Scoprite: la nuova soluzione Veeam Backup for AWS

All'inizio di dicembre è stata lanciata una nuova soluzione Veeam Backup for AWS per il backup e il ripristino delle infrastrutture cloud Amazon Elastic Compute Cloud (Amazon EC2).

Con essa è possibile creare backup delle istanze EC2 e conservarle nello storage cloud Amazon Simple Storage Service (Amazon S3), oltre a creare catene di snapshot EC2 in formato nativo.

Per il ripristino dei dati, Veeam Backup for AWS offre le seguenti opzioni:

  • Ripristino completo dell'istanza EC2
  • Ripristino dei volumi dell'istanza
  • Ripristino di file e cartelle del sistema operativo guest dell'istanza

Inoltre, poiché la soluzione crea backup in formato Veeam, è possibile utilizzare Veeam Backup & Replication per conservare le copie dei backup EC2 in repository on-premises, e successivamente effettuare migrazioni di dati tra infrastrutture cloud, virtuali e on-premises.

E, senza dubbio, gli utenti saranno entusiasti della disponibilità di una versione gratuita della nuova soluzione. Per un approfondimento su Veeam Backup for AWS, vi aspettiamo qui sotto.

Scoprite: la nuova soluzione Veeam Backup for AWS

Funzionalità principali

Oltre alle già citate funzionalità di creazione automatica di snapshot Amazon EBS e di archiviazione dei backup nel cloud Amazon S3, nella soluzione sono implementate:

  • Autenticazione multifattoriale per gli amministratori dei backup
  • Protezione dei dati basata su policy
  • Supporto per la separazione dei ruoli IAM
  • Supporto per configurazioni cross-region
  • Algoritmo integrato per la stima preventiva dei costi dei servizi, che aiuta a controllare i pagamenti.

Come già menzionato, sono disponibili una licenza gratuita, un BYOL (build your own license) e una licenza basata sul consumo delle risorse; ogni cliente può scegliere quella più adatta.

Fasi di lavoro

In breve, le fasi principali sono le seguenti:

  1. Verifichiamo la nostra infrastruttura rispetto ai requisiti di sistema descritti qui.
  2. Installemmo Veeam Backup for AWS, come descritto di seguito.
  3. Indichiamo i ruoli IAM. Sono necessari per accedere alle risorse AWS coinvolte nel backup e nel ripristino:
    • Se prevedi di eseguire il backup delle istanze EC2 all'interno di un'unica account AWS, puoi utilizzare il ruolo Ripristino Backup Predefinito — viene creato durante l'installazione di Veeam Backup for AWS. Questo ruolo ha i diritti necessari per accedere a tutte le istanze EC2 e ai bucket S3 all'interno dell'account AWS in cui è distribuito Veeam Backup for AWS (l'account AWS originale).
    • Se prevedi di eseguire backup o ripristinare dati delle istanze EC2 tra due diversi account AWS o se desideri utilizzare un ruolo IAM dedicato con un insieme minimo di autorizzazioni per ogni operazione, sarà necessario creare i ruoli IAM necessari all'interno dell'account AWS originale e poi aggiungerli a Veeam Backup for AWS. Di questo si parla nel dettaglio in documentazione.

  4. Configuriamo l'infrastruttura di backup, ossia:
    • Configuriamo il repository S3.

      Nota: Se intendi utilizzare snapshot creati nativamente anziché backup, puoi saltare questo punto, poiché il repository S3 non sarà necessario in questo scenario.

    • Impostiamo le configurazioni di rete per i componenti ausiliari istanze worker.
      Workers — sono istanze EC2 ausiliarie che operano su sistemi Linux. Vengono avviate solo durante il backup (o il ripristino) e fungono da proxy di backup. Nelle impostazioni del worker, sarà necessario specificare Amazon VPC, la sottorete e il gruppo di sicurezza a cui queste istanze ausiliarie si connetteranno. Puoi leggere di tutto questo qui.

  5. Poi creiamo una policy su cui si baseranno i backup o gli snapshot delle istanze EC2. Ne parlerò brevemente qui sotto.
  6. Dalla copia di backup è possibile eseguire un ripristino — di questo parlerò anche più avanti.

Distribuzione e configurazione

Veeam Backup for AWS è disponibile su AWS Marketplace.

La distribuzione della soluzione avviene così:

  1. Accediamo ad AWS Marketplace con l'account AWS che intendiamo usare per installare la soluzione.
  2. Apriamo la pagina di Veeam Backup for AWS, scegliamo l'edizione che ci interessa (a pagamento o gratuita). Maggiori dettagli sulle edizioni sono scritti qui.
    • Veeam Backup for AWS Free Edition
    • Veeam Backup for AWS Paid Edition
    • Veeam Backup for AWS BYOL Edition

  3. In alto a destra clicchiamo su Continue to Subscribe.

    Scoprite: la nuova soluzione Veeam Backup for AWS

  4. Nella pagina di registrazione, andiamo alla sezione Terms and Conditions (termini di utilizzo) e lì clicchiamo su Show Details, poi seguiamo il link End User License Agreement leggere il contratto di licenza.
  5. Poi premiamo il pulsante Continua alla configurazione e procediamo con la configurazione.
  6. Nella pagina Configura questo software impostiamo le configurazioni per l'installazione:
    • Dalla lista Opzione di adempimento (opzioni di distribuzione) scegliamo l'opzione per il nostro prodotto — VB per il deploy su AWS.
    • Dalla lista delle versioni Versione software scegliamo l'ultima versione di Veeam Backup per AWS.
    • Dalla lista delle regioni Regione scegliamo la regione AWS in cui verrà distribuita l'istanza EC2 con Veeam Backup per AWS.

    Nota: Puoi leggere di più sulle regioni AWS qui.

  7. Poi premiamo il pulsante Continua al lancio per passare al lancio.

    Scoprite: la nuova soluzione Veeam Backup for AWS

  8. Nella pagina Lancia questo software eseguiamo i seguenti passaggi:
    • Nella sezione Dettagli configurazione verifichiamo che tutte le impostazioni siano corrette.
    • Dalla lista delle azioni Scegli azione selezioniamo Lancia CloudFormation.
    • L'installazione di Veeam Backup per AWS avviene tramite uno stack di AWS CloudFormation.

      Nota: Qui uno stack è un insieme di risorse cloud che possono essere gestite come un'unica unità: creare, eliminare, utilizzare per l'esecuzione delle applicazioni. Puoi leggere di più nella documentazione AWS.

      Clicchiamo su Avvio e lanciamo la guida per la creazione dello stack Guida alla creazione dello stack.

Creazione dello stack AWS CloudFormationCreazione dello stack AWS CloudFormation:

Scoprite: la nuova soluzione Veeam Backup for AWS

  1. Nel passaggio Specificare il modello puoi lasciare le impostazioni del modello dello stack predefinite.
  2. Nel passaggio Specificare i dettagli dello stack inseriamo le impostazioni per il nostro stack.
    • Nel campo Nome dello stack inserisci il nome; puoi usare lettere maiuscole e minuscole, numeri e trattini.
    • Nella sezione delle impostazioni Configurazione dell'istanza:
      Dalla lista Tipo di istanza per il server Veeam Backup for AWS devi scegliere il tipo di istanza EC2 su cui sarà installato Veeam Backup for AWS (d'ora in poi lo chiameremo server Veeam Backup for AWS). Si consiglia di scegliere il tipo t2.medium.
      Dalla lista Chiave per il server Veeam Backup for AWS devi scegliere una coppia di chiavi che sarà utilizzata per l'autenticazione su questo nuovo server. Se la coppia di chiavi necessaria non è nell'elenco, devi crearne una, come descritto qui.
      Specifica se abilitare il backup automatico dei volumi EBS per il server Veeam Backup for AWS (di default è necessario, cioè true).
      Specifica se riavviare il server Veeam Backup for AWS in caso di malfunzionamento del software.
      Specifica se riavviare il server Veeam Backup for AWS in caso di malfunzionamento dell'infrastruttura.

  3. Nella sezione delle impostazioni di rete Configurazione di rete:
    • Specifica se è necessario creare un indirizzo IP elastico per il server Veeam Backup for AWS. Ulteriori dettagli qui.
    • Nel campo Indirizzi IP sorgente consentiti per la connessione a SSH indica l'intervallo degli indirizzi IPv4 da cui sarà consentito l'accesso al server Veeam Backup for AWS tramite SSH.
    • Nel campo Indirizzi IP sorgente consentiti per la connessione a HTTPS specificare l'intervallo degli indirizzi IPv4 dai quali sarà consentito l'accesso all'interfaccia web di Veeam Backup for AWS.
      L'intervallo degli indirizzi IPv4 è indicato nella notazione CIDR (ad esempio, 12.23.34.0/24). Per consentire l'accesso da tutti gli indirizzi IPv4, è possibile inserire 0.0.0.0/0. (Tuttavia, questa opzione non è raccomandata poiché diminuisce la sicurezza dell'infrastruttura.)

  4. In base agli indirizzi IPv4 specificati, AWS CloudFormation crea un gruppo di sicurezza per Veeam Backup for AWS, con le regole corrispondenti per il traffico in entrata tramite SSH e HTTPS. (Per impostazione predefinita, la porta 22 è utilizzata per il traffico in entrata tramite SSH, mentre la porta 443 è utilizzata per HTTPS.) Se durante l'installazione della soluzione si intende specificare un altro gruppo di sicurezza per Veeam Backup for AWS, ricordarsi di aggiungere manualmente le regole appropriate a questo gruppo e verificare che sia consentito l'accesso ai servizi AWS (specificati nella sezione Requisiti del manuale dell'utente).
  5. Nella sezione VPC e Subnet è necessario selezionare Amazon Virtual Private Cloud (Amazon VPC) e la subnet a cui sarà collegato il server Veeam Backup for AWS.
  6. Nel passaggio Configura opzioni dello stack specificare i tag AWS, i permessi per il ruolo IAM e altre impostazioni dello stack.

    Scoprite: la nuova soluzione Veeam Backup for AWS

  7. Nel passaggio Rivedi verifica tutte le impostazioni, scegli l'opzione Accetto che AWS CloudFormation possa creare risorse IAM e fare clic su Crea stack.

Dopo l'installazione, apriremo la console web specificando nel browser l'indirizzo DNS o IP dell'istanza EC2 in cui è installato Veeam Backup for AWS, ad esempio:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

Nella console vengono visualizzate le risorse per le quali è stata configurata la protezione dei dati con Veeam Backup for AWS:

Scoprite: la nuova soluzione Veeam Backup for AWS

Le impostazioni necessarie per l'infrastruttura, i ruoli, ecc. sono descritte in dettaglio in documentazione.

Politiche di backup

Per proteggere le istanze, creiamo politiche.

Per diversi tipi di oggetti è possibile configurare politiche diverse: ad esempio, una politica destinata a proteggere applicazioni tier 3 (meno critiche), o politiche per applicazioni tier 2 e tier 1. Nelle impostazioni della politica indichiamo:

  • L'account con i ruoli IAM
  • Aree — è possibile selezionare più aree
  • Cosa si prevede di proteggere — possono essere tutte le risorse (all resources) o istanze selezionate o (tag)
  • Risorse da escludere
  • Impostazioni dello snapshot, incluso se utilizzare gli snapshot e quale deve essere la durata della conservazione
  • Impostazioni del backup: percorso del repository, pianificazione e durata della conservazione
  • La valutazione dei costi dei servizi (di seguito)
  • Impostazioni di pianificazione e notifiche

Valutazione dei costi dei servizi integrata

La soluzione Veeam Backup for AWS include una stima automatica dei costi dei servizi, grazie alla quale è possibile calcolare immediatamente quanto costerà il servizio di backup secondo una specifica politica. Nel calcolo sono incluse le seguenti metriche:

  • Costo del backup
  • Costo dello snapshot
  • Il costo del traffico è particolarmente importante se il repository si trova al di fuori della regione in cui operano le infrastrutture (Amazon AWS addebita il traffico verso altre regioni)
  • Costo delle transazioni
  • Costo totale

Scoprite: la nuova soluzione Veeam Backup for AWS

I dati possono essere esportati in file CSV o XML.

Componenti ausiliari — Workers

Per ridurre i costi del traffico, è possibile configurare la creazione automatica di componenti ausiliari — workers — nella stessa regione AWS in cui si trovano gli oggetti protetti. I workers vengono avviati automaticamente solo durante il trasferimento dei dati da/verso il cloud Amazon S3 o durante il ripristino e, una volta completate le operazioni, vengono spenti e rimossi.

Scoprite: la nuova soluzione Veeam Backup for AWS

Backup

Per le operazioni di backup, Veeam Backup for AWS utilizza snapshot nativi (vedi Amazon EBS snapshots). Durante il backup, Veeam Backup for AWS utilizza comandi AWS CLI per creare snapshot dei volumi EBS collegati all'istanza EC2. In base allo scenario di backup selezionato, Veeam Backup for AWS creerà per l'istanza EC2 una catena di snapshot nativi o un backup a livello di immagine.

Snapshot nativi

Veeam Backup for AWS crea snapshot nativi dell'istanza EC2 nel seguente modo:

  1. Inizialmente vengono creati snapshot dei volumi EBS collegati a quest'istanza.
  2. Gli snapshot EBS ricevono tag AWS al momento della creazione. Le chiavi e i valori di questi tag contengono metadati criptati. Veeam Backup for AWS considera gli snapshot EBS con metadati come snapshot nativi per l'istanza EC2.
  3. Se l'istanza EC2 è già stata elaborata dalla politica di backup, Veeam Backup for AWS verifica il numero di punti di ripristino nella catena di snapshot. Se supera il limite specificato nella politica, il punto più vecchio viene rimosso. Nota: La politica di conservazione e cancellazione automatica (retention) non si applica agli snapshot creati manualmente (si tratta specificamente di snapshot creati separatamente). Questi snapshot possono essere rimossi come descritto. qui. (Se per «manualmente» si intende l'avvio manuale della policy al di fuori della pianificazione, allora il retention per lo snapshot creato in questo modo funzionerà.)

Backup a livello immagine

Ecco come Veeam Backup for AWS esegue il backup a livello immagine:

  1. Innanzitutto vengono creati snapshot dei volumi EBS associati a questa istanza.
  2. Veeam Backup for AWS utilizza gli snapshot EBS come sorgenti per il backup. Dopo il completamento del processo di backup, questi snapshot vengono eliminati.
  3. Successivamente, in regione AWS dove si trova questa istanza, viene avviato un worker ausiliario che aiuta a elaborare i dati dell'istanza EC2.
  4. Dagli snapshot temporanei vengono creati volumi EBS e attaccati all'istanza worker.
  5. I dati vengono letti dai volumi EBS sull'istanza worker, quindi vengono trasferiti nel repository S3, dove saranno archiviati nel formato Veeam.
  6. Durante una sessione incrementale, Veeam Backup for AWS legge i metadati dei backup dal repository S3 e li utilizza per identificare i blocchi modificati dalla sessione precedente.
  7. Quando il backup è completato, Veeam Backup for AWS elimina gli snapshot temporanei EBS e l'istanza worker su Amazon EC2.

Recupero dei dati

Con Veeam Backup for AWS è possibile ripristinare i dati nel seguente modo:

  • Nella posizione originale, sovrascrivendo l'istanza originale. Tutti i dati presenti in quest'istanza verranno sovrascritti con quelli memorizzati nel backup, mentre la configurazione dell'istanza rimarrà invariata.
  • In una nuova posizione, creando una nuova istanza. In questo scenario, se scegli di ripristinare in una nuova posizione o con nuove impostazioni, dovrai specificare i parametri di configurazione che verranno applicati all'istanza al termine del ripristino:
    • Regione
    • Impostazioni di crittografia
    • Nome e tipo di istanza
    • Impostazioni di rete: Virtual Private Cloud (VPC), sottorete, gruppo di sicurezza

Ripristino dei volumi

È supportato anche il ripristino dei volumi dell'istanza EC2 da snapshot o da backup, nella posizione originale o in una nuova posizione. Nel secondo caso, per la nuova posizione, dovrai specificare la regione AWS, la Availability Zone e altri parametri.

Durante il processo di ripristino viene inoltre impiegato un worker.

Il processo appare brevemente così (prendendo come esempio il ripristino da backup):

  1. Veeam Backup per AWS avvia un worker nella regione AWS appropriata, crea il numero necessario di volumi EBS vuoti e li attacca all'istanza del worker.
  2. Ripristina i dati dal backup su questi volumi.
  3. Esegue il distacco dei volumi EBS e il trasferimento nella posizione richiesta (originale o un'altra regione AWS), dove questi volumi vengono salvati separatamente.
  4. Elimina l'istanza del worker al termine delle operazioni.
    Nota: Ricorda che dopo il ripristino il volume non verrà automaticamente attaccato all'istanza EC2 (verrà semplicemente salvato nella posizione specificata come volume EBS separato).

Ripristino di file

Permette di ripristinare singoli file senza dover ripristinare l'intera istanza.

Quando avvii il ripristino a livello di file, ricevi un URL (basato sul nome DNS pubblico del worker), tramite il quale puoi vedere l'intera struttura dei file nel sistema operativo guest, trovare i file necessari ed esportarli sulla tua macchina locale.
Per una maggiore sicurezza, puoi anche controllare il certificato e il suo hash per assicurarti che non ci siano attacchi MiTM.

Scoprite: la nuova soluzione Veeam Backup for AWS

Integrazione con Veeam Backup & Replication

Se nella tua infrastruttura è implementato Veeam Backup & Replication, puoi configurare il ripristino delle macchine coinvolte nel cloud Amazon EC2 utilizzando la funzionalità Direct Restore to AWS, per poi proteggere questi dati cloud con Veeam Backup for AWS.
È inoltre supportato l'uso di Veeam Backup & Replication con i repository Amazon S3 creati da Veeam Backup for AWS: è possibile ripristinare le copie di backup delle istanze Amazon EC2 nell'infrastruttura on-premises.

Caratteristiche della versione gratuita

La versione gratuita di Veeam Backup for AWS consente di eseguire il backup di fino a 10 istanze EC2; il ripristino dalle copie di backup è effettuato senza limitazioni.
Nota: Si consiglia di utilizzare t2.medium.

Il costo approssimativo delle risorse è di 9.8 USD/mese, basato su utilizzo continuativo con le seguenti impostazioni predefinite:

  • EC2 — 1 istanza t3.micro
  • EBS — 1 volume GP2 di 8 GB
  • Configurazione per il repository S3 — 50 GB di storage S3 Standard, 13.000 richieste S3 PUT, 10.000 richieste S3 GET, utilizzo di 50 GB S3 Select

Link utili

La soluzione Veeam Backup for AWS su AWS Marketplace
Manuale dell'utente (in lingua inglese).

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster