Në fillim të dhjetorit doli në treg një zgjidhje e re Veeam Backup for AWS për kopjimin dhe rikuperimin e infrastrukturave të cloud-it Amazon Elastic Compute Cloud (Amazon EC2).
Me ndihmën e saj, mund të krijoni kopje rezervë të instanceve EC2 dhe t'i ruani ato në hapësirën e magazinimit të cloud-it Amazon Simple Storage Service (Amazon S3), si dhe të krijoni rrjeta snapshots EC2 në formatin e natyrshëm.
Për rikuperimin e të dhënave, Veeam Backup for AWS ofron opsionet e mëposhtme:
- Rikuperimin e plotë të një instance EC2
- Rikuperimin e volumin të një instance
- Rikuperimin e skedarëve dhe dosjeve të sistemit operativ të instancës
Përveç kësaj, për shkak se zgjidhja krijon kopje rezervë në formatin Veeam, mund të angazhohet Veeam Backup & Replication për të ruajtur kopje të kopjeve rezervë të EC2 në depozita on-premises dhe më pas të kryhen migrime të të dhënave midis infrastrukturave cloud, virtuale dhe on-premises.
Dhe, padyshim, përdoruesit do të gëzohen nga prania e një versioni falas të zgjidhjes së re. Për një njohje më të detajuar me Veeam Backup for AWS, ju mirëpritur nën këtë seksion.

Përgjegjësi kryesore
Përveç mundësive tashmë të përmendura për krijimin automatik të snapshots Amazon EBS dhe ruajtjen e kopjeve në Amazon S3 cloud, zgjidhja implementon:
- Autentifikimi me shumë faktorë për administratorët e kopjave rezervë
- Mbrojtja e të dhënave në bazë të politikave
- Mbështetje për ndarjen e roleve IAM
- Mbështetje për konfigurime ndër-rajonale
- Algoritmi i ngulitur i vlerësimit paraprak të kostove të shërbimeve që ndihmon në kontrollin e pagesës.
Dhe ashtu siç u pĂ«rmend mĂ« parĂ«, ka njĂ« licencĂ« falas, BYOL (ndĂ«rto licencĂ«n tĂ«nde), dhe njĂ« licencĂ« tĂ« bazuar nĂ« pĂ«rdorimin e burimeve â secili mund tĂ« zgjedhĂ« atĂ« qĂ« i pĂ«rshtatet.
Hapat e punës
Nëse flasim shkurt, hapat kryesorë janë si më poshtë:
- Kontrollojmë infrastrukturën tonë për përputhshmërinë me kërkesat sistemike që janë përshkruar .
- Instalojmë Veeam Backup për AWS, siç përshkruhet më poshtë.
- Specifikojmë rolet IAM. Ato janë të nevojshme për qasje në burimet AWS që janë të angazhuara në kopjimin dhe rikuperimin:
- NĂ«se planifikoni tĂ« bĂ«ni kopje rezervĂ« instancash EC2 brenda njĂ« llogarie AWS, mund tĂ« pĂ«rdorni rolin Default Backup Restore â ai krijohet gjatĂ« instalimit tĂ« Veeam Backup pĂ«r AWS. Ky rol ka tĂ« drejtat e nevojshme pĂ«r qasje nĂ« tĂ« gjitha instancat EC2 dhe kovĂ«t S3 brenda llogarisĂ« AWS, ku Ă«shtĂ« ndĂ«rtuar Veeam Backup pĂ«r AWS (llogaria fillestare AWS).
- Nëse po planifikoni të bëni kopje të dhënash ose të rikuperoni të dhënat e instancave EC2 midis dy llogarive të ndryshme AWS ose dëshironi të përdorni një rol të dedikuar IAM me setin minimal të të drejtave për çdo operacion, do të duhet të krijoni rolet e nevojshme IAM brenda llogarisë fillestare AWS dhe pastaj t'i shtoni ato në Veeam Backup for AWS. Kjo është shpjeguar në detaje në .
- Po konfiguroni infrastrukturën e kopjimeve rezervë, konkretisht:
- Po konfigurojmë depo S3.
Shënim: Nëse do të përdorni snapshot-e të krijuara natyrshëm për mbrojtjen e të dhënave dhe jo kopje rezervë, atëherë këtë pjesë mund ta kaloni, pasi depo S3 nuk do të nevojitet në këtë skenar.
- Po përcaktojmë cilësimet e rrjetit për komponentët ndihmës worker instances.
Workers janë instanca ndihmëse EC2 nën sistemin operativ Linux. Ato aktivizohen vetëm gjatë procesit të kopjimit (ose rikuperimit) dhe shërbejnë si bkp-proxy. Në cilësimet e punëtorëve do të duhet të përcaktoni Amazon VPC, nënrrjetin dhe grupin e sigurisë, me të cilat do të lidhen këto instanca ndihmëse. Më shumë rreth këtyre mund të lexoni .
- Po konfigurojmë depo S3.
- Pastaj krijojmë një politikë mbi të cilën do të krijohen kopje rezervë ose snapshote të instancave EC2. Për këtë do të flas shkurtimisht më poshtë.
- Nga kopja rezervĂ« mund tĂ« kryhet njĂ« rikuperim â pĂ«r kĂ«tĂ« gjithashtu pak mĂ« poshtĂ«.
Zhvillimi dhe konfigurimi
Veeam Backup për AWS është i disponueshëm në .
Zhvillimi i zgjidhjes kryhet kështu:
- Hyni në AWS Marketplace me llogarinë AWS, të cilën planifikoni të përdorni për instalimin e zgjidhjes.
- Hapni faqen Veeam Backup për AWS, zgjidhni redaktimin që na nevojitet (tashti ose falas). Më shumë detaje rreth redaksive janë shkruar .
- Veeam Backup për AWS Free Edition
- Veeam Backup për AWS Paid Edition
- Veeam Backup për AWS BYOL Edition
- Në të djathtën lart klikoni Continue to Subscribe.

- Në faqen e regjistrimit shkojmë te seksioni Terms and Conditions (kushtet e përdorimit) dhe atje klikoni Show Details, më pas në lidhjen End User License Agreement lexojmë marrëveshjen e licencës.
- Më pas, klikojmë butonin Continue to Configuration dhe fillojmë konfigurimin.
- Në faqe Configure this software përshkruajmë cilësimet për instalimin:
- Nga lista Fulfillment Option (opsionet e zhvillimit) zgjidhni opsionin pĂ«r produktin tonĂ« â VB pĂ«r AWS Deployment.
- Nga lista e versioneve Software Version zgjidhni versionin më të ri të Veeam Backup për AWS.
- Nga lista e rajoneve Region zgjidhni rajonin AWS ku do të derdhet instanca EC2 me Veeam Backup për AWS.
Shënim: Më shumë rreth rajoneve AWS mund të lexoni .
- Më pas, klikojmë butonin Vazhdo për të Nisur për të kaluar në nisje.

- Në faqe Nisni këtë software kryejmë këto hapa:
- Në seksionin Detajet e Konfigurimit verifikojmë nëse të gjitha cilësimet janë saktësisht të nxjerra.
- Nga lista e veprimeve Zgjidhni Veprimin zgjedhim Nis CloudFormation.
- Instalimi i Veeam Backup për AWS bëhet përmes stakut AWS CloudFormation.
Shënim: Këtu staku është një grup burimesh cloud që mund të menaxhohen si një njësie të vetme: krijoni, fshini, përdorni për të nisur aplikacione. Më shumë mund të lexoni në dokumentacionin e AWS.
Klikoni Nisni dhe nisni mjetin për krijimin e stakut Mjeti për krijimin e stakut.
Krijimi i stakut AWS CloudFormationKrijimi i stakut AWS CloudFormation:

- Në hap Specifikoni modelin mund të lini cilësimet e modelit të stakut siç janë.
- Në hap Specifikoni detajet e stakut nxirni cilësimet për stakun tonë.
- Në fushën Emri i stakut jepni një emër; mund të përdorni shkronja të madha dhe të vogla, numra dhe copa.
- Në seksionin e cilësimeve Konfigurimi i Instancës:
Nga lista Tipi i instancës për serverin Veeam Backup për AWS duhet të zgjidhni tipin e instancës EC2, në të cilin do të instalohet Veeam Backup për AWS (më pas do ta quajmë serveri Veeam Backup për AWS). Rekomandohet të zgjidhni tipin t2.medium.
Nga lista Ăift ĂelĂ«sash pĂ«r Serverin Veeam Backup pĂ«r AWS duhet tĂ« zgjidhni njĂ« çift çelĂ«sash qĂ« do tĂ« pĂ«rdoren pĂ«r autentifikimin nĂ« kĂ«tĂ« server tĂ« ri. NĂ«se çelĂ«si i kĂ«rkuar nuk Ă«shtĂ« nĂ« listĂ«, duhet ta krijoni sipas pĂ«rshkrimit .
Specifikoni nëse duhet të përfshihet një kopje e automatizuar e vëllimeve EBS për serverin Veeam Backup for AWS (mënyra default është po, do thotë) e vërtetë).
Specifikoni nëse duhet të rindezni serverin Veeam Backup for AWS në rast të dështimit të softuerit.
Specifikoni nëse duhet të rindezni serverin Veeam Backup for AWS në rast të dështimit të infrastrukturës.
- Në seksionin e konfigurimit të rrjetit Konfigurimi i Rrjetit:
- Specifikoni nëse nevojitet krijimi i një adrese Elastic IP për serverin Veeam Backup for AWS. Më shumë detaje mund të gjenden këtu.
- Në fushën IP Adresat e Lejuara për lidhjen me SSH specifikoni intervalin e adresave IPv4 nga të cilat do të lejohet akses në serverin Veeam Backup for AWS përmes SSH.
- Në fushën IP Adresat e Lejuara për lidhjen me HTTPS specifikoni intervalin e adresave IPv4 nga të cilat do të lejohet akses në ndërfaqen web të Veeam Backup for AWS.
Intervali i adresave IPv4 shënohet në notacionin CIDR (për shembull, 12.23.34.0/24). Për të lejuar aksesin nga të gjitha adresat IPv4, mund të vendosni 0.0.0.0/0. (Megjithatë, kjo mundësi nuk rekomandohet, pasi zvogëlon sigurinë e infrastrukturës.)
- Bazuar në adresat IPv4 të dhëna, AWS CloudFormation krijon një grup sigurie për Veeam Backup for AWS, me rregulla për trafikun e ardhshëm për SSH dhe HTTPS. (Së pari, për trafikun e ardhshëm për SSH përdoret porta 22, ndërsa për HTTPS - porta 443.) Nëse planifikoni të specifikoni një grup tjetër sigurie për Veeam Backup for AWS gjatë instalimit, sigurohuni të shtoni manualisht rregullat e nevojshme në këtë grup dhe kontrolloni që të jetë lejuar qasja në shërbimet AWS (të specifikuara në seksionin Kërkesat të udhëzimeve të përdoruesit).
- Në seksionin VPC dhe Subnet duhet të zgjidhni Amazon Virtual Private Cloud (Amazon VPC) dhe subnet-in, me të cilin do të lidhet serveri Veeam Backup for AWS.
- Në hap Konfiguro opsionet e grumbullit specifikoni etiketat AWS, lejet për rolin IAM dhe cilësime të tjera të grumbullit.

- Në hap Rishiko kontrolloni të gjitha cilësimet, zgjidhni opsionin E pranoj se AWS CloudFormation mund të krijojë burime IAM dhe klikoni Krijo grumbull.
Pas instalimit, hapni konsolën e web-it duke shkruar në shfletues DNS-në ose adresën IP të instancës EC2, ku është instaluar Veeam Backup for AWS, për shembull:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com
Konsola tregon burimet për të cilat është konfiguruar mbrojtja e të dhënave me Veeam Backup for AWS:

Cilësimet e nevojshme të infrastrukturës, rolet, etj. janë përshkruar në detaje në .
Politikat e backup-it
Për mbrojtjen e instancave krijojmë politika.
Për lloje të ndryshme objektesh mund të konfiguroni politika të ndryshme: për shembull, politika e destinuar për mbrojtjen e aplikacioneve tier 3 (më pak kritike), ose politikat për aplikacionet tier 2 dhe tier 1. Në cilësimet e politikës specifikoni:
- Llogarinë me role IAM
- Rajonet â mund tĂ« zgjidhni disa
- ĂfarĂ« planifikohet tĂ« mbrohet â mund tĂ« jenĂ« tĂ« gjitha burimet (all resources) ose instanca tĂ« zgjedhura ose (etiketat)
- Burimet që duhet të përjashtohen
- Cilësimet e snapshots, përfshirë nëse duhet të përdoren snapshots dhe cila duhet të jetë kohëzgjatja e ruajtjes
- Cilësimet e kopjes së sigurisë: rruga në depo, orar dhe kohëzgjatja e ruajtjes
- Vlerësimin e kostove të shërbimeve (për këtë më poshtë)
- Cilësimet e orarit dhe njoftimeve
Vlerësim i integruar i kostove të shërbimeve
NĂ« zgjidhjen Veeam Backup for AWS Ă«shtĂ« e integruar njĂ« vlerĂ«sim automatik i kostove tĂ« shĂ«rbimeve â pĂ«rmes saj llogaritet menjĂ«herĂ« se çfarĂ« do tĂ« jetĂ« kostoja e shĂ«rbimeve tĂ« kopjimit sipas politikĂ«s specifike. NĂ« llogaritje pĂ«rfshihen metrika tĂ« mĂ«tejshme:
- Kostoja e kopjimit
- Kostoja e snapshots
- Kostoja e trafikimit është veçanërisht e rëndësishme nëse repositori ndodhet jashtë rajonit ku funksionojnë objektet e infrastrukturës (Amazon AWS llogarit trafikimin në rajone të tjera).
- Kostoja e transaksioneve
- Kostoja totale

Të dhënat mund të eksportohen në një skedar CSV ose XML.
KomponentĂ«t ndihmĂ«s â Workers
PĂ«r tĂ« zvogĂ«luar shpenzimet pĂ«r trafik, Ă«shtĂ« e mundur tĂ« konfiguroni krijimin automatik tĂ« komponentĂ«ve ndihmĂ«s â workers â nĂ« tĂ« njĂ«jtin rajon AWS ku ndodhen objektet e mbrojtura. Workers aktivizohen automatikisht vetĂ«m gjatĂ« transmetimit tĂ« tĂ« dhĂ«nave nga/nĂ« cloud Amazon S3 ose gjatĂ« rikuperimit, dhe pas pĂ«rfundimit tĂ« operacioneve, ata fikĂ«n dhe fshihen.

Kopjimi
Për operacionet e rezervimit, Veeam Backup për AWS përfshin snapshot-et native (shih. ). Gjatë backup-it, Veeam Backup për AWS përdor komandat AWS CLI për të krijuar snapshot-et e volumeve EBS të bashkangjitura në instancën EC2. Më pas, varësisht nga skenari i rezervimit që keni zgjedhur, Veeam Backup për AWS do të krijojë për instancën EC2 ose një zinxhir snapshot-esh native ose një backup në nivel figure.
Snapshot-et native
Veeam Backup for AWS krijon snapshot natyror të instancës EC2 në këtë mënyrë:
- Së pari, merret snapshot i volumeve EBS të bashkëngjitur me këtë instancë.
- Snapshotet EBS marrin etiketat AWS gjatĂ« krijimit. ĂelĂ«sat dhe vlerat e kĂ«tyre etiketimeve pĂ«rmbajnĂ« metadata tĂ« enkriptuara. Veeam Backup for AWS i konsideron snapshotet EBS me metadata si snapshot natyror pĂ«r instancĂ«n EC2.
- Nëse instanca EC2 tashmë është procesuar nga politika e backup-it, atëherë Veeam Backup for AWS kontrollon numrin e pikave të rikuperimit në zinxhirin e snapshot-eve. Nëse ai tejkalon kufirin e caktuar në politikë, pika më e vjetër fshihet. Shënim: Politika e ruajtjes dhe fshirjes automatike (retention) nuk zbatohet për snapshotet e krijuara manualisht (në kuptimin e plotë të snapshot-eve të krijuara veçmas). Snapshotet e tilla mund të fshihen siç është përshkruar . (Nëse nënkuptohet si "me dorë" ekzekutimi manual i politikës jashtë orarit, atëherë për një snapshot të krijuar në këtë mënyrë, retention do të aplikohen.)
Backupet në nivel imazhi
Ja se si Veeam Backup for AWS kryen backup në nivel imazhi:
- Së pari, merret snapshot i volumeve EBS të bashkëngjitur me këtë instancë.
- Veeam Backup për AWS përdor snapshot-et EBS si burime për backup. Pasi procesi i kopjimit të dhënave të përfundojë, këto snapshot-e fshihen.
- Më pas, në regionin AWS ku ndodhet ky instancë, fillon një worker ndihmës që ndihmon në procesimin e të dhënave të instancës EC2.
- Nga snapshot-et e përkohshme krijohen volumet EBS dhe bashkohen me instancën worker.
- Lexohen të dhënat nga volumet EBS në instancën worker, pastaj të dhënat dërgohen në repository S3, ku do të ruhet në formatin Veeam.
- Në sesionin inkremental, Veeam Backup për AWS lexon metadat e kopjeve nga repository S3 dhe i përdor ato për të identifikuar blloqet që janë ndryshuar që nga sesioni i mëparshëm.
- Kur kopjimi i dhënave përfundon, Veeam Backup për AWS fshin snapshot-et e përkohshme EBS dhe instancën worker nga Amazon EC2.
Rigjenerimi i të dhënave
Me ndihmën e Veeam Backup për AWS, mund të rikuperoni të dhënat në mënyrat e mëposhtme:
- Në vendndodhjen origjinale, duke e rishkruar instancën origjinale. Të gjitha të dhënat në këtë instancë do të zëvendësohen me ato që ruhen në backup, ndërsa konfigurimi i instancës ruhet.
- Në një vendndodhje të re, duke krijuar një instancë të re. Në këtë skenar - nëse zgjidhni rikuperimin në një vendndodhje të re ose me cilësime të reja - do të duhet të specifikoni parametrat e konfigurimit që do të aplikohen në instancë pas përfundimit të rikuperimit:
- Rajoni
- Cilësimet e enkriptimit
- Emri dhe lloji i instancës
- Cilësimet e rrjetit: Virtual Private Cloud (VPC), nënshtresa, grupi i sigurisë
Rikuperimi i volumeve
Rikuperimi i volumeve të instancës EC2 nga një snapshot ose nga një kopje e backup-it është gjithashtu i mbështetur, në vendndodhjen origjinale ose në një të re. Në rastin e dytë, për vendndodhjen e re duhet të specifikoni rajonin AWS, Zonën e Disponueshmërisë dhe parametrat e tjerë.
Gjatë procesit të rikuperimit, një worker është gjithashtu i angazhuar.
Procesi vetë përshkruhet shkurtimisht kështu (në shembullin e rikuperimit nga backup):
- Veeam Backup for AWS nis një worker në rajonin e duhur AWS, krijon numrin e nevojshëm të volumeve të zbrazët EBS dhe i bashkëngjitet atyre instancës së worker.
- Rikuperon të dhënat nga backup në këto volume.
- Kryen shkëputjen e volumeve EBS dhe transferimin në vendndodhjen e kërkuar (origjinale ose një regjion tjetër AWS), ku këto volume ruhet si të veçanta.
- Fshin instancën worker pas përfundimit të operacioneve.
Shënim: Mos harroni se, pas rikuperimit, volumi nuk do të lidhet automatikisht me instancën EC2 (do të ruhet thjesht në vendndodhjen e specifikuar si një volum të veçantë EBS).
Rikuperimi i skedarëve
Lejon rikuperimin e skedarëve të veçantë pa pasur nevojë të rikuperoni tërë instancën.
Kur të inicioni rikuperimin në nivel skedari, do të merrni një URL (në bazë të emrit DNS publik të punëtorit), përmes së cilës mund të shihni gjithë strukturën e skedarëve në OS-në e hostit, të gjeni skedarët e nevojshëm dhe t'i shkarkoni ata në makinën tuaj lokale.
Po ashtu, për të siguruar sigurinë, mund të kontrolloni certifikatën dhe gjurmën e saj, për të siguruar që nuk ka MiTM.

Integrimi me Veeam Backup & Replication
Nëse në infrastrukturën tuaj është vendosur Veeam Backup & Replication, mund të konfiguroni rikuperimin e makinave që i përkasin atij në cloudin Amazon EC2 duke përdorur funksionalitetin Direct Restore to AWS, dhe më pas të mbroni këto të dhëna në cloud me Veeam Backup for AWS.
Po ashtu, mbështetet funksionimi i Veeam Backup & Replication me depozitat Amazon S3, të cilat krijon Veeam Backup for AWS - mund të rikuperoni kopjet rezervë të instancave Amazon EC2 në infrastrukturën on-premises.
Karakteristikat e versionit falas
Versioni falas i Veeam Backup for AWS lejon të bëni backup deri në 10 instanca EC2; rikthimi nga kopjet rezervë bëhet pa kufizime.
Shënim: Rekomandohet të përdoret t2.medium.
Kostoja approximate e burimeve është 9.8 USD/muaj, duke u bazuar në përdorimin 24 orë me konfigurimin default si më poshtë:
- EC2 â 1 instancĂ« t3.micro
- EBS â 1 volum GP2 me kapacitet 8 GB
- Konfigurimi pĂ«r depozitimin S3 â 50 GB Standard S3 storage, 13 000 S3 PUT requests, 10 000 S3 GET requests, 50 GB S3 Select usage
Linqe të dobishme
Zgjidhja Veeam Backup for AWS në
(në anglisht).
Burimi: habr.com



