Tutvuge: uus lahendus Veeam Backup for AWS

Detsemberi alguses ilmus uus lahendus Veeam Backup for AWS Amazon Elastic Compute Cloud (Amazon EC2) pilvi infrastruktuuri varundamiseks ja taastamiseks.

Selle abil on vÔimalik luua EC2 instantside varukoopiaid ja salvestada need Amazon Simple Storage Service (Amazon S3) pilvehoiustesse, samuti luua EC2-snapshootide ahelad natiivses formas.

Andmete taastamiseks pakub Veeam Backup for AWS jÀrgmisi vÔimalusi:

  • EC2 instansi tĂ€ielik taastamine
  • Instansi mahute taastamine
  • Failide ja kaustade taastamine instansi kĂŒlgkasutaja OS-ist

Lisaks, kuna lahendus loob varukoopiaid Veeam formaadis, saab kasutada Veeam Backup & Replication, et salvestada EC2 varukoopiate koopiaid kohalikku hoidlasse ja seejÀrel teostada andmete migratsiooni pilve-, virtuaalsete ja kohalikku infrastruktuuri vahel.

Ja kindlasti rÔÔmustab kasutajaid uus lahendus, millel on tasuta versioon. Rohkemate detailide jaoks Veeam Backup for AWS kohta palun tutvuge allpool.

Tutvuge: uus lahendus Veeam Backup for AWS

PÔhiomadused

Lisaks juba mainitud vÔimalustele Amazon EBS automaatsete snapshootide loomise ja varukoopiate salvestamise kohta pilves Amazon S3, on lahenduses rakendatud:

  • Mitme faktorilise autentimise vĂ”imalus varundusadministraatoritele
  • Andmete kaitse poliitikate alusel
  • IAM rollide jagamise tugi
  • Rist-looduslike konfiguratsioonide tugi
  • Sisse ehitatud teenuste töö kulude eelhindamise algoritm, mis aitab jĂ€lgida tasu.

Noh ja nagu juba mainitud, on olemas ka tasuta litsents, BYOL (build your own license) ja ressursitarbimise pĂ”hine litsents — igaĂŒhel on vĂ”imalus valida sobiv.

Tööetapid

LĂŒhidalt öeldes, peamised etapid on jĂ€rgmised:

  1. Kontrollime meie infrastruktuuri sĂŒsteeminĂ”uete osas, nagu on kirjeldatud siin.
  2. Installime Veeam Backup for AWS, nagu on allpool kirjeldatud.
  3. MÀÀrame IAM rollid. Need on vajalikud AWS ressurssidele juurdepÀÀsuks, mis on seotud varundamise ja taastamisega:
    • Kui plaanite varundada EC2 instantsid ĂŒhe AWS konto piires, vĂ”ite kasutada rolli Default Backup Restore — see luuakse Veeam Backup for AWS installimise kĂ€igus. Sellel rollil on vajalikud Ă”igused kĂ”igile EC2 instantsidele ja S3 bakettidele AWS konto piires, kus Veeam Backup for AWS on seadistatud (algne AWS konto).
    • Kui plaanite EC2 instantside varundamist vĂ”i andmete taastamist kahe erineva AWS konto vahel vĂ”i soovite kasutada iga operatsiooni jaoks eraldi IAM rolli minimaalsete Ă”igustega, tuleb luua vajalikud IAM rollid algse AWS konto piires ja lisada need seejĂ€rel Veeam Backup for AWS-i. Seda kĂ€sitletakse ĂŒksikasjalikult dokumentatsioon.

  4. Seadistame varundusinfra, nimelt:
    • Konfigureerime S3-hoidla.

      MÀrkus: Kui kavatsete andmete kaitsmiseks kasutada mitte varukoopiaid, vaid natiivsetena loodud snapshot'e, siis seda sammu vÔib vahele jÀtta, kuna S3-hoidlat antud stsenaariumis ei vajata.

    • Seame vĂ”rgu seadistused abikomponentide jaoks worker instances.
      Workers — need on Linuxi OS-iga EC2 abistavad instantsid. Need kĂ€ivitatakse ainult varundamise (vĂ”i taastamise) ajaks ja tĂ€idavad varundusproksi rolli. Worker'i seadetes peab mÀÀrama Amazon VPC, alamvĂ”rgu ja turvagruppi, millega need abistavad instantsid ĂŒhenduvad. KĂ”ige kohta saab lugeda siit.

  5. SeejĂ€rel loome poliitika, mille alusel tehakse varukoopiad vĂ”i snapshot'id EC2 instantsidest. Sellest rÀÀgin lĂŒhidalt allpool.
  6. Varukoopiast on vĂ”imalik taastada — sellest rÀÀgin ka veidi allpool.

Paigaldamine ja seadistamine

Veeam Backup for AWS on saadaval AWS Marketplace'is.

Lahenduse paigaldamine toimub jÀrgmiselt:

  1. Logige AWS Marketplace'i sisse AWS konto kaudu, mida plaanite lahenduse paigaldamiseks kasutada.
  2. Avage Veeam Backup for AWS leht, valige vajalik vÀljaanne (tasuline vÔi tasuta). Toodete vÀljaannete kohta on rohkem teavet siit.
    • Veeam Backup for AWS Free Edition
    • Veeam Backup for AWS Paid Edition
    • Veeam Backup for AWS BYOL Edition

  3. Üleval paremas nurgas klĂ”psake Continue to Subscribe.

    Tutvuge: uus lahendus Veeam Backup for AWS

  4. Tellimuse vormimise lehe peaosas minge jaotisse Terms and Conditions (kasutustingimused) ja seal klÔpsake Show Details, seejÀrel lingil End User License Agreement loe litsentsilepingut.
  5. SeejÀrel klÔpsake nuppu Continue to Configuration ja alustage seadistamist.
  6. LehekĂŒljel Configure this software seadistame paigaldamise jaoks:
    • Nimekirjast Fulfillment Option (paigaldamisvĂ”imalused) valige oma toote valik — VB for AWS Deployment.
    • Versioonide loendist Software Version valige uusim Veeam Backup for AWS versioon.
    • Regioonide nimekirjast Region valime AWS piirkonna, kus EC2 instants Veeam Backup for AWS kĂ€ivitada.

    MĂ€rkus: Rohkem AWS piirkondade kohta saab lugeda siit.

  7. SeejÀrel klÔpsake nuppu JÀtka kÀivitamist kÀivitamiseks.

    Tutvuge: uus lahendus Veeam Backup for AWS

  8. LehekĂŒljel KĂ€ivita tarkvara teeme jĂ€rgmisi samme:
    • Jaotises Konfiguratsiooni ĂŒksikasjad kontrollime, kas kĂ”ik seaded on Ă”igesti mÀÀratud.
    • Tegevuste loendist Vali tegevus valime KĂ€ivita CloudFormation.
    • Veeam Backup for AWS installimine toimub AWS CloudFormation kihi abil.

      MĂ€rkus: Siin on kiht kogum pilveressursse, mida saab hallata ĂŒhe ĂŒhikuna: luua, kustutada, kasutada rakenduste kĂ€ivitamiseks. Rohkem saab lugeda AWS dokumentatsioonist.

      KlÔpsame KÀivita. ja kÀivitame kihi loomise wizard'i Loo kihi wizard.

AWS CloudFormation kihi loomineAWS CloudFormation kihi loomine:

Tutvuge: uus lahendus Veeam Backup for AWS

  1. Sammul MÀÀra mall vÔib jÀtta kihi malli seaded vaikimisi.
  2. Sammul MÀÀra kihi ĂŒksikasjad sisestame oma kihi seaded.
    • VĂ€ljal Kihi nimi sisestame nime; vĂ”ib kasutada suuri ja vĂ€ikeseid tĂ€hti, numbreid ja sidekriipse.
    • Seadete sektsioonis Instantsi konfiguratsioon:
      Nimekirjast Instantsi tĂŒĂŒp Veeam Backup for AWS serverile peame valima EC2 instantsi tĂŒĂŒbi, kuhu Veeam Backup for AWS paigaldatakse (edaspidi nimetame seda Veeam Backup for AWS server). Soovitav on valida tĂŒĂŒp t2.medium.
      Nimekirjast VÔtmepaar Veeam Backup for AWS serverile peame valima vÔtmepaari, mida kasutatakse sellel uuel serveril autentimiseks. Kui vajaminevat vÔtmepaari loetelus pole, tuleb see luua, nagu on kirjeldatud siin.
      MÀÀrake, kas Veeam Backup for AWS serverile EBS mahtude automaatne varundamine on vajalik (vaikimisi on see vajalik, st true).
      MÀÀrake, kas Veeam Backup for AWS serverit tuleb taaskÀivitada, kui tarkvara tÔrke korral.
      MÀÀrake, kas Veeam Backup for AWS serverit tuleb taaskÀivitada, kui infrastruktuuri tÔrke korral.

  3. VÔrgu seadete sektsioonis VÔrgu konfiguratsioon:
    • MÀÀrake, kas on vajalik luua Elastic IP-aadress Veeam Backup for AWS serverile. Rohkem info kohta siit.
    • VĂ€ljal Lubatud allika IP-aadressid SSH-ĂŒhenduseks mÀÀrake IPv4 aadresside vahemik, millest on lubatud pÀÀseda Veeam Backup for AWS serverisse SSH kaudu.
    • VĂ€ljal Lubatud allika IP-aadressid HTTPS-ĂŒhenduseks mÀÀrake IPv4 aadresside vahemik, millest on lubatud pÀÀseda Veeam Backup for AWS veebiliidesele.
      IPv4 aadresside vahemik mÀÀratakse CIDR notatsiooni jÀrgi (nÀiteks 12.23.34.0/24). KÔigi IPv4 aadresside juurdepÀÀsu lubamiseks vÔib sisestada 0.0.0.0/0. (Siiski ei soovitata sellist varianti, kuna see vÀhendab infrastruktuuri turvalisust.)

  4. AWS CloudFormation loob antud IPv4-aadresside pÔhjal Veeam Backup for AWS jaoks turvagruppi koos sobivate reeglitega SSH ja HTTPS sisendi jaoks. (Vaikimisi kasutatakse SSH jaoks sisendi porti 22 ja HTTPS jaoks porti 443.) Kui raamistikku installides kavatsete Veeam Backup for AWS jaoks mÀÀrata teise turvagruppi, siis Àrge unustage sellele grupile kÀsitsi vastavaid reegleid lisada ja kontrollida, et AWS teenustele oleks juurdepÀÀs lubatud (nagu on toodud kasutajajuhendi nÔuete jaotises).
  5. Jaotises VPC ja alamside tuleb valida Amazon Virtual Private Cloud (Amazon VPC) ja alamside, millega server Veeam Backup for AWS ĂŒhendatakse.
  6. Sammul Konfigureeri virna valikud mÀÀrake AWS sildid, IAM rolli Ôigused ja muud virna seaded.

    Tutvuge: uus lahendus Veeam Backup for AWS

  7. Sammul Vaadake ĂŒle kontrollige kĂ”iki seadeid, valige valik NĂ”ustun, et AWS CloudFormation vĂ”ib luua IAM ressursse ja klĂ”psake Loo virn.

PÀrast installimist avame veebikonsooli, sisestades brauserisse EC2 instantsi DNS vÔi IP-aadressi, kus on installitud Veeam Backup for AWS, nÀiteks:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

Konsoolis kuvatakse ressursid, mille jaoks on seadistatud andmekaitse Veeam Backup for AWS abil:

Tutvuge: uus lahendus Veeam Backup for AWS

Infrastruktuuri, rollide jms vajalikud seaded on podrobne kirjeldatud dokumentatsioon.

Varunduspoliitika

Loome instantside kaitsmiseks poliitikaid.

Erinevate objektitĂŒĂŒpide jaoks saab seadistada erinevaid poliitikaid: nĂ€iteks poliitika, mis on mĂ”eldud tier 3 rakenduste (vĂ€hem kriitilised) kaitsmiseks, vĂ”i poliitikad tier 2 ja tier 1 rakenduste jaoks. Poliitika seadetes mÀÀrame:

  • Konto IAM rollidega
  • Regioonid — saab valida mitmeid
  • Mida plaanitakse kaitsta — need vĂ”ivad olla kĂ”ik ressursid (kĂ”ik ressursid) vĂ”i valitud instantsid vĂ”i (sildid)
  • Ressursid, mis tuleb vĂ€lja jĂ€tta
  • Snapshots'i seaded, sealhulgas kas kasutada snapshots'id ja kui kaua tuleb sĂ€ilitada
  • Varundamise seaded: tee repotis, ajakava ja sĂ€ilitusaeg
  • Teenuste maksumuse hindamine (koos sellest allpool)
  • Ajakava ja teavitamise seaded

Sisemine teenuste maksumuse hindamine

Veeam Backup for AWS lahenduses on sisseehitatud automaatne teenuste maksumuse hindamine — selle kaudu arvutatakse koheselt, kui palju maksavad varundusteenused vastavalt konkreetsele poliitikale. Arvesse vĂ”etakse jĂ€rgmised mÔÔdikud:

  • Varundamise maksumus
  • Snapshots'i maksumus
  • Andmete liiklusmaksumus on eriti oluline, kui hoidis asub piirkonnast vĂ€ljaspool, kus infrastruktuuri objektid töötavad (Amazon AWS arvestab liikluse maksustust teistesse piirkondadesse).
  • Tehingute maksumus
  • Kogumaksumus

Tutvuge: uus lahendus Veeam Backup for AWS

Andmeid saab eksportida CSV- vÔi XML-faili.

Abikomponendid — Workers

Liikluskulude vĂ€hendamiseks saab seadistada abikomponentide automaatse loomise — workers — samas AWS-i piirkonnas, kus on kaitstud objektid. Workers kĂ€ivitatakse automaatselt ainult andmete edastamise ajaks Amazon S3-sse vĂ”i taastamise ajaks ja pĂ€rast toimingute lĂ”petamist nad vĂ€lja lĂŒlitatakse ja kustutatakse.

Tutvuge: uus lahendus Veeam Backup for AWS

Varundamine

Veeam Backup for AWS kasutab varundamiseks natiivseid snapshots'e (vt. Amazon EBS snapshots). Veeam Backup for AWS kasutab EBS-volume'i snapshots'ide loomise jaoks AWS CLI kĂ€ske, mis on ĂŒhendatud EC2 instantsiga. SeejĂ€rel, sĂ”ltuvalt teie valitud varundamisstsenaariumist, loob Veeam Backup for AWS neist EC2 instantsi jaoks kas natiivsete snapshots'ide ahela vĂ”i pilditaseme varukoopia.

Natiivsed snapshots

Veeam Backup for AWS loob natiivsed snapshots EC2 instantsist jÀrgmiselt:

  1. Esiteks koostatakse snapshots EBS-volume'ist, mis on seotud antud instantsiga.
  2. Snapshots EBS-l mÀÀratakse loomisel AWS-i sildid. Nende siltide vĂ”tmed ja vÀÀrtused sisaldavad krĂŒptitud metaandmeid. Veeam Backup for AWS kĂ€sitleb metaandmetega EBS snapshots'e natiivsete snapshots'ina EC2 instantsi jaoks.
  3. Kui EC2 instants on juba varundamispolitiikaga töödeldud, kontrollib Veeam Backup for AWS snapshots'ide ahela taastumispunktide arvu. Kui see ĂŒletab poliitikas mĂ€rgitud piirmÀÀra, eemaldatakse kĂ”ige vanem punkt. MĂ€rkus: Salvestamise ja automaatse kustutamise poliitika (retensioon) ei kehti kĂ€sitsi loodud snapshots'ide kohta (rÀÀkides just nendest snapshots'idest, mis on loodud eraldi). Selliseid snapshots'e saab kustutada, nagu on kirjeldatud siin. (Kui «kĂ€si» tĂ€hendab poliitika kĂ€sitsi kĂ€ivitamist vĂ€ljaspool ajakava, siis sellisel viisil loodud snapshots'i puhul töötas retensioon vĂ€lja.)

Pilditaseme varukoopiad

Nii viib Veeam Backup for AWS lÀbi pilditaseme varundamise:

  1. Esmalt koostatakse snapshots EBS-volume'ist, mis on seotud antud instantsiga.
  2. Veeam Backup for AWS kasutab EBS-i snapshot'e varundamise lÀhtepunktidena. PÀrast varundamisprotsessi lÔpetamist need snapshot'id kustutatakse.
  3. SeejÀrel algatatakse AWS-i regioonis, kus antud instance asub, abiline worker, mis aitab EC2 instance'i andmeid töödelda.
  4. Ajutistest snapshot'itest luuakse EBS-i mahud ja need kinnitatakse worker instance'ile.
  5. Andmeid loetakse EBS-i mahtudest worker instance'il, seejÀrel edastatakse andmed S3-repositooriumisse, kus need sÀilitatakse Veeami formaadis.
  6. Incrementaalse seansi kÀigus Veeam Backup for AWS loeb varunduste metaandmeid S3-repositooriumist ja kasutab neid, et tuvastada plokid, mis on muutunud alates eelmisest sessioonist.
  7. Kui varundamine on lÔpetatud, eemaldab Veeam Backup for AWS ajutised EBS-i snapshot'id ja worker instance'i Amazon EC2-st.

Andmete taastamine

Veeam Backup for AWS-i abil on andmete taastamine vÔimalik jÀrgmistel viisidel:

  • Algse asukohta, asendades algse instance'i. KĂ”ik andmed sellel instance'il asendatakse varunduses talletatuga, samas kui instance'i konfiguratsioon sĂ€ilib.
  • Uude asukohta, luues uue instance'i. Tootmisprotsessis – kui valite taastamise uude asukohta vĂ”i uute seadistustega – tuleb mÀÀrata konfiguratsiooni parameetrid, mis rakenduvad instance'ile taastamise lĂ”puleviimisel:
    • Piirkond
    • Ć ifreerimise seaded
    • Instance'i nimi ja tĂŒĂŒp
    • VĂ”rguseaded: Virtuaalne Privaatne Pilv (VPC), alamvĂ”rk, turvagrupp

Mahutite taastamine

Toetatakse ka EC2 instance'i mahtude taastamist snapshot'ist vÔi varundusest, algsesse vÔi uude asukohta. Teisel juhul tuleb uue asukoha jaoks mÀrkida AWS-i regioon, kÀttesaadavuse tsoon ja muud parameetrid.

Taastamisprotsessis kasutatakse samuti worker'it.

Protsess nĂ€eb lĂŒhidalt vĂ€lja jĂ€rgmiselt (varundusest taastamise nĂ€itel):

  1. Veeam Backup for AWS kĂ€ivitab worker'i vajalikus AWS-i regioonis, loob vajalikul hulgal tĂŒhje EBS-i mahte ja kinnitab need worker instance'ile.
  2. Taastab andmed varundusest nendele mahtudele.
  3. Rakendab EBS-i mahutite lahtiĂŒhendamise ja viimise soovitud asukohta (algne vĂ”i mĂ”ni teine AWS-i regioon), kus need mahud sĂ€ilitatakse eraldi.
  4. Kustutab worker instance'i operatsioonide lÔpetamisel.
    MĂ€rkus: Ärge unustage, et pĂ€rast ketta taastamist ei liidetakse see automaatselt EC2 instantsiga (see salvestatakse lihtsalt mÀÀratud asukohta eraldi EBS kettana).

Failide taastamine

Lubab taastada eraldi faile ilma, et peaks tervet instantsi tÀielikult taastama.

Kui kÀivitate failitaseme taastamise, siis saate URL-i (avaliku DNS-nime pÔhjal workerist), millega nÀete kogu failistruktuuri veebiserveris, leidke sealt vajalikud failid ja laadige need oma kohalikku masinasse.
Samuti on turvalisuse tagamiseks vÔimalik kontrollida sertifikaati ja selle sÔrmejÀlge, et veenduda MiTM-i puudumises.

Tutvuge: uus lahendus Veeam Backup for AWS

Integreerimine Veeam Backup & Replicationiga

Kui teie infrastruktuuris on kÀimas Veeam Backup & Replication, saate seadistada tulevate masinate taastamise Amazon EC2 pilve funktsiooni Direct Restore to AWS abil ning seejÀrel kaitsta neid pilveteenuseid Veeam Backup for AWSiga.
Samuti toetab Veeam Backup & Replication Amazon S3 repositooriume, mille loob Veeam Backup for AWS — saate taastada Amazon EC2 instantside varukoopiad kohalikku infrastruktuuri.

Tasuta versiooni omadused

Tasuta versioon Veeam Backup for AWS vÔimaldab varundada kuni 10 EC2 instantsi; varukoopiatest taastamine toimub ilma piiranguteta.
MĂ€rkus: Soovitatav kasutada t2.medium.

Hinnanguline ressursside maksumus — 9,8 USD / kuu, tuginedes 24/7 kasutamisele jĂ€rgmiste vaikeseadete pĂ”hjal:

  • EC2 — 1 instants t3.micro
  • EBS — 1 GP2 ketas, mille maht on 8 GB
  • S3 repositooriumi konfiguratsioon — 50 GB Standard S3 salvestust, 13 000 S3 PUT taotlust, 10 000 S3 GET taotlust, 50 GB S3 Select kasutust

Kasulikud lingid

Veeam Backup for AWS lahendus on AWS Marketplace'is
Kasutajate juhend (inglise keeles).

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster