Detsemberi alguses ilmus uus lahendus Veeam Backup for AWS Amazon Elastic Compute Cloud (Amazon EC2) pilvi infrastruktuuri varundamiseks ja taastamiseks.
Selle abil on vÔimalik luua EC2 instantside varukoopiaid ja salvestada need Amazon Simple Storage Service (Amazon S3) pilvehoiustesse, samuti luua EC2-snapshootide ahelad natiivses formas.
Andmete taastamiseks pakub Veeam Backup for AWS jÀrgmisi vÔimalusi:
- EC2 instansi tÀielik taastamine
- Instansi mahute taastamine
- Failide ja kaustade taastamine instansi kĂŒlgkasutaja OS-ist
Lisaks, kuna lahendus loob varukoopiaid Veeam formaadis, saab kasutada Veeam Backup & Replication, et salvestada EC2 varukoopiate koopiaid kohalikku hoidlasse ja seejÀrel teostada andmete migratsiooni pilve-, virtuaalsete ja kohalikku infrastruktuuri vahel.
Ja kindlasti rÔÔmustab kasutajaid uus lahendus, millel on tasuta versioon. Rohkemate detailide jaoks Veeam Backup for AWS kohta palun tutvuge allpool.

PÔhiomadused
Lisaks juba mainitud vÔimalustele Amazon EBS automaatsete snapshootide loomise ja varukoopiate salvestamise kohta pilves Amazon S3, on lahenduses rakendatud:
- Mitme faktorilise autentimise vÔimalus varundusadministraatoritele
- Andmete kaitse poliitikate alusel
- IAM rollide jagamise tugi
- Rist-looduslike konfiguratsioonide tugi
- Sisse ehitatud teenuste töö kulude eelhindamise algoritm, mis aitab jÀlgida tasu.
Noh ja nagu juba mainitud, on olemas ka tasuta litsents, BYOL (build your own license) ja ressursitarbimise pĂ”hine litsents â igaĂŒhel on vĂ”imalus valida sobiv.
Tööetapid
LĂŒhidalt öeldes, peamised etapid on jĂ€rgmised:
- Kontrollime meie infrastruktuuri sĂŒsteeminĂ”uete osas, nagu on kirjeldatud .
- Installime Veeam Backup for AWS, nagu on allpool kirjeldatud.
- MÀÀrame IAM rollid. Need on vajalikud AWS ressurssidele juurdepÀÀsuks, mis on seotud varundamise ja taastamisega:
- Kui plaanite varundada EC2 instantsid ĂŒhe AWS konto piires, vĂ”ite kasutada rolli Default Backup Restore â see luuakse Veeam Backup for AWS installimise kĂ€igus. Sellel rollil on vajalikud Ă”igused kĂ”igile EC2 instantsidele ja S3 bakettidele AWS konto piires, kus Veeam Backup for AWS on seadistatud (algne AWS konto).
- Kui plaanite EC2 instantside varundamist vĂ”i andmete taastamist kahe erineva AWS konto vahel vĂ”i soovite kasutada iga operatsiooni jaoks eraldi IAM rolli minimaalsete Ă”igustega, tuleb luua vajalikud IAM rollid algse AWS konto piires ja lisada need seejĂ€rel Veeam Backup for AWS-i. Seda kĂ€sitletakse ĂŒksikasjalikult .
- Seadistame varundusinfra, nimelt:
- Konfigureerime S3-hoidla.
MÀrkus: Kui kavatsete andmete kaitsmiseks kasutada mitte varukoopiaid, vaid natiivsetena loodud snapshot'e, siis seda sammu vÔib vahele jÀtta, kuna S3-hoidlat antud stsenaariumis ei vajata.
- Seame vÔrgu seadistused abikomponentide jaoks worker instances.
Workers â need on Linuxi OS-iga EC2 abistavad instantsid. Need kĂ€ivitatakse ainult varundamise (vĂ”i taastamise) ajaks ja tĂ€idavad varundusproksi rolli. Worker'i seadetes peab mÀÀrama Amazon VPC, alamvĂ”rgu ja turvagruppi, millega need abistavad instantsid ĂŒhenduvad. KĂ”ige kohta saab lugeda .
- Konfigureerime S3-hoidla.
- SeejĂ€rel loome poliitika, mille alusel tehakse varukoopiad vĂ”i snapshot'id EC2 instantsidest. Sellest rÀÀgin lĂŒhidalt allpool.
- Varukoopiast on vĂ”imalik taastada â sellest rÀÀgin ka veidi allpool.
Paigaldamine ja seadistamine
Veeam Backup for AWS on saadaval .
Lahenduse paigaldamine toimub jÀrgmiselt:
- Logige AWS Marketplace'i sisse AWS konto kaudu, mida plaanite lahenduse paigaldamiseks kasutada.
- Avage Veeam Backup for AWS leht, valige vajalik vÀljaanne (tasuline vÔi tasuta). Toodete vÀljaannete kohta on rohkem teavet .
- Veeam Backup for AWS Free Edition
- Veeam Backup for AWS Paid Edition
- Veeam Backup for AWS BYOL Edition
- Ăleval paremas nurgas klĂ”psake Continue to Subscribe.

- Tellimuse vormimise lehe peaosas minge jaotisse Terms and Conditions (kasutustingimused) ja seal klÔpsake Show Details, seejÀrel lingil End User License Agreement loe litsentsilepingut.
- SeejÀrel klÔpsake nuppu Continue to Configuration ja alustage seadistamist.
- LehekĂŒljel Configure this software seadistame paigaldamise jaoks:
- Nimekirjast Fulfillment Option (paigaldamisvĂ”imalused) valige oma toote valik â VB for AWS Deployment.
- Versioonide loendist Software Version valige uusim Veeam Backup for AWS versioon.
- Regioonide nimekirjast Region valime AWS piirkonna, kus EC2 instants Veeam Backup for AWS kÀivitada.
MĂ€rkus: Rohkem AWS piirkondade kohta saab lugeda .
- SeejÀrel klÔpsake nuppu JÀtka kÀivitamist kÀivitamiseks.

- LehekĂŒljel KĂ€ivita tarkvara teeme jĂ€rgmisi samme:
- Jaotises Konfiguratsiooni ĂŒksikasjad kontrollime, kas kĂ”ik seaded on Ă”igesti mÀÀratud.
- Tegevuste loendist Vali tegevus valime KĂ€ivita CloudFormation.
- Veeam Backup for AWS installimine toimub AWS CloudFormation kihi abil.
MĂ€rkus: Siin on kiht kogum pilveressursse, mida saab hallata ĂŒhe ĂŒhikuna: luua, kustutada, kasutada rakenduste kĂ€ivitamiseks. Rohkem saab lugeda AWS dokumentatsioonist.
KlÔpsame KÀivita. ja kÀivitame kihi loomise wizard'i Loo kihi wizard.
AWS CloudFormation kihi loomineAWS CloudFormation kihi loomine:

- Sammul MÀÀra mall vÔib jÀtta kihi malli seaded vaikimisi.
- Sammul MÀÀra kihi ĂŒksikasjad sisestame oma kihi seaded.
- VÀljal Kihi nimi sisestame nime; vÔib kasutada suuri ja vÀikeseid tÀhti, numbreid ja sidekriipse.
- Seadete sektsioonis Instantsi konfiguratsioon:
Nimekirjast Instantsi tĂŒĂŒp Veeam Backup for AWS serverile peame valima EC2 instantsi tĂŒĂŒbi, kuhu Veeam Backup for AWS paigaldatakse (edaspidi nimetame seda Veeam Backup for AWS server). Soovitav on valida tĂŒĂŒp t2.medium.
Nimekirjast VÔtmepaar Veeam Backup for AWS serverile peame valima vÔtmepaari, mida kasutatakse sellel uuel serveril autentimiseks. Kui vajaminevat vÔtmepaari loetelus pole, tuleb see luua, nagu on kirjeldatud .
MÀÀrake, kas Veeam Backup for AWS serverile EBS mahtude automaatne varundamine on vajalik (vaikimisi on see vajalik, st true).
MÀÀrake, kas Veeam Backup for AWS serverit tuleb taaskÀivitada, kui tarkvara tÔrke korral.
MÀÀrake, kas Veeam Backup for AWS serverit tuleb taaskÀivitada, kui infrastruktuuri tÔrke korral.
- VÔrgu seadete sektsioonis VÔrgu konfiguratsioon:
- MÀÀrake, kas on vajalik luua Elastic IP-aadress Veeam Backup for AWS serverile. Rohkem info kohta siit.
- VĂ€ljal Lubatud allika IP-aadressid SSH-ĂŒhenduseks mÀÀrake IPv4 aadresside vahemik, millest on lubatud pÀÀseda Veeam Backup for AWS serverisse SSH kaudu.
- VĂ€ljal Lubatud allika IP-aadressid HTTPS-ĂŒhenduseks mÀÀrake IPv4 aadresside vahemik, millest on lubatud pÀÀseda Veeam Backup for AWS veebiliidesele.
IPv4 aadresside vahemik mÀÀratakse CIDR notatsiooni jÀrgi (nÀiteks 12.23.34.0/24). KÔigi IPv4 aadresside juurdepÀÀsu lubamiseks vÔib sisestada 0.0.0.0/0. (Siiski ei soovitata sellist varianti, kuna see vÀhendab infrastruktuuri turvalisust.)
- AWS CloudFormation loob antud IPv4-aadresside pÔhjal Veeam Backup for AWS jaoks turvagruppi koos sobivate reeglitega SSH ja HTTPS sisendi jaoks. (Vaikimisi kasutatakse SSH jaoks sisendi porti 22 ja HTTPS jaoks porti 443.) Kui raamistikku installides kavatsete Veeam Backup for AWS jaoks mÀÀrata teise turvagruppi, siis Àrge unustage sellele grupile kÀsitsi vastavaid reegleid lisada ja kontrollida, et AWS teenustele oleks juurdepÀÀs lubatud (nagu on toodud kasutajajuhendi nÔuete jaotises).
- Jaotises VPC ja alamside tuleb valida Amazon Virtual Private Cloud (Amazon VPC) ja alamside, millega server Veeam Backup for AWS ĂŒhendatakse.
- Sammul Konfigureeri virna valikud mÀÀrake AWS sildid, IAM rolli Ôigused ja muud virna seaded.

- Sammul Vaadake ĂŒle kontrollige kĂ”iki seadeid, valige valik NĂ”ustun, et AWS CloudFormation vĂ”ib luua IAM ressursse ja klĂ”psake Loo virn.
PÀrast installimist avame veebikonsooli, sisestades brauserisse EC2 instantsi DNS vÔi IP-aadressi, kus on installitud Veeam Backup for AWS, nÀiteks:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com
Konsoolis kuvatakse ressursid, mille jaoks on seadistatud andmekaitse Veeam Backup for AWS abil:

Infrastruktuuri, rollide jms vajalikud seaded on podrobne kirjeldatud .
Varunduspoliitika
Loome instantside kaitsmiseks poliitikaid.
Erinevate objektitĂŒĂŒpide jaoks saab seadistada erinevaid poliitikaid: nĂ€iteks poliitika, mis on mĂ”eldud tier 3 rakenduste (vĂ€hem kriitilised) kaitsmiseks, vĂ”i poliitikad tier 2 ja tier 1 rakenduste jaoks. Poliitika seadetes mÀÀrame:
- Konto IAM rollidega
- Regioonid â saab valida mitmeid
- Mida plaanitakse kaitsta â need vĂ”ivad olla kĂ”ik ressursid (kĂ”ik ressursid) vĂ”i valitud instantsid vĂ”i (sildid)
- Ressursid, mis tuleb vÀlja jÀtta
- Snapshots'i seaded, sealhulgas kas kasutada snapshots'id ja kui kaua tuleb sÀilitada
- Varundamise seaded: tee repotis, ajakava ja sÀilitusaeg
- Teenuste maksumuse hindamine (koos sellest allpool)
- Ajakava ja teavitamise seaded
Sisemine teenuste maksumuse hindamine
Veeam Backup for AWS lahenduses on sisseehitatud automaatne teenuste maksumuse hindamine â selle kaudu arvutatakse koheselt, kui palju maksavad varundusteenused vastavalt konkreetsele poliitikale. Arvesse vĂ”etakse jĂ€rgmised mÔÔdikud:
- Varundamise maksumus
- Snapshots'i maksumus
- Andmete liiklusmaksumus on eriti oluline, kui hoidis asub piirkonnast vÀljaspool, kus infrastruktuuri objektid töötavad (Amazon AWS arvestab liikluse maksustust teistesse piirkondadesse).
- Tehingute maksumus
- Kogumaksumus

Andmeid saab eksportida CSV- vÔi XML-faili.
Abikomponendid â Workers
Liikluskulude vĂ€hendamiseks saab seadistada abikomponentide automaatse loomise â workers â samas AWS-i piirkonnas, kus on kaitstud objektid. Workers kĂ€ivitatakse automaatselt ainult andmete edastamise ajaks Amazon S3-sse vĂ”i taastamise ajaks ja pĂ€rast toimingute lĂ”petamist nad vĂ€lja lĂŒlitatakse ja kustutatakse.

Varundamine
Veeam Backup for AWS kasutab varundamiseks natiivseid snapshots'e (vt. ). Veeam Backup for AWS kasutab EBS-volume'i snapshots'ide loomise jaoks AWS CLI kĂ€ske, mis on ĂŒhendatud EC2 instantsiga. SeejĂ€rel, sĂ”ltuvalt teie valitud varundamisstsenaariumist, loob Veeam Backup for AWS neist EC2 instantsi jaoks kas natiivsete snapshots'ide ahela vĂ”i pilditaseme varukoopia.
Natiivsed snapshots
Veeam Backup for AWS loob natiivsed snapshots EC2 instantsist jÀrgmiselt:
- Esiteks koostatakse snapshots EBS-volume'ist, mis on seotud antud instantsiga.
- Snapshots EBS-l mÀÀratakse loomisel AWS-i sildid. Nende siltide vĂ”tmed ja vÀÀrtused sisaldavad krĂŒptitud metaandmeid. Veeam Backup for AWS kĂ€sitleb metaandmetega EBS snapshots'e natiivsete snapshots'ina EC2 instantsi jaoks.
- Kui EC2 instants on juba varundamispolitiikaga töödeldud, kontrollib Veeam Backup for AWS snapshots'ide ahela taastumispunktide arvu. Kui see ĂŒletab poliitikas mĂ€rgitud piirmÀÀra, eemaldatakse kĂ”ige vanem punkt. MĂ€rkus: Salvestamise ja automaatse kustutamise poliitika (retensioon) ei kehti kĂ€sitsi loodud snapshots'ide kohta (rÀÀkides just nendest snapshots'idest, mis on loodud eraldi). Selliseid snapshots'e saab kustutada, nagu on kirjeldatud . (Kui «kĂ€si» tĂ€hendab poliitika kĂ€sitsi kĂ€ivitamist vĂ€ljaspool ajakava, siis sellisel viisil loodud snapshots'i puhul töötas retensioon vĂ€lja.)
Pilditaseme varukoopiad
Nii viib Veeam Backup for AWS lÀbi pilditaseme varundamise:
- Esmalt koostatakse snapshots EBS-volume'ist, mis on seotud antud instantsiga.
- Veeam Backup for AWS kasutab EBS-i snapshot'e varundamise lÀhtepunktidena. PÀrast varundamisprotsessi lÔpetamist need snapshot'id kustutatakse.
- SeejÀrel algatatakse AWS-i regioonis, kus antud instance asub, abiline worker, mis aitab EC2 instance'i andmeid töödelda.
- Ajutistest snapshot'itest luuakse EBS-i mahud ja need kinnitatakse worker instance'ile.
- Andmeid loetakse EBS-i mahtudest worker instance'il, seejÀrel edastatakse andmed S3-repositooriumisse, kus need sÀilitatakse Veeami formaadis.
- Incrementaalse seansi kÀigus Veeam Backup for AWS loeb varunduste metaandmeid S3-repositooriumist ja kasutab neid, et tuvastada plokid, mis on muutunud alates eelmisest sessioonist.
- Kui varundamine on lÔpetatud, eemaldab Veeam Backup for AWS ajutised EBS-i snapshot'id ja worker instance'i Amazon EC2-st.
Andmete taastamine
Veeam Backup for AWS-i abil on andmete taastamine vÔimalik jÀrgmistel viisidel:
- Algse asukohta, asendades algse instance'i. KÔik andmed sellel instance'il asendatakse varunduses talletatuga, samas kui instance'i konfiguratsioon sÀilib.
- Uude asukohta, luues uue instance'i. Tootmisprotsessis â kui valite taastamise uude asukohta vĂ”i uute seadistustega â tuleb mÀÀrata konfiguratsiooni parameetrid, mis rakenduvad instance'ile taastamise lĂ”puleviimisel:
- Piirkond
- Ć ifreerimise seaded
- Instance'i nimi ja tĂŒĂŒp
- VÔrguseaded: Virtuaalne Privaatne Pilv (VPC), alamvÔrk, turvagrupp
Mahutite taastamine
Toetatakse ka EC2 instance'i mahtude taastamist snapshot'ist vÔi varundusest, algsesse vÔi uude asukohta. Teisel juhul tuleb uue asukoha jaoks mÀrkida AWS-i regioon, kÀttesaadavuse tsoon ja muud parameetrid.
Taastamisprotsessis kasutatakse samuti worker'it.
Protsess nĂ€eb lĂŒhidalt vĂ€lja jĂ€rgmiselt (varundusest taastamise nĂ€itel):
- Veeam Backup for AWS kĂ€ivitab worker'i vajalikus AWS-i regioonis, loob vajalikul hulgal tĂŒhje EBS-i mahte ja kinnitab need worker instance'ile.
- Taastab andmed varundusest nendele mahtudele.
- Rakendab EBS-i mahutite lahtiĂŒhendamise ja viimise soovitud asukohta (algne vĂ”i mĂ”ni teine AWS-i regioon), kus need mahud sĂ€ilitatakse eraldi.
- Kustutab worker instance'i operatsioonide lÔpetamisel.
MĂ€rkus: Ărge unustage, et pĂ€rast ketta taastamist ei liidetakse see automaatselt EC2 instantsiga (see salvestatakse lihtsalt mÀÀratud asukohta eraldi EBS kettana).
Failide taastamine
Lubab taastada eraldi faile ilma, et peaks tervet instantsi tÀielikult taastama.
Kui kÀivitate failitaseme taastamise, siis saate URL-i (avaliku DNS-nime pÔhjal workerist), millega nÀete kogu failistruktuuri veebiserveris, leidke sealt vajalikud failid ja laadige need oma kohalikku masinasse.
Samuti on turvalisuse tagamiseks vÔimalik kontrollida sertifikaati ja selle sÔrmejÀlge, et veenduda MiTM-i puudumises.

Integreerimine Veeam Backup & Replicationiga
Kui teie infrastruktuuris on kÀimas Veeam Backup & Replication, saate seadistada tulevate masinate taastamise Amazon EC2 pilve funktsiooni Direct Restore to AWS abil ning seejÀrel kaitsta neid pilveteenuseid Veeam Backup for AWSiga.
Samuti toetab Veeam Backup & Replication Amazon S3 repositooriume, mille loob Veeam Backup for AWS â saate taastada Amazon EC2 instantside varukoopiad kohalikku infrastruktuuri.
Tasuta versiooni omadused
Tasuta versioon Veeam Backup for AWS vÔimaldab varundada kuni 10 EC2 instantsi; varukoopiatest taastamine toimub ilma piiranguteta.
MĂ€rkus: Soovitatav kasutada t2.medium.
Hinnanguline ressursside maksumus â 9,8 USD / kuu, tuginedes 24/7 kasutamisele jĂ€rgmiste vaikeseadete pĂ”hjal:
- EC2 â 1 instants t3.micro
- EBS â 1 GP2 ketas, mille maht on 8 GB
- S3 repositooriumi konfiguratsioon â 50 GB Standard S3 salvestust, 13 000 S3 PUT taotlust, 10 000 S3 GET taotlust, 50 GB S3 Select kasutust
Kasulikud lingid
Veeam Backup for AWS lahendus on
(inglise keeles).
Allikas: habr.com



