Представяме ви: новото решение Veeam Backup for AWS

В началото на декември беше публикувано ново решение Veeam Backup за AWS за резервно копие и възстановяване на облачни инфраструктури Amazon Elastic Compute Cloud (Amazon EC2).

С него можете да създавате резервни копия на инстанции EC2 и да ги запазвате в облачното хранилище Amazon Simple Storage Service (Amazon S3), също така да създавате вериги от снимки EC2 в нативен формат.

За възстановяване на данни Veeam Backup за AWS предлага следните опции:

  • Възстановяване на инстанс EC2 изцяло
  • Възстановяване на обемите на инстанса
  • Възстановяване на файлове и папки от гост операционната система на инстанса

Освен това, тъй като решението създава резервни копия в формат Veeam, можете да използвате Veeam Backup & Replication за запазване на копия на резервните копия EC2 в локално хранилище, а след това да извършвате миграции на данни между облачни, виртуални и локални инфраструктури.

И безспорно, потребителите ще се зарадват на наличието на безплатна версия на новото решение. За по-подробно запознаване с Veeam Backup за AWS, моля, заповядайте под кат.

Представяме ви: новото решение Veeam Backup for AWS

Основни възможности

Освен вече споменатите възможности за автоматично създаване на снимки на Amazon EBS и съхранение на резервни копия в облачния Amazon S3, в решението са реализирани:

  • Многофакторна аутентификация за администратори по резервни копия
  • Защита на данните въз основа на политики
  • Поддръжка на разделение на роли IAM
  • Поддръжка на конфигурации между региони
  • Вграден алгоритъм за предварителна оценка на разходите за работа на сервизите, който помага за контрол на разходите.

Както вече споменахме, има и безплатна лицензия, и BYOL (изгради своя лиценз), и лицензия, базирана на потребление на ресурси — всеки може да избере подходящия вариант.

Стъпки на работа

Ако трябва да го обобщим, основните стъпки са:

  1. Проверяваме нашата инфраструктура за съответствие с системните изисквания, описани тук.
  2. Инсталираме Veeam Backup за AWS, както е описано по-долу.
  3. Посочваме ролите IAM. Те са необходими за достъп до ресурсите на AWS, участващи в резервното копиране и възстановяването:
    • Ако планирате да правите резервно копие на инстанции EC2 в рамките на един AWS акаунт, можете да използвате ролята Default Backup Restore — тя се създава по време на инсталацията на Veeam Backup за AWS. Тази роля има необходимите права за достъп до всички инстанции EC2 и кофи S3 в рамките на акаунта AWS, където е разположен Veeam Backup за AWS (първоначалният AWS акаунт).
    • Ако планирате да архивирате или възстановявате данни от EC2 инстанции между две различни AWS акаунти, или искате да използвате за всяка операция отделна IAM роля с минимален набор от права, ще трябва да създадете необходимите IAM роли в началния AWS акаунт и след това да ги добавите в Veeam Backup for AWS. За това подробно се говори в документацията.

  4. Настройваме инфраструктурата за резервно копиране, а именно:
    • Конфигурираме S3 репозиторий.

      Забележка: Ако планирате да използвате за защита на данни не резервни копия, а нативно създадени на снимки, този етап може да се пропусне, тъй като S3 репозиторият в този сценарий не е необходим.

    • Настройваме мрежовите настройки за помощни компоненти worker instances.
      Workers — това са помощни EC2 инстанции с операционна система Linux. Те се стартират само по време на резервно копиране (или възстановяване) и изпълняват ролята на бэкап прокси. В настройките на worker трябва да посочите Amazon VPC, подсет и защитна група, към която ще се свързват тези помощни инстанции. За всичко това можете да прочетете тук.

  5. След това създаваме политика, на основата на която ще се извършват резервни копия или снимки на EC2 инстанции. За това накратко ще говоря по-долу.
  6. От резервно копие може да се извърши възстановяване — за това също ще говоря по-долу.

Разгръщане и настройка

Veeam Backup for AWS е наличен на AWS Marketplace.

Разгръщането на решението става така:

  1. Влизате в AWS Marketplace с акаунта, който планирате да използвате за инсталиране на решението.
  2. Отваряте страницата на Veeam Backup for AWS, избирате нужната редакция (платена или безплатна). Подробно за редакциите е написано тук.
    • Veeam Backup for AWS Free Edition
    • Veeam Backup for AWS Paid Edition
    • Veeam Backup for AWS BYOL Edition

  3. Отгоре вдясно натискаме Continue to Subscribe.

    Представяме ви: новото решение Veeam Backup for AWS

  4. На страницата за оформление на абонамент отиваме в раздела Terms and Conditions (условия за употреба) и там кликваме Show Details, след което по линка End User License Agreement четем лицензионното споразумение.
  5. След това натискаме бутона Continue to Configuration и пристъпваме към конфигурация.
  6. На страницата Configure this software задаваме настройки за инсталация:
    • От списъка Fulfillment Option (варианти за разгръщане) избираме опцията за нашия продукт — VB for AWS Deployment.
    • От списъка с версии Software Version избираме най-новата версия на Veeam Backup for AWS.
    • От списъка с региони Region избираме AWS региона, в който ще бъде разположен EC2 инстанс с Veeam Backup for AWS.

    Забележка: Научете се повече за регионите на AWS тук.

  7. След това натискаме бутона Продължете към стартиране за да преминете към стартиране.

    Представяме ви: новото решение Veeam Backup for AWS

  8. На страницата Стартирайте този софтуер извършваме следните стъпки:
    • В секцията Подробности за конфигурацията проверяваме дали всички настройки са правилно зададени.
    • От списъка с действия Изберете действие избираме Стартирайте CloudFormation.
    • Инсталацията на Veeam Backup за AWS се извършва с помощта на стека AWS CloudFormation.

      Забележка: Тук стекът е набор от облачни ресурси, които могат да се управляват като едно цяло: да се създават, изтриват, използват за стартиране на приложения. Научете повече в документацията на AWS.

      Натискаме Launch и стартираме вещера за създаване на стек Мастър за създаване на стек.

Създаване на стек AWS CloudFormationСъздаване на стек AWS CloudFormation:

Представяме ви: новото решение Veeam Backup for AWS

  1. На стъпка Определете шаблон можете да оставите настройките на шаблона по подразбиране.
  2. На стъпка Определете подробности за стека въведете настройките за нашия стек.
    • В полето Име на стека въведете име; можете да използвате главни и малки букви, цифри и тирета.
    • В секцията с настройки Конфигурация на инстанцията:
      От списъка Тип инстанция за сървър на Veeam Backup за AWS трябва да изберете типа на EC2 инстанцията, на която ще бъде инсталиран Veeam Backup за AWS (по-долу ще го наричаме сървър на Veeam Backup за AWS). Препоръчително е да изберете типа t2.medium.
      От списъка Ключова двойка за сървъра на Veeam Backup за AWS трябва да изберете двойка ключове, които ще се използват за удостоверяване на този нов сървър. Ако желаната двойка ключове не е налична в списъка, трябва да я създадете, както е описано тук.
      Укажите, нужно ли включить автоматический бэкап томов EBS для сервера Veeam Backup for AWS (по умолчанию нужно, т.е. true).
      Укажите, нужно ли рестартовать сервер Veeam Backup for AWS в случае сбоя в работе ПО.
      Укажите, нужно ли рестартовать сервер Veeam Backup for AWS в случае сбоя в работе инфраструктуры.

  3. В секции настроек сети Конфигурация на мрежата:
    • Укажите, потребуется ли создать Elastic IP-адрес за сървъра на Veeam Backup за AWS. Научете повече тук.
    • В полето Позволени IP адреси за свързване по SSH укажете диапазона на IPv4 адреси, от които ще бъде разрешен достъпа до сървъра на Veeam Backup за AWS чрез SSH.
    • В полето Позволени IP адреси за свързване по HTTPS укажете диапазона на IPv4 адреси, от които ще бъде разрешен достъпа до уеб интерфейса на Veeam Backup за AWS.
      Диапазонът на IPv4 адреси се посочва в CIDR нотация (например, 12.23.34.0/24). За да разрешите достъп от всички IPv4 адреси, можете да въведете 0.0.0.0/0. (Обаче този вариант не се препоръчва, тъй като намалява безопасността на инфраструктурата.)

  4. На базата на указаните IPv4 адреси, AWS CloudFormation създава защитна група за Veeam Backup for AWS с подходящи правила за входящия трафик по SSH и HTTPS. (По подразбиране, за входящ трафик по SSH се използва порт 22, а за HTTPS — порт 443.) Ако възнамерявате по време на инсталацията да посочите друга защитна група за Veeam Backup for AWS, не забравяйте ръчно да добавите подходящите правила в тази група и да проверите, че за нея е разрешен достъпът до услугите на AWS (описани в раздела Изисквания на ръководството за потребителя).
  5. В секцията VPC и Подмрежа т нужно да изберете Amazon Virtual Private Cloud (Amazon VPC) и подмрежа, към която ще бъде свързан сървъра Veeam Backup for AWS.
  6. На стъпка Конфигуриране на опции за стек посочете тагове на AWS, разрешения за ролята IAM и други настройки на стека.

    Представяме ви: новото решение Veeam Backup for AWS

  7. На стъпка Преглед проверете всички настройки, изберете опцията Разбирам, че AWS CloudFormation може да създаде IAM ресурси и натиснете Създаване на стек.

След инсталацията отворете уеб конзолата, като въведете DNS или IP адреса на EC2 инстанса, където е инсталиран Veeam Backup for AWS, например:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

В консолата се показват ресурсите, за които е настроена защита на данните с Veeam Backup for AWS:

Представяме ви: новото решение Veeam Backup for AWS

Необходимите настройки на инфраструктурата, ролите и т.н. са подробно описани в документацията.

Политики за резервно копиране

За защита на инстансите създаваме политики.

За различни видове обекти можете да настроите различни политики: например, политика, предназначена за защита на приложения от третия слой (по-малко критични), или политики за приложения от втория и първия слой. В настройките на политиката посочваме:

  • Акаунт с IAM роли
  • Регионите — можете да изберете няколко
  • Какво планирате да защитавате — това могат да бъдат всички ресурси (all resources) или избрани инстанси или (тагове)
  • Ресурси, които трябва да бъдат изключени
  • Настройки на снимката, включително дали да се използват снимки и каква трябва да бъде продължителността на съхранението
  • Настройки за резервно копие: път до хранилището, график и продължителност на съхранението
  • Оценка на разходите за услугите (за която по-долу)
  • Настройки на графика и уведомления

Вградена оценка на разходите за услугите

В решението Veeam Backup for AWS е вградена автоматична оценка на разходите за услугите — благодарение на нея веднага се изчислява каква ще бъде цената на резервното копиране според конкретната политика. В изчисленията влизат следните метрики:

  • Цена на резервното копиране
  • Цена на снимката
  • Цената на трафика е особено важна, ако хранилището се намира извън региона, където функционират инфраструктурните обекти (Amazon AWS начислява трафика в други региони)
  • Цената на транзакциите
  • Общата цена

Представяме ви: новото решение Veeam Backup for AWS

Данните могат да бъдат експортирани в CSV или XML файл.

Помощни компоненти — Workers

За намаляване на разходите за трафик може да се настрои автоматично създаване на помощни компоненти — workers — в същия AWS регион, където се намират защитените обекти. Workers автоматично се стартират само по време на преноса на данни от/в облак Amazon S3 или по време на възстановяване, а след изпълнение на операциите те се изключват и изтриват.

Представяме ви: новото решение Veeam Backup for AWS

Резервно копие

За операциите по резервно копие Veeam Backup for AWS използва нативни снимки (вж. Amazon EBS snapshots). По време на бэкапа Veeam Backup for AWS използва AWS CLI команди за създаване на снимки на EBS обеми, прикрепени към EC2 инстанс. След това, в зависимост от избрания от вас сценарий за резервно копие, Veeam Backup for AWS ще създаде от тях за EC2 инстанса или верига от нативни снимки, или резервно копие на ниво образ.

Нативни снимки

Veeam Backup for AWS създава нативни снимки на EC2 инстанса по следния начин:

  1. Първо, се създават снимки на EBS обемите, прикрепени към този инстанс.
  2. На снимките EBS при създаването се назначават AWS тагове. Ключовете и стойностите на тези тагове съдържат криптирани метаданни. Veeam Backup for AWS разглежда снимките EBS с метаданни като нативни снимки за EC2 инстанса.
  3. Ако EC2 инстансът вече е бил обработен от политиката за резервно копие, то Veeam Backup for AWS проверява броя на точките за възстановяване в веригата от снимки. Ако той надхвърля зададеното максимално значение в политиката, най-старата точка се изтрива. Забележка: Политиката за съхранение и автоматично изтриване (ретеншън) не се прилага за ръчно създадени снимки (става дума именно за снимките, създадени отделно). Такива снимки могат да бъдат изтривани, както е описано тук. (Ако под „ръчно“ се подразбира ръчно стартиране на политиката извън графика, то за създадената по този начин снимка ретеншънът ще се прилага.)

Резервни копия на ниво образ

Ето как Veeam Backup for AWS изпълнява резервно копие на ниво образ:

  1. Първо, се създават снимки на EBS обемите, прикрепени към този инстанс.
  2. Veeam Backup for AWS използва EBS моментни снимки като изходни източници за резервно копие. След завършване на процеса на резервно копие тези моментни снимки се изтриват.
  3. След това в региона AWS, където се намира този инстанс, се стартира помощен worker, който помага за обработката на данните от инстанс EC2.
  4. От временните моментни снимки се създават EBS томове и те се прикачват към инстанс worker.
  5. Данните се четат от EBS томовете на инстанс worker, след което се предават в хранилището S3, където ще бъдат съхранявани в формат Veeam.
  6. По време на инкременталната сесия Veeam Backup for AWS чете метаданните на резервните копия от хранилището S3 и ги използва за идентифициране на блоковете, променили се от предишната сесия.
  7. Когато резервното копие е завършено, Veeam Backup for AWS изтрива временните EBS моментни снимки и инстанс worker от Amazon EC2.

Възстановяване на данни

С помощта на Veeam Backup for AWS можете да възстановите данните по следния начин:

  • На оригиналното местоположение, презаписвайки оригиналния инстанс. Всички данни на този инстанс ще бъдат презаписани с тези, които се съхраняват в резервното копие, а конфигурацията на инстанса ще остане ненарушена.
  • На ново местоположение, създавайки нов инстанс. В този сценарий — ако изберете възстановяване на ново местоположение или с нови настройки — ще трябва да укажете параметри на конфигурацията, които ще бъдат приложени към инстанса след завършване на възстановяването:
    • Регион
    • Настройки за криптиране
    • Име и тип на инстанса
    • Мрежови настройки: Virtual Private Cloud (VPC), подсистема, защитна група

Възстановяване на томове

Поддържа се и възстановяване на томове от инстанс EC2 от моментна снимка или от резервно копие, на оригинално или ново местоположение. Във втория случай за новото местоположение трябва да се посочи регион AWS, Availability Zone и други параметри.

По време на възстановяването също се включва worker.

Самият процес накратко изглежда така (на примера на възстановяване от резервно копие):

  1. Veeam Backup for AWS стартира worker в нужния регион AWS, създава необходимото количество празни EBS томове и ги прикача към инстанс worker.
  2. Възстановява данните от резервното копие на тези томове.
  3. Извършва отделянето на EBS томовете и прехвърлянето в необходимото местоположение (оригиналното или друга AWS зона), където тези томове се съхраняват като отделни.
  4. Изтрива инстанс worker след приключване на операциите.
    Забележка: Не забравяйте, че след възстановяване томът няма да бъде автоматично прикачен към инстанса на EC2 (просто ще бъде запазен в указаното местоположение като отделен том EBS).

Възстановяване на файлове

Позволява възстановяване на отделни файлове без необходимост от възстановяване на целия инстанс.

Когато инициирате възстановяване на ниво файлове, получавате URL (на базата на публичното DNS име на worker-а), с който можете да видите цялата структура на файловете на гостуващата ОС, намирате нужните файлове и ги сваляте на локалната машина.
Също така, за осигуряване на безопасност можете да проверите сертификата и неговия отпечатък, за да бъдете сигурни, че няма MiTM.

Представяме ви: новото решение Veeam Backup for AWS

Интеграция с Veeam Backup & Replication

Ако във вашата инфраструктура е разположен Veeam Backup & Replication, можете да настроите възстановяване на включените в нея машини в облака Amazon EC2 чрез функционалността Direct Restore to AWS, а след това да защитите тези облачни данни с Veeam Backup for AWS.
Също така, поддържа се работата на Veeam Backup & Replication с хранилищата Amazon S3, които създава Veeam Backup for AWS — можете да възстановявате резервни копия на инстанси на Amazon EC2 в on-premises инфраструктура.

Характеристики на безплатната версия

Безплатната версия на Veeam Backup for AWS позволява съхранение на до 10 инстанса EC2; възстановяването от резервни копия се извършва без ограничения.
Забележка: Препоръчително е да използвате t2.medium.

Примерната цена на ресурсите е 9.8 USD/месец, при условие за денонощна употреба с настройки по подразбиране:

  • EC2 — 1 инстанс t3.micro
  • EBS — 1 том GP2 с обем 8 GB
  • Конфигурация за хранилището S3 — 50 GB стандартно хранилище S3, 13 000 S3 PUT запитвания, 10 000 S3 GET запитвания, 50 GB употреба на S3 Select

Полезни линкове

Решение Veeam Backup for AWS на AWS Marketplace
Ръководство за потребителя (на английски).

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster