Zum Inhalt

Sicherungs-SLA-Richtlinien

Afi SaaS Backup für Amazon Web Services verwendet Sicherungs-SLA-Richtlinien zum Schutz von EC2-Instances und Datenbanken und zur Konfiguration benutzerdefinierter Sicherungseinstellungen wie Häufigkeit, Aufbewahrung, Archivierung und Verschlüsselungsschlüssel (von Afi oder vom Kunden verwaltet).

Eine Ressource oder eine Gruppe von Ressourcen kann direkt auf dem Bildschirm Service → Protection durch eine SLA-Richtlinie geschützt werden. Alternativ kann auf den Registerkarten Service → Protection → Resource groups und Service → Protection → Dynamic groups einer Ressourcengruppe eine SLA-Richtlinie zugewiesen werden. Dadurch wird der automatische Schutz für Ressourcen aktiviert, die der Gruppe hinzugefügt werden.

Sicherungs-SLA-Richtlinien werden im Afi-Portal auf der Registerkarte Service → Settings → SLA verwaltet. Beim Onboarding eines Mandanten erstellt Afi automatisch vordefinierte Sicherungs-SLA-Richtlinien (Gold, Silver, Bronze, Manual). Administratoren können nach Bedarf weitere SLA-Richtlinien erstellen und so den Schutz für verschiedene Gruppen von Ressourcen innerhalb eines Mandanten anpassen. Die verwendeten Sicherungs-SLA-Richtlinien wirken sich nicht auf die Dienstkosten aus. Sie können daher beliebige Richtlinien auswählen oder konfigurieren, die Ihren Anwendungsfällen am besten entsprechen.

Sicherungs-SLA-Richtlinien verwalten

Die Sicherungs-SLA-Richtlinien eines Mandanten werden im Afi-Portal auf der Registerkarte Service → Settings → SLA konfiguriert und verwaltet.

Klicken Sie auf eine Kachel in der Richtlinienliste, um die Einstellungen einer SLA-Richtlinie anzuzeigen und zu ändern. Klicken Sie oben rechts auf dem Bildschirm auf Add new SLA, um eine neue SLA-Richtlinie zu erstellen.

Die konfigurierbaren Einstellungen einer SLA-Richtlinie werden nachfolgend erläutert.

Zu sichernde Daten

Dieser Abschnitt führt die Workloads auf, die der Afi-Dienst für durch eine SLA-Richtlinie geschützte Ressourcen sichert. Derzeit schützt Afi Amazon EC2-Instances und PostgreSQL-Datenbanken in Amazon RDS und Amazon Aurora.

Information

Die Unterstützung weiterer AWS-Workloads (EFS-Dateispeicher, AWS-Cloud-Konfiguration und andere Workloads) ist für die nächsten Produktaktualisierungen vorgesehen.

Zeitplan

Mit den SLA-Zeitplaneinstellungen legen Sie fest, wie häufig Sicherungen für Ressourcen ausgeführt werden, die durch eine bestimmte SLA-Richtlinie geschützt sind. Der Dienst kann Sicherungen automatisch ein- oder dreimal täglich ausführen. Alternativ können Sie die Häufigkeit Manual auswählen, um Sicherungen manuell über das Afi-Portal zu starten. Bei Auswahl von Manual startet der Afi-Dienst für die zugehörigen Ressourcen keine automatischen Sicherungen. In den meisten Fällen werden die automatischen Optionen (ein- oder dreimal täglich) empfohlen, damit Ihre Daten regelmäßig und zeitnah gesichert werden.

Bei SLA-Richtlinien mit regelmäßiger Sicherungshäufigkeit löst der Afi-Dienst die Sicherungen innerhalb definierter, mehrere Stunden umfassender Sicherungsfenster aus:

  • Sicherungshäufigkeit einmal täglich: Ein einzelnes 9-stündiges Sicherungsfenster. Die Startzeit dieses Fensters kann bei Auswahl der Häufigkeit konfiguriert werden.
  • Sicherungshäufigkeit dreimal täglich: Drei über den Tag verteilte 6-stündige Sicherungsfenster.

Die Verteilung der Startzeiten über ein Sicherungsfenster ist wichtig, um Lastspitzen bei Amazon Web Services und eine API-Drosselung zu vermeiden.

Aufbewahrung

Standardmäßig bewahrt Afi alle Sicherungs-Snapshots jeder gesicherten Ressource unbegrenzt auf. Sie können für eine SLA-Richtlinie jedoch benutzerdefinierte Regeln zur versionsbasierten oder GFS-Datenaufbewahrung konfigurieren und damit festlegen, wie lange der Dienst Sicherungs-Snapshots aufbewahrt. Die verfügbaren Datenaufbewahrungsregeln werden im folgenden Artikel beschrieben.

Beachten Sie, dass der Afi-Dienst Aufbewahrungsregeln nur auf Sicherungen anwendet, die durch eine SLA-Richtlinie geschützt und regelmäßig gesichert werden. Wenn eine Ressource nicht durch eine SLA-Richtlinie geschützt ist, bewahrt der Dienst ihre Sicherung einschließlich aller historischen Sicherungs-Snapshots weiterhin auf, wendet aber keine benutzerdefinierten Aufbewahrungs- oder Archivierungsregeln an.

Archivierung

Archivierungsregeln legen fest, wie lange der Afi-Dienst die Sicherung einer durch eine SLA-Richtlinie geschützten Ressource aufbewahrt, nachdem sie auf der Afi-Seite als Archived gekennzeichnet wurde. Eine Ressource erhält den Status Archived, wenn sie auf der AWS-Seite gelöscht wird. Archivierungsregeln werden im folgenden Artikel ausführlich beschrieben.

Verschlüsselung

Standardmäßig werden alle Afi-Sicherungen mit mandantenspezifischen, von Afi verwalteten Verschlüsselungsschlüsseln verschlüsselt. Darüber hinaus unterstützt Afi vom Kunden verwaltete Cloud-KMS-Verschlüsselungsschlüssel. Damit können Dienstadministratoren regulatorische Anforderungen erfüllen und eine zusätzliche Kontrollebene über ihre Sicherungsdaten erhalten. Die Einrichtung der kundenseitig verwalteten Verschlüsselung (BYOK) wird in diesem Abschnitt beschrieben.

Ressourcen mit einer Sicherungs-SLA-Richtlinie schützen

Nachdem Sie eine Sicherungs-SLA-Richtlinie ausgewählt oder konfiguriert haben, können Sie diese auf der Registerkarte Service → Protection einer oder mehreren Ressourcen zuweisen. Wenn eine Ressource durch eine SLA-Richtlinie geschützt ist, können Sie ihre Sicherung durch Klicken auf die Sicherungsschaltfläche auslösen.

Sie können eine Sicherungs-SLA-Richtlinie auch einer Ressourcengruppe auf den Registerkarten Service → Protection → Resource groups (zum Schutz aller Ressourcen einer bestimmten Art, beispielsweise aller EC2-Instances oder aller PostgreSQL-Datenbanken) und Service → Protection → Dynamic groups (für eine granularere Konfiguration anhand von Tag-Werten oder Regionen) zuweisen. Weitere Informationen finden Sie in diesem Leitfaden.

Bei AWS-Mandanten können Sie mehrere unabhängige Sicherungssequenzen für eine Ressource (z. B. eine EC2-Instance oder eine PostgreSQL-Datenbank) erstellen, indem Sie sie mehrfach mit unterschiedlichen Sicherungs-SLA-Richtlinien (z. B. Gold und Silver) schützen. Dadurch können Ressourcendaten an mehreren Sicherungsspeicherorten in verschiedenen Regionen gesichert werden (verfügbar im zweiten Halbjahr 2026).

Beachten Sie, dass jede Sicherungssequenz mit der zugehörigen Sicherungs-SLA-Richtlinie verknüpft ist. Wenn Sie einer Ressource eine neue Sicherungs-SLA-Richtlinie zuweisen und eine Sicherung starten, wird eine neue Sicherungssequenz von Grund auf erstellt.