跨 Region 傳輸、還原測試與其他 AWS 資源費用。加入跨 Region 複製後,除了目的 Region 的備份儲存費,還會增加跨區資料傳輸費;定期執行還原測試時,測試期間建立的 EC2、EBS 或其他資源也會另外計費。

規劃 AWS 備份前,要先整理哪些資料?

開始設定 AWS 備份前,建議先確認要保護哪些系統、可以接受多少資料遺失,以及服務最晚多久要恢復。這些條件會直接影響備份頻率、保留方式與成本。

  • 要備份哪些資源。例如 EC2/EBS、RDS、EFS、S3,並確認哪些系統最重要。
  • RPO 與 RTO。分別代表最多能接受遺失多久的資料,以及服務必須在多久內恢復。
  • 資料量與成長速度。確認目前容量、每日變動量與未來成長,方便估算備份空間與費用。
  • 保留與隔離需求。例如保留 7 天、30 天,是否需要跨 Region、跨帳戶或限制刪除權限。
  • 還原驗收方式。確認備份成功外,也要事先定義還原後要檢查哪些資料。

WangCloud 如何協助規劃與落地 AWS 備份工作?

AWS 備份真正有顧問需求的是確認備份範圍、保留時間與還原流程都符合實際需求。而 WangCloud 會先盤點現有 AWS 架構,再依系統重要性、RPO/RTO、資料量與預算,選擇適合的備份方式。

WangCloud 可協助處理:

  • 盤點現有資源與備份缺口
  • 設定 EBS 快照、AWS Backup 與保留規則
  • 規劃跨 Region、跨帳戶及刪除保護
  • 檢查備份結果並安排還原測試
  • 整理操作紀錄、權限與後續維護方式

已經在 AWS 上運作的企業,可先提供目前的資源清單、備份政策與最近一次還原紀錄;尚未完成規劃的環境,則可從資料量、可接受停機時間與預算開始評估。

WangCloud 方案洽詢

正在評估 AWS 方案?

告訴我們您的需求、預算與目前環境,WangCloud 專員將協助釐清重點,並確認合適的 AWS 資源與合作方式

AWS 備份常見問題

AWS Backup 會自動備份所有 AWS 資源嗎?

不會。AWS Backup 只會備份已指派給備份計畫的支援資源,或管理者另外建立的隨需備份。若透過標籤或條件指定保護範圍,之後新增且符合條件的資源可自動納入;若逐一指定資源 ID,新增資源後仍要另外加入。設定前也要確認資源類型與所在 Region 是否支援。

Amazon S3 本身就等於備份嗎?

不一定。S3 可以保存備份資料,但要降低檔案遭誤刪、覆寫或連帶刪除的風險,還要搭配版本控制、Object Lock、生命週期規則、權限隔離或跨帳戶複製,並實際測試還原流程。

AWS 備份資料可以全部留在台灣嗎?

可以將備份副本規劃在 Asia Pacific (Taipei) Region,但前提是使用的資源與備份功能皆受到支援,而且沒有啟用跨 Region 複製。若還需要防範整個台北 Region 中斷,就必須將至少一份副本放到其他 Region,此時資料便不會全部留在台灣。

先釐清瓶頸,再投入預算

分享你現在最困擾的效能或資安問題,我們先幫你判斷最值得優先處理的項目

聯絡我們