AWS · Infrastruttura · scheda YoctoIT

Backup

La protezione dati centralizzata di AWS: una sola policy per EC2, RDS, EFS e il resto — con vault immutabili e report di conformità.

FOCUS · GOVERNANCEUna policy, tutti i servizi: il backup cloud che si dimostra agli auditor
Materiale YoctoIT per clienti e partner · AWS e i nomi dei servizi sono marchi di Amazon.com, Inc.
01 · Cos'è

AWS Backup, in chiaro.

AWS Backup unifica ciò che prima era sparso: piani di backup centralizzati per i servizi AWS (e per VMware su AWS), vault con immutabilità (Vault Lock), copia cross-region e cross-account, report di conformità pronti per gli audit.

15+ servizi
protetti da un'unica console: EC2, EBS, RDS, EFS, DynamoDB, S3…
Vault Lock
l'immutabilità governata: nemmeno l'admin cancella
Cross-account
la copia in un account isolato: il ransomware non salta il fosso
Icona ufficiale AWS — AWS Backup
ICONA UFFICIALE AWS · Backup
02 · Come lo si usa bene

Le cose che fanno la differenza.

La catena di protezione

Backup planpolicy centrali: frequenza, retention, tag
EC2/EBS
RDS/Aurora
EFS · S3 · DynamoDB
i servizi protetti in modo uniforme
Vault (+ Vault Lock)il deposito, immutabile a richiesta
Copia cross-region / accountla resilienza geografica e amministrativa
Dal piano al vault, tutto tracciato

Piani per tag

Le risorse si proteggono da sole: il tag 'backup=gold' basta a includerle nel piano giusto.

Point-in-time recovery

Per RDS e DynamoDB il ripristino al secondo: l'errore umano riavvolto.

Restore testing

I test di ripristino automatici: la prova periodica che il backup funziona davvero.

Audit Manager

La conformità dimostrata: report che incrociano policy e realtà, per NIS2 e ISO.

03 · In profondità

Piani, vault e il ripristino provato

AWS Backup centralizza policy su EC2/EBS, RDS/Aurora, DynamoDB, EFS/FSx, S3 e VMware: i backup plan definiscono frequenza, retention e vault di destinazione; i vault con Vault Lock sono WORM. La copia cross-account e cross-region costruisce la 3-2-1 nativa; le restore testing plan eseguono ripristini di prova schedulati e ne misurano l'esito — l'RTO diventa un numero osservato.

  • Backup plan — tag-based: la risorsa nuova col tag giusto è già protetta
  • Vault Lock — WORM in modalità compliance: nemmeno root cancella
  • Cross-account — la copia in un account cassaforte: il compromesso non la raggiunge
  • Restore testing — ripristini di prova automatici con validazione: il DR con le evidenze
  • Point-in-time — RDS/Aurora e S3 con recovery continuo dove serve RPO fine
  • Audit Manager — i report di conformità dei backup pronti per l'audit
04 · Numeri e ciclo di vita

I numeri che contano.

12+
i servizi coperti da un solo piano
3-2-1
nativa con copia cross-region e cross-account
35 gg
il PITR massimo di RDS: oltre, entra il backup
100%
dei restore test loggati: l'RTO misurato, non dichiarato
Anche in cloud il backup si giudica al ripristino: piani tag-based, vault blindati e restore test mensili — li impostiamo e li leggiamo noi.
05 · Use case

Dove rende davvero.

Compliance del cloud

Il backup di tutto il footprint AWS dimostrabile in un report: l'auditor ringrazia.

Isolamento dal ransomware

Vault immutabile in account separato: la copia che sopravvive alla compromissione dell'account.

Protezione multi-region

La copia dall'Irlanda a Francoforte: il DR del dato con una riga di policy.

Il backup cloud lo trattiamo come quello on-prem: policy scritte, immutabilità e restore test periodici — standard YoctoIT.