Überblick¶
Dieser Artikel beschreibt ausführlich die Szenarien für Datensicherung und -wiederherstellung mit Afi bei Amazon EC2-Instances und PostgreSQL-Datenbanken in Amazon RDS und Amazon Aurora.
Dieser Leitfaden setzt voraus, dass Sie Ihren AWS-Mandanten bereits in Afi aufgenommen und seine Ressourcen geschützt haben. Andernfalls gehen Sie wie in diesem Artikel beschrieben vor, um Ihren AWS-Mandanten in Afi einzurichten.
Funktionsweise von AWS-Sicherung und -Wiederherstellung¶
Afi verwendet die öffentlich verfügbaren AWS-APIs, um Ressourcen zu erkennen, Daten zu synchronisieren und wiederherzustellen. Um ein AWS-Konto in Afi aufzunehmen, erstellen Sie eine benutzerdefinierte IAM-Rolle. Afi übernimmt diese Rolle, um auf das Konto zuzugreifen. Fügen Sie der Rolle die von Afi benötigten IAM-Berechtigungen hinzu und geben Sie ihren ARN im Onboarding-Assistenten an. Afi stellt beim Konto-Onboarding JSON-Dateien mit der Rollen- und Berechtigungskonfiguration bereit.
Afi verwendet eindeutige AWS-ARN-Kennungen, um AWS-Konten und -Ressourcen zu erkennen und darauf zuzugreifen. Afi erkennt Ressourcen daher auch nach einer Umbenennung, ohne dass die Abläufe des Diensts beeinträchtigt werden.
Einmal alle 24 Stunden führt Afi eine Ressourcenermittlung aus. Dabei werden die Ressourcen im AWS-Konto aufgelistet, die Ressourcenliste in Afi aktualisiert und Ressourcen automatisch geschützt, wenn Regeln für automatischen Schutz konfiguriert sind. Sie können eine außerplanmäßige Ressourcenermittlung für ein AWS-Konto auslösen, indem Sie oben rechts auf dem Bildschirm Service → Protection auf das Aktualisierungssymbol klicken.
Sicherung von EC2-Instances¶
Die Afi-Sicherung für EC2-Instances basiert auf Wiederherstellungspunkten in AWS. Sie gewährleistet Absturzkonsistenz für Konfigurationen mit mehreren Datenträgern und Anwendungskonsistenz für bestimmte Windows-Anwendungen mit VSS-Unterstützung. Während der Sicherung einer EC2-Instance erstellt Afi einen Wiederherstellungspunkt für die Instance und synchronisiert anschließend die zugehörigen Snapshot-Daten mit der Afi-Cloud. Wiederherstellungspunkte werden 7 Tage lang auf der AWS-Seite aufbewahrt, um eine schnelle Wiederherstellung aus aktuellen Sicherungs-Snapshots zu ermöglichen.
Die anwendungskonsistente Sicherung von Windows-Anwendungen setzt einen in den EC2-Instances installierten AWS Systems Manager Agent (SSM Agent) voraus. Während der Instance-Sicherung installiert Afi die AWS-VSS-Komponente auf der Windows-Instance und erstellt ein Instance-Profil, damit die Instance Befehle von AWS Systems Manager empfangen und ausführen kann.
Datenbanksicherung¶
PostgreSQL-Datenbanken in Amazon RDS und Amazon Aurora¶
Während der Sicherung oder Wiederherstellung einer PostgreSQL-Datenbank konfiguriert Afi vorübergehend einen Netzwerkzugriff auf die DB-Instance. Dadurch kann der Sicherungsdienst eine Verbindung mit der Instance herstellen und Daten abfragen oder wiederherstellen. Die dafür erstellte Regel gilt nur für die Dauer des Vorgangs und wird danach entfernt. Die Sicherungsimplementierung gewährleistet starke Konsistenz auf Datenbankebene.
Sicherungsdaten anzeigen und zwischen Sicherungs-Snapshots navigieren¶
Um die Sicherungsdaten einer Ressource (EC2-Instance/Datenbank) anzuzeigen, öffnen Sie die Registerkarte Service → Protection, suchen Sie anhand des Namens oder der ID nach der Sicherung und klicken Sie auf Recover, um die Sicherungsansicht zu öffnen. Das Klicken auf Recover auf der Registerkarte Protection löst keine tatsächliche Datenwiederherstellung aus.
Beim Öffnen einer Sicherung werden Registerkarten zur Navigation und ein Kalender zum Wechseln zwischen Sicherungs-Snapshots angezeigt. Standardmäßig wird der neueste Sicherungs-Snapshot zur Navigation geöffnet.
Sicherungs-Snapshots¶
Um zu einem anderen Sicherungs-Snapshot zu wechseln, klicken Sie auf das Dropdownmenü Backup version und wählen Sie durch Klicken auf den entsprechenden Tag ein Sicherungsdatum aus. Wenn an diesem Tag mehrere Sicherungen ausgeführt wurden, zeigt der Dienst deren Startzeiten an. Klicken Sie auf die gewünschte Sicherungszeit, um den Snapshot zu öffnen.
Nach dem Öffnen eines Sicherungs-Snapshots können Sie den Zustand der Instance zum Zeitpunkt dieses Snapshots anzeigen und einen Datenexport oder eine Wiederherstellung daraus starten. In den Dialogen für Download- oder Wiederherstellungseinstellungen hebt der Dienst die Sicherungsversion hervor, aus der ein Export oder eine Wiederherstellung ausgeführt wird.
Standardmäßig bewahrt Afi alle Sicherungs-Snapshots unbegrenzt auf. Wenn Sie die Aufbewahrungsdauer der Sicherungs-Snapshots begrenzen möchten, können Sie für Ihre Sicherungs-SLA-Richtlinien wie hier beschrieben Aufbewahrungsregeln für Sicherungsversionen oder Regeln nach dem Großvater-Vater-Sohn-Prinzip (GFS) konfigurieren.
Sicherheit des Datenzugriffs¶
Das Afi-Zugriffsmodell gewährt Zugriff ausschließlich durch explizite Berechtigungszuweisungen und ist feingranular. Sie können benutzerdefinierte Zugriffsgruppen konfigurieren, die Benutzern eingeschränkten Zugriff auf bestimmte Ressourcengruppen oder einzelne Ressourcen in einem AWS-Mandanten gewähren. Eine ausführliche Beschreibung des Afi-Berechtigungsmodells finden Sie in diesem Artikel.
Afi protokolliert alle Benutzeraktivitäten im Zusammenhang mit Datenzugriffen, einschließlich Ereignissen beim Navigieren in Sicherungsdaten, Suchen, Exportieren und Wiederherstellen. Afi-Administratoren können diese Auditereignisse im Afi-Portal auf der Registerkarte Activity → Audit prüfen.



