ヤマムギ

growing hard days.

*

AWS BackupでRDSスナップショットをクロスリージョンコピー

   

クロスリージョンでコピーしたい対象と理由

このブログはブログのアーキテクチャをコストベースで見直しましたでご紹介したとおり、RTO12時間、RPO24時間としています。
その分コストを抑えてます。
ただし障害レベルとして、リージョン全体の超巨大災害は考えていません。

先日、大阪ローカルリージョンがAZ3つを備えた大阪リージョンになると、発表がありました。
いい機会なのでリージョンレベルでの対応も考えようと思います。
そして、AWS Backupがクロスリージョンコピーをサポートしました。
AMIは起動パラメータのイメージを作ったときに、手動でクロスリージョンコピーしとけばいいので、定期取得するAWS Backupからは除外です。

対象は、RDSとS3(画像)です。
S3はバケット間のクロスリージョンレプリケーションができるので別記事に書きます。
この記事ではRDSのスナップショットをAWS Backupによりクロスリージョンコピーした記録を書きます。

AWS Backup 設定

バックアップボールト

Defautを使ってます。

バックアッププラン

バックアッププランには、バックアップツールとバックアップリソース、タグを設定しました。

バックアップルール

日次で作成して、1週間で消えるようにしました。
下にスクロールして続きの設定をします。

バックアップボールとはDefaultを使いました。
そして、「リージョンにコピー」で他リージョンを指定します。
シンガポールを指定しました。
詳細も設定します。

元の東京リージョン同様に、1週間で削除するようにしました。

リソースの割当

バックアップ対象を設定します。
タグのキーが「Backup」、値が「Daily」を対象にしています。
バックアップ操作に使われるIAMロールはデフォルトのロールを使用しています。

結果発表〜

翌日確認すると、東京リージョンの「保護されたリソース」にRDSがありました。

RDSの「スナップショット」-「データベースサービス」からも確認できました。

シンガポールリージョンの「保護されたリソース」にRDSがありました。

シンガポールのRDSの「スナップショット」-「データベースサービス」からも確認できました。

本当は、自動バックアップされているスナップショットをコピーして欲しいところですが、ひとまずこれでOKです。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , ,

  関連記事

Amazon Connect 発信イベントをEventBridgeで確認

Amazon Connectから発信した電話に出たのか、出なかったのかを確認した …

AWSアカウント内特定リージョン内のDynamoDBテーブルを全削除するLambda(Python)

やりたいこと タイトル通りですが、特定アカウントの特定リージョン内のDynamo …

Amazon Route 53 Resolverを設定確認

Route 53 Resolverを設定しました。 東京リージョンのVPCをオン …

「CMC_Central 2024」に参加しました

個人サポーターとしてCMC_Central 2024に参加しました。 オープニン …

「Getting started with AWS Glue DataBrew」をやってみました

AWS Glue DataBrewを体験してみたくて、開発者ガイドのチュートリア …

AWS OrganizatonsのRCP(リソースコントロールポリシー)を設定しました

2024/11月に発表されましたリソースコントロールポリシーを管理している組織に …

5分でAlexaスキルを作る

「JAWS-UG Osaka 第22回勉強会 東西の中の人が語る!!! Micr …

IAMアクセス許可の境界でIAMロールの権限を制御する

IAMユーザー自身の権限はIAMポリシーで制御できますが、IAMユーザーにIAM …

AWSエンコードされたエラーメッセージをデコードするコマンドのメモ

Stdout: couldn’t create ENI: Unaut …

IAMアイデンティティセンター(IIC)のList Assignment APIを確認しました

やりたいことは、IAMアイデンティティセンター(IIC)のユーザー名をキーにして …