Aralık ayının başlarında yeni bir çözüm piyasaya çıktı Veeam Backup for AWS Amazon Elastic Compute Cloud (Amazon EC2) bulut altyapılarının yedeklenmesi ve geri yüklenmesi için.
Bu sayede EC2 örneklerinin yedeklerini oluşturabilir ve bunları Amazon Simple Storage Service (Amazon S3) bulut depolamada saklayabilirsiniz; ayrıca EC2 için yerel formatta anlık görüntü zincirleri oluşturabilirsiniz.
Verileri geri yüklemek için Veeam Backup for AWS aşağıdaki seçenekleri sunar:
- EC2 örneğinin tamamen geri yüklenmesi
- Örneğin depolama alanlarının geri yüklenmesi
- Örneğin misafir işletim sistemindeki dosyaların ve klasörlerin geri yüklenmesi
Ayrıca, çözüm Veeam formatında yedekler oluşturduğundan, EC2 yedeklerinin on-premises depolara kaydedilmesi için Veeam Backup & Replication kullanılabilir ve ardından verilerin bulut, sanal ve on-premises altyapıları arasında taşınması sağlanabilir.
Ve şüphesiz, yeni çözümün ücretsiz versiyonunun olması kullanıcıları memnun edecek. Veeam Backup for AWS ile daha ayrıntılı tanışmak için hoş geldiniz.

Temel Özellikler
Amazon EBS anlık görüntülerinin otomatik olarak alınması ve yedeklerin Amazon S3'te saklanması dışında, çözüme dahil olanlar:
- Yedek yöneticileri için çok faktörlü kimlik doğrulama
- Politikalara dayalı veri koruması
- IAM rol ayrıştırma desteği
- Küresel bölgeler arası yapılandırma desteği
- Hizmetlerin çalışma maliyetlerini önceden değerlendiren entegre bir algoritma, ödemeleri kontrol etmeye yardımcı olur.
Ve daha önce belirtildiği gibi, hem ücretsiz lisans, hem de BYOL (kendi lisansınızı oluşturun), hem de kaynak tüketimine dayalı lisans var — herkes ihtiyacına uygun olanı seçebilir.
Çalışma Aşamaları
Kısaca, ana aşamalar şöyle:
- Altyapımızın sistem gereksinimlerine uygunluğunu kontrol ediyoruz, .
- Aşağıda açıklandığı gibi Veeam Backup for AWS'i kuruyoruz.
- IAM rollerini belirtiyoruz. Bu roller, yedekleme ve geri yükleme işlemlerinde kullanılan AWS kaynaklarına erişim için gereklidir:
- Eğer EC2 örneklerini tek bir AWS hesabında yedeklemeyi planlıyorsanız, aşağıdaki rolü kullanabilirsiniz: Default Backup Restore — Veeam Backup for AWS kurulumu sırasında oluşturulur. Bu rol, Veeam Backup for AWS'in dağıtıldığı AWS hesabında tüm EC2 örneklerine ve S3 kovalarına erişim hakkına sahiptir.
- Eğer EC2 örneklerinin yedeklerini ya da verilerini iki farklı AWS hesabı arasında yedeklemek veya her işlem için asgari haklara sahip özel bir IAM rolü kullanmak istiyorsanız, gerekli IAM rollerini başlangıçta kullanılan AWS hesabında oluşturmanız ve ardından bunları Veeam Backup for AWS'e eklemeniz gerekir. Bu konu, detaylı olarak açıklanmaktadır. .
- Yedekleme altyapısını ayarlıyoruz, yani:
- S3 deposunu yapılandırıyoruz.
Qeyd: Məlumatları qorumaq üçün ehtiyat nüsxələr əvəzinə natiz formada yaradılan snapshot-lardan istifadə etməyi planlaşdırırsınızsa, bu maddəni keçə bilərsiniz, çünki S3-repo bu ssenari üçün tələb olunmayacaq.
- Köməkçi komponentlər üçün şəbəkə parametrlərini təyin edirik worker instances.
Workers — Linux əməliyyat sistemini idarə edən EC2-nin köməkçi instanslarıdır. Onlar yalnız ehtiyat nüsxəsi (və ya bərpa) dövründə işə salınır və ehtiyat proxy-si rolunu oynayırlar. Worker parametrlərində Amazon VPC, altşəbəkə və bu köməkçi instanslar üçün qoşulacaq təhlükəsizlik qrupu göstərilməlidir. Bununla bağlı daha ətraflı məlumat ala bilərsiniz .
- S3 deposunu yapılandırıyoruz.
- Sonra EC2 instanslarının ehtiyat nüsxələri və ya snapshot-ları yaradılacağı siyasəti qururuq. Bununla bağlı qısaca aşağıda danışacağam.
- Ehtiyat nüsxəsindən bərpa etmək mümkündür — bununla bağlı da bir az aşağıda.
İnkişaf etdirmək və quraşdırmaq
Veeam Backup for AWS .
Həllin inkişaf etdirilməsi belə həyata keçirilir:
- İstədiyimiz həlli quraşdırmaq üçün istifadə etməyi planladığımız AWS hesabı ilə AWS Marketplace-ə daxil oluruq.
- Veeam Backup for AWS səhifəsini açırıq, lazım olan redaksiyanı (ödənişli və ya pulsuz) seçirik. Redaksiyalar haqqında daha ətraflı məlumat var .
- Veeam Backup for AWS Free Edition
- Veeam Backup for AWS Paid Edition
- Veeam Backup for AWS BYOL Edition
- Sağ yuxarıda Continue to Subscribe.

- Abunəlik formalaşdırma səhifəsində Terms and Conditions (istifadə şərtləri) bölməsinə keçib orada basırıq Show Details, sonra End User License Agreement lisensiya müqaviləsini oxuyuruq.
- Sonra Continue to Configuration və konfiqurasiyaya başlayırıq.
- Səhifədə Configure this software quraşdırma parametrlərini təyin edirik:
- Siyahıdan Fulfillment Option (inkişaf variantları) məhsulumuz üçün variant seçirik — VB for AWS Deployment.
- Versiyalar siyahısından Software Version Veeam Backup for AWS-in ən son versiyasını seçirik.
- Region AWS bölgəsini seçirik, burada Veeam Backup for AWS ilə EC2 instansı yaradılacaq. AWS bölgələri haqqında daha ətraflı məlumat ala bilərsiniz
Qeyd: Continue to Launch .
- Sonra işlətməyə keçmək üçün. Launch this software

- Səhifədə aşağıdakı addımları icra edirik: Configuration Details
- Bölməsində bütün parametrlərin düzgün olduğunu yoxlayırıq. Xətlərin siyahısından
- Choose Action Launch CloudFormation seçirik Veeam Backup for AWS qurulması AWS CloudFormation yığınından istifadə etməklə həyata keçirilir..
- Burada yığın — ayrı bir vahid kimi idarə edilə bilən bulud resurslarının toplusudur: yaratmaq, silmək, tətbiqləri başlatmaq üçün istifadə etmək. Bununla bağlı daha ətraflı məlumat ala bilərsiniz.
Qeyd: və yığın yaradılması ustasını işə salırıq
Basin Başlat Create stack wizard AWS CloudFormation yığınının yaradılması.
AWS CloudFormation yığınının yaradılması:Specify template

- Addımda yığın şablonunun parametrlərini standart olaraq saxlaya bilərsiniz. Specify stack details
- Addımda yığınımız üçün parametrləri daxil edirik. Stack name
- Boşluqda ad daxil edirik; böyük və kiçik hərflər, rəqəmlər və tirelərdən istifadə edə bilərsiniz. Parametrlər bölməsində
- Instance Configuration Veeam Backup for AWS serveri üçün instansiya tipi seçirik.:
Siyahıdan Instance type for Veeam Backup for AWS server EC2 instansının növünü seçmək lazımdır, Veeam Backup for AWS burada quraşdırılacaq (daha sonra biz onu Veeam Backup for AWS serveri). Növlərdən seçmək tövsiyə olunur t2.medium.
Siyahıdan Veeam Backup for AWS Serveri üçün Açar Cütü Yeni serverdə autentifikasiya üçün istifadə olunacaq açar cütünü seçmək lazımdır. Əgər siyahıda lazım olan açar cütü yoxdursa, onu yaratmaq lazımdır, necə ki, .
Veeam Backup for AWS serveri üçün EBS həcmlərinin avtomatik ehtiyat nüsxəsini çıxarmağın daxil edilməsini istədiyinizi bildirin (standart olaraq daxil edilir, yəni true).
Veeam Backup for AWS serverini proqram təminatında nasazlıq baş verdikdə yenidən başlatmağı istədiyinizi bildirin.
Veeam Backup for AWS serverini infrastrukturda nasazlıq baş verdikdə yenidən başlatmağı istədiyinizi bildirin.
- Şəbəkə parametrləri bölməsində Şəbəkə Konfiqurasiyası:
- Veeam Backup for AWS serveri üçün Elastic IP ünvanı yaradılmasına ehtiyac olub-olmadığını bildirin. Ətraflı burada baxın.
- Boşluqda SSH bağlantısı üçün icazə verilən Mənbə IP Ünvanları Veeam Backup for AWS serverinə SSH vasitəsilə girişə icazə verilən IPv4 ünvanları aralığını göstərin.
- Boşluqda HTTPS bağlantısı üçün icazə verilən Mənbə IP Ünvanları Veeam Backup for AWS veb-interfeysinə girişə icazə verilən IPv4 ünvanları aralığını göstərin.
IPv4 ünvanları CIDR notasiyasında göstərilir (məsələn, 12.23.34.0/24). Bütün IPv4 ünvanlarından girişi icazə vermək üçün 0.0.0.0/0 yazmaq olar. (Ancaq bu variant tövsiyə edilmir, çünki infrastrukturun təhlükəsizliyini azaldır.)
- Göstərilən IPv4 ünvanlarına əsaslanaraq AWS CloudFormation Veeam Backup for AWS üçün SSH və HTTPS vasitəsilə daxil olan trafik üçün müvafiq qaydaları olan təhlükəsizlik qrupunu yaradır. (Standart olaraq, SSH üçün daxil olan trafik üçün 22-ci port, HTTPS üçün isə 443-cü port istifadə olunur.) Əgər həllin quraşdırılması zamanı Veeam Backup for AWS üçün fərqli bir təhlükəsizlik qrupu göstərmək niyyətindəsinizsə, bu qrupa müvafiq qaydaları əllə əlavə etməyi unutmayın və AWS xidmətlərinə girişin icazə verildiyini yoxlayın (istifadəçi rəhbərliyinin Tələblər bölməsində göstərilir).
- clients.conf VPC və Alt Şəbəkə Veeam Backup for AWS serverinin qoşulacağı Amazon Virtual Private Cloud (Amazon VPC) və alt şəbəkəni seçmək lazımdır.
- Addımda Quraşdırma seçimlərini konfiqurasiya edin AWS etiketlərini, IAM roluna icazələri və digər quraşdırma parametrlərini göstərin.

- Addımda Yoxlayın bütün parametrləri yoxlayın, Mən AWS CloudFormation-un IAM resurslarını yarada biləcəyini qəbul edirəm və basın Quraşdırma yaradın.
Quraşdırmadan sonra Veeam Backup for AWS-un quraşdırıldığı EC2 instansiyasının DNS və ya IP ünvanını brauzerdə təmin edərək veb-konsolu açacağıq, məsələn:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com
Konsolda Veeam Backup for AWS vasitəsilə məlumatların qorunması üçün quraşdırılmış resurslar göstərilir:

Tələblər, rollar və s. ilə bağlı lazımi parametrlər geniş şəkildə təsvir edilir .
Ehtiyat nüsxə siyasətləri
Instansiyaları qorumaq üçün siyasətlər yaradılır.
Fərqli obyekt növləri üçün fərqli siyasətlər quraşdıra bilərsiniz: məsələn, ən az kritik olan tier 3 tətbiqləri üçün siyasət, yaxud tier 2 və tier 1 tətbiqləri üçün siyasətlər. Siyasət ayarlarında göstərin:
- IAM rolları olan hesab
- Regionlar - bir neçə seçə bilərsiniz
- Nəyi qorumaq planlaşdırılır - bu, bütün resurslar (all resources) ola bilər və ya seçilmiş instansiyalar və ya (etiketlər)
- Istisna olunması lazım olan resurslar
- Snapshot ayarları, o cümlədən snapshot-ların istifadə edilib-edilməməsi və saxlama müddətinin nə olması
- Backup ayarları: repo yolu, cədvəl və saxlama müddəti
- Xidmətlərin qiymətləndirilməsi (aşağıda)
- Cədvəl və bildiriş ayarları
Daxili xidmət qiymətləndirməsi
Veeam Backup for AWS həllinə daxildir avtomatik xidmət qiymətləndirməsi — bu, konkret siyasətə uyğun olaraq backup xidmətlərinin qiymətini dərhal hesablayır. Hesablamaya aşağıdakı metrikalar daxildir:
- Backup qiyməti
- Snapshot qiyməti
- Şəbəkə qiyməti - bu, xüsusilə vacibdir, əgər repo regiondan kənardadır, burada infrastruktur obyektləri fəaliyyət göstərir (Amazon AWS digər regionlara ötürmə üçün trafik hesablayır)
- Transaksiya qiyməti
- Ümumi qiymət

Verilər CSV və ya XML faylında ixrac edilə bilər.
Yardımçı komponentlər — Workers
Trafik xərclərini azaltmaq üçün avtomatik yardımçı komponentlər yaratmağı konfiqurasiya edə bilərsiniz — workers — mühafizə olunan obyektlərin olduğu eyni AWS regionunda. Workers yalnız Amazon S3 buluduna / buluddan məlumat ötürülməsi zamanı və ya bərpa dövründə avtomatik olaraq işə salınır və əməliyyatlar başa çatdıqdan sonra bağlanır və silinir.

Yedekleme
Veeam Backup for AWS backup əməliyyatları üçün daxili snapshot-lardan istifadə edir (bax. ). Backup zamanı Veeam Backup for AWS EBS volumlarına aid snapshot-ların yaradılması üçün AWS CLI komandalarından istifadə edir, bu volumlar EC2 instansiyasına bağlanmışdır. Sonra, seçdiyiniz backup senarisi əsasında, Veeam Backup for AWS EC2 instansiyası üçün ya daxili snapshotlar zəncirini, ya da görüntü səviyyəsində backup yaradacaq.
Daxili snapshot-lar
Veeam Backup for AWS EC2 instansiyasının daxili snapshot-larını aşağıdakı kimi yaradır:
- Əvvəlcə bu instansiyaya bağlı EBS volumlarının snapshot-ları çəkilir.
- EBS snapshotlarına yaradılarkən AWS etiketləri təyin olunur. Bu etiketlərin açarları və dəyərləri şifrələnmiş meta-məlumatları ehtiva edir. Veeam Backup for AWS, meta-məlumatları olan EBS snapshotlarını EC2 instansiyasının daxili snapshotları kimi qiymətləndirir.
- Əgər EC2 instansiyası artıq backup siyasəti ilə işlənibsə, Veeam Backup for AWS snapshot zəncirində bərpa nöqtələrinin sayını yoxlayır. Əgər bu say siyasətdə göstərilən maksimum dəyəri aşırsa, ən köhnə nöqtə silinir. Qeyd: Saxlama və avtomatik silmə siyasəti (retention) əllə yaradılan snapshotlara (yəni ayrıca yaradılan snapshotlardan) tətbiq edilmir. Belə snapshotları silmək üçün aşağıdakı kimi etmək olar . (Əgər "əllə" ilə cədvəldən kənarda siyasət işə salmağı nəzərdə tutursanız, belə yaradılan snapshot üçün retention işləyəcək.)
Şəkil səviyyəsində ehtiyat nüsxələri
Veeam Backup for AWS şəkil səviyyəsində ehtiyat nüsxə əməliyyatını belə icra edir:
- Əvvəlcə, bu instansiyaya əlavə olunan EBS həcmlərinin snapshots-u alınır.
- Veeam Backup for AWS ehtiyat nüsxələr üçün başlanğıc kimi EBS snapshot-larını istifadə edir. Ehtiyat nüsxə prosesi başa çatdıqdan sonra, bu snapshot-lar silinir.
- Sonra, bu instansiyanın yerləşdiyi AWS bölgəsində, EC2 instansiya məlumatlarını emal etmək üçün köməkçi worker işə salınır.
- Müvəqqəti snapshot-lardan EBS həcmləri yaradılır və worker instansiyasına əlavə edilir.
- Worker instansiyasında EBS həcmlərindən məlumat oxunur, daha sonra bu məlumat S3 anbarına ötürülür, burada Veeam formatında saxlanılacaq.
- Incremental sessiyası zamanı Veeam Backup for AWS S3 anbarındakı ehtiyat nüsxələrinin meta məlumatlarını oxuyur və bunları əvvəlki sessiyadan dəyişən blokları müəyyənləşdirmək üçün istifadə edir.
- Ehtiyat nüsxə prosesi başa çatdıqda, Veeam Backup for AWS müvəqqəti EBS snapshot-larını və Amazon EC2-dəki worker instansiyasını silir.
Məlumatların bərpası
Veeam Backup for AWS sayəsində məlumatları aşağıdakı yollarla bərpa etmək mümkündür:
- Orijinal yerə, orijinal instansiyanı üst-üstə yazmaqla. Bu instansiyadakı bütün məlumatlar ehtiyat nüsxəsində saxlanılanlarla üst-üstə yazılacaq, instansiyanın konfiqurasiyası isə saxlanılacaq.
- Yeni yerə, yeni bir instansiya yaradaraq. Bu senaryoda - əgər yeni bir yerə və ya yeni parametrlərlə bərpa etməyi seçsəniz - bərpa başa çatdıqdan sonra instansiyaya tətbiq olunacaq konfiqurasiya parametrlərini göstərməlisiniz:
- Region
- Şifrləmə parametrləri
- Instansiyanın adı və tipi
- Şəbəkə parametrləri: Virtual Private Cloud (VPC), alt şəbəkə, təhlükəsizlik qrupu
Həcmlərin bərpası
EC2 instansiyasının həcmlərini snapshot-dan və ya ehtiyat nüsxədən, orijinal və ya yeni yerə bərpa etmək də dəstəklənir. İkinci halda, yeni yer üçün AWS regionunu, Availability Zone-u və digər parametrləri göstərməlisiniz.
Bərpa prosesi zamanı həmçinin worker istifadə olunur.
Bərpa prosesi qısaca belə görünür (ehtiyat nüsxədən bərpa etmə nümunəsi ilə):
- Veeam Backup for AWS uyğun AWS regionunda worker işə salır, tələb olunan sayda boş EBS həcmləri yaradır və bunları worker instansiyasına əlavə edir.
- Ehtiyat nüsxədən bu həcmlərə məlumat bərpa edir.
- EBS həcmlərinin detach edilməsini və tələb olunan yerə (orijinal və ya digər AWS regionu) köçürülməsini həyata keçirir, burada bu həcmlər ayrı-ayrı olaraq saxlanılır.
- Əməliyyatlar başa çatdıqdan sonra worker instansiyasını silir.
Qeyd: Unutmayın ki, bərpa sonrası həcm avtomatik olaraq EC2 instansiyasına əlavə edilməyəcək (sadəcə göstərilən yerdə ayrı EBS həcmində saxlanılacaq).
Faylların bərpası
Bütün instansiyanı bərpa etməyə ehtiyac olmadan ayrı-ayrı faylları bərpa etməyə imkan tanıyır.
Fayl səviyyəsində bərpa başladıqda, sizə bütün fayl strukturlarını görmək üçün URL (worker-in ictimai DNS adı əsasında) verilir, lazımi faylları tapıb yerli kompüterinizə yükləyə bilərsiniz.
Eyni zamanda, təhlükəsizliyin təmin edilməsi üçün sertifikatı və onun barmaq izini yoxlayaraq MiTM-nin (adam ortada) olmadığına əmin ola bilərsiniz.

Veeam Backup & Replication ilə inteqrasiya
Əgər infrastrukturunuzda Veeam Backup & Replication quraşdırılıbsa, Amazon EC2 buluduna daxil olan maşınları Direct Restore to AWS funksionallığı ilə bərpa etməyi və sonra bu bulud məlumatlarını Veeam Backup for AWS ilə qorumağı konfiqurasiya edə bilərsiniz.
Veeam Backup for AWS tərəfindən yaradılan Amazon S3 anbarları ilə Veeam Backup & Replication-in işləməsi də dəstəklənir — Amazon EC2 instansiyalarının ehtiyat nüsxələrini on-premises infrastrukturuna bərpa edə bilərsiniz.
Pulsuz versiyanın xüsusiyyətləri
Veeam Backup for AWS-in pulsuz versiyası 10 EC2 instansiyasını yaradıb ehtiyat nüsxəsini saxlamağa imkan tanıyır; ehtiyat nüsxələrdən bərpa etmə məhdudiyyətsiz həyata keçirilir.
Qeyd: Tövsiyə olunur ki, istifadə edilsin t2.medium.
Resursların təxminən qiyməti — 9.8 USD/aydır, aşağıdakı standart ayarlarla 24 saatlıq istifadə üçün:
- EC2 — 1 t3.micro instansı
- EBS — 1 8 GB GP2 həcmi
- S3 anbarı üçün konfiqurasiya — 50 GB Standard S3 saxlama, 13 000 S3 PUT sorğusu, 10 000 S3 GET sorğusu, 50 GB S3 Select istifadəsi
Faydalı bağlantılar
Veeam Backup for AWS həlli
(ingilis dilində).
Mənbə: habr.com



