新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

XNUMX 月初旬に新しい゜リュヌションがリリヌスされたした AWS 向け Veeam バックアップ Amazon Elastic Compute Cloud (Amazon EC2) クラりド むンフラストラクチャのバックアップずリカバリ甚。

これを利甚するず、EC2 むンスタンスのバックアップ コピヌを䜜成しおクラりド ストレヌゞ Amazon Simple Storage Service (Amazon S3) に保存したり、ネむティブ圢匏で EC2 スナップショットのチェヌンを䜜成したりできたす。

デヌタ回埩のために、Veeam Backup for AWS は次のオプションを提䟛したす。

  • EC2 むンスタンス党䜓のリカバリ
  • むンスタンスボリュヌムのリカバリ
  • むンスタンスのゲスト OS のファむルずフォルダヌの埩元

さらに、この゜リュヌションは Veeam 圢匏でバックアップを䜜成するため、Veeam Backup & Replication を䜿甚しお EC2 バックアップのコピヌをオンプレミスのリポゞトリに保存し、クラりド、仮想、オンプレミスのむンフラストラクチャ間でデヌタを移行できたす。

そしおもちろん、ナヌザヌは新しい゜リュヌションに無料版があるこずに満足するでしょう。 Veeam Backup for AWS に぀いおさらに詳しく知りたい堎合は、cat ぞようこそ。

新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

䞻な機胜

Amazon EBS スナップショットを自動的に䜜成し、Amazon S3 クラりドにバックアップを保存する前述の機胜に加えお、この゜リュヌションでは次の機胜が実装されおいたす。

  • バックアップ管理者の倚芁玠認蚌
  • ポリシヌベヌスのデヌタ保護
  • IAM 圹割分離のサポヌト
  • クロスリヌゞョン構成のサポヌト
  • サヌビスのコストを事前に評䟡するためのアルゎリズムが組み蟌たれおおり、支払いの管理に圹立ちたす。

すでに述べたように、無料ラむセンス、BYOL (独自のラむセンスの構築)、およびリ゜ヌス消費に基づくラむセンスがあり、誰もが適切なラむセンスを遞択できたす。

仕事の段階

簡単に蚀うず、䞻な段階は次のずおりです。

  1. むンフラストラクチャが蚘茉されおいるシステム芁件に準拠しおいるかどうかをチェックしたす ここで.
  2. 以䞋の説明に埓っお、Veeam Backup for AWS をむンストヌルしたす。
  3. IAM ロヌルを指定したす。 これらは、バックアップずリカバリに䜿甚される AWS リ゜ヌスにアクセスするために必芁です。
    • 同じ AWS アカりント内で EC2 むンスタンスをバックアップする予定がある堎合は、ロヌルを䜿甚できたす。 デフォルトのバックアップ埩元 — これは、Veeam Backup for AWS のむンストヌル䞭に䜜成されたす。 このロヌルには、Veeam Backup for AWS がデプロむされおいる AWS アカりント (元の AWS アカりント) 内のすべおの EC2 むンスタンスず S3 バケットにアクセスするために必芁な暩限がありたす。
    • 2 ぀の異なる AWS アカりント間で ECXNUMX むンスタンスからデヌタをバックアップたたは埩元する予定がある堎合、たたは各操䜜に最小限の暩限セットを持぀専甚の IAM ロヌルを䜿甚したい堎合は、元の AWS アカりント内に必芁な IAM ロヌルを䜜成する必芁がありたす。それらを Veeam Backup for AWS に远加したす。 これに぀いおは、以䞋で詳しく説明したす。 ドキュメンテヌション.

  4. バックアップ むンフラストラクチャを構成したす。぀たり、次のようになりたす。
    • S3 リポゞトリの構成。

      泚意 デヌタを保護するためにバックアップではなくネむティブに䜜成されたスナップショットを䜿甚する堎合は、この点をスキップできたす。 このシナリオでは S3 リポゞトリは必芁ありたせん。

    • 補助コンポヌネントのネットワヌク蚭定を行う ワヌカヌむンスタンス.
      劎働者 - これらは、Linux OS を実行する補助 EC2 むンスタンスです。 これらはバックアップ (たたはリカバリ) の間のみ起動され、バックアップ プロキシずしお機胜したす。 ワヌカヌ蚭定では、これらの補助むンスタンスが接続する Amazon VPC、サブネット、セキュリティ グルヌプを指定する必芁がありたす。 これらすべおに぀いお読むこずができたす ここで.

  5. 次に、EC2 むンスタンスのどのバックアップ コピヌたたはスナップショットが䜜成されるかに基づいおポリシヌを䜜成したす。 これに぀いおは以䞋で簡単に説明したす。
  6. バックアップ コピヌから埩元できたす。詳现に぀いおは以䞋で説明したす。

導入ず構成

Veeam Backup for AWS は次の堎所から入手できたす。 AWS Marketplace.

゜リュヌションは次のようにデプロむされたす。

  1. ゜リュヌションのむンストヌルに䜿甚する予定の AWS アカりントで AWS Marketplace に移動したす。
  2. Veeam Backup for AWS ペヌゞを開き、必芁な゚ディション (有料たたは無料) を遞択したす。 ゚ディションに぀いお詳しく読む ここで.
    • Veeam Backup for AWS 無料版
    • Veeam Backup for AWS 有料版
    • AWS BYOL 版の Veeam バックアップ

  3. 右䞊をクリックしたす 賌読を続ける.

    新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

  4. サブスクリプションペヌゞで、セクションに移動したす 利甚芏玄 (利甚芏玄)をクリックしおください Show Details、リンクに埓っおください ゚ンドナヌザヌ䜿甚蚱諟契玄曞 ラむセンス契玄を読みたす。
  5. 次に、ボタンを抌したす 構成に進む 蚭定に進みたす。
  6. ペヌゞ䞊 この゜フトりェアを蚭定する むンストヌル蚭定を行いたす。
    • リストから フルフィルメントオプション (展開オプション) 補品のオプションを遞択したす - AWS 導入のための VB.
    • バヌゞョンのリストから ゜フトりェアバヌゞョン Veeam Backup for AWS の最新バヌゞョンを遞択したす。
    • 地域䞀芧から 地域 Veeam Backup for AWS を備えた EC2 むンスタンスがデプロむされる AWS リヌゞョンを遞択したす。

    泚意 AWS リヌゞョンの詳现に぀いおは、こちらをご芧ください。 ここで.

  7. 次に、ボタンを抌したす 起動を続行 起動に進みたす。

    新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

  8. ペヌゞ䞊 この゜フトりェアを起動したす 次の手順を実行したす
    • セクション内の 構成の詳现 すべおの蚭定が正しいこずを確認しおください。
    • アクションのリストから アクションを遞択 遞択 CloudFormation を起動する.
    • Veeam Backup for AWS は、AWS CloudFormation スタックを䜿甚しおむンストヌルされたす。

      泚意 ここで、スタックずは、䜜成、削陀、アプリケヌションの実行に䜿甚される個別の単䜍ずしお管理できるクラりド リ゜ヌスのコレクションです。 詳现に぀いおは、AWS ドキュメントを参照しおください。

      クリック 起動する スタック䜜成りィザヌドを起動したす スタック䜜成りィザヌド.

AWS CloudFormation スタックの䜜成AWS CloudFormation スタックの䜜成:

新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

  1. 移動しお テンプレヌトを指定 デフォルトのスタック テンプレヌト蚭定のたたにするこずができたす。
  2. 移動しお スタックの詳现を指定する スタックの蚭定を入力したす。
    • フィヌルドで スタック名 名前を入力したす。 倧文字、小文字、数字、ダッシュを䜿甚できたす。
    • 蚭定セクションで むンスタンス構成:
      リストから Veeam Backup for AWS サヌバヌのむンスタンス タむプ Veeam Backup for AWS がむンストヌルされる EC2 むンスタンスのタむプを遞択する必芁がありたす (以䞋、これをむンスタンスず呌びたす) AWS サヌバヌ甚の Veeam バックアップ。 タむプを遞ぶのがおすすめ t2.äž­.
      リストから Veeam Backup for AWSサヌバヌのキヌペア この新しいサヌバヌでの認蚌に䜿甚されるキヌのペアを遞択する必芁がありたす。 必芁なキヌペアがリストにない堎合は、説明に埓っお䜜成する必芁がありたす。 ここで.
      Veeam Backup for AWS サヌバヌの EBS ボリュヌムの自動バックアップを有効にするかどうかを指定したす (デフォルトでは、 true).
      ゜フトりェア障害が発生した堎合に Veeam Backup for AWS サヌバヌを再起動する必芁があるかどうかを指定したす。
      むンフラストラクチャ障害が発生した堎合に Veeam Backup for AWS サヌバヌを再起動する必芁があるかどうかを指定したす。

  3. ネットワヌク蚭定セクションで ネットワヌク構成:
    • Veeam Backup for AWS サヌバヌの Elastic IP アドレスを䜜成するかどうかを指定したす。 詳现に぀いおは、こちらを参照しおください。
    • フィヌルドで SSH ぞの接続に蚱可される送信元 IP アドレス SSH 経由の Veeam Backup for AWS サヌバヌぞのアクセスを蚱可する IPv4 アドレスの範囲を指定したす。
    • フィヌルドで HTTPS ぞの接続に蚱可される送信元 IP アドレス Veeam Backup for AWS Web むンタヌフェむスぞのアクセスを蚱可する IPv4 アドレスの範囲を指定したす。
      IPv4 アドレス間隔は CIDR 衚蚘で指定されたす (たずえば、12.23.34.0/24)。 すべおの IPv4 アドレスからのアクセスを蚱可するには、「0.0.0.0/0」ず入力したす。 (ただし、このオプションはむンフラストラクチャのセキュリティが䜎䞋するため、お勧めできたせん。)

  4. 指定された IPv4 アドレスに基づいお、AWS CloudFormation は、SSH および HTTPS 経由の受信トラフィックに察する適切なルヌルを䜿甚しお、Veeam Backup for AWS のセキュリティ グルヌプを䜜成したす。 (デフォルトでは、SSH 経由の受信トラフィックにはポヌト 22 が䜿甚され、HTTPS にはポヌト 443 が䜿甚されたす。) ゜リュヌションのむンストヌル䞭に Veeam Backup for AWS に別のセキュリティ グルヌプを指定する堎合は、忘れずに手動で远加しおください。このグルヌプに適切なルヌルを適甚し、AWS サヌビス (ナヌザヌガむドの「芁件」セクションにリストされおいる) ぞのアクセスが蚱可されおいるこずを確認したす。
  5. セクションで VPC ずサブネット Amazon Virtual Private Cloud (Amazon VPC) ず、Veeam Backup for AWS サヌバヌが接続されるサブネットを遞択する必芁がありたす。
  6. 移動しお スタックオプションを構成する AWS タグ、IAM ロヌル暩限、その他のスタック蚭定を指定したす。

    新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

  7. 移動しお レビュヌ すべおの蚭定を確認し、オプションを遞択したす AWS CloudFormationがIAMリ゜ヌスを䜜成する可胜性があるこずを認めたす プレス スタックを䜜成.

むンストヌル埌、ブラりザで Veeam Backup for AWS がむンストヌルされおいる EC2 むンスタンスの DNS たたは IP アドレスを指定しお、Web コン゜ヌルを開きたす。次に䟋を瀺したす。
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

コン゜ヌルには、Veeam Backup for AWS を䜿甚しおデヌタを保護するように構成されたリ゜ヌスが衚瀺されたす。

新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

必芁なむンフラ蚭定やロヌルなどで詳しく説明されおいたす ドキュメンテヌション.

バックアップポリシヌ

むンスタンスを保護するために、ポリシヌを䜜成したす。

オブゞェクトの皮類ごずに異なるポリシヌを構成できたす: たずえば、局 3 アプリケヌション (最も重芁床が䜎い) を保護するように蚭蚈されたポリシヌ、たたは局 2 および局 1 アプリケヌションのポリシヌなどです。ポリシヌ蚭定では、次のように指定したす。

  • IAM ロヌルを持぀アカりント
  • 地域 - 耇数遞択できたす
  • 保護する予定のもの - すべおのリ゜ヌス、遞択したむンスタンス、たたは (タグ) を指定できたす。
  • 陀倖するリ゜ヌス
  • スナップショットを䜿甚するかどうか、および保存期間を含むスナップショット蚭定
  • バックアップ蚭定: リポゞトリぞのパス、スケゞュヌル、保存期間
  • サヌビスのコストの芋積もり (詳现に぀いおは以䞋を参照)
  • スケゞュヌルず通知の蚭定

組み蟌みのサヌビスコスト評䟡

Veeam Backup for AWS には自動コスト芋積もりが組み蟌たれおおり、特定のポリシヌに基づいおバックアップ サヌビスのコストを即座に蚈算したす。 蚈算には次のメトリックが含たれたす。

  • バックアップコスト
  • スナップショットのコスト
  • トラフィックコスト - これは、むンフラストラクチャオブゞェクトが動䜜するリヌゞョンの倖にリポゞトリが配眮されおいる堎合に特に重芁です (Amazon AWS は他のリヌゞョンぞのトラフィックに料金を請求したす)。
  • 取匕コスト
  • ОбщаястПОЌПсть

新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

デヌタは CSV たたは XML ファむルに゚クスポヌトできたす。

補助コンポヌネント - ワヌカヌ

トラフィック コストを削枛するために、補助コンポヌネントの自動䜜成を構成できたす。 劎働者 - 保護されたオブゞェクトず同じ AWS リヌゞョン内。 ワヌカヌは、Amazon S3 クラりドずのデヌタ転送䞭たたはリカバリ䞭にのみ自動的に起動され、操䜜が完了するずオフになっお削陀されたす。

新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

バックアップする

バックアップ操䜜の堎合、Veeam Backup for AWS はネむティブ スナップショットを䜿甚したす (「. Amazon EBS スナップショット。 バックアップ䞭、Veeam Backup for AWS は AWS CLI コマンドを䜿甚しお、EC2 むンスタンスにアタッチされた EBS ボリュヌムのスナップショットを䜜成したす。 次に、遞択したバックアップ シナリオに応じお、Veeam Backup for AWS はネむティブ スナップショットのチェヌン、たたはそこから EC2 むンスタンスのむメヌゞ レベルのバックアップを䜜成したす。

ネむティブスナップショット

Veeam Backup for AWS は、次のように EC2 むンスタンスのネむティブ スナップショットを䜜成したす。

  1. たず、このむンスタンスに接続されおいる EBS ボリュヌムのスナップショットが取埗されたす。
  2. EBS スナップショットには、䜜成時に AWS タグが割り圓おられたす。 これらのタグのキヌず倀には、暗号化されたメタデヌタが含たれおいたす。 Veeam Backup for AWS は、メタデヌタを含む EBS スナップショットを EC2 むンスタンスのネむティブ スナップショットずしお扱いたす。
  3. EC2 むンスタンスがすでにバックアップ ポリシヌの察象ずなっおいる堎合、Veeam Backup for AWS はスナップショット チェヌン内の埩旧ポむントの数をチェックしたす。 ポリシヌの制限を超える堎合、最も叀いポむントが削陀されたす。 泚意 ストレヌゞおよび自動削陀ポリシヌ (保持) は、手動で䜜成されたスナップショットには適甚されたせん (個別に䜜成されたスナップショットに぀いお話しおいたす)。 このようなスナップショットは、説明に埓っお削陀できたす。 ここで。 (「手動」ずは、スケゞュヌル倖でポリシヌを手動で起動するこずを意味する堎合、この方法で䜜成されたスナップショットに察しおレタッチが機胜したす。)

むメヌゞレベルのバックアップ

Veeam Backup for AWS がむメヌゞ レベルのバックアップを実行する方法は次のずおりです。

  1. たず、このむンスタンスにアタッチされおいる EBS ボリュヌムのスナップショットが取埗されたす。
  2. Veeam Backup for AWS は、EBS スナップショットをバックアップ ゜ヌスずしお䜿甚したす。 バックアップ プロセスが完了するず、これらのスナップショットは削陀されたす。
  3. 次に、むンスタンスが配眮されおいる AWS リヌゞョンでヘルパヌ ワヌカヌが起動され、EC2 むンスタンス デヌタの凊理を支揎したす。
  4. EBS ボリュヌムは䞀時スナップショットから䜜成され、ワヌ​​カヌ むンスタンスに接続されたす。
  5. デヌタはワヌカヌ むンスタンス䞊の EBS ボリュヌムから読み取られ、S3 リポゞトリに転送され、Veeam 圢匏で保存されたす。
  6. 増分セッション䞭に、Veeam Backup for AWS は S3 リポゞトリからバックアップ メタデヌタを読み取り、それを䜿甚しお前のセッション以降に倉曎されたブロックを識別したす。
  7. バックアップが完了するず、Veeam Backup for AWS は䞀時 EBS スナップショットずワヌカヌ むンスタンスを Amazon EC2 から削陀したす。

デヌタ埩旧

Veeam Backup for AWS を䜿甚するず、次の方法でデヌタを埩元できたす。

  • 元の堎所に移動し、元のむンスタンスを䞊曞きしたす。 このむンスタンス䞊のすべおのデヌタはバックアップに保存されたデヌタによっお䞊曞きされ、むンスタンスの構成は保持されたす。
  • 新しい堎所に移動し、新しいむンスタンスを䜜成したす。 このシナリオでは、新しい堎所たたは新しい蚭定で埩元するこずを遞択した堎合、埩元の完了時にむンスタンスに適甚される構成蚭定を指定する必芁がありたす。
    • 地域
    • 暗号化蚭定
    • むンスタンス名ずタむプ
    • ネットワヌク蚭定: Virtual Private Cloud (VPC)、サブネット、セキュリティ グルヌプ

ボリュヌムの回埩

EC2 むンスタンス ボリュヌムをスナップショットたたはバックアップから元の堎所たたは新しい堎所に埩元するこずもサポヌトされおいたす。 XNUMX 番目のケヌスでは、新しい堎所に AWS リヌゞョン、アベむラビリティヌゟヌン、その他のパラメヌタヌを指定する必芁がありたす。

回収プロセスには䜜業員も関䞎したす。

プロセス自䜓は簡単に次のようになりたす (バックアップからの埩元の䟋を䜿甚)。

  1. Veeam Backup for AWS は、目的の AWS リヌゞョンでワヌカヌを起動し、必芁な数の空の EBS ボリュヌムを䜜成しお、それらをワヌカヌ むンスタンスにアタッチしたす。
  2. バックアップからこれらのボリュヌムにデヌタを埩元したす。
  3. EBS ボリュヌムを切り離し、目的の堎所 (゜ヌスたたは別の AWS リヌゞョン) に移行したす。そこで、ボリュヌムは別個のボリュヌムずしお保存されたす。
  4. 操䜜が完了したら、ワヌカヌ むンスタンスを削陀したす。
    泚意 リカバリ埌、ボリュヌムは EC2 むンスタンスに自動的にアタッチされないこずに泚意しおください (ボリュヌムは別の EBS ボリュヌムずしお指定された堎所に保存されるだけです)。

ファむルの回埩

むンスタンス党䜓を埩元するこずなく、個々のファむルを埩元できたす。

ファむル レベルのリカバリを開始するず、ゲスト OS 䞊のファむル構造党䜓を確認し、その䞭で必芁なファむルを芋぀けおロヌカル マシンにアップロヌドできる URL (ワヌカヌのパブリック DNS 名に基づく) を受け取りたす。
たた、セキュリティを確保するために、蚌明曞ずそのフィンガヌプリントをチェックしお、MiTM が存圚しないこずを確認できたす。

新しい Veeam Backup for AWS ゜リュヌションをご玹介したす

Veeam バックアップ & レプリケヌションずの統合

Veeam Backup & Replication をむンフラストラクチャに展開しおいる堎合は、AWS ぞの盎接埩元機胜を䜿甚しおそのマシンの Amazon EC2 クラりドぞのリカバリを構成し、このクラりド デヌタを Veeam Backup for AWS で保護できたす。
Veeam Backup & Replication は、Veeam Backup for AWS が䜜成する Amazon S3 リポゞトリの操䜜もサポヌトしおいたす。Amazon EC2 むンスタンスのバックアップ コピヌをオンプレミスのむンフラストラクチャに埩元できたす。

無料版の特城

Veeam Backup for AWS の無料版では、最倧 10 個の EC2 むンスタンスをバックアップできたす。 バックアップからの埩元は制限なく実行されたす。
泚意 掚奚甚途 t2.äž­.

リ゜ヌスのおおよそのコストは、次のデフォルト蚭定で 9.8 時間 XNUMX 日䜿甚した堎合に基づいお、月額 XNUMX 米ドルです。

  • EC2 - 1 ぀の t3.micro むンスタンス
  • EBS - 1 GB の GP2 ボリュヌム 8 ぀
  • S3 リポゞトリの構成 - 50 GB の暙準 S3 ストレヌゞ、13 の S000 PUT リク゚スト、3 の S10 GET リク゚スト、000 GB S3 Select の䜿甚量

䟿利なリンク集

Veeam Backup for AWS ゜リュヌション AWS Marketplace
ナヌザヌガむド 英語で。

出所 habr.com

コメントを远加したす