Automatischer Schutz und Massenverwaltung¶
Einstellungen für automatischen Schutz¶
Um AWS-Ressourcen (EC2-Instances und PostgreSQL-Datenbanken in Amazon RDS und Amazon Aurora) automatisch zu schützen und zu sichern, können Sie in Afi Regeln für automatischen Schutz konfigurieren. Diese Regeln gelten für standardmäßige Ressourcengruppen oder für benutzerdefinierte dynamische Ressourcengruppen, in die Ressourcen anhand ausgewählter Kriterien aufgenommen werden.
Die Einstellungen für automatischen Schutz werden auf den Registerkarten Service → Protection → Resource groups (für standardmäßige Ressourcengruppen nach Ressourcenart, z. B. EC2-Instances oder PostgreSQL-Datenbanken) und Service → Protection → Dynamic groups (für benutzerdefinierte Ressourcengruppen) verwaltet. Um den automatischen Schutz für alle Ressourcen einer Ressourcengruppe zu aktivieren, gehen Sie als Afi-Kontoadministrator wie folgt vor:
- Wählen Sie die Gruppen aus, für die automatischer Schutz aktiviert werden soll.
- Klicken Sie auf Assign SLA.
- Wählen Sie eine Sicherungs-SLA-Richtlinie aus, die Afi automatisch auf Ressourcen anwenden soll, die den ausgewählten Gruppen hinzugefügt werden.
- Stellen Sie sicher, dass das Kontrollkästchen Automatically protect new resources aktiviert ist.
Beachten Sie, dass dadurch auch die SLA-Einstellungen für Ressourcen aktualisiert werden, die bereits in den angegebenen Gruppen enthalten sind.
Alle Ressourcen schützen¶
Um alle EC2-Instances und Datenbanken im AWS-Mandanten zu schützen, können Sie den standardmäßigen Ressourcengruppen EC2 Instances und Aurora and RDS for PostgreSQL auf der Registerkarte Service → Protection → Resource groups eine Sicherungs-SLA-Richtlinie zuweisen.
Alle Ressourcen schützen, die bestimmten Kriterien entsprechen¶
Um alle Ressourcen im AWS-Mandanten anhand bestimmter Kriterien (Region, Tag usw.) zu schützen, können Sie auf der Registerkarte Service → Protection → Dynamic groups eine dynamische Ressourcengruppe erstellen, deren Mitglieder anhand der ausgewählten Kriterien bestimmt werden, und der Gruppe eine Sicherungs-SLA-Richtlinie zuweisen.
Eine dynamische Gruppe erstellen¶
Klicken Sie oben auf der Registerkarte Service → Protection → Dynamic groups auf + Group, um eine dynamische Gruppe zu erstellen. Im Konfigurationsdialog der Gruppe können Sie die Regeln und Regelbedingungen festlegen, die zur Zuordnung von Ressourcen verwendet werden.
Jede Regel definiert eine Gruppe von Bedingungen, die eine Ressource erfüllen muss, damit die Regel auf sie zutrifft. Die resultierende dynamische Ressourcengruppe umfasst alle Ressourcen, die mindestens einer Regel entsprechen. Sie fasst also die von den einzelnen Regeln erfassten Ressourcenmengen zusammen.
Dieses Beispiel zeigt, wie Sie eine dynamische Ressourcengruppe erstellen, die Ressourcen mit dem Tag infra:production in den Regionen us-east-1 oder us-east-2 enthält:
Der dynamischen Gruppe eine Sicherungs-SLA-Richtlinie zuweisen¶
Mit den granularen Einstellungen für automatischen Schutz in Afi können Administratoren je nach Anforderungen der Organisation unterschiedlichen Ressourcengruppen unterschiedliche SLA-Richtlinien zuweisen. Beispielsweise lassen sich verschiedene Aufbewahrungseinstellungen oder Sicherungszeitpläne für Ressourcen in verschiedenen Ressourcengruppen konfigurieren.
Ressourcensynchronisierung zwischen Afi und AWS¶
Afi synchronisiert die Ressourcen alle 24 Stunden mit AWS, um neue Ressourcen zu ermitteln und den Ressourcenstatus zu aktualisieren. Eine auf der AWS-Seite erstellte EC2-Instance oder Datenbank wird daher innerhalb von 24 Stunden nach ihrer Erstellung in Afi angezeigt. Sobald Afi eine neue Ressource erkennt, die zu einer automatisch geschützten Ressourcengruppe gehört, weist der Dienst ihr anhand der Einstellungen für automatischen Schutz eine Sicherungs-SLA-Richtlinie zu und sichert sie gemäß dem für die zugewiesene Richtlinie konfigurierten Zeitplan.
Um eine außerplanmäßige Ressourcensynchronisierung zwischen Afi und AWS auszulösen, klicken Sie oben rechts auf dem Bildschirm Service → Protection auf das Aktualisierungssymbol. Nach Abschluss der Synchronisierung wird die Afi-Benutzeroberfläche automatisch aktualisiert, und die neuen Ressourcen werden auf dem Bildschirm Protection angezeigt.





