AWS Backup
รวมศูนย์จัดการสำรองข้อมูลทั้งหมดในคลิกเดียว
AWS Backup ก็เหมือนฟีเจอร์ "ออโต้เซฟพร้อมกันทุกเกม" ในเครื่องคอนโซลของคุณ — คุณไม่ต้องไปนั่งจำว่าเกมไหนต้องกดเมนูเข้าเซฟตรงไหน คุณแค่บอกเครื่องหลักว่า "ให้เซฟความคืบหน้าทุกๆ เที่ยงคืน" มันจะไปสั่งกดเซฟให้หมดเลยในปุ่มเดียว (จัดการศูนย์กลาง)
เมื่อคุณมีระบบทั้ง EBS, EFS, RDS, DynamoDB แต่ละตัวมีหน้าจอกดทำระบบสำรองข้อมูล (Snapshot) ของตัวเอง ซึ่งถ้าทำแยกกันทีละส่วนมันน่าปวดหัว แอดมินมักจะตั้งค่าหลุดลืมบ้าง จนเป็นจุดบกพร่องเรื่อง Security
- AWS Backup (ระบบสำรองข้อมูลรวมศูนย์) — เป็นบริการ "ไม้กายสิทธิ์" ที่ให้เราสร้าง Backup Plan (แผนสำรอง) ที่หน้าจอเดียว (เช่น สำรองทุกวันตอนเที่ยงคืน เก็บไว้ล่วงหน้า 30 วัน แล้วค่อยย้ายลง Glacier (น้ำแข็ง) เพื่อประหยัดเงิน)
- บริการนี้รองรับทรัพยากรบน AWS ข้ามบริการได้อย่างหลากหลาย (EBS, RDS, DynamoDB, EFS ฯลฯ)
- มันคอยตามตรวจสอบ (Audit) ให้ด้วยว่าทุกอย่างทำสำรองสำเร็จตามกฎหมายกำหนด (Compliance) หรือเปล่า
สรุป Key Takeaways
- AWS Backup = รวมศูนย์การตั้ง policy และทำสำรองข้ามหลายบริการ (EBS/RDS/EFS)
- ตั้ง Backup Plan หน้าเดียว ดูแล compliance ง่ายกว่าการกดทีละบริการ
คำถามที่พบบ่อย
มี snapshot ของแต่ละบริการอยู่แล้ว ทำไมต้องใช้ AWS Backup
เพราะการตั้ง snapshot แยกทีละบริการทำให้ policy กระจัดกระจาย ตรวจสอบยากว่าครบไหม AWS Backup รวมทุกอย่างเป็น Backup Plan เดียว ตั้งรอบเวลา อายุการเก็บ และการย้ายลง cold storage พร้อมรายงาน compliance ในที่เดียว
AWS Backup ป้องกัน ransomware หรือคนแอบลบ backup ได้ไหม
ได้ด้วย Backup Vault Lock — ล็อก vault แบบ WORM ให้ลบหรือแก้ backup ก่อนกำหนดไม่ได้แม้เป็น root และยังทำ cross-account / cross-region backup แยกสำเนาไปไว้บัญชีอื่นเพื่อกันบัญชีหลักโดนยึดได้
สำรองข้าม region หรือข้ามบัญชีได้ไหม
ได้ — Backup Plan สั่ง copy ไป region อื่น (กัน disaster ระดับ region) และ copy ไป account อื่น (กันกรณี account หลักถูกเจาะ) ได้ในแผนเดียว เป็นคีย์เวิร์ดที่ข้อสอบด้าน DR ชอบถาม
ลองทำ Quiz ท้ายบท
คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

