Мы используем AWS RDS PostgreSQL, с ежедневными автоматическими c снимками, зашифрованными AWS управляемым ключом KMS. Моя цель - минимизировать риски и потерю данных в случае, если основная AWS учетная запись (с запущенной RDS) была скомпрометирована или RDS каким-либо образом был удален / поврежден.
Что мы реализовали до сих пор: снимки RDS используется совместно с другой (резервной) учетной записью, периодически копируется в резервную учетную запись и повторно шифруется с помощью ключа KMS из резервной учетной записи, чтобы сделать копии локальными и независимыми от основной учетной записи AWS.
Мне интересно, есть ли лучшие способы минимизировать время восстановления и цель восстановления в случае аварийного события?