Prezantoni: zgjidhja e re Veeam Backup për AWS

Në fillim të dhjetorit doli në dritë një zgjidhje e re Veeam Backup për AWS për backup dhe rikuperim të infrastrukturave cloud të Amazon Elastic Compute Cloud (Amazon EC2).

Me këtë mund të krijoni kopje rezervë për instancat EC2 dhe t'i ruani ato në magazinën cloud Amazon Simple Storage Service (Amazon S3), gjithashtu të krijoni zinxhirë snapshots EC2 në formatin natyror.

Për rikuperimin e të dhënave, Veeam Backup për AWS ofron opsione të mëposhtme:

  • Rikuperimi i plotĂ« i instancĂ«s EC2
  • Rikuperimi i volumit tĂ« instancĂ«s
  • Rikuperimi i skedarĂ«ve dhe dosjeve nĂ« sistemin operativ tĂ« instancĂ«s

Përveç kësaj, pasi zgjidhja krijon kopje rezervë në formatin Veeam, mund të angazhoni Veeam Backup & Replication për të ruajtur kopjet e backup-eve EC2 në repository on-premises dhe më pas të kryeni migrimin e të dhënave midis infrastrukturave cloud, virtuale dhe on-premises.

Dhe, pa dyshim, përdoruesit do të gëzohen që zgjidhja e re ka një version falas. Për një njohje më të detajuar me Veeam Backup për AWS, ju mirëpresim poshtë.

Prezantoni: zgjidhja e re Veeam Backup për AWS

Veçoritë kryesore

Përveç veçorive tashmë të përmendura për krijimin automatike të snapshots Amazon EBS dhe ruajtjen e kopjeve në Amazon S3 cloud, zgjidhja implementon:

  • Autentifikim me shumĂ« faktor pĂ«r administratorĂ«t e backup-it
  • Mbrojtja e tĂ« dhĂ«nave mbi bazĂ«n e politikave
  • MbĂ«shtetje pĂ«r ndarjen e roleve IAM
  • MbĂ«shtetje pĂ«r konfigurime ndĂ«r-rajonale
  • NjĂ« algoritĂ«m tĂ« integruar pĂ«r vlerĂ«simin paraprak tĂ« kostove tĂ« shĂ«rbimeve, i cili ndihmon nĂ« kontrollin e pagesĂ«s.

Ashtu siç Ă«shtĂ« pĂ«rmendur mĂ« parĂ«, ka njĂ« licencĂ« falas, si dhe BYOL (ndĂ«rto licencĂ«n tĂ«nde), dhe njĂ« licencĂ« tĂ« bazuar nĂ« konsumimin e resursit — secili mund tĂ« zgjedhĂ« atĂ« qĂ« i pĂ«rshtatet.

Hapat e punës

Nëse shikojmë shkurt, hapat kryesorë janë këta:

  1. Kontrollojmë infrastrukturën tonë në përputhje me kërkesat sistemore, siç është përshkruar këtu.
  2. Instalojmë Veeam Backup për AWS, siç përshkruhet më poshtë.
  3. Përcaktojmë rolet IAM. Ato janë të nevojshme për qasje në burimet AWS që përdoren për backup dhe rikuperim:
    • NĂ«se planifikoni tĂ« bĂ«ni backup pĂ«r instancat EC2 brenda njĂ« llogarie AWS, mund tĂ« pĂ«rdorni rolin Rikuperim Default Backup — ai krijohet gjatĂ« instalimit tĂ« Veeam Backup pĂ«r AWS. Ky rol ka tĂ« drejtat e nevojshme pĂ«r akses nĂ« tĂ« gjitha instancat EC2 dhe bucketĂ«t S3 brenda llogarisĂ« AWS ku Ă«shtĂ« vendosur Veeam Backup pĂ«r AWS (llogaria fillestare AWS).
    • NĂ«se planifikoni tĂ« bĂ«ni backup ose tĂ« riktheni tĂ« dhĂ«nat e instancave EC2 midis dy llogarive tĂ« ndryshme AWS ose dĂ«shironi tĂ« pĂ«rdorni njĂ« rol tĂ« dedikuar IAM me njĂ« set minimal tĂ« tĂ« drejtave pĂ«r çdo operacion, do t'ju nevojitet tĂ« krijoni rolet e nevojshme IAM brenda llogarisĂ« fillestare AWS dhe mĂ« pas t'i shtoni ato nĂ« Veeam Backup for AWS. Kjo pĂ«rshkruhet nĂ« detaje nĂ« dokumentacionin.

  4. Konfigurimi i infrastrukturës së kopjimit, përkatësisht:
    • KonfigurojmĂ« depot S3.

      Vërejtje: Nëse do të përdorni snapshot-et e ndërtuara në mënyrë native për mbrojtjen e të dhënave në vend të backup-eve, atëherë ky hap mund të kalojë, sepse depoja S3 në këtë skenar nuk do të nevojitet.

    • Vendosim cilĂ«simet e rrjetit pĂ«r komponentĂ«t ndihmĂ«s instancat punuese.
      Pune janë instanca ndihmëse EC2 nën menaxhimin e sistemit operativ Linux. Ato aktivizohen vetëm gjatë kohës së kopjimit (ose rikthimit) dhe shërbejnë si bkp-proxi. Në cilësimet e punës, do t'ju duhet të tregoni Amazon VPC, subnet-in dhe grupin e sigurisë me të cilin këto instanca ndihmëse do të lidhen. Për të gjitha këto mund të lexoni këtu.

  5. Pastaj krijojmë një politikë, në bazë të së cilës do të bëhen backup ose snapshot-e të instancave EC2. Këtë do ta shpjegoj shkurtimisht më poshtë.
  6. Nga backup mund të kryhet rikthimi - për këtë gjithashtu pak më poshtë.

Implementimi dhe konfigurimi

Veeam Backup for AWS është i disponueshëm në AWS Marketplace.

Implementimi i zgjidhjes bëhet kështu:

  1. Hyni në AWS Marketplace me llogarinë AWS, të cilën planifikoni të përdorni për instalimin e zgjidhjes.
  2. Hapni faqen e Veeam Backup for AWS, zgjidhni edicionin që na nevojitet (pagesë ose falas). Më shumë rreth edicioneve është shkruar këtu.
    • Veeam Backup for AWS Free Edition
    • Veeam Backup for AWS Paid Edition
    • Veeam Backup for AWS BYOL Edition

  3. Në të djathtë lart klikoni në Continue to Subscribe.

    Prezantoni: zgjidhja e re Veeam Backup për AWS

  4. Në faqen e regjistrimit, shkojmë në seksionin Terms and Conditions (kushtet e përdorimit) dhe aty klikoni Show Details, më pas ndjekim lidhjen End User License Agreement lexoni marrëveshjen e licencës.
  5. Pastaj shtypni butonin Continue to Configuration dhe filloni konfigurimin.
  6. Në faqen Configure this software vendosni cilësimet për instalimin:
    • Nga lista Fulfillment Option (opsionet e implementimit) zgjidhni opsionin pĂ«r produktin tonĂ« - VB for AWS Deployment.
    • Nga lista e versioneve Software Version zgjidhni versionin mĂ« tĂ« ri tĂ« Veeam Backup for AWS.
    • Nga lista e rajoneve Region zgjedhim regjionin AWS ku do tĂ« implementohet instanca EC2 me Veeam Backup pĂ«r AWS.

    Vërejtje: Më shumë rreth regjioneve AWS mund të lexoni këtu.

  7. Pastaj shtypni butonin Vazhdoni për të nisur për të kaluar në fazën e nisjes.

    Prezantoni: zgjidhja e re Veeam Backup për AWS

  8. Në faqen Nisni këtë software kryejmë këto hapa:
    • NĂ« seksionin Detajet e Konfigurimit kontrollojmĂ« nĂ«se tĂ« gjitha konfigurimet janĂ« saktĂ«sisht tĂ« dhĂ«na.
    • Nga lista e veprimeve Zgjidh Veprimin zgjedhim Nisni CloudFormation.
    • Instalimi i Veeam Backup pĂ«r AWS kryhet pĂ«rmes grumbullit AWS CloudFormation.

      Vërejtje: Këtu grumbulli është një kombinim i resurseve të clouds, të cilat mund të menaxhohen si një njësi e vetme: krijo, fshi, përdor për të nisur aplikacione. Më shumë mund të lexoni në dokumentacionin e AWS.

      Klikoni Nisni dhe filloni asistentesin e krijimit të grumbullit Asistenti i krijimit të grumbullit.

Krijimi i grumbullit AWS CloudFormationKrijimi i grumbullit AWS CloudFormation:

Prezantoni: zgjidhja e re Veeam Backup për AWS

  1. Në hapin Specifikoni shablonin mund të lini konfigurimet e shablonit të grumbullit në parazgjedhje.
  2. Në hapin Specifikoni detajet e grumbullit jepni konfigurimet për grumbullin tonë.
    • NĂ« fushĂ«n Emri i grumbullit jepni emrin; mund tĂ« pĂ«rdorni letra tĂ« mĂ«dha dhe tĂ« vogla, numra dhe veze.
    • NĂ« seksionin e konfigurimit Konfigurimi i InstancĂ«s:
      Nga lista Tipi i instancës për serverin Veeam Backup për AWS duhet të zgjidhni tipin e instancës EC2, në të cilin do të instalohet Veeam Backup për AWS (më poshtë do ta quajmë serveri Veeam Backup për AWS). Rekomandohet të zgjidhni tipin t2.medium.
      Nga lista Çiftin e ÇelĂ«save pĂ«r Serverin Veeam Backup pĂ«r AWS duhet tĂ« zgjidhni njĂ« çift çelĂ«sash, tĂ« cilat do tĂ« pĂ«rdoren pĂ«r autentifikimin nĂ« kĂ«tĂ« server tĂ« ri. NĂ«se çifti i nevojshĂ«m nuk Ă«shtĂ« nĂ« listĂ«, duhet ta krijoni siç Ă«shtĂ« pĂ«rshkruar kĂ«tu.
      Specifikoni nëse duhet të aktivizohet backup-i automatik i volumve EBS për serverin Veeam Backup për AWS (në parazgjedhje duhet, dmth. true).
      Specifikoni nëse duhet të rindezët serveri Veeam Backup për AWS në rast të një dështimi të software-it.
      Specifikoni nëse duhet të rindezët serveri Veeam Backup për AWS në rast të një dështimi të infrastrukturës.

  3. Në seksionin e konfigurimit të rrjetit Konfigurimi i Rrjetit:
    • Specifikoni nĂ«se do tĂ« duhet tĂ« krijoni njĂ« adresĂ« Elastic IP pĂ«r serverin Veeam Backup pĂ«r AWS. MĂ« shumĂ« informacione mund tĂ« shihni kĂ«tu.
    • NĂ« fushĂ«n Adresat IP tĂ« Lejuara tĂ« Burimit pĂ«r lidhjen me SSH jepni intervalin e adresave IPv4, nga tĂ« cilat do tĂ« lejohet qasja nĂ« serverin Veeam Backup pĂ«r AWS pĂ«rmes SSH.
    • NĂ« fushĂ«n Adresat IP tĂ« Lejuara tĂ« Burimit pĂ«r lidhjen me HTTPS jepni intervalin e adresave IPv4, nga tĂ« cilat do tĂ« lejohet qasja nĂ« ndĂ«rfaqen e uebit Veeam Backup pĂ«r AWS.
      Intervali i adresave IPv4 jepet në notacionin CIDR (p.sh., 12.23.34.0/24). Për të lejuar qasjen nga të gjitha adresat IPv4, mund të jepni 0.0.0.0/0. (Megjithatë, ky opsion nuk rekomandohet, pasi ul sigurinë e infrastrukturës.)

  4. Në bazë të adresave IPv4 të specifikuara, AWS CloudFormation krijon një grup sigurie për Veeam Backup për AWS, me rregulla përkatëse për trafikun e hyrës nëpërmjet SSH dhe HTTPS. (Për të dhënat e hyrjes për SSH, përdoret porti 22, ndërsa për HTTPS - porti 443.) Nëse planifikoni gjatë instalimit të zgjidhjes të specifikoni një grup tjetër sigurie për Veeam Backup për AWS, mos harroni të shtoni manualisht rregullat përkatëse në këtë grup dhe të kontrolloni që të ketë qasje në shërbimet AWS (të përmendura në seksionin Kërkesat e udhëzuesit të përdoruesit).
  5. Në seksionin VPC dhe Nënrrjeti duhet të zgjidhni Amazon Virtual Private Cloud (Amazon VPC) dhe nënrrjetin me të cilin do të lidhet serveri Veeam Backup për AWS.
  6. Në hapin Konfiguroni opsionet e grumbullit specifikoni etiketat AWS, lejet për rolin IAM dhe cilësime të tjera të grumbullit.

    Prezantoni: zgjidhja e re Veeam Backup për AWS

  7. Në hapin Rishikoni kontrolloni të gjitha cilësimet, zgjidhni opsionin Pranoj që AWS CloudFormation mund të krijojë burime IAM dhe klikoni Krijoni grumbull.

Pas instalimit, do të hapim konsolën web, duke futur në shfletuesin DNS ose adresën IP të instancës EC2, ku është instaluar Veeam Backup për AWS, për shembull:
https://ec2-135-169-170-192.eu-central-1.compute.amazonaws.com

Në konsolë shfaqen burimet për të cilat është konfigurimi i mbrojtjes së të dhënave me ndihmën e Veeam Backup për AWS:

Prezantoni: zgjidhja e re Veeam Backup për AWS

Cilësimet e nevojshme të infrastrukturës, rolit, etj. janë përshkruar në detaje në dokumentacionin.

Politikat e rezervimit

Për të mbrojtur instancat krijojmë politika.

Për lloje të ndryshme objektesh mund të konfigurohen politika të ndryshme: për shembull, një politikë e destinuar për mbrojtjen e aplikacioneve tier 3 (më pak kritike), ose politika për aplikacione tier 2 dhe tier 1. Në cilësimet e politikës specifikoni:

  • LlogarinĂ« me rolet IAM
  • Rajonet — mund tĂ« zgjidhen disa
  • ÇfarĂ« planifikohet tĂ« mbrohet — mund tĂ« jenĂ« tĂ« gjitha burimet (tĂ« gjitha burimet) ose instancat e zgjedhura ose (etiketat)
  • Burimet qĂ« duhet tĂ« pĂ«rjashtohen
  • CilĂ«simet e snapshot-it, duke pĂ«rfshirĂ« nĂ«se do tĂ« pĂ«rdoren snapshot-et dhe cila duhet tĂ« jetĂ« periudha e ruajtjes
  • CilĂ«simet e kopjimit: rruga pĂ«r nĂ« depot, orari dhe periudha e ruajtjes
  • VlerĂ«simin e kostove tĂ« shĂ«rbimeve (pĂ«r tĂ« cilin flitet mĂ« poshtĂ«)
  • CilĂ«simet e orarit dhe njoftimeve

Vlerësimi i integruar i kostove të shërbimeve

NĂ« zgjidhjen Veeam Backup pĂ«r AWS Ă«shtĂ« e integruar njĂ« vlerĂ«sim i automatik i kostove tĂ« shĂ«rbimeve — pĂ«rmes saj llogaritet menjĂ«herĂ« se cila do tĂ« jetĂ« kostoja e shĂ«rbimeve tĂ« rezervimit sipas politikĂ«s specifike. NĂ« llogaritje pĂ«rfshihen metrika tĂ« mĂ«poshtme:

  • Kostoja e kopjimit
  • Kostoja e snapshot-it
  • Kostoja e trafikut Ă«shtĂ« veçanĂ«risht e rĂ«ndĂ«sishme nĂ« rast se depoja ndodhet jashtĂ« rajonit ku funksionojnĂ« objektet e infrastrukturĂ«s (Amazon AWS e llogarit trafikun nĂ« rajone tĂ« tjera)
  • Kostoja e transaksioneve
  • Kostoja totale

Prezantoni: zgjidhja e re Veeam Backup për AWS

Të dhënat mund të eksportohet në skedar CSV ose XML.

KomponentĂ«t ndihmĂ«s — Workers

PĂ«r tĂ« reduktuar shpenzimet e trafikut, mund tĂ« konfigurohet krijimi automatik i komponentĂ«ve ndihmĂ«s — workers — nĂ« tĂ« njĂ«jtin rajon AWS ku ndodhen dhe objektet e mbrojtura. Workers aktivizohen automatikisht vetĂ«m gjatĂ« transferimit tĂ« tĂ« dhĂ«nave nĂ«/nga cloud Amazon S3 ose gjatĂ« rikuperimit, dhe pas pĂ«rfundimit tĂ« operacioneve, ato fikĂ«n dhe fshihen.

Prezantoni: zgjidhja e re Veeam Backup për AWS

Backup

Për operacionet e backup-it, Veeam Backup for AWS përdor snapshotet natyrore (shih snapshotet Amazon EBS). Gjatë backup-it, Veeam Backup for AWS përdor komandat AWS CLI për të krijuar snapshotet e volumeve EBS të lidhur me instancën EC2. Më pas, në varësi të skenarit të backup-it që keni zgjedhur, Veeam Backup for AWS do të krijojë për instancën EC2 ose një zinxhir snapshotesh natyrore, ose një kopje rezervë në nivel imazhi.

Snapshotet natyrore

Veeam Backup for AWS krijon snapshotet natyrore të instancës EC2 siç vijon:

  1. Së pari, krijohen snapshotet e volumeve EBS të lidhur me këtë instancë.
  2. Snapshotet EBS gjatĂ« krijimit u caktohen AWS-tags. ÇelĂ«sat dhe vlerat e kĂ«tyre tags pĂ«rmbajnĂ« metadatat e koduara. Veeam Backup for AWS i konsideron snapshotet EBS me metadatat si snapshotet natyrore pĂ«r instancĂ«n EC2.
  3. Nëse instanca EC2 tashmë është përpunuar nga politika e backup-it, atëherë Veeam Backup for AWS kontrollon numrin e pikave të rikuperimit në zinxhirin e snapshotëve. Nëse ky numër kalon vlerën maksimale të caktuar në politikë, pika më e vjetër fshihet. Vërejtje: Politika e ruajtjes dhe fshirjes automatik (retention) nuk zbatohet për snapshotet e krijuara manualisht (flasim pikërisht për snapshotet e krijuara veçmas). Të tilla snapshot mund të fshihen siç përshkruhet këtu. (Nëse me "manualisht" nënkuptojmë aktivizimin manual të politikës jashtë orarit, atëherë për snapshotin e krijuar në këtë mënyrë retention do të zbatohet.)

Kopjet rezervë në nivel imazhi

Kështu Veeam Backup for AWS realizon kopjen rezervë në nivel imazhi:

  1. Së pari, krijohen snapshotet e volumeve EBS të lidhur me këtë instancë.
  2. Veeam Backup for AWS përdor snapshotet EBS si burime për backup. Pas përfundimit të procesit të backup-it, këto snapshotet fshihen.
  3. Pastaj, në regjionin AWS ku ndodhet ky instancë, aktivizohet një worker ndihmës që ndihmon në përpunimin e të dhënave të instancës EC2.
  4. Nga snapshotet e përkohshme krijohen volume EBS dhe lidhin në instancën worker.
  5. Këto të dhëna lexohen nga volumet EBS në instancën worker dhe pastaj të dhënat transmetohen në magazinën S3, ku do të ruhen në formatin Veeam.
  6. Gjatë sesionit inkremental, Veeam Backup for AWS lexon metadatën e backup-eve nga magazina S3 dhe i përdor ato për të identifikuar blloqet që janë ndryshuar nga sesioni i mëparshëm.
  7. Kur backup-i përfundon, Veeam Backup for AWS fshin snapshotet përkohësisht EBS dhe instancën worker nga Amazon EC2.

Rikuperimi i të dhënave

Me Veeam Backup for AWS mund të rikuperoni të dhënat në mënyra të ndryshme:

  • NĂ« vendndodhjen origjinale, duke e rikthyer instancĂ«n origjinale. TĂ« gjitha tĂ« dhĂ«nat nĂ« kĂ«tĂ« instancĂ« do tĂ« pĂ«rzihen me ato qĂ« ruhen nĂ« backup, ndĂ«rsa konfigurimi i instancĂ«s mbetet i ruajtur.
  • NĂ« njĂ« vendndodhje tĂ« re, duke krijuar njĂ« instancĂ« tĂ« re. NĂ« kĂ«tĂ« skenar — nĂ«se zgjidhni rikthimin nĂ« njĂ« vendndodhje tĂ« re ose me konfigurime tĂ« reja — do t'ju duhet tĂ« specifikoni parametrat e konfigurimit qĂ« do tĂ« aplikohen nĂ« instancĂ«n pas pĂ«rfundimit tĂ« rikthimit:
    • Rajoni
    • CilĂ«simet e enkriptimit
    • Emri dhe lloji i instancĂ«s
    • CilĂ«simet rrjetĂ«: Virtual Private Cloud (VPC), subnet, grupi i sigurisĂ«

Rikthimi i volumve

Rikthimi i volumve të instancës EC2 nga një snapshot ose nga një backup, në vendndodhjen origjinale ose në një të re, mbështetet. Në rastin e dytë, për vendndodhjen e re duhet të specifikoni regjionin AWS, Zona e Disponueshmërisë dhe parametrat e tjerë.

Gjatë procesit të rikthimit gjithashtu përfshihet një worker.

Procesi në përgjithësi duket si vijon (në shembullin e rikthimit nga backup):

  1. Veeam Backup for AWS aktivizon një worker në regjionin e nevojshëm AWS, krijon numrin e nevojshëm të volumve të zbrazët EBS dhe i lidh ato në instancën worker.
  2. Rikthen të dhënat nga backup-i në këto volume.
  3. Kryen ndarjen e volumve EBS dhe transferimin në vendndodhjen e kërkuar (origjinale ose një regjion tjetër AWS), ku këto volume ruhet si të veçanta.
  4. Fshin instancën worker pas përfundimit të operacioneve.
    Vërejtje: Mos e harroni se pas rikuperimit, volumi nuk do të lidhet automatikisht me instancën EC2 (do të ruhet si një volum EBS në vendin e përcaktuar).

Rikuperimi i skedareve

Lejon rikuperimin e skedareve të veçanta pa nevojën për të rikuperuar të gjithë instancën.

Kur inicioni rikuperimin në nivelin e skedareve, merrni një URL (të bazuar në emrin publik DNS të punëtorit), ku mund të shihni të gjithë strukturën e skedareve në sistemin operativ të mikpritësit, të gjeni skedaret që ju nevojiten dhe t'i shkarkoni ato në kompjuterin tuaj lokal.
Po ashtu, për të siguruar sigurinë, mund të verifikoni certifikatën dhe gjurmën e saj për t'u siguruar se nuk ka MiTM.

Prezantoni: zgjidhja e re Veeam Backup për AWS

Integrimi me Veeam Backup & Replication

Nëse në infrastrukturën tuaj është implementuar Veeam Backup & Replication, mund të konfiguroni rikuperimin e makinave të përfshira në të në cloudin Amazon EC2 duke përdorur funksionalitetin Direct Restore to AWS dhe më pas të mbroni këto të dhëna cloud me Veeam Backup for AWS.
Po ashtu, mbĂ«shtetet funksionimi i Veeam Backup & Replication me repositorĂ«t Amazon S3, tĂ« cilat krijohen nga Veeam Backup for AWS — mund tĂ« rikuperoni kopjet rezervĂ« tĂ« instancave Amazon EC2 nĂ« infrastrukturĂ«n on-premises.

Karakteristikat e Versionit Falas

Versioni falas i Veeam Backup for AWS lejon backup deri në 10 instanca EC2; rikuperimi nga kopjet rezervë kryhet pa kufizime.
Vërejtje: Rekomandohet të përdoret t2.medium.

Çmimi i pĂ«rafĂ«rt i burimeve Ă«shtĂ« 9.8 USD/nĂ« muaj, bazuar nĂ« pĂ«rdorimin 24/7 me kĂ«to konfigurime pĂ«r default:

  • EC2 — 1 instancĂ« t3.micro
  • EBS — 1 volum GP2 me kapacitet 8 GB
  • Konfigurimi pĂ«r repositorin S3 — 50 GB Standard S3 storage, 13,000 S3 PUT requests, 10,000 S3 GET requests, 50 GB S3 Select usage

Useful links

Zgjidhja Veeam Backup for AWS në AWS Marketplace
Udhëzuesi i përdoruesit (në gjuhën angleze).

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster