Detsembri alguses ilmus uus lahendus Veeam Backup for AWS Amazon Elastic Compute Cloud'i (Amazon EC2) pilveinfrastruktuuride varundamiseks ja taastamiseks.
Selle abil saab luua varukoopiaid EC2 instantsidest ja salvestada need Amazon Simple Storage Service'i (Amazon S3) pilvesalvestusse, samuti luua EC2 hetkeseisud siseformaadis.
Andmete taastamiseks pakub Veeam Backup for AWS jÀrgmisi valikuid:
- Kogu EC2 instantsi taastamine
- Instantsi mahtude taastamine
- Failide ja kaustade taastamine instantsi kĂŒlalisoperatsioonisĂŒsteemis
Lisaks, kuna lahendus loob varukoopiaid Veeami formaadis, saab kasutada Veeam Backup & Replication'i, et salvestada EC2 varukoopiaid kohalikes hoidlates ning seejÀrel andmete migreerimiseks pilve, virtuaal- ja kohalike infrastruktuuride vahel.
Ja kindlasti rÔÔmustab kasutajaid uue lahenduse tasuta versioon. TÀiendavateks tutvustamiseks Veeam Backup for AWS olete oodatud lugema edasi.

Peamised funktsioonid
Lisaks juba mainitud Amazon EBS-i automaatsete snapshot'ide loomise ja varukoopiate talletamise vÔimalustele Amazon S3-s on lahenduses rakendatud:
- Mitme faktoriga autentimine varukoopia administraatoritele
- Andmete kaitse poliitikate alusel
- IAM rollide jagamise tugi
- Ristpiirkondlike konfiguratsioonide tugi
- Sisseehitatud teenuste maksumuse eelhindamise algoritm, mis aitab kulude ĂŒle kontrolli hoida.
Nagu juba mainitud, on saadaval tasuta litsents, BYOL (ehita oma litsents) ning ressursikasutusele pĂ”hinev litsents â igaĂŒks saab valida endale sobiva variandi.
Töötamise etapid
LĂŒhidalt öeldes, on peamised etapid jĂ€rgmised:
- Kontrollime oma infrastruktuuri vastavust sĂŒsteeminĂ”uetele, mis on kirjeldatud .
- Paigaldame Veeam Backup for AWS, nagu allpool kirjeldatud.
- MÀÀrame IAM rollid. Need on vajalikud juurdepÀÀsuks AWS-i ressurssidele, mida kasutatakse varundamiseks ja taastamiseks:
- Kui kavatsete varundada EC2 eksemplare ĂŒhe AWS-i konto piires, saab kasutada rolli Vaikimisi varukoopia taastamine â ta luuakse Veeam Backup for AWS installimise kĂ€igus. Sellel rollil on vajalikud Ă”igused, et pÀÀseda juurde kĂ”ikidele EC2 instantsidele ja S3 bucket'itele AWS konto piires, kus Veeam Backup for AWS on juurutatud (algne AWS konto).
- Kuid kui plaanite varundada vĂ”i taastada EC2 instantside andmeid kahe erineva AWS konto vahel vĂ”i soovite iga toimingu jaoks kasutada eraldi IAM rolli minimaalsete Ă”igustega, peate looma vajalikud IAM rollid algse AWS konto piires ja seejĂ€rel lisama need Veeam Backup for AWS-i. Selle kohta rÀÀgitakse ĂŒksikasjalikult .
- Seame ĂŒles varundamise infrastruktuuri, nimelt:
- Konfigureerime S3-repositooriumi.
MÀrkus: Kui kavatsete andmete kaitsmiseks kasutada mitte varukoopiaid, vaid natiivsel viisil loodud snapshots'e, siis selle punkti vÔib vahele jÀtta, kuna S3-repositooriumit ei ole sellisel juhul vaja.
- Seame vÔrgu seaded abikomponentidele töötaja instantsid.
Workers â need on EC2 instants, mis aitavad neist Linuxi operatsioonisĂŒsteemi all. Need kĂ€ivitatakse ainult varundamise (vĂ”i taastamise) ajaks ja toimivad varundamisproksi rollis. Worker'i seadistustes tuleb mÀÀrata Amazon VPC, alamvĂ”rk ja turvagrupp, millega need abistavad instantsid ĂŒhendatakse. KĂ”igest sellest saab lugeda .
- Konfigureerime S3-repositooriumi.
- SeejĂ€rel loome poliitika, mille alusel varukoopiad vĂ”i EC2 instantside snapshots luuakse. Selle kohta rÀÀgin lĂŒhidalt allpool.
- Varukoopiast on vĂ”imalik taastamine â sellest rÀÀgin ka allpool.
Paigaldamine ja seadistamine
Veeami varundamine AWS-i jaoks on saadaval .
Lahenduse paigaldamine toimub jÀrgmiselt:
- Logime sisse AWS Marketplace'i oma AWS kontoga, mida plaanime lahenduse paigaldamiseks kasutada.
- Avame Veeami varundamise AWS-i jaoks lehe, valime endale sobiva vÀljaande (tasuline vÔi tasuta). VÀljaannete kohta on rohkem infot .
- Veeami varundamine AWS-i tasuta vÀljaanne
- Veeami varundamine AWS-i tasuline vÀljaanne
- Veeami varundamine AWS-i BYOL vÀljaanne
- Ălal paremal vajutame Continue to Subscribe.

- Tellimuse vormistamise lehel lÀheme punkti Terms and Conditions (kasutustingimused) ja seal klÔpsame Show Details, seejÀrel jÀrgnev link End User License Agreement loeme litsentsilepingut.
- SeejÀrel vajutame nuppu JÀtka konfiguratsiooni ja alustame konfiguratsiooni.
- Lehe peal Konfigureeri see tarkvara seame ĂŒles installimise seaded:
- Loetelust TĂ€itmisvĂ”imalus (rakenduse variandid) valime meie tootele sobiva variandi â VB AWS-i rakendamiseks.
- Versioonide loetelust Tarkvara versioon valime kÔige uuema versiooni Veeam Backup for AWS.
- Regioonide loetelust Regioon valime AWS-i regiooni, kus EC2 instants koos Veeam Backup for AWS-iga rakendatakse.
MĂ€rkus: AWS-i regioonide kohta saab lugeda .
- SeejÀrel vajutame nuppu JÀtka kÀivitamist alustamiseks.

- Lehe peal KÀivita see tarkvara tuleb tÀita jÀrgmised sammud:
- Jaotises Konfiguratsiooni ĂŒksikasjad kontrollime, kas kĂ”ik seaded on Ă”igesti mÀÀratud.
- Tegevuste loetelust Vali tegevus valime KĂ€ivita CloudFormation.
- Veeam Backup for AWS-i installimine toimub AWS CloudFormationi kuhja abil.
MĂ€rkus: Kuhja all mĂ”istetakse pilveressursside kogumit, mida saab hallata kui ĂŒhte tervikut: luua, kustutada, kasutada rakenduste kĂ€ivitamiseks. Lisainfot leiate AWS-i dokumentatsioonist.
Vajutame KÀivita ja kÀivitame kuhja loomiseks viisardi Kuhja loomise viisard.
AWS CloudFormationi kuhja loomineAWS CloudFormationi kuhja loomine:

- Meistri sammul MÀÀrake mall vÔib jÀtta kuhja malliseaded vaikimisi.
- Meistri sammul MÀÀrake kuhja ĂŒksikasjad seadistame meie steigi seaded.
- VÀljal Steigi nimi sisestage nimi; tohib kasutada suuri ja vÀikesi tÀhti, numbreid ja kriipse.
- Seadete jaotises Instantsi konfiguratsioon:
Loetelust Instantsi tĂŒĂŒp Veeam Backup for AWS serverile tuleb valida EC2 instantsi tĂŒĂŒp, kuhu Veeam Backup for AWS installitakse (edaspidi nimetame seda Veeam Backup for AWS serveriks). Soovitatav on valida tĂŒĂŒp t2.medium.
Loetelust VÔtmepaar Veeam Backup for AWS serverile tuleb valida vÔtmepaar, mida kasutatakse autentimiseks sellel uuel serveril. Kui vajaminevat vÔtmepaari loendis ei ole, tuleb see luua nagu on kirjeldatud .
MÀÀrake, kas soovite, et EBS mahtude automaatne varundamine Veeam Backup for AWS serverile oleks lubatud (vaikimisi on lubatud, st. true).
MÀÀrake, kas Veeam Backup for AWS serveri taaskÀivitamine on vajalik tarkvara tÔrgete korral.
MÀÀrake, kas Veeam Backup for AWS serveri taaskÀivitamine on vajalik infrastruktuuri tÔrgete korral.
- VÔrguseadete jaotises VÔrgu konfiguratsioon:
- MÀÀrake, kas Veeam Backup for AWS serveri jaoks tuleb luua Elastic IP-aadress. Lisainfot leiate siit.
- VĂ€ljal Lubatud lĂ€hte IP-aadressid SSH-ĂŒhenduseks mÀÀrake IPv4-aadresside vahemik, millest Veeam Backup for AWS serverisse SSH kaudu sisenemine on lubatud.
- VĂ€ljal Lubatud lĂ€hte IP-aadressid HTTPS-ĂŒhenduseks mÀÀra IPv4-aadresside vahemik, mille kaudu on lubatud juurdepÀÀs Veeam Backup for AWS veebiliidesele.
IPv4-aadresside vahemik tuleb esitada CIDR-notatsioonis (nt 12.23.34.0/24). KÔigilt IPv4-aadressidelt pÀÀsemiseks saab sisestada 0.0.0.0/0. (Kuid seda vÔimalust ei soovitata, kuna see vÀhendab infrastruktuuri turvalisust.)
- Antud IPv4-aadresside pÔhjal loob AWS CloudFormation Veeam Backup for AWS jaoks turvagruppi, sealhulgas sobivad reeglid sissetuleva liikluse jaoks SSH ja HTTPS. (Vaikimisi kasutatakse SSH sissetuleva liikluse jaoks porti 22 ja HTTPS jaoks porti 443.) Kui kavatsete lahenduse installimise kÀigus mÀÀrata Veeam Backup for AWS-le teise turvagruppi, siis Àrge unustage kÀsitsi lisada vastavaid reegleid sellesse gruppi ja kontrollida, et sellele oleks lubatud juurdepÀÀs AWS teenustele (viidatud kasutajate juhendi jaotises Requiremments).
- jaotises VPC ja alamsubnet tuleb valida Amazon Virtual Private Cloud (Amazon VPC) ja alamsubnet, millega server Veeam Backup for AWS ĂŒhendatakse.
- Meistri sammul Konfigureeri virna valikud mÀÀra AWS sildid, IAM rolli Ôigused ja muud virna seaded.

- Meistri sammul Ălevaade kontrolli kĂ”iki seadeid, vali valik MĂ”istan, et AWS CloudFormation vĂ”ib luua IAM ressursse ja vajuta Loo virn.
PÀrast installimist avame veebikonsoli, sisestades brauserisse EC2 instantsi DNS vÔi IP-aadressi, kuhu on installitud Veeam Backup for AWS, nÀiteks:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com
Konsolis kuvatakse ressursid, mille jaoks on seadistatud andmekaitse Veeam Backup for AWS abil:

NĂ”utavad infrastruktuuri, rollide jne seadistused on ĂŒksikasjalikult kirjeldatud .
Varunduspolitika
Instantside kaitseks loome poliitikaid.
Erinevat tĂŒĂŒpi objektide jaoks saab seadistada erinevaid poliitikaid: nĂ€iteks poliitika, mis on ette nĂ€htud tier 3 rakenduste (vĂ€hem kriitilised) kaitsmiseks, vĂ”i poliitikad tier 2 ja tier 1 rakenduste jaoks. Poliiitikas mÀÀrame:
- IAM rollidega kasutajakonto
- Regioonid â vĂ”ib valida mitu
- Mida plaanitakse kaitsta â need vĂ”ivad olla kĂ”ik ressursid (all resources) vĂ”i valitud instantsid vĂ”i (sildid)
- Ressursid, mida tuleb vÀlistada
- SnaapsĂŒsteemi seadistused, sealhulgas kas kasutada snappe ja kui kaua need peavad kehtima
- Varundamise seadistused: tee hoidlasse, ajakava ja sÀilitamise kestus
- Teenuste maksu hindamine (sellest allpool)
- Ajakava ja teavituste seadistused
Sisseehitatud teenuste maksu hindamine
Veeam Backup for AWS lahendab teenuste automaatse maksumuse hindamise â selle abil arvutatakse koheselt, kui palju maksma lĂ€heb varundamise teenuste osutamine vastavalt konkreetsele poliitikale. Arvutusse kuuluvad jĂ€rgmised mÔÔdikud:
- Varundamise maksumus
- SnÀppoti maksumus
- Liiklustasu â see on eriti oluline, kui hoidla asub regionaalsetest infrastruktuuri objektidest vĂ€ljas (Amazon AWS arvestab liikluse teistesse regionaalsetesse keskustesse)
- Tehingute maksumus
- Kogutootlus

Andmed saab eksportida CSV vÔi XML faili.
Abiained â Workers
Liiklustasude vĂ€hendamiseks saab seadistada automaatse abiainete loomise â workers â samas AWS-regioonis, kus kaitstavad objektid asuvad. Workers kĂ€ivitatakse automaatselt ainult andmete edastamise ajal Amazon S3 pilvest vĂ”i taastamise ajal ning pĂ€rast toimingute lĂ”puleviimist need vĂ€lja lĂŒlitatakse ja kustutatakse.

Varundamine
Varundamise toimingute jaoks kasutab Veeam Backup for AWS kohalikke snaappeid (vt. ). Veeam Backup for AWS kasutab EBS-mahutitest, mis on seotud EC2-instantidega, snapshots'e loomiseks AWS CLI kĂ€ske. SeejĂ€rel, sĂ”ltuvalt valitud varundamise stsenaariumist, loob Veeam Backup for AWS neist kas EC2-instantsile natiivsete snapshotsâite ahela vĂ”i pilt-taseme varukoopia.
Natiivsed snapshots
Veeam Backup for AWS loob EC2-instantide natiivseid snapshotsâe jĂ€rgmiselt:
- Esmalt tehakse snapshots EBS-mahutitest, mis on seotud selle instantsiga.
- EBS-snapshots'ile mÀÀratakse loomise ajal AWS-tĂ€gitunnused. Nende vĂ”tmete ja vÀÀrtuste kaudu edastatakse krĂŒpteeritud metaandmed. Veeam Backup for AWS kĂ€sitleb EBS-snapshotsâe koos metaandmetega natiivsete snapshotsâitena EC2-instantide jaoks.
- Kui EC2-instant on juba varundamispoliitika kaudu töödeldud, kontrollib Veeam Backup for AWS snapshotsâite ahelas taastamispunktide arvu. Kui see ĂŒletab poliitikas mĂ€rgitud maksimumi, kustutatakse kĂ”ige vanem punkt. MĂ€rkus: KĂ€ideldud ja automaatse kustutamise poliitikat (retentsioon) ei rakendata kĂ€sitsi loodud snapshots'itele (just nendele, mis on loodud eraldi). Selliseid snapshots'e saab kustutada, nagu on kirjeldatud . (Kui «kĂ€si» tĂ€hendab poliitika kĂ€sitsi kĂ€ivitamist vĂ€ljaspool graafikut, siis antud viisil loodud snapshot'i sĂ€ilitamine töötab.)
Pilditaseme varukoopiad
Nii teostab Veeam Backup for AWS pilditaseme varukoopiat:
- Esmalt tehakse EBS mahtude snapshot'id, mis on kinnitatud antud instantsile.
- Veeam Backup for AWS kasutab varukoopiateks EBS snapshot'e. PÀrast varundamisprotsessi lÔpetamist kustutatakse need snapshot'id.
- SeejÀrel kÀivitatakse AWS regioonis, kus antud instants asub, abiline worker, mis aitab EC2 instantsi andmeid töödelda.
- Ajutistest snapshot'idest luuakse EBS mahud ja need kinnitatakse worker'i instantsile.
- EBS mahud worker'i instantsil loetakse, seejÀrel edastatakse andmed S3 repositooriumi, kus need salvestatakse Veeam formaadis.
- Inkrementaalses sessioonis loeb Veeam Backup for AWS varukoopiate metaandmed S3 repositooriumist ja kasutab neid, et tuvastada blokke, mis on muutunud alates eelmisest sessioonist.
- Kui varukoopia on lÔpetatud, kustutab Veeam Backup for AWS ajutised EBS snapshot'id ja worker'i instantsi Amazon EC2-lt.
Andmete taastamine
Veeam Backup for AWS abil saab andmeid taastada jÀrgmistel viisidel:
- Algsesse asukohta, kirjutades ĂŒle originaali. KĂ”ik sellel instantsil olevad andmed kirjutatakse ĂŒle varukoopiatest salvestatud andmetega ning instantsi konfigureerimine jÀÀb talletatuks.
- Uude asukohta, luues uue instantsi. Sellisel juhul â kui valite taastamise uude asukohta vĂ”i uute seadistustega â tuleb mÀÀrata konfiguratsiooni parameetrid, mida kohaldatakse instantsile taastamise lĂ”ppedes:
- Regioon
- KrĂŒpteerimise seaded
- Instantsi nimi ja tĂŒĂŒp
- VÔrgu seaded: Virtual Private Cloud (VPC), alamvÔrk, turvagrupp
Hindamiste taastamine
Toetatakse ka EC2 instantsi mahtude taastamist momentfotost vÔi varukoopiast, kas algsesse vÔi uude asukohta. Teise juhtumi korral peab uue asukoha puhul mÀÀrama AWS regiooni, Availability Zone'i ja muud parameetrid.
Taastamisprotsessi kaasatakse ka worker.
Kogu protsess nÀeb vÀlja nii (nÀide taastamisest varukoopiast):
- Veeam Backup for AWS kĂ€ivitab worker'i soovitud AWS piirkonnas, loob vajaliku arvu tĂŒhi EBS mahtu ja kinnitab need worker'i eksemplarile.
- Taastab andmed varukoopiast nendele mahtudele.
- EBS mahtude eraldamine ja liigutamine vajalikku asukohta (algne vÔi teine AWS piirkond), kus need mahud salvestatakse eraldiseisvana.
- Kustutab worker'i eksemplari, kui operatsioonid on lÔpetatud.
MĂ€rkus: Ărge unustage, et pĂ€rast taastamist ei kinnitata mahtu automaatselt EC2 eksemplarile (see lihtsalt salvestatakse mÀÀratud asukohta eraldiseisva EBS mahuna).
Failide taastamine
VÔimaldab taastada eraldi faile, ilma et oleks vaja taastada kogu eksemplar.
Kui algatate failitaseme taastamise, saate URL'i (tuginedes worker'i avalikule DNS-nimele), mille kaudu nĂ€ete kogu failistruktuuri kĂŒlalis-OS-is, leiate vajalikud failid ja laadite need oma lokaalsesse masinasse.
Samuti vÔite turvalisuse tagamiseks kontrollida sertifikaati ja selle sÔrmejÀlge, et olla kindel MiTM puudumise osas.

Integratsioon Veeam Backup & Replicationiga
Kui teie infrastruktuuris on rakendatud Veeam Backup & Replication, saate seadistada taastamise selle masinate jaoks Amazon EC2 pilves, kasutades Direct Restore to AWS funktsionaalsust, ja seejÀrel kaitsta neid pilvedaatmeid Veeam Backup for AWS-iga.
Toetatakse ka Veeam Backup & Replication'i töötamist Amazon S3 laduude kaudu, mille loob Veeam Backup for AWS â saate taastada Amazon EC2 instantside varukoopiaid oma on-premises infrastruktuuri.
Tasuta versiooni omadused
Veeam Backup for AWS tasuta versioon vĂ”imaldab varundada kuni 10 tĂŒkki EC2; taastamine varukoopiatest toimub piiramatu hulk.
MĂ€rkus: Soovitatav kasutada t2.medium.
Umbes ressursside maksumus on 9.8 USD/kuu, arvestades ööpÀevaringset kasutamist jÀrgmiste vaikeseadetega:
- EC2 â 1 tĂŒkki t3.micro
- EBS â 1 GP2 maht 8 GB
- S3-repositooriumi seadistus â 50 GB Standard S3 salvestus, 13 000 S3 PUT pĂ€ringut, 10 000 S3 GET pĂ€ringut, 50 GB S3 Select kasutust
Kasulikud lingid
Veeam Backup for AWS lahendus
(inglise keeles).
Allikas: habr.com



