Tanquem el Capítol 26 (i la Part VI) amb la peça més fonamental de qualsevol estratègia de disaster recovery: les còpies de seguretat. Vam veure al subcapítol 26.2 que fins i tot l’estratègia més bàsica (Backup & Restore) es basa en tenir bones còpies. Però fer còpies bé, de molts serveis diferents, de manera fiable i automàtica, no és trivial. Per resoldre-ho, AWS ofereix AWS Backup: un servei que centralitza i automatitza les còpies de seguretat de tota la teva infraestructura.

El problema: còpies disperses i manuals

Una empresa típica a AWS té dades en molts llocs: bases de dades RDS (Capítol 8), discs de servidors (EBS), arxius a EFS, dades a DynamoDB... Cada servei té la seva pròpia manera de fer còpies. Gestionar-les per separat és un embolic i un risc:

❌ Sense centralitzar:
   RDS     → còpies configurades per una banda
   EBS     → còpies configurades per una altra
   DynamoDB → còpies configurades per una altra
   EFS     → algú es va recordar de configurar-les?
   → fàcil oblidar alguna cosa, inconsistent, difícil d’auditar

Els problemes de fer-ho així: és fàcil oblidar configurar les còpies d’algun recurs (i descobrir-ho quan ja és tard), cada servei es gestiona diferent, és difícil comprovar que tot s’està recolzant, i no hi ha una política comuna. Necessites un lloc únic que gestioni totes les còpies.

Què és AWS Backup

AWS Backup és un servei que centralitza i automatitza les còpies de seguretat de molts serveis d’AWS des d’un sol lloc. Definixes les teves regles de còpia una vegada, i AWS Backup s’encarrega de fer les còpies de tots els recursos indicats, automàticament i de manera consistent.

                    AWS BACKUP (un sol lloc)
                          │
        ┌─────────┬───────┼───────┬─────────┐
        ▼         ▼       ▼       ▼         ▼
       RDS       EBS   DynamoDB  EFS      altres
   (fa còpies de tots segons les teves regles, automàticament)

Analogia: AWS Backup és com contractar un servei professional de còpies per a tota la teva casa, en comptes que cada habitació s’encarregui pel seu compte. En lloc que tu recordis fer una còpia de l’ordinador, una altra del mòbil, una altra dels documents... un únic servei s’ocupa de tot, segons un pla que defineixes una vegada, i et garanteix que res es queda sense còpia. Centralitzat, automàtic i fiable.

Què fa AWS Backup

  1. Polítiques de còpia centralitzades (Backup Plans)

Defineixes plans de còpia (backup plans) que diuen què copiar, cada quant i quant temps guardar-ho, i s’apliquen automàticament:

Pla de còpia:
   - Què:        totes les bases de dades i discs amb l’etiqueta "producció"
   - Cada quant: còpia diària a les 3:00
   - Retenció:   guardar les còpies durant 30 dies

Fixa’t com això connecta amb el RPO (subcapítol 26.1): la freqüència de les còpies (cada quant) determina quantes dades pots perdre. Si copies cada hora, el teu RPO és d’una hora.

  1. Aplicar còpies per etiquetes (a escala)

AWS Backup pot aplicar un pla a tots els recursos que tinguin certa etiqueta (recorda les etiquetes, subcapítol 6.x). Així, qualsevol recurs nou que creïs amb l’etiqueta «producció» queda automàticament inclòs a les còpies, sense haver-te’n de recordar. Això evita l’error d’oblidar recolzar alguna cosa.

  1. Gestió del cicle de vida i retenció

Gestiona automàticament quant temps es guarden les còpies i quan s’esborren les velles (per no acumular costos infinits), i fins i tot pot moure còpies antigues a emmagatzematge més barat (recorda les classes d’emmagatzematge, subcapítol 5.x).

  1. Compliment i auditoria

Des d’un sol panell, veus què s’està recolzant i què no, cosa que facilita demostrar (a auditors, per normativa) que les teves dades estan protegides. Això enllaça amb el compliment que vam veure al Capítol 23.

Per què importa: protecció fiable i sense oblits

El gran valor d’AWS Backup és la tranquil·litat de saber que totes les teves dades importants es recolzen de manera automàtica, consistent i verificable, sense dependre que algú es recordi de configurar-ho recurs per recurs. Les còpies són la teva xarxa de seguretat definitiva: si tot l’altre falla (una esborrada accidental, un atac de ransomware, un error catastròfic), pots recuperar des de les còpies.

⚠️ Una còpia que no s’ha provat, no és una còpia. Tan important com fer còpies és verificar que es poden restaurar. Moltes empreses descobreixen que les seves còpies estaven corruptes o incompletes... just quan les necessiten. Prova les teves restauracions periòdicament.

Exemple del món real: una empresa pateix un atac de ransomware que xifra i danya dades en diverses de les seves bases de dades. Pànic... fins que recorden que tenen AWS Backup amb còpies diàries de tots els recursos de producció (aplicades automàticament per etiqueta). Restaurem les bases de dades a l’estat de la nit anterior. Perden, com a molt, unes hores de dades (el seu RPO), però recuperen el negoci en hores en comptes de perdre-ho tot. La inversió en còpies centralitzades i automàtiques els va salvar. Sense AWS Backup, potser alguna base de dades crítica no hauria tingut còpia, amb conseqüències catastròfiques.

Com tanca la Part VI

AWS Backup és la base sobre la qual es recolzen les estratègies de disaster recovery:

RTO i RPO (26.1)              → defineixen quant puc perdre i trigar
Estratègies de DR (26.2)     → com em recupero (totes necessiten còpies)
Route 53 failover (26.3)     → redirigir trànsit automàticament en fallar
AWS Backup (aquest)          → la XARXA DE SEGURETAT: còpies centralitzades i fiables

Sense bones còpies, cap estratègia de recuperació funciona. AWS Backup garanteix que aquesta base està sòlida.

El que has de recordar

  • Gestionar còpies de cada servei per separat és un embolic i un risc (fàcil oblidar alguna cosa, inconsistent, difícil d’auditar). Cal centralitzar.
  • AWS Backup centralitza i automatitza les còpies de seguretat de molts serveis (RDS, EBS, DynamoDB, EFS...) des d’un sol lloc. Com un servei professional de còpies per a tota la casa.
  • Funcions: plans de còpia (què, cada quant, quant guardar), aplicació per etiquetes (els recursos nous s’inclouen sols), gestió del cicle de vida/retenció, i auditoria centralitzada.
  • La freqüència de les còpies determina el teu RPO (subcap. 26.1): còpies més freqüents = menys dades perdudes.
  • Aporta la tranquil·litat de tenir totes les dades protegides automàticament; les còpies són la xarxa de seguretat definitiva davant esborrats, atacs o desastres.
  • ⚠️ Prova les teves restauracions: una còpia que no s’ha provat no és fiable.

Has completat el Capítol 26 i, amb ell, tota la Part VI (AWS avançat: seguretat, observabilitat i costos)! Ja domines com assegurar, observar, optimitzar i protegir la teva infraestructura. A la Part VII farem un salt cap a les arquitectures de referència i patrons experts, començant pel Well-Architected Framework d’AWS.

Cloud, AWS & Terraform — De zero a expert

Capítol 1 · Què és el cloud computing

Capítol 2 · El mercat cloud i els grans proveïdors

Capítol 3 · Regions, zones de disponibilitat i edge

Capítol 4 · Càlcul: EC2

Capítol 5 · Emmagatzematge: S3

Capítol 6 · Xarxes: VPC

Capítol 7 · Identitat i accés: IAM

Capítol 8 · Bases de dades gestionades

Capítol 9 · Per què Infraestructura com a Codi

Capítol 10 · HCL: el llenguatge de Terraform

Capítol 11 · Providers i estat

Capítol 12 · La teva primera infraestructura real amb Terraform

Capítol 13 · Balanceig de càrrega i autoescalat

Capítol 14 · Serverless amb Lambda

Capítol 15 · Missatgeria i esdeveniments

Capítol 16 · Lliurament de contingut i DNS

Capítol 17 · Contenidors a AWS

Capítol 18 · Mòduls: reutilització i composició

Capítol 19 · Workspaces i gestió d'entorns

Capítol 20 · Backends remots i locking

Capítol 21 · Testing d'infraestructura

Capítol 22 · Terraform en CI/CD

Capítol 23 · Seguretat en profunditat

Capítol 24 · Observabilitat: logs, mètriques i traces

Capítol 25 · Optimització de costos

Capítol 26 · Alta disponibilitat i disaster recovery

Capítol 27 · Well-Architected Framework d'AWS

Capítol 28 · Arquitectures serverless a escala

Capítol 29 · Plataformes de dades a AWS

Capítol 30 · Multi-compte i landing zones

Capítol 31 · Platform Engineering i Internal Developer Platform

Capítol 32 · Certificacions AWS rellevants

Capítol 33 · Projectes per consolidar el que s'ha après

Capítol 34 · Recursos i comunitat

© Copyright 2024. Tots els drets reservats