Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

Decembra sākumā tika izlaists jauns risinājums Veeam dublējums AWS Amazon Elastic Compute Cloud (Amazon EC2) mākoņa infrastruktÅ«ru dublÄ“Å”anai un atkopÅ”anai.

Ar tās palīdzību varat izveidot EC2 gadījumu rezerves kopijas un saglabāt tās mākoņkrātuvē Amazon Simple Storage Service (Amazon S3), kā arī izveidot EC2 momentuzņēmumu ķēdes vietējā formātā.

Datu atkopÅ”anai Veeam Backup for AWS piedāvā Ŕādas iespējas:

  • Tiek atkopta visa EC2 instance
  • Instanču apjomu atkopÅ”ana
  • Eksemplāra viesu OS failu un mapju atjaunoÅ”ana

Turklāt, tā kā risinājums izveido dublējumkopijas Veeam formātā, varat izmantot Veeam dublÄ“Å”anu un replikāciju, lai saglabātu EC2 dublējumu kopijas lokālā repozitorijā un pēc tam migrētu datus starp mākoņa, virtuālo un lokālo infrastruktÅ«ru.

Un, protams, lietotāji bÅ«s gandarÄ«ti, ka jaunajam risinājumam ir bezmaksas versija. Lai iegÅ«tu detalizētāku iepazÄ«Å”anos ar Veeam Backup for AWS, laipni lÅ«dzam cat.

Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

Galvenās iezīmes

Papildus jau minētajām iespējām automātiski izveidot Amazon EBS momentuzņēmumus un saglabāt dublējumus Amazon S3 mākonī, risinājums īsteno:

  • Daudzfaktoru autentifikācija rezerves administratoriem
  • Uz politiku balstÄ«ta datu aizsardzÄ«ba
  • IAM lomu atdalÄ«Å”anas atbalsts
  • StarpreÄ£ionu konfigurācijas atbalsts
  • IebÅ«vēts algoritms pakalpojumu izmaksu iepriekŔējai novērtÄ“Å”anai, kas palÄ«dz kontrolēt maksājumus.

Nu, kā jau minēts, ir bezmaksas licence BYOL (veidojiet savu licenci) un licence, kas balstīta uz resursu patēriņu - katrs var izvēlēties pareizo.

Darba stadijas

ÄŖsāk sakot, galvenie posmi ir Ŕādi:

  1. Mēs pārbaudām mÅ«su infrastruktÅ«ras atbilstÄ«bu aprakstÄ«tajām sistēmas prasÄ«bām Å”eit.
  2. Instalējiet Veeam Backup for AWS, kā aprakstīts tālāk.
  3. Norādiet IAM lomas. Tie ir nepiecieÅ”ami, lai piekļūtu AWS resursiem, ko izmanto dublÄ“Å”anai un atkopÅ”anai:
    • Ja plānojat dublēt EC2 gadÄ«jumus tajā paŔā AWS kontā, varat izmantot lomu Noklusējuma dublējuma atjaunoÅ”ana ā€” tas tiek izveidots, instalējot Veeam Backup for AWS. Å ai lomai ir nepiecieÅ”amās tiesÄ«bas piekļūt visiem EC2 gadÄ«jumiem un S3 segmentiem AWS kontā, kurā ir izvietots Veeam Backup for AWS (sākotnējais AWS konts).
    • Ja plānojat dublēt vai atjaunot datus no EC2 gadÄ«jumiem starp diviem dažādiem AWS kontiem vai vēlaties izmantot Ä«paÅ”u IAM lomu ar minimālu tiesÄ«bu kopu katrai darbÄ«bai, jums bÅ«s jāizveido nepiecieÅ”amās IAM lomas sākotnējā AWS kontā. un pēc tam pievienojiet tos Veeam Backup for AWS. Tas ir detalizēti apspriests rakstā dokumentācija.

  4. Mēs konfigurējam rezerves infrastruktūru, proti:
    • S3 repozitorija konfigurÄ“Å”ana.

      PiezÄ«me: Ja jÅ«s gatavojaties izmantot sākotnēji izveidotos momentuzņēmumus, nevis dublējumus, lai aizsargātu savus datus, varat izlaist Å”o punktu, jo Å ajā scenārijā S3 repozitorijs nav nepiecieÅ”ams.

    • TÄ«kla iestatÄ«jumu iestatÄ«Å”ana palÄ«gkomponentiem strādnieku gadÄ«jumi.
      Strādnieki - Tie ir EC2 papildu gadÄ«jumi, kuros darbojas Linux OS. Tie tiek palaisti tikai dublÄ“Å”anas (vai atkopÅ”anas) laikā un darbojas kā rezerves starpniekserveris. Darbinieka iestatÄ«jumos jums bÅ«s jānorāda Amazon VPC, apakÅ”tÄ«kls un droŔības grupa, ar kuru Å”ie papildu gadÄ«jumi tiks savienoti. Par to visu var lasÄ«t Å”eit.

  5. Pēc tam mēs izveidojam politiku, uz kuras pamata tiks izveidotas EC2 gadÄ«jumu rezerves kopijas vai momentuzņēmumi. Tālāk es par to Ä«si runāŔu.
  6. Varat atjaunot no dublējuma ā€” vairāk par to tālāk.

IzvietoŔana un konfigurēŔana

Veeam Backup for AWS ir pieejams vietnē AWS tirgus laukums.

Risinājums tiek ieviests Ŕādi:

  1. Mēs dodamies uz AWS Marketplace ar AWS kontu, kuru plānojam izmantot risinājuma instalÄ“Å”anai.
  2. Atveriet lapu Veeam Backup for AWS, atlasiet mums nepiecieŔamo izdevumu (maksas vai bezmaksas). Lasiet vairāk par izdevumiem Ŕeit.
    • Veeam dublējums AWS bezmaksas izdevumam
    • Veeam dublējums AWS maksas izdevumam
    • Veeam dublējums AWS BYOL izdevumam

  3. NoklikŔķiniet uz augŔējā labajā stÅ«rÄ« Turpiniet Abonēt.

    Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

  4. AbonÄ“Å”anas lapā dodieties uz sadaļu Noteikumi un nosacÄ«jumi (lietoÅ”anas noteikumi) un noklikŔķiniet tur ParādÄ«t detaļas, sekojiet saitei Gala lietotāja licences lÄ«gums izlasiet licences lÄ«gumu.
  5. Pēc tam nospiežam pogu Turpiniet uz konfigurāciju un pārejiet pie konfigurācijas.
  6. Lapā Konfigurējiet Å”o programmatÅ«ru iestatiet instalÄ“Å”anas iestatÄ«jumus:
    • No saraksta Izpildes iespēja (izvietoÅ”anas opcijas) atlasiet opciju mÅ«su produktam - VB AWS izvietoÅ”anai.
    • No versiju saraksta ProgrammatÅ«ras versija atlasiet jaunāko Veeam Backup versiju AWS.
    • No reÄ£ionu saraksta ReÄ£ions atlasiet AWS reÄ£ionu, kurā tiks izvietots EC2 gadÄ«jums ar Veeam Backup for AWS.

    Piezīme: Varat lasīt vairāk par AWS reģioniem Ŕeit.

  7. Pēc tam nospiežam pogu Turpiniet uz Palaist lai turpinātu palaiÅ”anu.

    Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

  8. Lapā Palaidiet Ŕo programmatūru veiciet Ŕīs darbības:
    • Iedaļā Informācija par konfigurāciju pārbaudiet, vai visi iestatÄ«jumi ir pareizi.
    • No darbÄ«bu saraksta Izvēlieties DarbÄ«ba izvēlēties Palaidiet CloudFormation.
    • Veeam Backup for AWS ir instalēts, izmantojot AWS CloudFormation steku.

      PiezÄ«me: Å eit kaudze ir mākoņa resursu kolekcija, ko var pārvaldÄ«t kā atseviŔķu vienÄ«bu: izveidot, dzēst, izmantot lietojumprogrammu palaiÅ”anai. Vairāk varat lasÄ«t AWS dokumentācijā.

      NoklikŔķiniet Ŕeit Sākt un palaidiet steka izveides vedni Veidot kaudzes vedni.

AWS CloudFormation Stack izveideAWS CloudFormation steka izveide:

Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

  1. Kustībā Norādiet veidni Varat atstāt noklusējuma kaudzes veidņu iestatījumus.
  2. Kustībā Norādiet kaudzes informāciju Mēs ievadām mūsu kaudzes iestatījumus.
    • Å ajā jomā Kaudzes nosaukums ievadiet vārdu; Varat izmantot lielos un mazos burtus, ciparus un domuzÄ«mes.
    • IestatÄ«jumu sadaļā GadÄ«juma konfigurācija:
      No saraksta AWS servera Veeam Backup gadījuma veids jums ir jāizvēlas EC2 instances veids, kurā tiks instalēts Veeam Backup for AWS (turpmāk mēs to sauksim Veeam dublējums AWS serverim). Ieteicams izvēlēties veidu t2.vidējs.
      No saraksta Atslēgu pāris Veeam dublÄ“Å”anai AWS serverim jums ir jāatlasa pāris atslēgu, kas tiks izmantotas autentifikācijai Å”ajā jaunajā serverÄ«. Ja vajadzÄ«gā atslēgu pāris sarakstā nav, tas ir jāizveido, kā aprakstÄ«ts Å”eit.
      Norādiet, vai vēlaties iespējot automātisku EBS sējumu dublÄ“Å”anu Veeam Backup for AWS serverim (pēc noklusējuma, t.i. patiess).
      Norādiet, vai programmatūras kļūmes gadījumā ir jārestartē Veeam Backup for AWS serveris.
      Norādiet, vai Veeam Backup for AWS serveris ir jārestartē infrastruktūras kļūmes gadījumā.

  3. Tīkla iestatījumu sadaļā tīkla konfigurācija:
    • Norādiet, vai vēlaties izveidot elastÄ«go IP adresi Veeam Backup for AWS serverim. PlaŔāku informāciju skatiet Å”eit.
    • Å ajā jomā Atļautās avota IP adreses savienojumam ar SSH norādiet IPv4 adreÅ”u diapazonu, no kura tiks atļauta piekļuve Veeam Backup for AWS serverim, izmantojot SSH.
    • Å ajā jomā Atļautās avota IP adreses savienojumam ar HTTPS norādiet IPv4 adreÅ”u diapazonu, no kura tiks atļauta piekļuve Veeam Backup for AWS tÄ«mekļa saskarnei.
      IPv4 adreses intervāls ir norādÄ«ts CIDR apzÄ«mējumā (piemēram, 12.23.34.0/24). Lai atļautu piekļuvi no visām IPv4 adresēm, varat ievadÄ«t 0.0.0.0/0. (Tomēr Ŕī opcija nav ieteicama, jo samazina infrastruktÅ«ras droŔību.)

  4. Pamatojoties uz norādÄ«tajām IPv4 adresēm, AWS CloudFormation izveido droŔības grupu Veeam Backup for AWS ar atbilstoÅ”iem noteikumiem ienākoÅ”ajai trafikai, izmantojot SSH un HTTPS. (Pēc noklusējuma 22. ports tiek izmantots ienākoÅ”ajai trafikam, izmantojot SSH, un 443. ports ā€” HTTPS.) Ja risinājuma instalÄ“Å”anas laikā plānojat norādÄ«t citu droŔības grupu Veeam Backup for AWS, neaizmirstiet manuāli pievienot atbilstoÅ”os noteikumus Å”ai grupai un pārbaudiet, vai tai ir atļauta piekļuve AWS pakalpojumiem (norādÄ«ti lietotāja rokasgrāmatas sadaļā PrasÄ«bas).
  5. Sadaļā VPC un apakŔtīkls jums ir jāatlasa Amazon Virtual Private Cloud (Amazon VPC) un apakŔtīkls, kuram tiks pievienots Veeam Backup for AWS serveris.
  6. Kustībā Konfigurējiet kaudzes opcijas norādiet AWS tagus, IAM lomu atļaujas un citus steka iestatījumus.

    Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

  7. Kustībā Pārskats pārbaudiet visus iestatījumus, atlasiet opciju Es atzīstu, ka AWS CloudFormation var izveidot IAM resursus un nospiediet Izveidot kaudzi.

Pēc instalÄ“Å”anas atveriet tÄ«mekļa konsoli, pārlÅ«kprogrammā norādot uz tā EC2 gadÄ«juma DNS vai IP adresi, kurā ir instalēts Veeam Backup for AWS, piemēram:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

Konsole parāda resursus, kas ir konfigurēti, lai aizsargātu datus, izmantojot Veeam Backup for AWS:

Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

NepiecieŔamie infrastruktūras iestatījumi, lomas utt. ir sīki aprakstīti dokumentācija.

DublēŔanas politikas

Lai aizsargātu gadījumus, mēs veidojam politikas.

Varat konfigurēt dažādas politikas dažāda veida objektiem: piemēram, politiku, kas izstrādāta, lai aizsargātu 3. līmeņa lietojumprogrammas (vismazāk kritiskās), vai politikas 2. un 1. līmeņa lietojumprogrammām. Politikas iestatījumos norādiet:

  • Konts ar IAM lomām
  • ReÄ£ioni ā€” varat atlasÄ«t vairākus
  • Ko plānots aizsargāt - tie var bÅ«t visi resursi vai atlasÄ«tie gadÄ«jumi vai (tagi)
  • Izslēdzamie resursi
  • Momentuzņēmumu iestatÄ«jumi, tostarp tas, vai izmantot momentuzņēmumus un kādam jābÅ«t glabāŔanas ilgumam
  • DublÄ“Å”anas iestatÄ«jumi: ceļŔ uz repozitoriju, grafiks un uzglabāŔanas ilgums
  • Pakalpojumu izmaksu aprēķins (vairāk par to zemāk)
  • Grafika un paziņojumu iestatÄ«jumi

Iebūvēts pakalpojumu izmaksu novērtējums

Veeam Backup for AWS ir iebÅ«vēts automātisks izmaksu aprēķins, lai nekavējoties aprēķinātu rezerves pakalpojumu izmaksas, pamatojoties uz noteiktu politiku. Aprēķins ietver Ŕādus rādÄ«tājus:

  • Rezerves izmaksas
  • Momentuzņēmuma izmaksas
  • Satiksmes izmaksas - tas ir Ä«paÅ”i svarÄ«gi, ja repozitorijs atrodas ārpus reÄ£iona, kurā darbojas infrastruktÅ«ras objekti (Amazon AWS iekasē maksu par satiksmi uz citiem reÄ£ioniem)
  • DarÄ«jumu izmaksas
  • Kopējās izmaksas

Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

Datus var eksportēt uz CSV vai XML failu.

PalÄ«gkomponenti ā€“ strādnieki

Lai samazinātu satiksmes izmaksas, varat konfigurēt automātisku palÄ«gkomponentu izveidi - darbinieki - tajā paŔā AWS reÄ£ionā, kur aizsargājamie objekti. Darbinieki tiek automātiski palaisti tikai datu pārsÅ«tÄ«Å”anas laikā no/uz Amazon S3 mākoņa vai atkopÅ”anas laikā, un pēc darbÄ«bu pabeigÅ”anas tie tiek izslēgti un izdzēsti.

Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

rezerves

DublÄ“Å”anas darbÄ«bām Veeam Backup for AWS izmanto vietējos momentuzņēmumus (sk. Amazon EBS momentuzņēmumi). DublÄ“Å”anas laikā Veeam Backup for AWS izmanto AWS CLI komandas, lai izveidotu EBS sējumu momentuzņēmumus, kas pievienoti EC2 instancei. Pēc tam, atkarÄ«bā no izvēlētā dublÄ“Å”anas scenārija, Veeam Backup for AWS izveidos vai nu vietējo momentuzņēmumu ķēdi, vai attēla lÄ«meņa dublējumu no tiem EC2 instancei.

Vietējie momentuzņēmumi

Veeam Backup for AWS izveido EC2 instances sākotnējos momentuzņēmumus Ŕādi:

  1. Vispirms tiek uzņemti Å”im gadÄ«jumam pievienoto EBS sējumu momentuzņēmumi.
  2. Izveidojot EBS momentuzņēmumus, tiek pieŔķirti AWS atzÄ«mes. Å o tagu atslēgas un vērtÄ«bas satur Å”ifrētus metadatus. Veeam Backup for AWS apstrādā EBS momentuzņēmumus ar metadatiem kā sākotnējos momentuzņēmumus EC2 instancei.
  3. Ja uz EC2 gadÄ«jumu jau ir piemērota dublÄ“Å”anas politika, Veeam Backup for AWS pārbauda atkopÅ”anas punktu skaitu momentuzņēmuma ķēdē. Ja tas pārsniedz politikas ierobežojumu, vecākais punkts tiek dzēsts. PiezÄ«me: UzglabāŔanas un automātiskās dzÄ“Å”anas politika (saglabāŔana) neattiecas uz momentuzņēmumiem, kas izveidoti manuāli (mēs runājam par momentuzņēmumiem, kas izveidoti atseviŔķi). Varat dzēst Ŕādus momentuzņēmumus, kā aprakstÄ«ts Å”eit. (Ja ar ā€œmanuāliā€ mēs domājam manuālu politikas palaiÅ”anu ārpus grafika, tad retuŔēŔana darbosies Ŕādā veidā izveidotajā momentuzņēmumā.)

Attēla līmeņa dublējumkopijas

Lūk, kā Veeam Backup for AWS veic attēla līmeņa dublējumus:

  1. Vispirms tiek uzņemti Å”im gadÄ«jumam pievienoto EBS sējumu momentuzņēmumi.
  2. Veeam Backup for AWS izmanto EBS momentuzņēmumus kā rezerves avotus. Kad dublÄ“Å”anas process ir pabeigts, Å”ie momentuzņēmumi tiek dzēsti.
  3. Pēc tam AWS reģionā, kurā atrodas instance, tiek palaists palīgdarbinieks, lai palīdzētu apstrādāt EC2 instances datus.
  4. EBS sējumi tiek izveidoti no pagaidu momentuzņēmumiem un pievienoti darbinieka instancei.
  5. Dati tiek nolasīti no EBS sējumiem darbinieka instancē, pēc tam dati tiek pārsūtīti uz S3 repozitoriju, kur tie tiks saglabāti Veeam formātā.
  6. Inkrementālās sesijas laikā Veeam Backup for AWS nolasa dublējuma metadatus no S3 repozitorija un izmanto tos, lai identificētu blokus, kas ir mainÄ«juÅ”ies kopÅ” iepriekŔējās sesijas.
  7. Kad dublÄ“Å”ana ir pabeigta, Veeam Backup for AWS izdzÄ“Å” pagaidu EBS momentuzņēmumus un darbinieka gadÄ«jumu no Amazon EC2.

Datu atkopŔana

Izmantojot Veeam Backup for AWS, varat atjaunot datus Ŕādos veidos:

  • Uz sākotnējo atraÅ”anās vietu, pārrakstot sākotnējo gadÄ«jumu. Visi dati par Å”o gadÄ«jumu tiks pārrakstÄ«ti ar tiem, kas saglabāti dublējumkopijā, un instances konfigurācija tiks saglabāta.
  • Uz jaunu vietu, izveidojot jaunu gadÄ«jumu. Šādā gadÄ«jumā, ja izvēlaties atjaunot jaunā vietā vai ar jauniem iestatÄ«jumiem, jums bÅ«s jānorāda konfigurācijas iestatÄ«jumi, kas tiks lietoti instancē, kad atjaunoÅ”ana bÅ«s pabeigta:
    • Apgabals
    • Å ifrÄ“Å”anas iestatÄ«jumi
    • GadÄ«juma nosaukums un veids
    • TÄ«kla iestatÄ«jumi: Virtual Private Cloud (VPC), apakÅ”tÄ«kls, droŔības grupa

Skaļuma atjaunoŔana

Tiek atbalstÄ«ta arÄ« EC2 gadÄ«jumu sējumu atjaunoÅ”ana no momentuzņēmuma vai dublējuma oriÄ£inālā vai jaunā vietā. Otrajā gadÄ«jumā jaunajai atraÅ”anās vietai ir jānorāda AWS reÄ£ions, pieejamÄ«bas zona un citi parametri.

AtveseļoŔanās procesā ir iesaistīti arī darbinieki.

Pats process Ä«sumā izskatās Ŕādi (izmantojot atjaunoÅ”anas no dublējuma piemēru):

  1. Veeam Backup for AWS palaiž darbiniekus vēlamajā AWS reÄ£ionā, izveido nepiecieÅ”amo tukÅ”o EBS sējumu skaitu un pievieno tos darbinieka instancei.
  2. Atjauno datus no dublējuma Å”ajos sējumos.
  3. Atdala EBS sējumus un migrē tos uz vēlamo vietu (avotu vai citu AWS reÄ£ionu), kur sējumi tiek glabāti kā atseviŔķi sējumi.
  4. IzdzēŔ darbinieka gadījumu, kad darbības ir pabeigtas.
    PiezÄ«me: Neaizmirstiet, ka pēc atkopÅ”anas sējums netiks automātiski pievienots EC2 instancei (tas vienkārÅ”i tiks saglabāts norādÄ«tajā vietā kā atseviŔķs EBS sējums).

Failu atkopŔana

Ļauj atjaunot atseviŔķus failus, neatjaunojot visu gadījumu.

Uzsākot faila lÄ«meņa atkopÅ”anu, jÅ«s saņemat vietrādi URL (pamatojoties uz darbinieka publisko DNS nosaukumu), kurā varat redzēt visu faila struktÅ«ru viesu operētājsistēmā, atrast tajā nepiecieÅ”amos failus un augÅ”upielādēt tos vietējā datorā.
Tāpat, lai nodroŔinātu droŔību, jūs varat pārbaudīt sertifikātu un tā pirkstu nospiedumu, lai pārliecinātos, ka nav MiTM.

Iepazīstieties ar jauno Veeam Backup for AWS risinājumu

Integrācija ar Veeam dublÄ“Å”anu un replikāciju

Ja jÅ«su infrastruktÅ«rā ir izvietota Veeam dublÄ“Å”ana un replikācija, varat konfigurēt tā iekārtu atkopÅ”anu Amazon EC2 mākonÄ«, izmantojot tieŔās atjaunoÅ”anas uz AWS funkcionalitāti, un pēc tam aizsargāt Å”os mākoņa datus, izmantojot Veeam Backup for AWS.
Veeam Backup & Replication atbalsta arÄ« darbu ar Amazon S3 krātuvēm, kuras izveido Veeam Backup for AWS ā€” varat atjaunot Amazon EC2 gadÄ«jumu dublējuma kopijas lokālajā infrastruktÅ«rā.

Bezmaksas versijas iezīmes

Veeam Backup for AWS bezmaksas versija ļauj dublēt lÄ«dz pat 10 EC2 gadÄ«jumiem; AtjaunoÅ”ana no dublējumkopijām tiek veikta bez ierobežojumiem.
Piezīme: Ieteicamais lietojums t2.vidējs.

Aptuvenās resursu izmaksas ir 9.8 USD/mēnesÄ«, pamatojoties uz XNUMX/XNUMX lietoÅ”anu ar Ŕādiem noklusējuma iestatÄ«jumiem:

  • EC2 - 1 t3.mikro instance
  • EBS - 1 GP2 apjoms 8 GB
  • S3 repozitorija konfigurācija ā€” 50 GB standarta S3 krātuve, 13 000 S3 PUT pieprasÄ«jumu, 10 000 S3 GET pieprasÄ«jumu, 50 GB S3 Izvēlieties lietojumu

Noderīgas saites

Veeam Backup for AWS risinājums ir ieslēgts AWS tirgus laukums
Lietotāja rokasgrāmata (angliski).

Avots: www.habr.com

Pievieno komentāru