IepazÄ«stieties ar jauno Veeam Backup for AWS risinÄjumu
Decembra sÄkumÄ tika izlaists jauns risinÄjums Veeam dublÄjums AWS Amazon Elastic Compute Cloud (Amazon EC2) mÄkoÅa infrastruktÅ«ru dublÄÅ”anai un atkopÅ”anai.
Ar tÄs palÄ«dzÄ«bu varat izveidot EC2 gadÄ«jumu rezerves kopijas un saglabÄt tÄs mÄkoÅkrÄtuvÄ Amazon Simple Storage Service (Amazon S3), kÄ arÄ« izveidot EC2 momentuzÅÄmumu Ä·Ädes vietÄjÄ formÄtÄ.
Datu atkopÅ”anai Veeam Backup for AWS piedÄvÄ Å”Ädas iespÄjas:
Tiek atkopta visa EC2 instance
InstanÄu apjomu atkopÅ”ana
EksemplÄra viesu OS failu un mapju atjaunoÅ”ana
TurklÄt, tÄ kÄ risinÄjums izveido dublÄjumkopijas Veeam formÄtÄ, varat izmantot Veeam dublÄÅ”anu un replikÄciju, lai saglabÄtu EC2 dublÄjumu kopijas lokÄlÄ repozitorijÄ un pÄc tam migrÄtu datus starp mÄkoÅa, virtuÄlo un lokÄlo infrastruktÅ«ru.
Un, protams, lietotÄji bÅ«s gandarÄ«ti, ka jaunajam risinÄjumam ir bezmaksas versija. Lai iegÅ«tu detalizÄtÄku iepazÄ«Å”anos ar Veeam Backup for AWS, laipni lÅ«dzam cat.
GalvenÄs iezÄ«mes
Papildus jau minÄtajÄm iespÄjÄm automÄtiski izveidot Amazon EBS momentuzÅÄmumus un saglabÄt dublÄjumus Amazon S3 mÄkonÄ«, risinÄjums Ä«steno:
Daudzfaktoru autentifikÄcija rezerves administratoriem
Uz politiku balstīta datu aizsardzība
IAM lomu atdalīŔanas atbalsts
StarpreÄ£ionu konfigurÄcijas atbalsts
IebÅ«vÄts algoritms pakalpojumu izmaksu iepriekÅ”Äjai novÄrtÄÅ”anai, kas palÄ«dz kontrolÄt maksÄjumus.
Nu, kÄ jau minÄts, ir bezmaksas licence BYOL (veidojiet savu licenci) un licence, kas balstÄ«ta uz resursu patÄriÅu - katrs var izvÄlÄties pareizo.
InstalÄjiet Veeam Backup for AWS, kÄ aprakstÄ«ts tÄlÄk.
NorÄdiet IAM lomas. Tie ir nepiecieÅ”ami, lai piekļūtu AWS resursiem, ko izmanto dublÄÅ”anai un atkopÅ”anai:
Ja plÄnojat dublÄt EC2 gadÄ«jumus tajÄ paÅ”Ä AWS kontÄ, varat izmantot lomu NoklusÄjuma dublÄjuma atjaunoÅ”ana ā tas tiek izveidots, instalÄjot Veeam Backup for AWS. Å ai lomai ir nepiecieÅ”amÄs tiesÄ«bas piekļūt visiem EC2 gadÄ«jumiem un S3 segmentiem AWS kontÄ, kurÄ ir izvietots Veeam Backup for AWS (sÄkotnÄjais AWS konts).
Ja plÄnojat dublÄt vai atjaunot datus no EC2 gadÄ«jumiem starp diviem dažÄdiem AWS kontiem vai vÄlaties izmantot Ä«paÅ”u IAM lomu ar minimÄlu tiesÄ«bu kopu katrai darbÄ«bai, jums bÅ«s jÄizveido nepiecieÅ”amÄs IAM lomas sÄkotnÄjÄ AWS kontÄ. un pÄc tam pievienojiet tos Veeam Backup for AWS. Tas ir detalizÄti apspriests rakstÄ dokumentÄcija.
MÄs konfigurÄjam rezerves infrastruktÅ«ru, proti:
S3 repozitorija konfigurÄÅ”ana.
PiezÄ«me: Ja jÅ«s gatavojaties izmantot sÄkotnÄji izveidotos momentuzÅÄmumus, nevis dublÄjumus, lai aizsargÄtu savus datus, varat izlaist Å”o punktu, jo Å ajÄ scenÄrijÄ S3 repozitorijs nav nepiecieÅ”ams.
TÄ«kla iestatÄ«jumu iestatÄ«Å”ana palÄ«gkomponentiem strÄdnieku gadÄ«jumi. StrÄdnieki - Tie ir EC2 papildu gadÄ«jumi, kuros darbojas Linux OS. Tie tiek palaisti tikai dublÄÅ”anas (vai atkopÅ”anas) laikÄ un darbojas kÄ rezerves starpniekserveris. Darbinieka iestatÄ«jumos jums bÅ«s jÄnorÄda Amazon VPC, apakÅ”tÄ«kls un droŔības grupa, ar kuru Å”ie papildu gadÄ«jumi tiks savienoti. Par to visu var lasÄ«t Å”eit.
PÄc tam mÄs izveidojam politiku, uz kuras pamata tiks izveidotas EC2 gadÄ«jumu rezerves kopijas vai momentuzÅÄmumi. TÄlÄk es par to Ä«si runÄÅ”u.
Varat atjaunot no dublÄjuma ā vairÄk par to tÄlÄk.
MÄs dodamies uz AWS Marketplace ar AWS kontu, kuru plÄnojam izmantot risinÄjuma instalÄÅ”anai.
Atveriet lapu Veeam Backup for AWS, atlasiet mums nepiecieÅ”amo izdevumu (maksas vai bezmaksas). Lasiet vairÄk par izdevumiem Å”eit.
Veeam dublÄjums AWS bezmaksas izdevumam
Veeam dublÄjums AWS maksas izdevumam
Veeam dublÄjums AWS BYOL izdevumam
NoklikŔķiniet uz augÅ”ÄjÄ labajÄ stÅ«rÄ« Turpiniet AbonÄt.
AbonÄÅ”anas lapÄ dodieties uz sadaļu Noteikumi un nosacÄ«jumi (lietoÅ”anas noteikumi) un noklikŔķiniet tur ParÄdÄ«t detaļas, sekojiet saitei Gala lietotÄja licences lÄ«gums izlasiet licences lÄ«gumu.
PÄc tam nospiežam pogu Turpiniet uz konfigurÄciju un pÄrejiet pie konfigurÄcijas.
IedaÄ¼Ä InformÄcija par konfigurÄciju pÄrbaudiet, vai visi iestatÄ«jumi ir pareizi.
No darbÄ«bu saraksta IzvÄlieties DarbÄ«ba izvÄlÄties Palaidiet CloudFormation.
Veeam Backup for AWS ir instalÄts, izmantojot AWS CloudFormation steku.
PiezÄ«me: Å eit kaudze ir mÄkoÅa resursu kolekcija, ko var pÄrvaldÄ«t kÄ atseviŔķu vienÄ«bu: izveidot, dzÄst, izmantot lietojumprogrammu palaiÅ”anai. VairÄk varat lasÄ«t AWS dokumentÄcijÄ.
NoklikŔķiniet Å”eit SÄkt un palaidiet steka izveides vedni Veidot kaudzes vedni.
Å ajÄ jomÄ Kaudzes nosaukums ievadiet vÄrdu; Varat izmantot lielos un mazos burtus, ciparus un domuzÄ«mes.
IestatÄ«jumu sadaÄ¼Ä GadÄ«juma konfigurÄcija:
No saraksta AWS servera Veeam Backup gadÄ«juma veids jums ir jÄizvÄlas EC2 instances veids, kurÄ tiks instalÄts Veeam Backup for AWS (turpmÄk mÄs to sauksim Veeam dublÄjums AWS serverim). Ieteicams izvÄlÄties veidu t2.vidÄjs.
No saraksta AtslÄgu pÄris Veeam dublÄÅ”anai AWS serverim jums ir jÄatlasa pÄris atslÄgu, kas tiks izmantotas autentifikÄcijai Å”ajÄ jaunajÄ serverÄ«. Ja vajadzÄ«gÄ atslÄgu pÄris sarakstÄ nav, tas ir jÄizveido, kÄ aprakstÄ«ts Å”eit.
NorÄdiet, vai vÄlaties iespÄjot automÄtisku EBS sÄjumu dublÄÅ”anu Veeam Backup for AWS serverim (pÄc noklusÄjuma, t.i. patiess).
NorÄdiet, vai programmatÅ«ras kļūmes gadÄ«jumÄ ir jÄrestartÄ Veeam Backup for AWS serveris.
NorÄdiet, vai Veeam Backup for AWS serveris ir jÄrestartÄ infrastruktÅ«ras kļūmes gadÄ«jumÄ.
NorÄdiet, vai vÄlaties izveidot elastÄ«go IP adresi Veeam Backup for AWS serverim. PlaÅ”Äku informÄciju skatiet Å”eit.
Å ajÄ jomÄ AtļautÄs avota IP adreses savienojumam ar SSH norÄdiet IPv4 adreÅ”u diapazonu, no kura tiks atļauta piekļuve Veeam Backup for AWS serverim, izmantojot SSH.
Å ajÄ jomÄ AtļautÄs avota IP adreses savienojumam ar HTTPS norÄdiet IPv4 adreÅ”u diapazonu, no kura tiks atļauta piekļuve Veeam Backup for AWS tÄ«mekļa saskarnei.
IPv4 adreses intervÄls ir norÄdÄ«ts CIDR apzÄ«mÄjumÄ (piemÄram, 12.23.34.0/24). Lai atļautu piekļuvi no visÄm IPv4 adresÄm, varat ievadÄ«t 0.0.0.0/0. (TomÄr Ŕī opcija nav ieteicama, jo samazina infrastruktÅ«ras droŔību.)
Pamatojoties uz norÄdÄ«tajÄm IPv4 adresÄm, AWS CloudFormation izveido droŔības grupu Veeam Backup for AWS ar atbilstoÅ”iem noteikumiem ienÄkoÅ”ajai trafikai, izmantojot SSH un HTTPS. (PÄc noklusÄjuma 22. ports tiek izmantots ienÄkoÅ”ajai trafikam, izmantojot SSH, un 443. ports ā HTTPS.) Ja risinÄjuma instalÄÅ”anas laikÄ plÄnojat norÄdÄ«t citu droŔības grupu Veeam Backup for AWS, neaizmirstiet manuÄli pievienot atbilstoÅ”os noteikumus Å”ai grupai un pÄrbaudiet, vai tai ir atļauta piekļuve AWS pakalpojumiem (norÄdÄ«ti lietotÄja rokasgrÄmatas sadaÄ¼Ä PrasÄ«bas).
SadaÄ¼Ä VPC un apakÅ”tÄ«kls jums ir jÄatlasa Amazon Virtual Private Cloud (Amazon VPC) un apakÅ”tÄ«kls, kuram tiks pievienots Veeam Backup for AWS serveris.
KustÄ«bÄ KonfigurÄjiet kaudzes opcijas norÄdiet AWS tagus, IAM lomu atļaujas un citus steka iestatÄ«jumus.
KustÄ«bÄ PÄrskats pÄrbaudiet visus iestatÄ«jumus, atlasiet opciju Es atzÄ«stu, ka AWS CloudFormation var izveidot IAM resursus un nospiediet Izveidot kaudzi.
PÄc instalÄÅ”anas atveriet tÄ«mekļa konsoli, pÄrlÅ«kprogrammÄ norÄdot uz tÄ EC2 gadÄ«juma DNS vai IP adresi, kurÄ ir instalÄts Veeam Backup for AWS, piemÄram: https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com
Konsole parÄda resursus, kas ir konfigurÄti, lai aizsargÄtu datus, izmantojot Veeam Backup for AWS:
NepiecieÅ”amie infrastruktÅ«ras iestatÄ«jumi, lomas utt. ir sÄ«ki aprakstÄ«ti dokumentÄcija.
DublÄÅ”anas politikas
Lai aizsargÄtu gadÄ«jumus, mÄs veidojam politikas.
Varat konfigurÄt dažÄdas politikas dažÄda veida objektiem: piemÄram, politiku, kas izstrÄdÄta, lai aizsargÄtu 3. lÄ«meÅa lietojumprogrammas (vismazÄk kritiskÄs), vai politikas 2. un 1. lÄ«meÅa lietojumprogrammÄm. Politikas iestatÄ«jumos norÄdiet:
Konts ar IAM lomÄm
ReÄ£ioni ā varat atlasÄ«t vairÄkus
Ko plÄnots aizsargÄt - tie var bÅ«t visi resursi vai atlasÄ«tie gadÄ«jumi vai (tagi)
IzslÄdzamie resursi
MomentuzÅÄmumu iestatÄ«jumi, tostarp tas, vai izmantot momentuzÅÄmumus un kÄdam jÄbÅ«t glabÄÅ”anas ilgumam
DublÄÅ”anas iestatÄ«jumi: ceļŔ uz repozitoriju, grafiks un uzglabÄÅ”anas ilgums
Pakalpojumu izmaksu aprÄÄ·ins (vairÄk par to zemÄk)
Grafika un paziÅojumu iestatÄ«jumi
IebÅ«vÄts pakalpojumu izmaksu novÄrtÄjums
Veeam Backup for AWS ir iebÅ«vÄts automÄtisks izmaksu aprÄÄ·ins, lai nekavÄjoties aprÄÄ·inÄtu rezerves pakalpojumu izmaksas, pamatojoties uz noteiktu politiku. AprÄÄ·ins ietver Å”Ädus rÄdÄ«tÄjus:
Rezerves izmaksas
MomentuzÅÄmuma izmaksas
Satiksmes izmaksas - tas ir Ä«paÅ”i svarÄ«gi, ja repozitorijs atrodas Ärpus reÄ£iona, kurÄ darbojas infrastruktÅ«ras objekti (Amazon AWS iekasÄ maksu par satiksmi uz citiem reÄ£ioniem)
Darījumu izmaksas
KopÄjÄs izmaksas
Datus var eksportÄt uz CSV vai XML failu.
PalÄ«gkomponenti ā strÄdnieki
Lai samazinÄtu satiksmes izmaksas, varat konfigurÄt automÄtisku palÄ«gkomponentu izveidi - darbinieki - tajÄ paÅ”Ä AWS reÄ£ionÄ, kur aizsargÄjamie objekti. Darbinieki tiek automÄtiski palaisti tikai datu pÄrsÅ«tÄ«Å”anas laikÄ no/uz Amazon S3 mÄkoÅa vai atkopÅ”anas laikÄ, un pÄc darbÄ«bu pabeigÅ”anas tie tiek izslÄgti un izdzÄsti.
rezerves
DublÄÅ”anas darbÄ«bÄm Veeam Backup for AWS izmanto vietÄjos momentuzÅÄmumus (sk. Amazon EBS momentuzÅÄmumi). DublÄÅ”anas laikÄ Veeam Backup for AWS izmanto AWS CLI komandas, lai izveidotu EBS sÄjumu momentuzÅÄmumus, kas pievienoti EC2 instancei. PÄc tam, atkarÄ«bÄ no izvÄlÄtÄ dublÄÅ”anas scenÄrija, Veeam Backup for AWS izveidos vai nu vietÄjo momentuzÅÄmumu Ä·Ädi, vai attÄla lÄ«meÅa dublÄjumu no tiem EC2 instancei.
VietÄjie momentuzÅÄmumi
Veeam Backup for AWS izveido EC2 instances sÄkotnÄjos momentuzÅÄmumus Å”Ädi:
Vispirms tiek uzÅemti Å”im gadÄ«jumam pievienoto EBS sÄjumu momentuzÅÄmumi.
Izveidojot EBS momentuzÅÄmumus, tiek pieŔķirti AWS atzÄ«mes. Å o tagu atslÄgas un vÄrtÄ«bas satur Å”ifrÄtus metadatus. Veeam Backup for AWS apstrÄdÄ EBS momentuzÅÄmumus ar metadatiem kÄ sÄkotnÄjos momentuzÅÄmumus EC2 instancei.
Ja uz EC2 gadÄ«jumu jau ir piemÄrota dublÄÅ”anas politika, Veeam Backup for AWS pÄrbauda atkopÅ”anas punktu skaitu momentuzÅÄmuma Ä·ÄdÄ. Ja tas pÄrsniedz politikas ierobežojumu, vecÄkais punkts tiek dzÄsts. PiezÄ«me: UzglabÄÅ”anas un automÄtiskÄs dzÄÅ”anas politika (saglabÄÅ”ana) neattiecas uz momentuzÅÄmumiem, kas izveidoti manuÄli (mÄs runÄjam par momentuzÅÄmumiem, kas izveidoti atseviŔķi). Varat dzÄst Å”Ädus momentuzÅÄmumus, kÄ aprakstÄ«ts Å”eit. (Ja ar āmanuÄliā mÄs domÄjam manuÄlu politikas palaiÅ”anu Ärpus grafika, tad retuÅ”ÄÅ”ana darbosies Å”ÄdÄ veidÄ izveidotajÄ momentuzÅÄmumÄ.)
AttÄla lÄ«meÅa dublÄjumkopijas
LÅ«k, kÄ Veeam Backup for AWS veic attÄla lÄ«meÅa dublÄjumus:
Vispirms tiek uzÅemti Å”im gadÄ«jumam pievienoto EBS sÄjumu momentuzÅÄmumi.
Veeam Backup for AWS izmanto EBS momentuzÅÄmumus kÄ rezerves avotus. Kad dublÄÅ”anas process ir pabeigts, Å”ie momentuzÅÄmumi tiek dzÄsti.
PÄc tam AWS reÄ£ionÄ, kurÄ atrodas instance, tiek palaists palÄ«gdarbinieks, lai palÄ«dzÄtu apstrÄdÄt EC2 instances datus.
EBS sÄjumi tiek izveidoti no pagaidu momentuzÅÄmumiem un pievienoti darbinieka instancei.
Dati tiek nolasÄ«ti no EBS sÄjumiem darbinieka instancÄ, pÄc tam dati tiek pÄrsÅ«tÄ«ti uz S3 repozitoriju, kur tie tiks saglabÄti Veeam formÄtÄ.
InkrementÄlÄs sesijas laikÄ Veeam Backup for AWS nolasa dublÄjuma metadatus no S3 repozitorija un izmanto tos, lai identificÄtu blokus, kas ir mainÄ«juÅ”ies kopÅ” iepriekÅ”ÄjÄs sesijas.
Kad dublÄÅ”ana ir pabeigta, Veeam Backup for AWS izdzÄÅ” pagaidu EBS momentuzÅÄmumus un darbinieka gadÄ«jumu no Amazon EC2.
Datu atkopŔana
Izmantojot Veeam Backup for AWS, varat atjaunot datus Å”Ädos veidos:
Uz sÄkotnÄjo atraÅ”anÄs vietu, pÄrrakstot sÄkotnÄjo gadÄ«jumu. Visi dati par Å”o gadÄ«jumu tiks pÄrrakstÄ«ti ar tiem, kas saglabÄti dublÄjumkopijÄ, un instances konfigurÄcija tiks saglabÄta.
Uz jaunu vietu, izveidojot jaunu gadÄ«jumu. Å ÄdÄ gadÄ«jumÄ, ja izvÄlaties atjaunot jaunÄ vietÄ vai ar jauniem iestatÄ«jumiem, jums bÅ«s jÄnorÄda konfigurÄcijas iestatÄ«jumi, kas tiks lietoti instancÄ, kad atjaunoÅ”ana bÅ«s pabeigta:
Apgabals
Å ifrÄÅ”anas iestatÄ«jumi
Gadījuma nosaukums un veids
Tīkla iestatījumi: Virtual Private Cloud (VPC), apakŔtīkls, droŔības grupa
Skaļuma atjaunoŔana
Tiek atbalstÄ«ta arÄ« EC2 gadÄ«jumu sÄjumu atjaunoÅ”ana no momentuzÅÄmuma vai dublÄjuma oriÄ£inÄlÄ vai jaunÄ vietÄ. OtrajÄ gadÄ«jumÄ jaunajai atraÅ”anÄs vietai ir jÄnorÄda AWS reÄ£ions, pieejamÄ«bas zona un citi parametri.
AtveseļoÅ”anÄs procesÄ ir iesaistÄ«ti arÄ« darbinieki.
Pats process Ä«sumÄ izskatÄs Å”Ädi (izmantojot atjaunoÅ”anas no dublÄjuma piemÄru):
Veeam Backup for AWS palaiž darbiniekus vÄlamajÄ AWS reÄ£ionÄ, izveido nepiecieÅ”amo tukÅ”o EBS sÄjumu skaitu un pievieno tos darbinieka instancei.
Atjauno datus no dublÄjuma Å”ajos sÄjumos.
Atdala EBS sÄjumus un migrÄ tos uz vÄlamo vietu (avotu vai citu AWS reÄ£ionu), kur sÄjumi tiek glabÄti kÄ atseviŔķi sÄjumi.
IzdzÄÅ” darbinieka gadÄ«jumu, kad darbÄ«bas ir pabeigtas. PiezÄ«me: Neaizmirstiet, ka pÄc atkopÅ”anas sÄjums netiks automÄtiski pievienots EC2 instancei (tas vienkÄrÅ”i tiks saglabÄts norÄdÄ«tajÄ vietÄ kÄ atseviŔķs EBS sÄjums).
Failu atkopŔana
Ļauj atjaunot atseviŔķus failus, neatjaunojot visu gadījumu.
UzsÄkot faila lÄ«meÅa atkopÅ”anu, jÅ«s saÅemat vietrÄdi URL (pamatojoties uz darbinieka publisko DNS nosaukumu), kurÄ varat redzÄt visu faila struktÅ«ru viesu operÄtÄjsistÄmÄ, atrast tajÄ nepiecieÅ”amos failus un augÅ”upielÄdÄt tos vietÄjÄ datorÄ.
TÄpat, lai nodroÅ”inÄtu droŔību, jÅ«s varat pÄrbaudÄ«t sertifikÄtu un tÄ pirkstu nospiedumu, lai pÄrliecinÄtos, ka nav MiTM.
IntegrÄcija ar Veeam dublÄÅ”anu un replikÄciju
Ja jÅ«su infrastruktÅ«rÄ ir izvietota Veeam dublÄÅ”ana un replikÄcija, varat konfigurÄt tÄ iekÄrtu atkopÅ”anu Amazon EC2 mÄkonÄ«, izmantojot tieÅ”Äs atjaunoÅ”anas uz AWS funkcionalitÄti, un pÄc tam aizsargÄt Å”os mÄkoÅa datus, izmantojot Veeam Backup for AWS.
Veeam Backup & Replication atbalsta arÄ« darbu ar Amazon S3 krÄtuvÄm, kuras izveido Veeam Backup for AWS ā varat atjaunot Amazon EC2 gadÄ«jumu dublÄjuma kopijas lokÄlajÄ infrastruktÅ«rÄ.
Bezmaksas versijas iezīmes
Veeam Backup for AWS bezmaksas versija ļauj dublÄt lÄ«dz pat 10 EC2 gadÄ«jumiem; AtjaunoÅ”ana no dublÄjumkopijÄm tiek veikta bez ierobežojumiem. PiezÄ«me: Ieteicamais lietojums t2.vidÄjs.
AptuvenÄs resursu izmaksas ir 9.8 USD/mÄnesÄ«, pamatojoties uz XNUMX/XNUMX lietoÅ”anu ar Å”Ädiem noklusÄjuma iestatÄ«jumiem:
EC2 - 1 t3.mikro instance
EBS - 1 GP2 apjoms 8 GB
S3 repozitorija konfigurÄcija ā 50 GB standarta S3 krÄtuve, 13 000 S3 PUT pieprasÄ«jumu, 10 000 S3 GET pieprasÄ«jumu, 50 GB S3 IzvÄlieties lietojumu