Amazon Data Lifecycle Manager

Automatize o gerenciamento do ciclo de vida dos snapshots do EBS e das AMIs baseadas no EBS

O Amazon Data Lifecycle Manager fornece uma solução de gerenciamento do ciclo de vida automatizada e baseada em políticas para snapshots do Amazon Elastic Block Store (EBS) e para imagens de máquina da Amazon (AMIs) baseadas no EBS. Automatize a criação de cópias para um ponto no tempo dos dados de armazenamento em bloco com políticas definidas pelo usuário que você pode personalizar com base nas suas necessidades de proteção de dados. O Amazon Data Lifecycle Manager não requer scripts ou treinamento especial. A interface gráfica do usuário (GUI) facilita a automatização da criação, da retenção e da exclusão de snapshots e AMIs do EBS. É possível fazer isso em frequências regulares e com expressões cron personalizadas. Esse recurso elimina a necessidade de gerenciamento de código, mitigando o erro humano associado à manutenção de scripts.

Quando combinado com os recursos de monitoramento do Amazon CloudWatch e do AWS CloudTrail, o Amazon Data Lifecycle Manager fornece uma solução completa de gerenciamento e de backup do ciclo de vida para as instâncias do Amazon Elastic Compute Cloud (EC2) e para os volumes do EBS individuais sem custos adicionais.

Casos de uso e benefícios

Proteja os dados ao aplicar uma programação de backup regular. O Amazon Data Lifecycle Manager fornece controle de processo automatizado com um plano de proteção de dados para seus dados valiosos. Obtenha a capacidade de criar políticas de recuperação de desastres simplificadas que fazem backup dos dados em contas isoladas. O Amazon Data Lifecycle Manager fornece uma solução eficaz para que os usuários do Amazon EBS retenham backups para necessidades de auditoria ou de conformidade. Como parte do Amazon EBS, o Amazon Data Lifecycle Manager está em conformidade com o SOC, o PCI e o Federal Risk and Authorization Management Program (FedRAMP), e é compatível com a ISO. Além disso, ele é qualificado pela HIPAA. Você também pode habilitar políticas padrão em nível de conta para garantir proteção abrangente para todas as workloads críticas na sua conta.
Defina a política e a programação para a automatização da criação, da retenção e da exclusão de snapshots e AMIs do EBS em intervalos regulares. Você pode automatizar a criação de snapshots do EBS consistentes com aplicações fornecendo pré-scripts para pausar a E/S e liberar o buffer para o disco, e pós-scripts para retomar as operações de E/S e corrigir suas workloads. Scripts pré-criados estão disponíveis por meio de documentos existentes do AWS Systems Manager (SSM), ou você pode trazer seus próprios documentos do SSM para coordenar as ações antes e depois da inicialização do snapshot. Os documentos do SSM ajudarão você a criar snapshots consistentes com a aplicação para sistemas MySQL, PostgreSQL, SAP HANA, InterSystems IRIS, Sistemas de prontuários eletrônicos e aplicações Windows. Monitore suas políticas do Amazon Data Lifecycle Manager ao usar o Amazon CloudWatch, que coleta dados brutos e os processa em métricas legíveis quase em tempo real. Você pode usar essas métricas para visualizar exatamente quantos snapshots do EBS e AMIs baseadas no EBS são criados, excluídos e copiados pelas políticas ao longo do tempo. Também é possível definir alarmes que enviam notificações ou tomam medidas quando os limites especificados são atingidos.
Economize custos ao aplicar políticas personalizadas regularmente para fazer backup de seus volumes do EBS com base na criticidade dos dados. O Amazon Data Lifecycle Manager ajuda você a gerenciar os recursos do EBS com mais eficiência. É possível criar uma política para facilitar as programações diárias de criação e retenção de snapshots do EBS para as aplicações mais críticas. Além disso, uma programação menos frequente pode ser aplicada aos dados frios. Você também pode realizar a limpeza dos snapshots regularmente ao criar a exclusão controlada por política de snapshots desatualizados para reduzir os custos de armazenamento. Para AMIs baseadas no EBS, o Amazon Data Lifecycle Manager cancelará automaticamente o registro das AMIs no final da retenção e excluirá os snapshots subjacentes. Isso evita que você tenha que excluir manualmente os snapshots e, em caso de esquecimento, incorra em custos.
Obtenha flexibilidade para usar a API, a AWS Command Line Interface (CLI), os AWS SDKs, o Terraform e o AWS CloudFormation para criar e gerenciar políticas. Com o Amazon Data Lifecycle Manager, você também tem flexibilidade para executar políticas para três tipos de recursos diferentes: volumes do EBS individuais, um grupo de volumes do EBS anexados a uma instância do EC2 ou uma instância do EC2. Também é possível criar políticas baseadas em eventos para automatizar a cópia de snapshots para contas separadas e criptografar os snapshots com uma chave diferente do AWS Key Management Service (KMS). Isso adiciona uma camada extra de proteção aos seus dados se alguma conta for comprometida.

Como funciona

  • Política de snapshots do Amazon EBS
  • Diagrama do fluxo de trabalho de criação de políticas, que automatiza o gerenciamento de snapshots do EBS.
  • Política de AMI baseada no Amazon EBS
  • Diagrama do fluxo de trabalho de criação de políticas, que automatiza o gerenciamento de AMIs baseadas no EBS.
  • Política baseada em eventos
  •  Diagrama do fluxo de trabalho de criação de políticas baseadas em eventos.

Vídeos

Trabalhe de forma mais inteligente e não mais difícil: uma forma pragmática de atingir os objetivos de recuperação com os recursos do EBS (32:36)
Amazon Data Lifecycle Manager: monitore as ações da política com métricas do CloudWatch (1:40)
Managing Amazon EBS Snapshots and AMIs with Amazon Data Lifecycle Manager (Gerenciamento de snapshots e AMIs do Amazon EBS com o Amazon Data Lifecycle Manager) (20:20)
Amazon Data Lifecycle Manager — Monitor policy state changes (Amazon Data Lifecycle Manager: monitore as alterações de estado da política) (1:53)
Amazon Data Lifecycle Manager — Monitor Policies with CloudWatch Events (Amazon Data Lifecycle Manager: monitore as políticas com os eventos do CloudWatch) (1:21)

Blogs e artigos

Blog

Blog

Automating Amazon EBS snapshot and AMI management using Amazon Data Lifecycle Manager (Automatização do gerenciamento de snapshots e AMIs do Amazon EBS ao usar o Amazon Data Lifecycle Manager)

14 de julho de 2021
por Sudhakar Mungamoori e Vaibhav Khunger
Blog

Taking crash-consistent snapshots across multiple Amazon EBS volumes on an Amazon EC2 instance (Obtenção de snapshots consistentes em caso de falha em vários volumes do Amazon EBS em uma instância do Amazon EC2)

29 de maio de 2019
por Archana Padmasenan