

Air-Gapped Backup Vault: Massgeschneiderte Lösung
Technische Setup-Übersicht

Vorteile der massgeschneiderten Lösung
- Unterstützung für Native Amazon Relational Database Service (RDS)
Die von AWS bereitgestellte Lösung unterstützt RDS nicht. Diese Einschränkung war ein wesentlicher Grund dafür, dass wir nicht zur „Logically air-gapped vault“ gewechselt sind, selbst nach dessen Veröffentlichung im Jahr 2024. Um regions- und kontenübergreifende Backups für RDS auch in unserer massgeschneiderten Lösung zu erreichen, ist dieser zusätzliche Schritt erforderlich:
https://aws.amazon.com/blogs/database/automate-cross-account-backups-of-amazon-rds-and-amazon-aurora-databases-with-aws-backup/ -
Anpassbare Einstellungen
Die AWS-Lösung verwendet die Tresorsperre im Compliance-Modus und die Verschlüsselung über einen von AWS verwalteten Schlüssel. Wenn deine Organisation den Governance-Modus bevorzugt oder einen Customer Managed Key (CMK) benötigt, ist die Implementierung einer massgeschneiderten Backup-Lösung erforderlich. -
Unabhängigkeit von der AWS Organisation
In bestimmten Szenarien möchtest du möglicherweise, dass das Bunker-Konto ausserhalb der AWS-Organisationsstruktur liegt. Ursprünglich erforderte die AWS-Lösung, dass beide Konten innerhalb derselben Organisation sind, unterstützt nun aber auch separate Organisationen. Wenn das Bunker-Konto jedoch nicht Teil einer AWS-Organisation ist, tritt beim Backup ein Fehler auf.
Nachteile der massgeschneiderten Lösung
- Komplexität des Setups
Die AWS-Lösung ist einfach einzurichten, und wenn deine Anforderungen nicht mit den Vorteilen der massgeschneiderten Lösung übereinstimmen, wird die AWS-Lösung empfohlen. - Fehlende AWS Resource Access Manager (RAM) Freigabe
Ein wesentlicher Nachteil der massgeschneiderten Lösung im Vergleich zum AWS-Angebot ist das Fehlen der RAM-Freigabe. Wiederherstellungspunkte müssen vom Bunker-Konto in das Workload-Konto kopiert werden, bevor die Wiederherstellung erfolgt, was zeitaufwendig sein kann, insbesondere bei grossen Wiederherstellungspunkten, die mehr als 1 TB umfassen. Die AWS-Lösung ermöglicht eine direkte Wiederherstellung, indem Wiederherstellungspunkte innerhalb des Backup-Kontos über RAM geteilt werden.
Zusammenfassend lässt sich sagen, dass unsere massgeschneiderte Lösung zwar einzigartige Vorteile für spezifische Bedürfnisse bietet, aber auch gewisse Herausforderungen mit sich bringt. Die Bewertung deiner Unternehmensanforderungen wird dir dabei helfen, zwischen der massgeschneiderten Lösung und der AWS “Logically air-gapped vault” zu wählen.