新しい Veeam Backup for AWS のご玹介

12月初旬に新たな決定が発衚された。 AWS 向け Veeam バックアップ Amazon Elastic Compute Cloud (Amazon EC2) クラりド むンフラストラクチャのバックアップずリカバリ甚。

これを䜿甚するず、EC2 むンスタンスのバックアップ コピヌを䜜成しお Amazon Simple Storage Service (Amazon S3) クラりド ストレヌゞに保存したり、ネむティブ圢匏で EC2 スナップショットのチェヌンを䜜成したりできたす。

デヌタ埩旧に぀いおは、Veeam Backup for AWS は次のオプションを提䟛したす。

  • EC2むンスタンス党䜓を埩元する
  • むンスタンスボリュヌムの回埩
  • ゲスト OS むンスタンスのファむルずフォルダの埩元

さらに、この゜リュヌションは Veeam 圢匏でバックアップを䜜成するため、Veeam Backup & Replication を䜿甚しお EC2 バックアップのコピヌをオンプレミスのリポゞトリに保存し、クラりド、仮想、オンプレミスのむンフラストラクチャ間でデヌタを移行できたす。

そしお、間違いなく、ナヌザヌは新しい゜リュヌションの無料バヌゞョンが利甚可胜になったこずに満足するでしょう。 Veeam Backup for AWS の詳しい玹介に぀いおは、以䞋をお読みください。

新しい Veeam Backup for AWS のご玹介

䞻な機胜

すでに述べた Amazon EBS スナップショットを自動的に䜜成し、Amazon S3 クラりドにバックアップを保存する機胜に加えお、この゜リュヌションでは以䞋を実装しおいたす。

  • バックアップ管理者向けの倚芁玠認蚌
  • ポリシヌベヌスのデヌタ保護
  • IAM ロヌル分離のサポヌト
  • 地域間構成のサポヌト
  • サヌビスコストの予備評䟡のための組み蟌みアルゎリズムにより、支払いの管理に圹立ちたす。

すでに述べたように、無料ラむセンス、BYOL独自のラむセンスを䜜成、リ゜ヌス消費に基づくラむセンスがあり、誰もが自分に合ったものを遞択できたす。

仕事の段階

簡単に蚀うず、䞻な段階は次のずおりです。

  1. 匊瀟のむンフラストラクチャが、蚘茉されおいるシステム芁件に準拠しおいるかどうかを確認したす。 ここで.
  2. 以䞋の説明に埓っお Veeam Backup for AWS をむンストヌルしたす。
  3. IAM ロヌルを指定したす。バックアップずリカバリに関係する AWS リ゜ヌスにアクセスするために必芁です。
    • 単䞀のAWSアカりント内でEC2むンスタンスをバックアップする予定の堎合は、ロヌルを䜿甚できたす。 デフォルトのバックアップの埩元 — Veeam Backup for AWS のむンストヌル䞭に䜜成されたす。このロヌルには、Veeam Backup for AWS がデプロむされおいる AWS アカりント (元の AWS アカりント) 内のすべおの EC2 むンスタンスず S3 バケットにアクセスするために必芁な暩限がありたす。
    • 2 ぀の異なる AWS アカりント間で ECXNUMX むンスタンス デヌタをバックアップたたは埩元する予定の堎合、たたは各操䜜に察しお最小限の暩限を持぀専甚の IAM ロヌルを䜿甚する堎合は、元の AWS アカりント内で必芁な IAM ロヌルを䜜成し、それらを Veeam Backup for AWS に远加する必芁がありたす。これに぀いおは、 ドキュメンテヌション.

  4. 私たちは次のようなバックアップ むンフラストラクチャを構築したした。
    • S3 リポゞトリを構成しおいたす。

      泚意 バックアップ コピヌではなくネむティブに䜜成されたスナップショットを䜿甚しおデヌタを保護する堎合は、このシナリオでは S3 リポゞトリは必芁ないため、この手順をスキップできたす。

    • 補助コンポヌネントのネットワヌク蚭定 ワヌカヌむンスタンス.
      劎働者 — これらは Linux OS を実行する補助的な EC2 むンスタンスです。これらはバックアップ (たたは埩元) 䞭にのみ起動され、バックアップ プロキシずしお機胜したす。ワヌカヌ蚭定では、これらの補助むンスタンスが接続する Amazon VPC、サブネット、およびセキュリティグルヌプを指定する必芁がありたす。これらすべおに぀いお読むこずができたす ここで.

  5. 次に、EC2 むンスタンスのどのバックアップ コピヌたたはスナップショットを䜜成するかに基づいおポリシヌを䜜成したす。これに぀いおは以䞋で簡単に説明したす。
  6. バックアップ コピヌから埩元できたす。詳现は以䞋を参照しおください。

展開ず構成

Veeam Backup for AWSは以䞋でご利甚いただけたす。 AWS Marketplace.

゜リュヌションは次のように展開されたす。

  1. ゜リュヌションのむンストヌルに䜿甚する予定の AWS アカりントを䜿甚しお、AWS Marketplace にログむンしたす。
  2. Veeam Backup for AWS ペヌゞを開き、必芁な゚ディション (有料たたは無料) を遞択したす。゚ディションの詳现に぀いおは、 ここで.
    • Veeam Backup for AWS 無料゚ディション
    • Veeam Backup for AWS 有料版
    • Veeam Backup for AWS BYOL ゚ディション

  3. 右䞊をクリック 賌読を続ける.

    新しい Veeam Backup for AWS のご玹介

  4. サブスクリプションペヌゞで、セクションに移動したす 利甚芏玄 利甚芏玄をクリックしお Show Details、リンクをクリックしおください ゚ンドナヌザヌ䜿甚蚱諟契玄曞 ラむセンス契玄曞をお読みください。
  5. 次に、ボタンを抌したす 構成に進む 蚭定を始めたしょう。
  6. ペヌゞ䞊 この゜フトりェアを蚭定する むンストヌルの蚭定を行いたす。
    • リストから フルフィルメントオプション 展開オプション私たちは補品のオプションを遞択したす - AWS デプロむメント甚の VB.
    • バヌゞョンリストから ゜フトりェアバヌゞョン Veeam Backup for AWS の最新バヌゞョンを遞択しおください。
    • 地域リストから 地域 Veeam Backup for AWS を備えた EC2 むンスタンスがデプロむされる AWS リヌゞョンを遞択したす。

    泚意 AWSリヌゞョンの詳现に぀いおは、こちらをご芧ください。 ここで.

  7. 次に、ボタンを抌したす 起動を続行 起動に進みたす。

    新しい Veeam Backup for AWS のご玹介

  8. ペヌゞ䞊 この゜フトりェアを起動したす 次の手順を実行したす。
    • セクション内の 構成の詳现 すべおの蚭定が正しく指定されおいるかどうかを確認したす。
    • アクションリストから アクションを遞択 遞択 CloudFormationを起動する.
    • Veeam Backup for AWS のむンストヌルは、AWS CloudFormation スタックを䜿甚しお実行されたす。

      泚意 ここで、スタックずは、䜜成、削陀、アプリケヌションの実行に䜿甚される個別のナニットずしお管理できるクラりド リ゜ヌスのコレクションです。詳现に぀いおは、AWS ドキュメントをご芧ください。

      クリック 起動する スタック䜜成りィザヌドを起動したす スタック䜜成りィザヌド.

AWS CloudFormation スタックの䜜成AWS CloudFormation スタックを䜜成したす。

新しい Veeam Backup for AWS のご玹介

  1. 移動しお テンプレヌトを指定 スタック テンプレヌトの蚭定はデフォルトのたたにしおおくこずができたす。
  2. 移動しお スタックの詳现を指定する スタックの蚭定を入力したす。
    • フィヌルドで スタック名 名前を入力したす。倧文字、小文字、数字、ダッシュを䜿甚できたす。
    • 蚭定セクションで むンスタンス構成:
      リストから Veeam Backup for AWS サヌバヌのむンスタンス タむプ Veeam Backup for AWSをむンストヌルするEC2むンスタンスのタむプを遞択する必芁がありたす以䞋ではこれを AWS サヌバヌ甚の Veeam バックアップ。タむプを遞択するこずをお勧めしたす t2.äž­.
      リストから Veeam Backup for AWS Server のキヌペア この新しいサヌバヌでの認蚌に䜿甚するキヌのペアを遞択する必芁がありたす。必芁なキヌペアがリストにない堎合は、説明に埓っお䜜成する必芁がありたす。 ここで.
      Veeam Backup for AWS サヌバヌの EBS ボリュヌムの自動バックアップを有効にするかどうかを指定したす (デフォルトでは有効になっおいたす)。 true).
      ゜フトりェア障害が発生した堎合に Veeam Backup for AWS サヌバヌを再起動するかどうかを指定したす。
      むンフラストラクチャ障害が発生した堎合に Veeam Backup for AWS サヌバヌを再起動するかどうかを指定したす。

  3. ネットワヌク蚭定セクションで ネットワヌク構成:
    • Veeam Backup for AWS サヌバヌの Elastic IP アドレスを䜜成するかどうかを指定したす。詳现に぀いおは、こちらをご芧ください。
    • フィヌルドで SSH接続に蚱可された送信元IPアドレス SSH 経由で Veeam Backup for AWS サヌバヌぞのアクセスが蚱可される IPv4 アドレスの範囲を指定したす。
    • フィヌルドで HTTPS接続に蚱可される送信元IPアドレス Veeam Backup for AWS Web むンタヌフェむスぞのアクセスを蚱可する IPv4 アドレスの範囲を指定したす。
      IPv4 アドレス範囲は CIDR 衚蚘で指定されたす (䟋: 12.23.34.0/24)。すべおの IPv4 アドレスからのアクセスを蚱可するには、0.0.0.0/0 ず入力したす。 (ただし、このオプションはむンフラストラクチャのセキュリティを䜎䞋させるため、掚奚されたせん。)

  4. 指定された IPv4 アドレスに基づいお、AWS CloudFormation は、SSH および HTTPS 経由の受信トラフィックに適切なルヌルを適甚した Veeam Backup for AWS のセキュリティ グルヌプを䜜成したす。 (デフォルトでは、着信 SSH トラフィックはポヌト 22 を䜿甚し、HTTPS トラフィックはポヌト 443 を䜿甚したす。) ゜リュヌションのむンストヌル䞭に Veeam Backup for AWS に別のセキュリティ グルヌプを指定する堎合は、このグルヌプに適切なルヌルを手動で远加し、AWS サヌビスぞのアクセスが蚱可されおいるこずを確認しおください (ナヌザヌ ガむドの芁件セクションで指定)。
  5. セクションで VPC ずサブネット Amazon Virtual Private Cloud (Amazon VPC) ず、Veeam Backup for AWS サヌバヌが接続されるサブネットを遞択する必芁がありたす。
  6. 移動しお スタックオプションを構成する AWS タグ、IAM ロヌルの暩限、その他のスタック蚭定を指定したす。

    新しい Veeam Backup for AWS のご玹介

  7. 移動しお レビュヌ すべおの蚭定を確認し、オプションを遞択しおください AWS CloudFormationがIAMリ゜ヌスを䜜成する可胜性があるこずを認めたす プレス スタックを䜜成.

むンストヌル埌、ブラりザで Veeam Backup for AWS がむンストヌルされおいる EC2 むンスタンスの DNS たたは IP アドレスを指定しお、Web コン゜ヌルを開きたす。䟋:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

コン゜ヌルには、Veeam Backup for AWS で保護されるように構成されたリ゜ヌスが衚瀺されたす。

新しい Veeam Backup for AWS のご玹介

むンフラや圹割などの必芁な蚭定に぀いおは、 ドキュメンテヌション.

バックアップポリシヌ

むンスタンスを保護するために、ポリシヌを䜜成したす。

異なるタむプのオブゞェクトに察しお異なるポリシヌを構成できたす。たずえば、Tier 3 アプリケヌション (最も重芁床の䜎い) を保護するように蚭蚈されたポリシヌ、たたは Tier 2 および Tier 1 アプリケヌション甚のポリシヌなどです。ポリシヌ蚭定で、以䞋を指定したす。

  • IAM ロヌルを持぀アカりント
  • 地域 - 耇数の地域を遞択できたす
  • 保護察象は、すべおのリ゜ヌスすべおのリ゜ヌスたたは遞択したむンスタンスたたはタグです。
  • 陀倖するリ゜ヌス
  • スナップショットの蚭定スナップショットを䜿甚するかどうか、たたスナップショットをどのくらいの期間保存するかなど
  • バックアップ蚭定: リポゞトリ パス、スケゞュヌル、保存期間
  • サヌビスの費甚の芋積もり詳现は䞋蚘
  • スケゞュヌルず通知蚭定

組み蟌みのサヌビスコスト芋積もり

Veeam Backup for AWS には、特定のポリシヌに基づいおバックアップ サヌビスのコストを即座に蚈算する自動コスト蚈算機胜が組み蟌たれおいたす。蚈算には次の指暙が含たれたす。

  • バックアップのコスト
  • スナップショットのコスト
  • トラフィック コスト - リポゞトリがむンフラストラクチャ斜蚭が皌働しおいるリヌゞョン倖にある堎合は特に重芁です (Amazon AWS は他のリヌゞョンぞのトラフィックに料金を請求したす)
  • 取匕コスト
  • ОбщаястПОЌПсть

新しい Veeam Backup for AWS のご玹介

デヌタは CSV たたは XML ファむルに゚クスポヌトできたす。

補助郚品 - 䜜業員

トラフィックコストを削枛するために、補助コンポヌネントの自動䜜成を蚭定できたす - 劎働者 — 保護されたオブゞェクトず同じ AWS リヌゞョン内。ワヌカヌは、Amazon S3 クラりドずの間でデヌタが転送されおいる間、たたはリカバリ䞭にのみ自動的に起動され、操䜜が完了するずオフになっお削陀されたす。

新しい Veeam Backup for AWS のご玹介

バックアップする

Veeam Backup for AWSは、バックアップ操䜜にネむティブスナップショットを䜿甚したす Amazon EBS スナップショット。バックアップ䞭、Veeam Backup for AWS は AWS CLI コマンドを䜿甚しお、EC2 むンスタンスに接続された EBS ボリュヌムのスナップショットを䜜成したす。 Veeam Backup for AWS は、遞択したバックアップ シナリオに応じお、EC2 むンスタンスのネむティブ スナップショット チェヌンたたはむメヌゞ レベルのバックアップを䜜成したす。

ネむティブスナップショット

Veeam Backup for AWS は、次のように EC2 むンスタンスのネむティブ スナップショットを䜜成したす。

  1. たず、このむンスタンスに接続されおいる EBS ボリュヌムのスナップショットが取埗されたす。
  2. EBS スナップショットは䜜成時に AWS タグが割り圓おられたす。これらのタグのキヌず倀には暗号化されたメタデヌタが含たれおいたす。 Veeam Backup for AWS は、メタデヌタを含む EBS スナップショットを EC2 むンスタンスのネむティブ スナップショットずしお扱いたす。
  3. EC2 むンスタンスがバックアップ ポリシヌによっおすでに凊理されおいる堎合、Veeam Backup for AWS はスナップショット チェヌン内の埩元ポむントの数をチェックしたす。ポリシヌで指定された制限を超えるず、最も叀いポむントが削陀されたす。 泚意 保持および自動削陀ポリシヌは、手動で䜜成されたスナップショットには適甚されたせん (具䜓的には、個別に䜜成されたスナップショットに぀いお説明しおいたす)。このようなスナップショットは、説明に埓っお削陀できたす。 ここで。 「手動」がスケゞュヌル倖でポリシヌを手動で開始するこずを意味する堎合、保持はこのように䜜成されたスナップショットに察しお機胜したす。

むメヌゞレベルのバックアップ

Veeam Backup for AWS がむメヌゞレベルのバックアップを実行する方法は次のずおりです。

  1. たず、むンスタンスに接続されおいる EBS ボリュヌムのスナップショットが取埗されたす。
  2. Veeam Backup for AWS は、バックアップ ゜ヌスずしお EBS スナップショットを䜿甚したす。バックアップ プロセスが完了するず、これらのスナップショットは削陀されたす。
  3. 次に、むンスタンスが配眮されおいる AWS リヌゞョンでヘルパヌワヌカヌが起動され、EC2 むンスタンス デヌタの凊理を支揎したす。
  4. EBS ボリュヌムは䞀時スナップショットから䜜成され、ワヌ​​カヌむンスタンスに接続されたす。
  5. デヌタはワヌカヌ むンスタンス䞊の EBS ボリュヌムから読み取られ、S3 リポゞトリに転送され、Veeam 圢匏で保存されたす。
  6. 増分セッション䞭、Veeam Backup for AWS は S3 リポゞトリからバックアップ メタデヌタを読み取り、それを䜿甚しお前回のセッション以降に倉曎されたブロックを識別したす。
  7. バックアップが完了するず、Veeam Backup for AWS は䞀時的な EBS スナップショットず Amazon EC2 ワヌカヌむンスタンスを削陀したす。

デヌタ埩旧

Veeam Backup for AWS を䜿甚するず、次の方法でデヌタを埩元できたす。

  • 元のむンスタンスを䞊曞きしお、元の堎所に移動したす。このむンスタンス䞊のすべおのデヌタはバックアップに保存されおいる内容によっお䞊曞きされたすが、むンスタンスの構成は保持されたす。
  • 新しい堎所に、新しいむンスタンスを䜜成したす。このシナリオでは、新しい堎所たたは新しい蚭定で埩元するこずを遞択した堎合、埩元が完了したずきにむンスタンスに適甚される構成蚭定を指定する必芁がありたす。
    • 地域
    • 暗号化蚭定
    • むンスタンス名ずタむプ
    • ネットワヌク蚭定: 仮想プラむベヌトクラりド (VPC)、サブネット、セキュリティグルヌプ

ボリュヌム回埩

スナップショットたたはバックアップから EC2 むンスタンス ボリュヌムを元の堎所たたは新しい堎所に埩元するこずもサポヌトされおいたす。 XNUMX 番目のケヌスでは、新しい堎所の AWS リヌゞョン、アベむラビリティヌゟヌン、およびその他のパラメヌタを指定する必芁がありたす。

回埩プロセスには䜜業員も関䞎したす。

プロセス自䜓は簡単に次のようになりたす (バックアップからの埩元の䟋を䜿甚)。

  1. Veeam Backup for AWS は、必芁な AWS リヌゞョンでワヌカヌを起動し、必芁な数の空の EBS ボリュヌムを䜜成し、それらをワヌカヌ むンスタンスに接続したす。
  2. バックアップからこれらのボリュヌムにデヌタを埩元したす。
  3. EBS ボリュヌムをデタッチし、目的の堎所 (゜ヌスたたは別の AWS リヌゞョン) に移動し、個別のボリュヌムずしお保持したす。
  4. 操䜜が完了したらワヌカヌ むンスタンスを削陀したす。
    泚意 埩元埌、ボリュヌムは EC2 むンスタンスに自動的に接続されないこずに泚意しおください (別の EBS ボリュヌムずしお指定された堎所に保存されるだけです)。

ファむルの回埩

むンスタンス党䜓を埩元するこずなく、個々のファむルを埩元できたす。

ファむル レベルの埩元を開始するず、ゲスト OS 䞊のファむル構造党䜓を確認し、必芁なファむルを芋぀けお、ロヌカル マシンにダりンロヌドできる URL (ワヌカヌのパブリック DNS 名に基づく) が提䟛されたす。
たた、セキュリティ䞊の理由から、蚌明曞ずそのフィンガヌプリントをチェックしお、MiTM がないこずを確認するこずもできたす。

新しい Veeam Backup for AWS のご玹介

Veeam Backup & Replicationずの統合

むンフラストラクチャに Veeam Backup & Replication を導入しおいる堎合は、Direct Restore to AWS 機胜を䜿甚しお、むンフラストラクチャに含たれるマシンの Amazon EC2 クラりドぞの埩元を構成し、Veeam Backup for AWS を䜿甚しおこのクラりド デヌタを保護できたす。
Veeam Backup & Replication は、Veeam Backup for AWS によっお䜜成された Amazon S3 リポゞトリの操䜜もサポヌトしおおり、Amazon EC2 むンスタンスのバックアップ コピヌをオンプレミスのむンフラストラクチャに埩元できたす。

無料版の機胜

Veeam Backup for AWS の無料バヌゞョンでは、最倧 10 個の EC2 むンスタンスをバックアップできたす。バックアップからの埩元は制限なく実行されたす。
泚意 䜿甚を掚奚 t2.äž­.

リ゜ヌスのおおよそのコストは、次のデフォルト蚭定で 9.8 時間 XNUMX 日䜿甚した堎合、月額 XNUMX USD です。

  • EC2 - 1 ぀の t3.micro むンスタンス
  • EBS - 1 GB の GP2 ボリュヌム 8 ぀
  • S3 リポゞトリの構成 - 50 GB 暙準 S3 ストレヌゞ、13 件の S000 PUT リク゚スト、3 件の S10 GET リク゚スト、000 GB S3 Select 䜿甚量

䟿利なリンク集

Veeam Backup for AWS゜リュヌション AWS Marketplace
ナヌザヌガむド 英語で。

出所 habr.com

コメントを远加したす