AWS在2026年8月26日扩展Amazon DocumentDB备份能力。AWS Backup现在可以在9个新增区域中复制DocumentDB备份,并把恢复点保存到逻辑隔离备份库,用于应对区域故障、误删、账号被入侵和勒索攻击。
本次开放的区域覆盖亚太、欧洲、非洲和中东。团队可以使用备份计划自动复制,也可以临时发起按需复制任务;隔离备份库还支持锁定、加密、跨账号共享和多方批准恢复,适合对恢复链路有更高要求的数据库。

新增区域覆盖香港大阪等9个地点
亚太地区新增香港、雅加达、墨尔本和大阪,欧洲新增西班牙、斯德哥尔摩和苏黎世,另外还包括非洲的开普敦以及以色列的特拉维夫。
在这些区域中,DocumentDB备份现在可以作为来源或目标执行跨区域复制。业务不必把恢复点全部留在数据库所在区域,可以根据合规、延迟和灾难恢复要求选择第二位置。
区域可用不代表任意复制路径都适合生产。跨区域流量、备份存储、KMS密钥、保留期限和目标区域服务配额都要提前核算,恢复环境还需要具备足够的网络与计算资源。
备份计划与按需任务都能执行跨区域复制
周期性保护可以把跨区域复制写入AWS Backup计划,让每个新恢复点按照固定频率和保留规则自动复制。重大升级、数据迁移或结构变更前,则可以使用按需复制任务建立额外恢复点。
跨区域副本主要解决单一区域不可用的问题。即使源区域发生故障,目标区域仍保留可恢复的数据;不过最终可恢复到哪个时间点,取决于备份频率和最近一次复制是否已经完成。
复制成功不等于业务已经具备跨区域切换能力。应用连接地址、密钥权限、参数配置、安全组和DNS切换流程仍要单独设计,否则数据库副本存在,应用也可能无法及时接入。
逻辑隔离备份库默认启用合规模式锁定
逻辑隔离备份库不是一块断电或脱网的物理介质,而是由AWS Backup提供的强化型保管库。备份保存在AWS Backup服务拥有的账号中,与业务账号的日常资源边界分离。
每个逻辑隔离库默认使用AWS拥有的密钥加密,也可以选择客户管理的KMS密钥,并自动启用AWS Backup Vault Lock合规模式。锁定后的恢复点按照保留规则保护,降低管理员凭据被盗后备份被一起删除的风险。
DocumentDB集群必须已经加密才能复制到逻辑隔离备份库。AWS文档明确指出,未加密的DocumentDB、Aurora和Neptune集群快照不受支持,现有未加密环境需要先规划新的加密迁移路径。
跨账号共享与多方批准加强恢复通道
团队可以通过AWS Resource Access Manager把逻辑隔离备份库共享给其他AWS账号,包括组织外的专用恢复账号。发生数据损失时,接收账号可以使用共享恢复点进行还原测试或业务恢复。
备份库还可以接入Multi-party approval。即使拥有备份库的账号暂时无法访问,经过多方批准后仍可建立恢复访问,避免单个管理员账号成为灾难恢复流程的唯一入口。
多方批准也需要事先配置参与者、权限和应急流程。事故发生后才临时创建恢复账号、修改KMS策略或寻找审批人员,会明显拉长恢复时间目标。
真正有效的灾备必须定期完成恢复演练
生产环境应至少保留跨区域副本,并考虑将隔离库放在独立安全账号中。备份计划要对任务失败、复制延迟、恢复点过期、KMS授权异常和保管库策略变化建立告警。
恢复演练不能只确认任务状态为Completed。团队需要实际还原DocumentDB集群,检查集合数据、索引、用户权限、参数组、应用连接、查询延迟以及从备份到业务恢复的完整耗时。
逻辑隔离备份的价值在于保留一条可信恢复路径。只有跨区域副本、独立权限、锁定策略和定期演练同时落实,新增的9个区域才能真正提高数据库面对账号入侵和区域故障时的恢复能力。


