Prácticas recomendadas para la copia de seguridad de datos en AWS + (riesgos y limitaciones)

AWS Backup ofrece cierto grado de protección de datos, pero su solución integrada presenta algunas desventajas. Descubra las mejores prácticas para la copia de seguridad de datos en AWS en esta guía elaborada por expertos.
Director of Product Management

¿Qué es AWS Backup?

Amazon Web Services (AWS) Backup es un servicio rentable, totalmente gestionado y centralizado que simplifica la copia de seguridad de datos en todos los servicios de AWS, tanto en la nube como en las instalaciones locales. 

El sistema está diseñado para automatizar y consolidar todas las tareas de copia de seguridad en un único lugar, lo que facilita la supervisión de la actividad de sus recursos de AWS.

Además, AWS Backup está perfectamente equipado para proteger volúmenes de almacenamiento, sistemas de archivos y bases de datos en varios servicios de AWS, entre los que se incluyen:

  • Amazon DynamoDB
  • Amazon Elastic Block Store (EBS)
  • Amazon Relational Database Service (RDS)
  • Amazon Elastic File System (EFS)
  • AWS Storage Gateway
  • Amazon Simple Storage Service (S3)
  • Amazon Elastic Compute Cloud (EC2)

Lectura relacionada: Las soluciones de copia de seguridad de datos empresariales mejor valoradas actualmente en el mercado

Cómo gestiona AWS Backup las copias de seguridad de EC2 y RDS

AWS Backup actúa como una consola centralizada para gestionar las operaciones de copia de seguridad de servicios nativos individuales, incluidos Amazon EC2 y RDS. Ofrece una interfaz unificada que permite a los usuarios definir planes de copia de seguridad, programaciones y políticas de retención para sus instancias de EC2 y sus bases de datos de RDS.

En el caso de Amazon EC2, AWS Backup le permite crear planes de copia de seguridad que especifican con qué frecuencia deben realizarse las copias de seguridad y durante cuánto tiempo deben conservarse. 

A menudo, estos planes incluyen copias de seguridad consistentes con la aplicación para garantizar la integridad de los datos durante el proceso de copia de seguridad. Además, AWS Backup permite a los usuarios crear imágenes de máquina de Amazon (AMI) de sus instancias de EC2 como parte del proceso de copia de seguridad, lo que simplifica la restauración de las instancias.

__wf_reserved_inherit__wf_reserved_inherit

En el caso de Amazon RDS, este servicio realiza automáticamente copias de seguridad diarias y las conserva durante un periodo determinado. También puede crear instantáneas manuales mediante AWS Backup, lo que le proporciona un mayor control sobre el proceso de copia de seguridad. 

💡Nota → Aunque AWS Backup simplifica la gestión de las copias de seguridad de EC2 y RDS a través de una interfaz centralizada, es posible que algunos aspectos del proceso de copia de seguridad sigan requiriendo una configuración manual y la coordinación con los servicios nativos. 
 

Estas actividades pueden incluir la especificación de la frecuencia de las copias de seguridad, las políticas de retención y otros parámetros que varían en función del caso de uso específico.

¿Cómo funciona AWS Backup?

Todo el ecosistema de AWS Backup funciona centralizando y automatizando las copias de seguridad de datos en todos los servicios de AWS; para ello, sigue estos pasos. 

Defina una política de copia de seguridad.

AWS Backup crea políticas de copia de seguridad denominadas «planes de copia de seguridad», que le ayudan a definir los requisitos de copia de seguridad aplicables a su recurso de AWS, incluida la frecuencia de las copias de seguridad y el periodo durante el cual se conservan. Como alternativa, puede utilizar la consola de AWS Backup, la API o la interfaz de línea de comandos (CLI) de AWS para crear y gestionar estas políticas.

Por ejemplo, puede crear un plan de copia de seguridad que implemente una programación mensual, semanal, diaria u horaria, en función de sus necesidades y requisitos.

Además, puede utilizar grupos de recursos y funciones de etiquetado para clasificar sus copias de seguridad según criterios específicos. Esto le permite gestionar sus copias de seguridad de forma más eficiente, organizándolas según sus requisitos.

Por ejemplo, puede optar por enviar las copias de seguridad más antiguas al almacenamiento en frío, donde el coste de almacenamiento es menor, o establecer políticas de caducidad para las copias de seguridad que ya no sean necesarias [no recomendado], optimizando así el coste del almacenamiento de las copias de seguridad.

Asigne los recursos de AWS [preferidos] al plan de copia de seguridad.

Estos recursos pueden proceder de diferentes servicios de AWS, entre los que se incluyen tablas de Amazon DynamoDB, volúmenes de Amazon EBS, bases de datos de Amazon RDS, sistemas de archivos de Amazon EFS y volúmenes de AWS Storage Gateway. Y si dispone de un gran número de recursos, puede utilizar las «etiquetas de recursos» para asignar recursos a un plan de copia de seguridad.

Inicie las copias de seguridad automáticas.

Una vez creado el plan de copia de seguridad y asignados los recursos, AWS inicia las copias de seguridad automáticas de los recursos asignados utilizando las programaciones predefinidas tal y como se han establecido en el plan de copia de seguridad. 

‍Pase al punto de recuperación.

AWS almacena todos los datos de copia de seguridad en el «punto de recuperación», que generalmente hace referencia a las diferentes copias de seguridad en los servicios de AWS. Por ejemplo, Amazon Simple Storage Service (S3) se utiliza habitualmente para copias de seguridad a, mientras que Amazon EBS se utiliza para copias de seguridad a nivel de bloque. Ahora bien, cada punto de recuperación es una copia de seguridad de un recurso en un momento determinado.

Almacenamiento de copias de seguridad.

Todas las copias de seguridad de AWS se almacenan en la «caja fuerte para proteger los datos copiados». Estas cámaras acorazadas están bien cifradas y ofrecen «control de acceso» mediante el Servicio de gestión de claves (KMS).

Supervisión.

Tras la copia de seguridad, AWS Backup proporciona una vista de panel de control de las actividades de copia de seguridad en todo su entorno de AWS — pero hay una pega.

Para obtener visibilidad sobre las tareas de copia de seguridad, el rendimiento, el consumo y otros aspectos, es necesario implementar configuraciones independientes. Por ejemplo, necesitará CloudTrail, CloudFormations y EventBridge, así como configuraciones independientes para las notificaciones.

Restauración.

Cuando llegue el momento de restaurar los archivos de los que se ha realizado una copia de seguridad, puede utilizar la funcionalidad de restauración de AWS Backup.

Sin embargo, AWS no permite la restauración de archivos para los principales servicios cubiertos (p. ej., EC2). La mayoría de las opciones de restauración de AWS se limitan a las instancias (RDS, EC2, Aurora, etc.). Tampoco existen restauraciones a nivel de base de datos.

No obstante, puede utilizar la consola, la API o la CLI de AWS Backup para iniciar el proceso de restauración. De este modo, podrá elegir puntos de restauración específicos o un momento concreto para restaurar sus datos.

Características y capacidades de AWS Backup

AWS Backup ofrece varias características y capacidades clave, lo que lo convierte en una solución de copia de seguridad potente y flexible para los recursos de AWS. Estas son algunas de sus características más destacadas:

Copia de seguridad entre regiones

AWS Backup le permite copiar copias de seguridad entre varias regiones de AWS, ya sea bajo demanda o de forma automática como parte de su plan de copias de seguridad programado. Esto resulta especialmente útil en situaciones de recuperación ante desastres o como parte de un requisito de cumplimiento normativo en el que deba almacenar las copias de seguridad lejos de su origen.

Copia de seguridad y gestión entre cuentas

Con AWS Backup, puede gestionar copias de seguridad en todas las cuentas de AWS de su organización utilizando automáticamente sus políticas de copia de seguridad para aplicar los planes de copia de seguridad.

Además, la función de copia de seguridad entre cuentas facilita la copia de las copias de seguridad a varias cuentas de AWS diferentes dentro de la estructura de gestión de su organización de AWS. Esto significa que puede «concentrar» y «distribuir» sus copias de seguridad. 

Al concentrar, recopila sus copias de seguridad de varias cuentas de AWS y las almacena en una única cuenta de repositorio, lo que facilita la supervisión de las actividades de copia de seguridad.

A continuación, al distribuir, toma sus copias de seguridad y las copia a otras cuentas, lo que le permite lograr una mayor resiliencia. Esto proporciona una protección adicional frente a la eliminación accidental y a las actividades maliciosas. 

Políticas de gestión del ciclo de vida

Las políticas de gestión del ciclo de vida de AWS Backup transfieren automáticamente los datos de las copias de seguridad a un nivel de almacenamiento en frío de bajo coste tras un periodo específico. También se pueden configurar para eliminar automáticamente las copias de seguridad al final de su ciclo de vida, lo que garantiza que no pague por almacenamiento que ya no necesita.

Gestión centralizada de copias de seguridad

AWS Backup ofrece una consola centralizada, una API y una CLI para gestionar copias de seguridad en múltiples servicios de AWS. Le permite definir y gestionar políticas de copia de seguridad desde una única ubicación, lo que simplifica el proceso de configuración y gestión de las copias de seguridad.

Supervisión e informes de la actividad de copia de seguridad

AWS Backup se integra con AWS CloudWatch y AWS CloudTrail, lo que proporciona informes detallados sobre los trabajos de copia de seguridad y restauración. Puede supervisar el progreso de sus tareas de copia de seguridad y restauración, recibir alertas sobre posibles problemas y generar informes de cumplimiento normativo, lo que le proporciona una visibilidad y un control totales sobre sus operaciones de copia de seguridad.

AWS Backup también se integra con EventBridge, lo que le permite ver y supervisar los eventos de copia de seguridad en tiempo real a través del panel de control centralizado.  

Bóveda de copias de seguridad

La función de bóveda de copias de seguridad de AWS Backup ofrece cifrado completo y políticas de acceso basadas en recursos que le permiten controlar quién tiene acceso a sus copias de seguridad —e incluso a la propia bóveda—.

Aunque el contenido de cada copia de seguridad de AWS Backup es inmutable (lo que significa que nadie puede alterarlo), aún así puede utilizar el «Vault Lock» de AWS Backup para aplicar un modelo de seguridad WORM (escritura única, lectura múltiple). Esto impide que nadie (incluido usted mismo) elimine copias de seguridad o altere su período de retención.

Cumplimiento normativo y auditoría

El «Backup Audit Manager» de AWS Backup proporciona controles integradoscontroles integrados para gestionar sus actividades de copia de seguridad, lo que le permite cumplir los requisitos de auditoría, cumplimiento normativo y gobernanza.

Por ejemplo, puede ejecutar una auditoría basada en cuentas para identificar recursos y actividades específicos que aún deban cumplir con la normativa. También es compatible con AWS Organizations, lo que le permite gestionar y supervisar las copias de seguridad en varias cuentas.

Sin embargo, hay una pega: AWS requiere configuraciones independientes y servicios adicionales para las auditorías. Le recomendamos que vea este vídeo de YouTube para obtener más detalles sobre cómo funciona todo.

Copias de seguridad completas e incrementales

Copias de seguridad completas

Cuando realiza una copia de seguridad completa, AWS Backup captura todos los datos del recurso seleccionado en el momento en que se inicia la tarea de copia de seguridad. A continuación, esta copia de seguridad se almacena como un punto de recuperación en un almacén de copias de seguridad. El punto de recuperación contiene toda la información necesaria para restaurar los datos a su estado en el momento de la copia de seguridad.

Una de las principales ventajas de la función de copia de seguridad completa es que cifra automáticamente sus copias de seguridad con la clave KMS de su almacén de AWS Backup. Esto añade una capa adicional de protección a sus copias de seguridad de AWS.

Copias de seguridad incrementales

AWS Backup admite copias de seguridad incrementales, que capturan únicamente los cambios realizados desde la última copia de seguridad. Esto reduce la duración de la copia de seguridad y los costes de almacenamiento al evitar copias redundantes de los datos.

Utilice una combinación de copias de seguridad completas e incrementales como parte de una estrategia de copia de seguridad equilibrada. Por ejemplo, podría realizar una copia de seguridad completa una vez a la semana y copias de seguridad incrementales el resto de días. Este enfoque proporciona una protección integral de los datos, al tiempo que ayuda a gestionar los costes de almacenamiento.

Estas características y capacidades convierten a AWS Backup en una solución integral para gestionar las copias de seguridad en AWS, garantizando que sus datos estén bienprotegidos y le ayudan a cumplir sus requisitos de continuidad del negocio y de cumplimiento normativo.

💡Nota → AWS Backup no ofrece compatibilidad con copias de seguridad incrementales para DocumentDB, Neptune, Amazon Redshift y DynamoDB.

Cómo crear una copia de seguridad de AWS para instancias de EC2

Para crear una copia de seguridad en AWS, siga los pasos que se describen a continuación.

Paso 1: Crear un plan de copia de seguridad

  • Inicie sesión en la «Consola de administración de AWS» (a través de https://console.aws.amazon.com/) y acceda con las credenciales de su cuenta de AWS.
  • Acceda al «Servicio de copias de seguridad de AWS».»
  • Haga clic en «Gestión y gobernanza» —o escriba «copia de seguridad».
  • Haga clic en «Planes de copia de seguridad» y en «Crear un plan de copia de seguridad». 

Paso 2: Configure los ajustes del plan de copia de seguridad

Existen dos formas de crear un plan de copia de seguridad; puede optar por partir de una plantilla de plan existente o crear una nueva. 

Para esta guía, seleccionemos «Crear un nuevo plan» y asignémosle un nombre. A continuación, configuraremos los parámetros de copia de seguridad según nuestras necesidades.

  • Seleccione la frecuencia de las copias de seguridad (por ejemplo,, diaria, cada hora o mensual).
  • Elija una ventana de copia de seguridad (es decir, el momento en el que se realizará la copia de seguridad).
  • Especifique las reglas de ciclo de vida, que determinan durante cuánto tiempo se conservan sus copias de seguridad.
  • Puede establecer períodos de retención basados en criterios específicos, como días, semanas, meses o años.
  • Si lo desea, active las «copias de seguridad entre regiones» para almacenar copias de sus copias de seguridad en una región de AWS diferente y así aumentar la resiliencia.

Paso 3: Defina las reglas de copia de seguridad

Vaya a la sección «Configuración avanzada de copias de seguridad» y elija su método de copia de seguridad entre las opciones indicadas. 

En la siguiente pantalla, se le pedirá que asigne recursos.

💡Nota → La asignación de recursos especifica qué recursos protegerá AWS Backup utilizando su plan de copia de seguridad recién creado o ya existente.

Existen tres formas de asignar recursos en AWS Backup;

  • Asignación de recursos mediante la consola.
  • Asignar recursos mediante AWS CloudInformation.
  • Asignación de recursos mediante programación.

En esta guía, asignaremos recursos mediante la consola.

  • En la sección «Asignar recursos», verá dos opciones: «Asignar recursos por» y «Asignar recursos mediante etiquetas».

Si va a asignar recursos manualmente:

  • Seleccione «Asignar recursos por» y haga clic en «Añadir recurso».
  • En el menú desplegable «Tipo de recurso», seleccione el tipo de recurso que desee asignar. Por ejemplo, si desea asignar una instancia de Amazon RDS, elija «RDS».»
  • En el campo «ID del recurso», introduzca el ID del recurso. En el caso de una instancia de RDS, este sería el identificador de la instancia.
  • Haga clic en «Añadir» para añadir el recurso.

Puede repetir estos pasos para añadir manualmente tantos recursos como desee.

Si va a asignar recursos mediante etiquetas:

  • Seleccione «Asignar recursos mediante etiquetas» y haga clic en «Añadir condición».
  • En el campo «Clave de etiqueta», introduzca la clave de la etiqueta.
  • En el campo «Valor de la etiqueta», introduzca el valor de la etiqueta.
  • Haga clic en «Añadir» para añadir la condición.

Con esta configuración, AWS Backup realizará automáticamente una copia de seguridad de todos los recursos que tengan la etiqueta especificada.

  • Por último, haga clic en «Asignar recursos» para guardar los cambios.

¡Ya está! AWS Backup realizará ahora copias de seguridad de los recursos que ha asignado de acuerdo con la programación y las reglas que ha definido en el plan de copia de seguridad. 

Paso 4: Configurar los ajustes del almacén de copias de seguridad

  • Seleccione el almacén de AWS Backup en el que desea almacenar su copia de seguridad.
  • Seleccione «Crear un almacén de copias de seguridad».
  • Indique un nombre para el almacén y, si lo desea, añada una descripción según sus necesidades; por ejemplo, si se trata de registros financieros de la empresa, podría ser «[nombre_de_la_empresa_Registros_Financieros_año]».
  • Seleccione la configuración de cifrado para sus copias de seguridad. Puede utilizar AWS KMS para gestionar las claves de cifrado o dejar que AWS Backup las gestione automáticamente.
  • Haga clic en «Crear almacén de copias de seguridad».

Paso 5: Revise y cree un plan de copias de seguridad

Revise todos los ajustes y, si todo está correcto, haga clic en «Crear plan». 

A partir de ahora, AWS Backup realizará automáticamente copias de seguridad de sus recursos de acuerdo con las reglas definidas en el plan.

Puede supervisar el estado de estas copias de seguridad accediendo a la sección «Tareas» en AWS Backup. Desde allí, podrá restaurar datos a partir de las copias de seguridad, modificar los planes de copia de seguridad y realizar otras tareas relacionadas con las copias de seguridad.

💡Tenga en cuenta que el uso de AWS Backup y el almacenamiento consumido por las copias de seguridad conllevan costes.

Asegúrese de consultar la página de precios de AWS para obtener información detallada sobre los costes.

Prácticas recomendadas de AWS Backup

  1. Defina unos RTO y RPO claros
  2. Utilice soluciones de almacenamiento rentables
  3. Gestione el control de versiones y el ciclo de vida de las instantáneas
  4. Cifre los datos de copia de seguridad y el almacén
  5. Implementar un plan de recuperación ante desastres multirregional
  6. Supervise y pruebe sus copias de seguridad periódicamente
  7. Automatice sus operaciones de copia de seguridad

1. Defina unos RTO y RPO claros

El objetivo de tiempo de recuperación (RTO) y el objetivo de punto de recuperación (RPO) son dos métricas esenciales a la hora de diseñar una estrategia de copias de seguridad y recuperación ante desastres. Estas métricas orientan las decisiones sobre la frecuencia de las copias de seguridad, la replicación y la infraestructura necesaria para ejecutar sus aplicaciones tras un desastre.

El objetivo de tiempo de recuperación (RTO)

Es el tiempo máximo aceptable durante el cual su aplicación puede permanecer fuera de servicio. Esta métrica determina el tiempo de inactividad de su aplicación en caso de fallo o desastre.

Por ejemplo, si su RTO está fijado en 2 horas, su estrategia de copias de seguridad y recuperación debe estar diseñada para restaurar el sistema en un plazo de 2 horas tras cualquier fallo.

Objetivo de punto de recuperación (RPO).

Se trata de la antigüedad máxima de los archivos que una organización debe recuperar del almacenamiento de copias de seguridad para que las operaciones normales se reanuden tras un desastre. En otras palabras, es la cantidad de datos que puede permitirse perder. 

Por ejemplo, si su RPO es de 1 hora, deberá realizar una copia de seguridad de sus datos al menos cada hora para garantizar una pérdida mínima de datos.

RTO y RPO en AWS Backup

Al utilizar AWS Backup, asegúrese de diseñar su estrategia de copias de seguridad para cumplir con los valores de RTO y RPO requeridos.

  • Puede programar copias de seguridad con la frecuencia necesaria para cumplir su RPO. Por ejemplo, si su RPO es de 1 hora, podría programar las copias de seguridad para que se realicen cada hora.
  • Para cumplir con su RTO, considere la posibilidad de utilizar las opciones de restauración más rápidas disponibles en AWS. Por ejemplo, podría utilizar la capacidad aprovisionada para garantizar tiempos de restauración más cortos para los sistemas de archivos de Amazon EFS.

Tenga en cuenta que estas decisiones deben basarse en las necesidades de su empresa y en los requisitos normativos. Recuerde que unas copias de seguridad más frecuentes y unos períodos de retención más largos pueden aumentar los costes de almacenamiento de AWS, por lo que debe encontrar un equilibrio que garantice la protección de los datos y la continuidad del negocio sin incurrir en costes excesivos.

2. Utilice soluciones de almacenamiento rentables

Cuantas más copias de seguridad almacene, más rápido se llenará su espacio de almacenamiento. Con el tiempo, esto se acumula y da lugar a costes significativos, especialmente en el caso de grandes volúmenes de datos o cuando estos se conservan durante períodos prolongados. Es importante optimizar estos costes al tiempo que se garantiza que sus datos estén disponibles cuando sea necesario. 

Una de las capacidades de AWS Backup que puede utilizar para ello es su integración con diversos servicios de almacenamiento de AWS. Esto ofrece una amplia gama de opciones de almacenamiento, todas ellas con diferentes características de rendimiento y niveles de precios.

Por otra parte, dos políticas que debería aprovechar son: la gestión del ciclo de vida y las políticas de retención.

Gestión del ciclo de vida

AWS Backup le permite aplicar automáticamente políticas de ciclo de vida para trasladar los datos de copia de seguridad entre diferentes niveles de almacenamiento. Esta función puede ayudarle a reducir significativamente los costes de almacenamiento.

Por ejemplo, podría almacenar inicialmente los datos de copia de seguridad en Amazon S3 (un nivel de almacenamiento de mayor coste pero de fácil acceso) y, tras un periodo determinado, trasladarlos a Amazon S3 Glacier o Amazon S3 Glacier Deep Archive (niveles de almacenamiento de menor coste).

💡Nota → Estos niveles de almacenamiento «más fríos» tienen tiempos de recuperación más largos, por lo que esta estrategia resulta más adecuada para datos que probablemente no necesite restaurar de forma inmediata.

Políticas de retención

Puede configurar AWS Backup para que elimine las copias de seguridad tras un periodo determinado. Al definir políticas de retención, puede asegurarse de no pagar por almacenamiento que ya no necesita.

Por ejemplo, podría conservar las copias de seguridad diarias durante un mes, las semanales durante tres meses y las mensuales durante un año. Esta política le permitiría recuperar datos de distintos momentos en el tiempo, al tiempo que controla los costes de almacenamiento. 

3. Gestionar el control de versiones y el ciclo de vida de las instantáneas

El control de versiones y la gestión del ciclo de vida de las instantáneas son aspectos clave para mantener correctamente AWS Backup. Garantizan que sus copias de seguridad estén disponibles y sean recuperables para diferentes versiones de sus datos, y que las copias de seguridad más antiguas e innecesarias se eliminen adecuadamente.

Control de versiones

El control de versiones consiste en conservar varias versiones de sus copias de seguridad, cada una de las cuales representa un momento diferente. Esta estrategia le permite restaurar datos desde cualquiera de estas versiones, lo que puede resultar crucial si un problema, como la corrupción de datos, un borrado accidental o un ataque de ransomware afectara a sus datos actuales.

AWS Backup ofrece capacidades de control de versiones a través de su función de instantáneas. Cada vez que realiza una instantánea de un recurso, esta se almacena como un punto de recuperación independiente. En función de sus necesidades, puede optar por recuperar datos desde cualquiera de estos puntos de recuperación.

Gestión del ciclo de vida de las instantáneas

La gestión del ciclo de vida de las instantáneas consiste en definir cuándo y cómo sus instantáneas (o versiones de copia de seguridad) deben pasar de un nivel de almacenamiento a otro o eliminarse. Se trata de una estrategia esencial para gestionar los costes de almacenamiento y garantizar el cumplimiento de las políticas de retención de datos.

En AWS Backup, puede definir reglas de ciclo de vida dentro de su plan de copia de seguridad. Por ejemplo, podría definir una regla para trasladar las copias de seguridad a un nivel de almacenamiento más económico tras 30 días y eliminarlas al cabo de un año. Este enfoque ayuda a encontrar el equilibrio entre conservar las copias de seguridad durante un tiempo suficiente y evitar costes de almacenamiento innecesarios.

Al gestionar de forma eficaz el control de versiones y los ciclos de vida de las instantáneas, puede asegurarse de poder restaurar datos desde diferentes momentos, cumplir con las políticas de retención de datos y optimizar los costes de almacenamiento de las copias de seguridad.

4. Cifrar los datos de las copias de seguridad y el almacén

Si su organización maneja datos confidenciales, es probable que se le exija disponer de un sistema robusto de protección de datos. Una forma de hacerlo es cifrando los datos y su almacenamiento, es decir, el almacén. 

Una práctica recomendada es aprovechar al máximo la protección en la nube de AWS, que ayuda a cifrar sus datos tanto en tránsito como en reposo.

Cifrado en reposo

AWS Backup cifra los datos de copia de seguridad en reposo, lo que garantiza que personas no autorizadas no puedan acceder a datos confidenciales. Además, al crear un almacén de copias de seguridad, puede especificar una clave de AWS Key Management Service (AWS KMS) para cifrar los datos de copia de seguridad almacenados en dicho almacén.

Además, AWS Backup también admite claves gestionadas por el cliente, lo que le ofrece mayor flexibilidad y control, incluyendo la rotación de claves, la configuración de políticas de claves y la auditoría detallada del uso.

Como alternativa, puede utilizar AWS CloudHSM para generar y utilizar sus claves de cifrado. De este modo, podrá implementar cargas de trabajo de alta fiabilidad y baja latencia, y contribuir al cumplimiento normativo.

Esto no solo ayuda a proteger sus datos frente al acceso no autorizado, sino que, además, suele ser un requisito para cumplir con normativas de protección de datos como el RGPD y la HIPAA.

Cifrado en tránsito

AWS Backup también cifra los datos en tránsito al realizar copias de seguridad y restaurar datos. Esto significa que los datos están protegidos mientras se transfieren entre sus recursos y AWS Backup o entre diferentes partes de AWS Backup. 

5. Implemente un plan de recuperación ante desastres multirregional

Mejore sus capacidades de recuperación ante desastres copiando las copias de seguridad en varias regiones de AWS. 

Esta redundancia geográfica puede salvaguardar sus datos en caso de un desastre específico de una región o de interrupciones como desastres naturales o cortes de suministro eléctrico.

Además, AWS Backup, en combinación con otros servicios de AWS, ofrece opciones para laregiones y de conmutación por error.

Por ejemplo, puede utilizar servicios como la replicación entre regiones de Amazon S3 o Amazon Aurora Global Database para replicar automáticamente las copias de seguridad entre regiones. En caso de un fallo regional, puede realizar fácilmente la conmutación por error a las copias de seguridad replicadas en otra región, lo que garantiza una continuidad de las operaciones sin interrupciones.

Para implementar copias de seguridad multirregionales:

  • Active la copia de seguridad entre regiones en «Configuración de la copia de seguridad» al crear o editar un plan de copia de seguridad.
  • Especifique la región de destino para las copias de seguridad copiadas.

💡Consejo profesional → Debe planificar y probar este proceso de recuperación con antelación para asegurarse de que puede cumplir sus objetivos de tiempo de recuperación (RTO).

6. Supervise y pruebe sus copias de seguridad periódicamente

Incluso la mejor estrategia de copias de seguridad solo puede ser eficaz si se prueba y supervisa periódicamente. Las pruebas rutinarias garantizan que sus copias de seguridad se puedan restaurar cuando sea necesario, mientras que la supervisión continua ayuda a detectar posibles incidencias antes de que se conviertan en problemas.

En cuanto a las pruebas de sus copias de seguridad, proceda de la siguiente manera:

  • Establezca un calendario de pruebas periódico para validar sus copias de seguridad y sus procedimientos de restauración — especialmente cuando realice cambios significativos en sus datos o en su aplicación.
  • Realice pruebas de restauración para validar la recuperabilidad de sus datos de copia de seguridad. Pruebe diferentes tipos de datos y escenarios, asegurándose de que sus copias de seguridad se puedan restaurar y sean accesibles cuando sea necesario.

Por ejemplo, puede utilizar AWS CloudWatch para supervisar el estado de sus tareas de copia de seguridad y restauración, realizar un seguimiento del uso de almacenamiento de sus almacenes de copias de seguridad y configurar alertas para eventos como tareas de copia de seguridad fallidas.

AWS Backup también se integra con AWS CloudTrail, que registra todas las llamadas a la API realizadas a AWS Backup. Puede utilizar los registros de CloudTrail para auditar su actividad de copia de seguridad y detectar actividades inusuales, como un número inusualmente elevado de copias de seguridad eliminadas.

7. Automatice sus operaciones de copia de seguridad

La automatización de las copias de seguridad es fundamental para mantener copias de seguridad periódicas, fiables y eficientes. Esto ayuda a reducir los errores humanos, garantiza la coherencia de las copias de seguridad y ahorra tiempo y recursos que, de otro modo, se destinarían a procesos manuales de copia de seguridad.

Puede hacerlo con AWS Backup, ya que le permite automatizar sus copias de seguridad mediante la definición de planes de copia de seguridad.

Para automatizar las copias de seguridad en AWS Backup:

  • En la consola de AWS Backup, seleccione «Planes de copia de seguridad».
  • Seleccione «Crear plan de copia de seguridad».
  • Defina su plan de copia de seguridad (ya sea desde cero o utilizando una plantilla).
  • Asigne recursos a su plan de copia de seguridad utilizando ID de recursos o etiquetas. 

👀 Consejo adicional → Un plan de copia de seguridad es una política que define cuándo y cómo se crean las copias de seguridad, cuánto tiempo se conservan y cómo pasan por los distintos niveles de almacenamiento. 

Como alternativa, puede utilizar AWS Organizations para automatizar las políticas de copia de seguridad con el fin de implementar, configurar, gestionar y controlar las actividades de copia de seguridad en todos los recursos de AWS compatibles, todo ello mediante la programación de operaciones de copia de seguridad.

💡 Lectura relacionada → Los 10 mejores proveedores de copias de seguridad como servicio (BaaS)

Limitaciones de AWS Backup

Aunque AWS Backup ofrece numerosas funciones potentes y un alto nivel de integración con los servicios de AWS, presenta ciertas limitaciones. Es importante comprender estas limitaciones para asegurarse de que se ajusta a sus necesidades específicas de copia de seguridad y recuperación:

  • Nativo del ecosistema de AWS. AWS Backup está diseñado para funcionar dentro del ecosistema de AWS. Esto significa que es posible que no admita la copia de seguridad y la recuperación de recursos ajenos a AWS, como centros de datos locales u otros proveedores de nube. Esto puede suponer un factor limitante para las arquitecturas híbridas o mult.
  • Sin restauración granular. Dependiendo del servicio, es posible que AWS Backup no ofrezca opciones de recuperación granular. Por ejemplo, si utiliza Amazon EFS y desea recuperar un único archivo, es posible que tenga que restaurar todo el sistema de archivos. Esto podría dar lugar a tiempos de recuperación más largos y a mayores costes en determinados casos de uso.
  • Copia de seguridad entre regiones ineficaz. Las copias de seguridad entre regiones en AWS Backup se controlan a nivel de almacén de copias de seguridad. Si necesita configuraciones entre regiones diferentes para distintos recursos, deberá crear varios almacenes de copias de seguridad, lo que puede aumentar la complejidad.
  • Capacidades de restauración limitadas. Por ejemplo, no permite opciones avanzadas como la recuperación de bases de datos en un momento concreto o la restauración de sistemas en un orden específico para cumplir con las dependencias de las aplicaciones. Para llevar a cabo escenarios de recuperación más complejos o simulacros de recuperación ante desastres (DR) con AWS Backup, tendría que utilizar servicios adicionales de AWS, como AWS Lambda, para crear scripts o flujos de trabajo personalizados. Esto podría aumentar la complejidad de su solución de copia de seguridad y recuperación, y requerir más tiempo y conocimientos especializados para su gestión.
  • Limitaciones de restauración. Quizás uno de los factores más importantes a tener en cuenta en cualquier solución de copia de seguridad sea su capacidad para restaurar datos de forma precisa y eficiente. AWS Backup ofrece diversas opciones para la restauración de datos, pero también presenta limitaciones que pueden afectar a sus objetivos de recuperación. Por ejemplo, el tiempo que se tarda en realizar una operación de restauración puede variar significativamente en función de la clase de almacenamiento de la copia de seguridad y del tamaño de los datos. AWS no ofrece SLA (acuerdos de nivel de servicio) sobre los tiempos de restauración, lo que podría resultar problemático en escenarios de misión crítica en los que el tiempo de inactividad no es una opción.
  • Complejidad de la creación de scripts y la configuración. AWS Backup ofrece capacidades de automatización, pero a menudo requieren la creación de scripts y una configuración manual. Si bien la plataforma permite realizar copias de seguridad automatizadas mediante políticas, cualquier operación de copia de seguridad compleja que implique lógica condicional o integración con otros servicios probablemente requerirá la creación de scripts. Esto significa que usted o su equipo de TI deben tener un buen conocimiento de los SDK de AWS, las API y los lenguajes de scripting como Python o Shell.
  • Operaciones dispares entre servicios. AWS Backup le permite realizar copias de seguridad de recursos de diversos servicios de AWS, como EC2, RDS y DynamoDB. Sin embargo, las operaciones de copia de seguridad para estos servicios son dispares y carecen de un enfoque unificado. El procedimiento de copia de seguridad para una instancia de EC2, por ejemplo, diferirá considerablemente del de una base de datos de RDS. Esta fragmentación complica la gestión de las copias de seguridad, lo que dificulta el mantenimiento de una estrategia de copias de seguridad coherente.
  • Gestión de varias cuentas. Si su organización utiliza varias cuentas de AWS para distintos departamentos o proyectos, gestionar las copias de seguridad en todas estas cuentas mediante AWS Backup se convierte en un reto importante. AWS Backup no ofrece compatibilidad nativa con la gestión de copias de seguridad en varias cuentas. Aunque puede sortear esta limitación agregando manualmente los datos de las copias de seguridad o empleando soluciones de terceros, esto añade complejidad y costes a su estrategia de copias de seguridad.
  • Gestión de costes. AWS Backup ofrece algunas funciones de estimación de costes, pero son relativamente básicas. El servicio no proporciona información exhaustiva sobre los costes de las copias de seguridad asociados a diversos servicios de AWS, clases de almacenamiento o regiones. Esta falta de visibilidad puede dificultar la predicción precisa de los costes y dar lugar a gastos inesperados. En algunos casos, los usuarios se han encontrado pagando por un de las copias de seguridad que no sabían que se estaban acumulando, debido principalmente a la ausencia de análisis detallados de costes.
  • Falta de visibilidad y supervisión. La supervisión es una parte fundamental de cualquier estrategia de copia de seguridad. Es necesario saber cuándo una tarea de copia de seguridad se ha completado con éxito o ha fallado para poder tomar medidas correctivas de inmediato. Las capacidades de supervisión de AWS Backup son algo limitadas, por lo que a menudo requieren la integración con Amazon CloudWatch para obtener métricas y alertas más detalladas. Esta falta de una solución de supervisión «todo en uno» implica que probablemente tendrá que invertir tiempo y recursos adicionales en configurar mecanismos adecuados de supervisión y alertas. 

💡 Evite estas limitaciones con HYCU para AWS

¿Protege AWS Backup mis datos?

No, no los protege. Al menos, no de la forma en que usted cree, y he aquí el motivo.

Si bien es cierto que AWS Backup ofrece algún tipo de protección de datos, la responsabilidad de gestionar e iniciar el proceso de recuperación en caso de desastre recae en el cliente. 

Aunque AWS proporciona las herramientas y los servicios necesarios para implementar la recuperación ante desastres, depende de usted [el cliente] planificar, implementar y probar estas estrategias para garantizar que cumplan sus Objetivos de Tiempo de Recuperación (RTO) y Objetivos de Punto de Recuperación (RPO).

Esto se denomina el modelo de «responsabilidad compartida».

¿En qué consiste el modelo de responsabilidad compartida de AWS Backup?

El modelo de responsabilidad compartida es, sencillamente, el enfoque de AWS respecto a la seguridad en la nube. En él se definen estrictamente las responsabilidades de AWS y del cliente para garantizar la seguridad y el cumplimiento normativo de las operaciones en la nube de AWS.

Responsabilidades de AWS

  • AWS es responsable de proteger la infraestructura en la que se ejecutan todos los servicios ofrecidos en la nube de AWS. Esta infraestructura comprende el hardware, el software, las redes y las instalaciones que ejecutan los servicios de la nube de AWS.
  • En el caso de AWS Backup, AWS garantiza que el servicio sea accesible y fiable, y que los datos de copia de seguridad almacenados a través del servicio estén protegidos y cumplan con los estándares descritos en el Acuerdo de Nivel de Servicio (SLA) de AWS.
  • La Infraestructura Global en la Nube de AWS (GCI) permite a los clientes crear arquitecturas de cargas de trabajo altamente resilientes.
  • AWS es responsable de proteger la infraestructura global en la que se ejecutan los servicios de AWS. Se encarga de la seguridad física de sus centros de datos y de la seguridad de la infraestructura, que comprende los recursos de computación, almacenamiento, bases de datos y redes.

Responsabilidades del cliente

Los clientes son responsables de gestionar sus datos, lo que incluye realizar operaciones de copia de seguridad y restauración, así como configurar dichas operaciones para satisfacer sus necesidades empresariales.

En concreto, en el contexto de AWS Backup, los clientes son responsables de:

  • Configuración de copias de seguridad y restauraciones. Los clientes deben configurar sus políticas de copia de seguridad, lo que incluye definir la frecuencia de las copias, el período de retención y seleccionar los recursos de AWS de los que se va a realizar la copia de seguridad. Asimismo, deben iniciar y gestionar las operaciones de restauración según sea necesario.
  • Configuración de seguridad. Aunque AWS proporciona las herramientas, corresponde al cliente configurar correctamente los ajustes de seguridad, como el cifrado de los datos de copia de seguridad. Los clientes deben gestionar sus claves de cifrado si deciden utilizar el Servicio de gestión de claves de AWS (KMS).
  • Cumplimiento normativo. Es responsabilidad del cliente garantizar que su uso de AWS Backup cumpla con todas las leyes y normativas pertinentes. Esto puede incluir normas específicas en materia de retención de datos, protección de datos, la mitigación de riesgos relacionados con los datos y la soberanía de los datos.
  • Planificación de la recuperación ante desastres. Aunque AWS Backup admite copias de seguridad entre regiones, los clientes deben configurar y gestionar su estrategia de recuperación ante desastres, incluida la selección de las regiones adecuadas para los datos de copia de seguridad.

__wf_reserved_inherit

En resumen, aunque AWS proporciona herramientas sólidas para las operaciones de copia de seguridad y restauración, la responsabilidad de utilizar correctamente dichas herramientas recae en usted —[el cliente]—.

Por lo tanto, las organizaciones deben asegurarse de contar con los conocimientos técnicos necesarios para gestionar sus operaciones de copia de seguridad en AWS o plantearse asociarse con un proveedor de servicios gestionados que les preste asistencia.

Proteja su copia de seguridad de AWS con HYCU

HYCU ofrece protección de datos con reconocimiento de aplicaciones, migración de datos y recuperación ante desastres para los clientes de AWS. La plataforma ayuda a los clientes con cargas de trabajo que se ejecutan en AWS, a aquellos que se encuentran en proceso de migrar sus cargas de trabajo a AWS y a quienes desean aprovechar AWS como destino de recuperación ante desastres para sus cargas de trabajo locales. Con copias de seguridad, recuperación y migración coherentes con las aplicaciones para entornos locales y de nube pública, HYCU ofrece una auténtica solución de protección de datos multicloud de clase empresarial.

Protección de datos para AWS

HYCU ofrece una solución nativa de la nube que garantiza copias de seguridad y recuperación coherentes con las aplicaciones para cargas de trabajo críticas que se ejecutan en AWS. 

HYCU lo consigue mediante una interfaz intuitiva de un solo clic, una integración perfecta con la plataforma y capacidades que tienen en cuenta las aplicaciones. Además, cuenta con cumplimiento normativo integrado como servicio en AWS. 

Recuperación de datos para AWS

Para los clientes que deseen utilizar AWS como destino de recuperación ante desastres (DR), HYCU ofrece una solución fluida para la transición o la «conmutación por error» desde sus cargas de trabajo locales o en la nube pública a AWS.

HYCU elimina la necesidad de realizar pagos por adelantado por recursos de computación y almacenamiento de alto rendimiento hasta que surja la necesidad real de realizar la conmutación por error a AWS.

Restauración granular con un solo clic

Una de las ventajas más significativas de utilizar HYCU es su función de restauración granular con un solo clic. Esta funcionalidad le permite restaurar archivos individuales, bases de datos o incluso tablas específicas de bases de datos sin tener que restaurar toda la copia de seguridad. El proceso es sencillo y directo, lo que elimina la necesidad de recurrir a scripts o configuraciones complicadas que suelen ser necesarios cuando se utiliza únicamente AWS Backup.

NO se requieren scripts ni configuraciones

Mientras que AWS Backup suele requerir scripts y configuraciones complejas para estrategias de copia de seguridad más avanzadas, HYCU elimina por completo este requisito. La plataforma está diseñada para ser fácil de usar, lo que le permite configurar sus copias de seguridad a través de una interfaz gráfica de usuario intuitiva (GUI). Esto significa que no es necesario ser un experto en scripts ni siquiera comprender los SDK de AWS para proteger sus datos de forma eficaz. Este enfoque de «cero scripts» reduce significativamente la curva de aprendizaje y facilita la implementación de una estrategia de copia de seguridad sólida.

Políticas de «configurar y olvidar»

HYCU le permite establecer políticas de copia de seguridad que gestionan automáticamente todas las tareas de copia de seguridad según una programación predefinida. Estas políticas de «configurar y olvidar» son fáciles de configurar y proporcionan un proceso de copia de seguridad coherente y fiable. Esta automatización no solo ahorra tiempo, sino que también garantiza que no se omita ninguna copia de seguridad debido a un error humano o a un descuido. Una vez configurado, HYCU se encarga de todo, lo que le brinda la tranquilidad de saber que sus datos se están copiando de acuerdo con la política que ha establecido. 

Supervisión y alertas exhaustivas

Una de las limitaciones de AWS Backup es la falta de una solución de supervisión integral. HYCU cubre esta carencia al ofrecer funciones de supervisión exhaustivas que incluyen notificaciones, informes y análisis de uso. Con HYCU, puede realizar fácilmente un seguimiento del estado de sus copias de seguridad, recibir alertas inmediatas ante cualquier incidencia e incluso generar informes detallados con fines de auditoría o cumplimiento normativo. Todo ello se lleva a cabo a través del panel de control de HYCU, lo que elimina la necesidad de utilizar herramientas dispares o interfaces de línea de comandos.

Gestión unificada

HYCU proporciona una plataforma centralizada para gestionar todas sus actividades de copia de seguridad. Tanto si se trata de instancias de EC2 como de bases de datos RDS, HYCU ofrece un enfoque unificado que facilita la gestión de las copias de seguridad en todos estos servicios. Este enfoque integrado elimina la necesidad de alternar entre diferentes herramientas o interfaces de línea de comandos, lo que agiliza sus procesos de copia de seguridad y le facilita considerablemente el trabajo.

¿Por qué elegir HYCU?

Diseñado específicamente para AWS

  • Sin impacto alguno en el rendimiento. La profunda integración de HYCU con la plataforma de AWS permite realizar copias de seguridad y recuperaciones sin impacto alguno, gracias al uso de instantáneas a nivel de máquina virtual.
  • Integración perfecta con AWS IAM. HYCU aprovecha AWS Identity Access Management (IAM) para ofrecer funciones de inicio de sesión único y hereda automáticamente las políticas de seguridad de AWS, lo que mejora la eficiencia.
  • Integrado con la facturación de AWS. La oferta «como servicio» de HYCU para AWS se sincroniza a la perfección con el modelo de facturación de AWS. Está disponible para su suscripción directamente desde AWS Marketplace.

Diseñado para la simplicidad

  • Fácil implementación. Con la oferta «como servicio» de HYCU en AWS, no es necesario dedicar tiempo ni recursos a servicios profesionales. Se alcanza instantáneamente el Objetivo de Preparación para la Protección (PRO).
  • Sin complicaciones de gestión. Dado que HYCU se ofrece como servicio, los clientes se ahorran el tiempo que supone el mantenimiento y las actualizaciones del software.
  • Operaciones con un solo clic para copias de seguridad, migración y recuperación ante desastres. HYCU simplifica incluso los flujos de trabajo más complejos de protección de datos, migración y recuperación ante desastres gracias a su gestión de políticas preconfiguradas.

Solución adaptada a las aplicaciones

  • Da prioridad a las aplicaciones. Gracias a las completas funciones de copia de seguridad, migración y recuperación ante desastres con consistencia de aplicaciones de HYCU, podrá proteger de forma eficiente sus datos críticos para el negocio mediante instantáneas a nivel de máquina virtual.
  • Lift-and-Shift. Con HYCU, puede transferir sin problemas susdesde sus instalaciones o de otros proveedores de nube pública a AWS, manteniendo al mismo tiempo la consistencia de las aplicaciones.
  • Diseñado para funcionar sin agentes. El diseño de HYCU evita interrupciones operativas, ya que no requiere la instalación ni la actualización de agentes ni complementos. Esto es posible gracias a sus capacidades de comunicación remota inteligente con las máquinas virtuales de AWS.

Autoservicio para una mayor eficiencia operativa

  • Multitenencia. A través de los grupos de recursos de AWS, HYCU permite realizar copias de seguridad seguras en un entorno tipo «sandbox», con una rápida detección y gestión de todos los grupos de recursos dentro de una cuenta de AWS.
  • Control de acceso basado en roles. Mejore la flexibilidad de la organización mediante la delegación de tareas, como permitir que los administradores de bases de datos restauren sus propias bases de datos o que el personal del servicio de asistencia técnica restaure datos para los usuarios finales.
  • Dotar de herramientas a los responsables de aplicaciones. Al aprovechar las capacidades de clonación y migración de HYCU, las organizaciones que operan con un enfoque DevOps pueden gestionar de forma eficaz sus entornos de pruebas y desarrollo.

Reducción del coste total de propiedad

  • Cero costes de implementación. Al ofrecerse HYCU como servicio en AWS, no es necesario incurrir en gastos de infraestructura para su instalación y gestión.
  • Escalabilidad dinámica. HYCU permite a los clientes pagar según el uso, evitando costes iniciales por recursos no utilizados, ya que puede escalar automáticamente en función de las necesidades de la aplicación.
  • Aprovechamiento de la infraestructura existente. Con HYCU, no hay cargos por salida de datos gracias al almacenamiento de objetos regional de AWS, y las copias de seguridad son muy eficientes gracias a la metodología patentada de «incremental para siempre» de HYCU.

¿Desea una protección de datos sencilla y escalable para AWS?

Obtenga una prueba gratuita 👈