Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

Na początku grudnia ukazało się nowe rozwiązanie Veeam Backup for AWS do tworzenia kopii zapasowych i przywracania chmurowych infrastruktur Amazon Elastic Compute Cloud (Amazon EC2).

Dzięki niemu można tworzyć kopie zapasowe instancji EC2 i przechowywać je w chmurze Amazon Simple Storage Service (Amazon S3), a także tworzyć łańcuchy zrzutów EC2 w natywnym formacie.

Do przywracania danych Veeam Backup for AWS oferuje następujące opcje:

  • Przywracanie całej instancji EC2
  • Przywracanie wolumenów instancji
  • Przywracanie plików i folderów systemu operacyjnego instancji

Ponadto, ponieważ rozwiązanie tworzy kopie zapasowe w formacie Veeam, można wykorzystać Veeam Backup & Replication do przechowywania kopii zapasowych EC2 w lokalnych repozytoriach, a następnie przeprowadzać migrację danych między chmurą, infrastrukturą wirtualną a lokalnymi zasobami.

I z pewnością użytkowników ucieszy, że nowe rozwiązanie ma wersję bezpłatną. Po więcej szczegółów dotyczących Veeam Backup for AWS zapraszamy do dalszej lektury.

Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

Główne możliwości

Oprócz już wspomnianych możliwości automatycznego tworzenia zrzutów Amazon EBS i przechowywania kopii zapasowych w chmurze Amazon S3, w rozwiązaniu wdrożono:

  • Wieloskładnikowe uwierzytelnianie dla administratorów kopii zapasowych
  • Ochrona danych oparta na politykach
  • Wsparcie dla podziału ról IAM
  • Wsparcie dla konfiguracji międzyregionowych
  • Wbudowany algorytm wstępnej oceny kosztów działania usług, który pomaga kontrolować wydatki.

Jak już wspomniano, dostępna jest wersja bezpłatna, BYOL (build your own license) oraz licencja oparta na zużyciu zasobów — każdy może wybrać odpowiednią.

Etapy pracy

W skrócie, główne etapy są następujące:

  1. Sprawdzamy, czy nasza infrastruktura spełnia wymagania systemowe opisane tutaj.
  2. Instalujemy Veeam Backup for AWS, jak opisano poniżej.
  3. Określamy role IAM. Są one potrzebne do uzyskania dostępu do zasobów AWS używanych w tworzeniu kopii zapasowych i przywracaniu:
    • Jeśli planujesz tworzenie kopii zapasowych instancji EC2 w ramach jednego konta AWS, możesz użyć roli Default Backup Restore — jest tworzona podczas instalacji Veeam Backup for AWS. Ta rola ma niezbędne uprawnienia do uzyskania dostępu do wszystkich instancji EC2 i koszyków S3 w ramach konta AWS, na którym wdrożono Veeam Backup for AWS (pierwotne konto AWS).
    • Jeśli planujesz tworzyć kopie zapasowe lub przywracać dane instancji EC2 między różnymi kontami AWS, lub chcesz używać dedykowanej roli IAM z minimalnym zestawem uprawnień dla każdej operacji, musisz stworzyć odpowiednie role IAM w pierwotnym koncie AWS, a następnie dodać je do Veeam Backup for AWS. Szczegóły na ten temat zostały opisane w dokumentacji.

  4. Konfigurujemy infrastrukturę kopii zapasowych, a dokładniej:
    • Konfigurujemy repozytorium S3.

      Uwaga: Jeśli zamierzasz używać do ochrony danych nie kopii zapasowych, a natywnie tworzonych migawków, ten krok można pominąć, ponieważ repozytorium S3 w tym scenariuszu nie będzie potrzebne.

    • Ustawiamy ustawienia sieciowe dla komponentów pomocniczych instancje robocze.
      Robots to pomocnicze instancje EC2 działające na systemie Linux. Uruchamiane są tylko podczas tworzenia kopii zapasowej (lub przywracania) i pełnią rolę proxy dla kopii zapasowych. W ustawieniach worker należy podać Amazon VPC, subnets i grupę zabezpieczeń, z którą będą się łączyć te pomocnicze instancje. Wszystko to można przeczytać w tutaj.

  5. Następnie tworzymy politykę, na podstawie której będą tworzone kopie zapasowe lub migawki instancji EC2. O tym krótko opowiem poniżej.
  6. Można przywrócić z kopii zapasowej — o tym także wkrótce.

Rozwój i konfiguracja

Veeam Backup for AWS jest dostępny na AWS Marketplace.

Wdrożenie rozwiązania przebiega w następujący sposób:

  1. Zaloguj się na AWS Marketplace za pomocą konta AWS, które planujesz użyć do zainstalowania rozwiązania.
  2. Przechodzimy na stronę Veeam Backup for AWS, wybieramy odpowiednią edycję (płatna lub bezpłatna). Więcej szczegółów na temat edycji znajdziesz w tutaj.
    • Veeam Backup for AWS Edycja bezpłatna
    • Veeam Backup for AWS Edycja płatna
    • Veeam Backup for AWS Edycja BYOL

  3. W prawym górnym rogu klikamy Continue to Subscribe.

    Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

  4. Na stronie subskrypcji przechodzimy do sekcji Terms and Conditions (warunki użytkowania) i klikamy tam Show Details, następnie w linku End User License Agreement czytamy umowę licencyjną.
  5. Następnie klikamy przycisk Continue to Configuration i przechodzimy do konfiguracji.
  6. Na stronie Skonfiguruj to oprogramowanie ustalamy ustawienia dla instalacji:
    • Z listy Fulfillment Option (opcje wdrożenia) wybieramy opcję dla naszego produktu — VB for AWS Deployment.
    • Z listy wersji Software Version wybieramy najnowszą wersję Veeam Backup for AWS.
    • Z listy regionów Region Wybieramy region AWS, w którym zostanie uruchomiony instancja EC2 z Veeam Backup for AWS.

    Uwaga: Więcej informacji na temat regionów AWS można znaleźć tutaj.

  7. Następnie klikamy przycisk Kontynuuj do uruchomienia aby przejść do uruchomienia.

    Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

  8. Na stronie Uruchom to oprogramowanie wykonujemy następujące kroki:
    • W sekcji Szczegóły konfiguracji sprawdzamy, czy wszystkie ustawienia są poprawne.
    • Z listy działań Wybierz działanie wybieramy Uruchom CloudFormation.
    • Instalacja Veeam Backup for AWS odbywa się za pomocą stosu AWS CloudFormation.

      Uwaga: Tutaj stos to zbiór zasobów chmurowych, którymi można zarządzać jako jedną jednostką: tworzyć, usuwać, używać do uruchamiania aplikacji. Więcej informacji można znaleźć w dokumentacji AWS.

      Klikamy Launch i uruchamiamy kreatora tworzenia stosu Kreator tworzenia stosu.

Tworzenie stosu AWS CloudFormationTworzenie stosu AWS CloudFormation:

Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

  1. Na kroku Określ szablon można pozostawić ustawienia szablonu stosu domyślnie.
  2. Na kroku Określ szczegóły stosu wprowadzamy ustawienia dla naszego stosu.
    • W polu Nazwa stosu wprowadzamy nazwę; można używać liter wielkich i małych, cyfr i myślników.
    • W sekcji ustawień Konfiguracja instancji:
      Z listy Typ instancji dla serwera Veeam Backup for AWS należy wybrać typ instancji EC2, na którym zostanie zainstalowany Veeam Backup for AWS (dalej będziemy go nazywać serwer Veeam Backup for AWS). Zaleca się wybranie typu t2.medium.
      Z listy Para kluczy dla serwera Veeam Backup for AWS należy wybrać parę kluczy, które będą używane do uwierzytelniania na tym nowym serwerze. Jeśli potrzebna para kluczy nie jest na liście, należy ją stworzyć, jak opisano tutaj.
      Określ, czy automatyczna kopia zapasowa woluminów EBS dla serwera Veeam Backup for AWS powinna być włączona (domyślnie powinna być, tzn. true).
      Określ, czy serwer Veeam Backup for AWS powinien być zrestartowany w przypadku awarii oprogramowania.
      Określ, czy serwer Veeam Backup for AWS powinien być zrestartowany w przypadku awarii infrastruktury.

  3. W sekcji ustawień sieci Konfiguracja sieci:
    • Określ, czy należy utworzyć Elastic IP dla serwera Veeam Backup for AWS. Więcej informacji tutaj.
    • W polu Dozwolone adresy IP źródłowe do połączenia z SSH określ zakres adresów IPv4, z których będzie dozwolony dostęp do serwera Veeam Backup for AWS przez SSH.
    • W polu Dozwolone adresy IP źródłowe do połączenia z HTTPS określ zakres adresów IPv4, z których będzie dozwolony dostęp do interfejsu webowego Veeam Backup for AWS.
      Zakres adresów IPv4 podaje się w notacji CIDR (np. 12.23.34.0/24). Aby zezwolić na dostęp ze wszystkich adresów IPv4, można wprowadzić 0.0.0.0/0. (Jednak ten wariant nie jest zalecany, ponieważ obniża bezpieczeństwo infrastruktury.)

  4. Na podstawie podanych adresów IPv4 AWS CloudFormation tworzy grupę zabezpieczeń dla Veeam Backup for AWS, z odpowiednimi regułami dla ruchu przychodzącego przez SSH i HTTPS. (Domyślnie dla ruchu przychodzącego przez SSH używany jest port 22, a przez HTTPS – port 443.) Jeśli podczas instalacji rozwiązania zamierzasz wskazać inną grupę zabezpieczeń dla Veeam Backup for AWS, nie zapomnij ręcznie dodać odpowiednich reguł do tej grupy i sprawdzić, czy ma ona dostęp do usług AWS (opisanych w sekcji Wymagania podręcznika użytkownika).
  5. W sekcji VPC i Podsieć należy wybrać Amazon Virtual Private Cloud (Amazon VPC) i podsieć, do której zostanie podłączony serwer Veeam Backup for AWS.
  6. Na kroku Skonfiguruj opcje stosu wprowadź tagi AWS, uprawnienia dla roli IAM i inne ustawienia stosu.

    Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

  7. Na kroku Przegląd sprawdź wszystkie ustawienia, wybierz opcję Potwierdzam, że AWS CloudFormation może tworzyć zasoby IAM i kliknij Utwórz stos.

Po instalacji otworzymy konsolę internetową, wpisując w przeglądarkę DNS lub adres IP instancji EC2, na której zainstalowano Veeam Backup for AWS, na przykład:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

W konsoli wyświetlane są zasoby, dla których skonfigurowano ochronę danych przy użyciu Veeam Backup for AWS:

Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

Niektóre wymagane ustawienia infrastruktury, ról itd. są opisane szczegółowo w dokumentacji.

Polityki tworzenia kopii zapasowych

Aby chronić instancje, tworzymy polityki.

Dla różnych typów obiektów można skonfigurować różne polityki: na przykład, polityka przeznaczona do ochrony aplikacji tier 3 (najmniej krytycznych), lub polityki dla aplikacji tier 2 i tier 1. W ustawieniach polityki określamy:

  • Konto z rolami IAM
  • Regiony – można wybrać kilka
  • Co ma być chronione – mogą to być wszystkie zasoby (wszystkie zasoby) lub wybrane instancje czy (tagi)
  • Zasoby, które należy wykluczyć
  • Ustawienia migawki, w tym czy używać migawek i jaki ma być czas przechowywania
  • Ustawienia kopii zapasowej: ścieżka do repozytorium, harmonogram i długość przechowywania
  • Ocena kosztów usług (więcej informacji poniżej)
  • Ustawienia harmonogramu i powiadomień

Wbudowana ocena kosztów usług

W rozwiązaniu Veeam Backup for AWS wbudowana jest automatyczna ocena kosztów usług – dzięki niej natychmiast oblicza się, jaka będzie koszt usług tworzenia kopii zapasowych zgodnie z określoną polityką. W obliczeniach uwzględniane są następujące metryki:

  • Koszt kopii zapasowej
  • Koszt migawki
  • Koszt transferu jest szczególnie ważny, jeśli repozytorium znajduje się poza regionem, w którym działają obiekty infrastruktury (Amazon AWS nalicza opłaty za transfer do innych regionów)
  • Koszt transakcji
  • Całkowity koszt

Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

Dane można eksportować do pliku CSV lub XML.

Komponenty pomocnicze — Workers

Aby zredukować koszty transferu, można skonfigurować automatyczne tworzenie komponentów pomocniczych — workers — w tym samym regionie AWS, w którym znajdują się chronione obiekty. Workers są automatycznie uruchamiane tylko w czasie przesyłania danych do/z chmury Amazon S3 lub w trakcie przywracania, a po zakończeniu operacji są wyłączane i usuwane.

Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

Kopie zapasowe

Do operacji tworzenia kopii zapasowych Veeam Backup for AWS wykorzystuje natywne migawki (zob. migawki Amazon EBS). W trakcie tworzenia kopii zapasowej Veeam Backup for AWS wykorzystuje polecenia AWS CLI do tworzenia migawek woluminów EBS, przyłączonych do instancji EC2. Następnie, w zależności od wybranego przez Ciebie scenariusza tworzenia kopii zapasowych, Veeam Backup for AWS utworzy z nich dla instancji EC2 albo łańcuch natywnych migawek, albo kopię zapasową na poziomie obrazu.

Natywne migawki

Veeam Backup for AWS tworzy natywne migawki instancji EC2 w następujący sposób:

  1. Najpierw tworzone są migawki woluminów EBS, przyłączonych do tej instancji.
  2. Migawkom EBS przypisywane są tagi AWS. Klucze i wartości tych tagów zawierają zaszyfrowane metadane. Veeam Backup for AWS traktuje migawki EBS z metadanymi jako natywne migawki dla instancji EC2.
  3. Jeśli instancja EC2 była już przetwarzana przez politykę tworzenia kopii zapasowych, Veeam Backup for AWS sprawdza liczbę punktów przywracania w łańcuchu migawek. Jeśli przekracza ona maksymalną wartość określoną w polityce, najstarszy punkt zostaje usunięty. Uwaga: Polityka przechowywania i automatycznego usuwania (retencja) nie dotyczy migawek tworzonych ręcznie (mowa tu o migawkach tworzonych oddzielnie). Takie migawki można usunąć, jak opisano tutaj. (Jeśli „ręcznie” oznacza ręczne uruchomienie polityki poza harmonogramem, to dla tak utworzonej migawki retencja będzie działać.)

Kopie zapasowe na poziomie obrazu

Oto jak Veeam Backup for AWS realizuje kopie zapasowe na poziomie obrazu:

  1. Najpierw tworzone są migawki woluminów EBS, przyłączonych do tej instancji.
  2. Veeam Backup for AWS wykorzystuje migawki EBS jako źródła do kopii zapasowej. Po zakończeniu procesu tworzenia kopii zapasowej migawki te są usuwane.
  3. Następnie w regionie AWS, w którym znajduje się dany instancja, uruchamiany jest pomocniczy worker, który pomaga w przetwarzaniu danych instancji EC2.
  4. Z tymczasowych migawek tworzone są woluminy EBS i są one dołączane do instancji worker.
  5. Odczyt danych z woluminów EBS na instancji worker, a następnie przesyłanie danych do repozytorium S3, gdzie będą one przechowywane w formacie Veeam.
  6. W trakcie inkrementalnej sesji Veeam Backup for AWS odczytuje metadane kopii zapasowych z repozytorium S3 i wykorzystuje je do identyfikacji bloków, które zmieniły się od poprzedniej sesji.
  7. Gdy tworzenie kopii zapasowej zostanie zakończone, Veeam Backup for AWS usuwa tymczasowe migawki EBS oraz instancję worker z Amazon EC2.

Odzyskiwanie danych

Za pomocą Veeam Backup for AWS można przywracać dane w następujący sposób:

  • Do oryginalnej lokalizacji, nadpisując oryginalną instancję. Wszystkie dane na tej instancji zostaną zastąpione tymi, które są przechowywane w kopii zapasowej, a konfiguracja instancji zostaje zachowana.
  • Do nowej lokalizacji, tworząc nową instancję. W tym scenariuszu — jeśli wybierasz przywracanie do nowej lokalizacji lub z nowymi ustawieniami — musisz podać parametry konfiguracji, które zostaną zastosowane do instancji po zakończeniu przywracania:
    • Region
    • Ustawienia szyfrowania
    • Nazwa i typ instancji
    • Ustawienia sieciowe: Virtual Private Cloud (VPC), podsieć, grupa zabezpieczeń

Przywracanie woluminów

Wsparcie przywracania woluminów instancji EC2 z migawki lub z kopii zapasowej, do oryginalnej lub nowej lokalizacji. W drugim przypadku dla nowej lokalizacji należy podać region AWS, Availability Zone i inne parametry.

W procesie przywracania również zaangażowany jest worker.

Sam proces w skrócie wygląda tak (na przykładzie przywracania z kopii zapasowej):

  1. Veeam Backup for AWS uruchamia worker w wymaganym regionie AWS, tworzy wymaganą liczbę pustych woluminów EBS i dołącza je do instancji worker.
  2. Odzyskuje dane z kopii zapasowej na te woluminy.
  3. Wykonuje odłączenie woluminów EBS i przenosi je do wymaganej lokalizacji (oryginalnej lub innego regionu AWS), gdzie te woluminy są przechowywane jako oddzielne.
  4. Usuwa instancję worker po zakończeniu operacji.
    Uwaga: Nie zapomnij, że po przywróceniu wolumen nie będzie automatycznie dołączony do instancji EC2 (zostanie po prostu zapisany w określonym miejscu jako osobny wolumen EBS).

Przywracanie plików

Umożliwia przywracanie pojedynczych plików bez potrzeby przywracania całej instancji.

Kiedy inicjujesz przywracanie na poziomie plików, otrzymujesz adres URL (oparty na publicznej nazwie DNS wykonawcy), pod którym możesz zobaczyć całą strukturę plików w systemie operacyjnym gościa, znaleźć potrzebne pliki i pobrać je na lokalny komputer.
Aby zapewnić bezpieczeństwo, można również sprawdzić certyfikat i jego odcisk, aby upewnić się, że nie ma MiTM.

Poznajcie: nowe rozwiązanie Veeam Backup dla AWS

Integracja z Veeam Backup & Replication

Jeśli w Twojej infrastrukturze działają Veeam Backup & Replication, możesz skonfigurować przywracanie maszyn do chmury Amazon EC2 za pomocą funkcji Direct Restore to AWS, a następnie zabezpieczyć te dane w chmurze za pomocą Veeam Backup for AWS.
Obsługiwane jest również działanie Veeam Backup & Replication z repozytoriami Amazon S3 tworzonymi przez Veeam Backup for AWS — można przywracać kopie zapasowe instancji Amazon EC2 do infrastruktury lokalnej.

Cechy wersji darmowej

Darmowa wersja Veeam Backup for AWS pozwala na tworzenie kopii zapasowych do 10 instancji EC2; przywracanie z kopii zapasowych odbywa się bez ograniczeń.
Uwaga: Zaleca się użycie t2.medium.

Przybliżony koszt zasobów to 9.8 USD/miesiąc, przy całodobowym użytkowaniu z następującymi domyślnymi ustawieniami:

  • EC2 — 1 instancja t3.micro
  • EBS — 1 wolumen GP2 o pojemności 8 GB
  • Konfiguracja dla repozytorium S3 — 50 GB standardowego przechowywania S3, 13 000 żądań PUT S3, 10 000 żądań GET S3, 50 GB użytkowania S3 Select

Przydatne linki

Rozwiązanie Veeam Backup for AWS na AWS Marketplace
Podręcznik użytkownika (w języku angielskim).

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster