Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

Anfang Dezember wurde eine neue Lösung veröffentlicht Veeam Backup für AWS zum Backup und zur Wiederherstellung von Amazon Elastic Compute Cloud (Amazon EC2) Cloud-Infrastrukturen.

Damit können EC2-Instanzen gesichert und in der Amazon Simple Storage Service (Amazon S3) Cloud gespeichert werden, sowie EC2-Snapshots im nativen Format erstellt werden.

Für die Wiederherstellung von Daten bietet Veeam Backup für AWS folgende Optionen an:

  • Wiederherstellung der gesamten EC2-Instanz
  • Wiederherstellung der Volumes der Instanz
  • Wiederherstellung von Dateien und Ordnern des Gastbetriebssystems der Instanz

Zusätzlich können, da die Lösung Backups im Veeam-Format erstellt, Veeam Backup & Replication verwendet werden, um Kopien der EC2-Backups in lokalen Repositories zu speichern und anschließend Datenmigrationen zwischen Cloud-, virtuellen und lokalen Infrastrukturen durchzuführen.

Und sicherlich wird die Verfügbarkeit einer kostenlosen Version der neuen Lösung die Benutzer erfreuen. Um mehr über Veeam Backup für AWS zu erfahren, laden wir Sie ein, weiterzulesen.

Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

Grundlegende Funktionen

Neben den bereits erwähnten Funktionen zur automatischen Erstellung von Amazon EBS-Snapshots und der Speicherung von Backups in Amazon S3 bietet die Lösung zudem:

  • Multifaktor-Authentifizierung für Backup-Administratoren
  • Datenschutz auf Basis von Richtlinien
  • Unterstützung für IAM-Rollenverteilung
  • Unterstützung für cross-regionale Konfigurationen
  • Integriertes Kostenvoranschlagsverfahren für Dienste, das hilft, die Zahlungen zu überwachen.

Wie bereits erwähnt, gibt es sowohl eine kostenlose Lizenz als auch BYOL (Build Your Own License) sowie eine ressourcenbasierte Lizenz – jeder kann die passendste Option wählen.

Arbeitsphasen

Kurz gesagt, die Hauptphasen sind wie folgt:

  1. Wir überprüfen unsere Infrastruktur auf die Einhaltung der beschriebenen Systemanforderungen. hier.
  2. Wir installieren Veeam Backup für AWS, wie unten beschrieben.
  3. Wir geben die IAM-Rollen an. Diese sind nötig, um auf die AWS-Ressourcen zuzugreifen, die für Backup und Wiederherstellung verwendet werden:
    • Wenn Sie planen, EC2-Instanzen innerhalb eines AWS-Kontos zu sichern, können Sie die Rolle Default Backup Restore verwendet werden – sie wird während der Installation von Veeam Backup für AWS erstellt. Diese Rolle hat die erforderlichen Berechtigungen für den Zugriff auf alle EC2-Instanzen und S3-Buckets innerhalb des AWS-Kontos, in dem Veeam Backup für AWS bereitgestellt wurde (das ursprüngliche AWS-Konto).
    • Wenn Sie planen, Daten von EC2-Instanzen zwischen zwei verschiedenen AWS-Konten zu sichern oder wiederherzustellen, oder für jede Operation eine dedizierte IAM-Rolle mit minimalen Berechtigungen verwenden möchten, müssen Sie die erforderlichen IAM-Rollen im ursprünglichen AWS-Konto erstellen und diese dann zu Veeam Backup for AWS hinzufügen. Detaillierte Informationen dazu finden Sie in Dokumentation..

  4. Wir konfigurieren die Backup-Infrastruktur, insbesondere:
    • Wir richten das S3-Repository ein.

      Hinweis: Wenn Sie zur Datensicherung keine Backups, sondern nativ erstellte Snapshots verwenden möchten, können Sie diesen Punkt überspringen, da in diesem Szenario kein S3-Repository benötigt wird.

    • Wir legen die Netzwerkeinstellungen für die Hilfskomponenten fest Worker-Instanzen.
      Workers sind Hilfs-EC2-Instanzen, die unter Linux betrieben werden. Sie werden nur während der Sicherung (oder Wiederherstellung) gestartet und fungieren als Backup-Proxy. In den Einstellungen der Worker müssen Sie Amazon VPC, das Subnetz und die Sicherheitsgruppe angeben, mit denen diese Hilfsinstanzen verbunden werden. Weitere Informationen dazu finden Sie hier. hier.

  5. Dann erstellen wir eine Richtlinie, auf deren Grundlage Backups oder Snapshots von EC2-Instanzen erstellt werden. Dazu werde ich kurz unten etwas sagen.
  6. Aus einem Backup kann eine Wiederherstellung durchgeführt werden – dazu gleich mehr.

Bereitstellung und Konfiguration

Veeam Backup for AWS ist verfügbar auf AWS Marketplace.

Die Bereitstellung der Lösung erfolgt wie folgt:

  1. Melden Sie sich beim AWS Marketplace mit dem AWS-Konto an, das Sie für die Installation der Lösung verwenden möchten.
  2. Öffnen Sie die Seite Veeam Backup for AWS, und wählen Sie die benötigte Edition (kostenpflichtig oder kostenlos). Genauere Informationen zu den Editionen finden Sie hier.
    • Veeam Backup for AWS Free Edition
    • Veeam Backup for AWS Paid Edition
    • Veeam Backup for AWS BYOL Edition

  3. Klicken Sie oben rechts auf Continue to Subscribe.

    Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

  4. Auf der Seite zur Abonnierung gehen wir zum Abschnitt Terms and Conditions (Nutzungsbedingungen) und klicken dort auf Show Details, dann folgen wir dem Link End User License Agreement und lesen die Lizenzvereinbarung.
  5. Dann klicken wir auf die Schaltfläche Continue to Configuration und beginnen mit der Konfiguration.
  6. Auf der Seite Configure this software wir legen die Einstellungen für die Installation fest:
    • Aus der Liste Fulfillment Option (Bereitstellungsoptionen) wählen wir die Option für unser Produkt – VB for AWS Deployment.
    • Aus der Liste der Versionen Software Version wählen wir die neueste Version von Veeam Backup for AWS.
    • Aus der Liste der Regionen Region Wählen Sie die AWS-Region aus, in der die EC2-Instanz mit Veeam Backup for AWS bereitgestellt wird.

    Hinweis: Mehr über die AWS-Regionen erfahren Sie hier. hier.

  7. Dann klicken wir auf die Schaltfläche Weiter zum Start um zum Start zu gelangen.

    Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

  8. Auf der Seite Diese Software starten wir führen die folgenden Schritte aus:
    • Im Abschnitt Konfigurationsdetails Überprüfen Sie, ob alle Einstellungen korrekt angegeben sind.
    • Aus der Aktionsliste Aktion auswählen wählen wir CloudFormation starten.
    • Die Installation von Veeam Backup for AWS erfolgt über ein AWS CloudFormation-Stack.

      Hinweis: Ein Stack ist eine Sammlung von Cloud-Ressourcen, die als eine Einheit verwaltet werden können: Erstellen, Löschen und Verwenden zum Starten von Anwendungen. Weitere Informationen finden Sie in der AWS-Dokumentation.

      Klicken Sie auf Starten und starten den Assistenten zur Erstellung des Stacks Assistent zur Erstellung des Stacks.

Erstellung des AWS CloudFormation-StacksErstellung des AWS CloudFormation-Stacks:

Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

  1. Bei Schritt Vorlage angeben Die Standardvorlageneinstellungen für den Stack können beibehalten werden.
  2. Bei Schritt Stackdetails angeben Geben Sie die Einstellungen für unseren Stack ein.
    • Im Feld Stack-Name Geben Sie einen Namen ein; Sie können Groß- und Kleinbuchstaben, Zahlen und Bindestriche verwenden.
    • Im Einstellungsbereich Instanzkonfiguration:
      Aus der Liste Instanztyp für den Veeam Backup for AWS-Server müssen Sie den EC2-Instanztyp auswählen, auf dem Veeam Backup for AWS installiert wird (im Folgenden als Veeam Backup for AWS-Server). Es wird empfohlen, den Typ t2.medium.
      Aus der Liste Wahl des Schlüsselpaares für den Veeam Backup for AWS-Server Sie müssen ein Schlüsselpaar auswählen, das zur Authentifizierung auf diesem neuen Server verwendet wird. Wenn das benötigte Schlüsselpaar nicht in der Liste vorhanden ist, muss es erstellt werden, wie beschrieben. hier.
      Geben Sie an, ob die automatische Sicherung von EBS-Volumes für den Veeam Backup for AWS-Server aktiviert werden soll (standardmäßig ist dies der Fall, d.h. true).
      Geben Sie an, ob der Veeam Backup for AWS-Server im Falle eines Softwarefehlers neu gestartet werden soll.
      Geben Sie an, ob der Veeam Backup for AWS-Server im Falle eines Infrastrukturfehlers neu gestartet werden soll.

  3. Im Abschnitt Netzwerkeinstellungen Netzwerkkonfiguration:
    • Geben Sie an, ob eine Elastic IP-Adresse für den Veeam Backup for AWS-Server erstellt werden muss. Weitere Informationen finden Sie hier.
    • Im Feld Erlaubte Quell-IP-Adressen für die Verbindung zu SSH Geben Sie den IP-Adressbereich in IPv4 an, von dem der Zugriff auf den Veeam Backup for AWS-Server über SSH erlaubt ist.
    • Im Feld Erlaubte Quell-IP-Adressen für die Verbindung zu HTTPS Geben Sie den IP-Adressbereich in IPv4 an, von dem der Zugriff auf die Weboberfläche von Veeam Backup for AWS erlaubt ist.
      Der IP-Adressbereich wird im CIDR-Notation angegeben (z.B. 12.23.34.0/24). Um den Zugriff von allen IPv4-Adressen zu ermöglichen, können Sie 0.0.0.0/0 eingeben. (Dieser Ansatz wird jedoch nicht empfohlen, da er die Sicherheit der Infrastruktur verringert.)

  4. Auf Grundlage der angegebenen IPv4-Adressen erstellt AWS CloudFormation eine Sicherheitsgruppe für Veeam Backup for AWS, mit entsprechenden Regeln für eingehenden Datenverkehr über SSH und HTTPS. (Standardmäßig wird für eingehenden Verkehr über SSH Port 22 und über HTTPS Port 443 verwendet.) Wenn Sie während der Installation eine andere Sicherheitsgruppe für Veeam Backup for AWS angeben möchten, denken Sie daran, die entsprechenden Regeln manuell in diese Gruppe hinzuzufügen und sicherzustellen, dass der Zugriff auf AWS-Dienste erlaubt ist (diese sind im Abschnitt Anforderungen des Benutzerhandbuchs aufgeführt).
  5. Im Abschnitt VPC und Subnetz Sie müssen Amazon Virtual Private Cloud (Amazon VPC) und das Subnetz auswählen, zu dem der Veeam Backup for AWS-Server verbunden werden soll.
  6. Bei Schritt Stapeloptionen konfigurieren Geben Sie AWS-Tags, Berechtigungen für die IAM-Rolle und weitere Stapelkonfigurationen an.

    Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

  7. Bei Schritt Überprüfen Überprüfen Sie alle Einstellungen und wählen Sie die Option aus Ich erkenne an, dass AWS CloudFormation IAM-Ressourcen erstellen könnte und klicken Sie auf Stapel erstellen.

Nach der Installation öffnen wir die Webkonsole, indem wir im Browser die DNS- oder IP-Adresse der EC2-Instanz eingeben, auf der Veeam Backup for AWS installiert ist, z. B.:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

In der Konsole werden die Ressourcen angezeigt, für die der Datenschutz mit Veeam Backup for AWS konfiguriert ist:

Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

Die erforderlichen Einstellungen der Infrastruktur, Rollen usw. sind ausführlich beschrieben in Dokumentation..

Backup-Richtlinien

Um Instanzen zu schützen, erstellen wir Richtlinien.

Für verschiedene Arten von Objekten können unterschiedliche Richtlinien festgelegt werden: zum Beispiel eine Richtlinie zur Sicherung von Tier-3-Anwendungen (die am wenigsten kritisch sind) oder Richtlinien für Anwendungen der Tier-2- und Tier-1-Klasse. In den Richtlinieneinstellungen geben wir Folgendes an:

  • Ein Konto mit IAM-Rollen
  • Regionen – mehrere können ausgewählt werden
  • Was geschützt werden soll – das können alle Ressourcen (alle Ressourcen) oder ausgewählte Instanzen oder (Tags) sein
  • Ressourcen, die ausgeschlossen werden sollen
  • Einstellungen für Snapshots, einschließlich ob Snapshots verwendet werden sollen und wie lange sie aufbewahrt werden müssen
  • Einstellungen für Backups: Pfad zum Repository, Zeitplan und Aufbewahrungsdauer
  • Kostenbewertung der Dienstleistungen (darüber weiter unten)
  • Einstellungen für Zeitpläne und Benachrichtigungen

Integrierte Kostenbewertung der Dienstleistungen

In die Lösung Veeam Backup für AWS ist eine automatische Kostenbewertung integriert – dadurch wird sofort berechnet, wie hoch die Kosten der Sicherungsdienste gemäß der spezifischen Richtlinie sein werden. Folgende Metriken werden in die Berechnung einbezogen:

  • Kosten der Sicherung
  • Kosten des Snapshots
  • Die Kosten für den Datenverkehr sind besonders wichtig, wenn das Repository außerhalb der Region liegt, in der die Infrastruktur objekten betrieben werden (Amazon AWS berechnet den Datenverkehr in andere Regionen).
  • Transaktionskosten
  • Gesamtkosten

Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

Daten können als CSV- oder XML-Datei exportiert werden.

Hilfskomponenten — Workers

Um die Kosten für den Datenverkehr zu reduzieren, können Hilfskomponenten automatisch eingerichtet werden — workers — im gleichen AWS-Bereich wie die geschützten Objekte. Workers werden automatisch nur während der Datenübertragung zu/von Amazon S3 oder während der Wiederherstellung gestartet und werden nach Abschluss der Operationen abgeschaltet und gelöscht.

Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

Sicherungskopie

Für Backup-Vorgänge verwendet Veeam Backup for AWS native Snapshots (siehe Amazon EBS-Snapshots). Während des Backups nutzt Veeam Backup for AWS AWS CLI-Befehle zur Erstellung von Snapshots von EBS-Volumes, die an die EC2-Instanz angehängt sind. Je nach dem von Ihnen gewählten Backup-Szenario erstellt Veeam Backup for AWS entweder eine Kette von nativen Snapshots oder ein Image-basiertes Backup für die EC2-Instanz.

Native Snapshots

Veeam Backup für AWS erstellt native Snapshots der EC2-Instanz auf folgende Weise:

  1. Zunächst werden die Snapshots der EBS-Volumes, die an diese Instanz angehängt sind, aufgenommen.
  2. Beim Erstellen der EBS-Snapshots werden AWS-Tags zugewiesen. Die Schlüssel und Werte dieser Tags enthalten verschlüsselte Metadaten. Veeam Backup für AWS betrachtet die EBS-Snapshots mit Metadaten als native Snapshots für die EC2-Instanz.
  3. Wenn die EC2-Instanz bereits von der Backup-Politik verarbeitet wurde, überprüft Veeam Backup für AWS die Anzahl der Wiederherstellungspunkte in der Snapshot-Kette. Übersteigt die Anzahl das in der Politik angegebene Limit, wird der älteste Punkt gelöscht. Hinweis: Die Aufbewahrungs- und automatisierte Löschpolitik (Retention) findet keine Anwendung auf manuell erstellte Snapshots (gemeint sind hier speziell die separat erstellten Snapshots). Solche Snapshots können gelöscht werden, wie beschrieben. hier. (Wenn mit 'manuell' der manuelle Start der Politik außerhalb des Zeitplans gemeint ist, wird die Retention für den so erstellten Snapshot wirksam.)

Sicherungen auf Ebene des Abbilds

So führt Veeam Backup für AWS Sicherungen auf Ebene des Abbilds durch:

  1. Zunächst werden die Snapshots der EBS-Volumes, die an dieser Instanz angehängt sind, aufgenommen.
  2. Veeam Backup für AWS nutzt EBS-Snapshots als Quelle für Backups. Nach Abschluss des Backup-Vorgangs werden diese Snapshots gelöscht.
  3. Anschließend wird in der AWS-Region, in der sich dieser Instanz befindet, ein unterstützender Worker gestartet, der hilft, die Daten der EC2-Instanz zu verarbeiten.
  4. Aus den temporären Snapshots werden EBS-Volumes erstellt und an die Worker-Instanz angehängt.
  5. Die Daten werden von den EBS-Volumes auf der Worker-Instanz gelesen und dann an das S3-Repository übermittelt, wo sie im Veeam-Format gespeichert werden.
  6. Während einer inkrementellen Sitzung liest Veeam Backup für AWS die Metadaten der Backups aus dem S3-Repository und nutzt diese, um die mit der vorherigen Sitzung veränderten Blöcke zu identifizieren.
  7. Nach Abschluss des Backups entfernt Veeam Backup für AWS die temporären EBS-Snapshots und die Worker-Instanz von Amazon EC2.

Datenwiederherstellung

Mit Veeam Backup für AWS können Daten wie folgt wiederhergestellt werden:

  • An den ursprünglichen Speicherort, wobei der ursprüngliche Instanz überschrieben wird. Alle Daten auf diesem Instanz werden durch die im Backup gespeicherten Daten ersetzt, während die Konfiguration des Instanz erhalten bleibt.
  • In eine neues Standort, während ein neuer Instanz erstellt wird. In diesem Szenario – wenn Sie die Wiederherstellung an einem neuen Standort oder mit neuen Einstellungen wählen – müssen die Konfigurationsparameter angegeben werden, die nach Abschluss der Wiederherstellung auf die Instanz angewendet werden:
    • Region
    • Verschlüsselungseinstellungen
    • Name und Typ der Instanz
    • Netzwerkeinstellungen: Virtuelles Privates Netzwerk (VPC), Subnetz, Sicherheitsgruppe

Wiederherstellung von Volumes

Die Wiederherstellung von EC2-Instanzvolumes aus Snapshots oder Backups wird ebenfalls unterstützt, entweder an den ursprünglichen oder an einen neuen Standort. Im letzteren Fall müssen für den neuen Standort die AWS-Region, die Verfügbarkeitszone und andere Parameter angegeben werden.

Auch ein Worker wird während des Wiederherstellungsprozesses eingebunden.

Der Prozess sieht folgendermaßen aus (am Beispiel der Wiederherstellung aus einem Backup):

  1. Veeam Backup für AWS startet einen Worker in der erforderlichen AWS-Region, erstellt die erforderliche Anzahl leerer EBS-Volumes und fügt diese dem Worker-Instanz hinzu.
  2. Stellt die Daten aus dem Backup auf diese Volumes wieder her.
  3. Führt das Trennen der EBS-Volumes durch und überträgt sie an den erforderlichen Standort (ursprünglich oder eine andere AWS-Region), wo diese Volumes als separate Einheiten gespeichert werden.
  4. Entfernt die Worker-Instanz nach Abschluss der Vorgänge.
    Hinweis: Bitte beachten Sie, dass nach der Wiederherstellung das Volume nicht automatisch an die EC2-Instanz angehängt wird (es wird einfach an dem angegebenen Ort als separates EBS-Volume gespeichert).

Dateiwiederherstellung

Damit können Sie einzelne Dateien wiederherstellen, ohne die gesamte Instanz vollständig wiederherzustellen.

Wenn Sie eine Wiederherstellung auf Dateiebene initiieren, erhalten Sie eine URL (basierend auf dem öffentlichen DNS-Namen des Workers), über die Sie die gesamte Verzeichnisstruktur auf dem Gastbetriebssystem sehen, die gewünschten Dateien finden und sie auf Ihren lokalen Computer herunterladen können.
Um die Sicherheit zu gewährleisten, können Sie auch das Zertifikat und den Fingerabdruck überprüfen, um sicherzustellen, dass kein MiTM vorliegt.

Lernen Sie kennen: die neue Lösung Veeam Backup for AWS

Integration mit Veeam Backup & Replication

Wenn Sie Veeam Backup & Replication in Ihrer Infrastruktur implementiert haben, können Sie die Wiederherstellung von darin enthaltenen Maschinen in die Amazon EC2-Cloud über die Funktionalität 'Direct Restore to AWS' einrichten und anschließend diese Cloud-Daten mit Veeam Backup for AWS sichern.
Es wird auch die Integration von Veeam Backup & Replication mit den Amazon S3-Repositories unterstützt, die Veeam Backup for AWS erstellt – Sie können Sicherungen von Amazon EC2-Instanzen in die lokale Infrastruktur wiederherstellen.

Funktionen der kostenlosen Version

Die kostenlose Version von Veeam Backup für AWS ermöglicht das Backup von bis zu 10 EC2-Instanzen; die Wiederherstellung von Backups erfolgt ohne Einschränkungen.
Hinweis: Empfohlene Verwendung t2.medium.

Die ungefähren Kosten für die Ressourcen betragen 9,8 USD/Monat, basierend auf rund um die Uhr Nutzung mit den folgenden Standardkonfigurationen:

  • EC2 – 1 Instanz t3.micro
  • EBS – 1 GP2-Volume mit 8 GB
  • Konfiguration für das S3-Repository – 50 GB Standard S3-Speicher, 13.000 S3 PUT-Anfragen, 10.000 S3 GET-Anfragen, 50 GB S3 Select-Nutzung

Nützliche Links

Lösung Veeam Backup für AWS auf AWS Marketplace
Benutzerhandbuch (in englischer Sprache).

Quelle: habr.com

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster