¿Cómo puedo configurar la copia de seguridad de VSS en AWS Backup?

7 minutos de lectura
0

Quiero usar AWS Backup para configurar copias de seguridad coherentes con las aplicaciones para mis instancias de Windows de Amazon Elastic Compute Cloud (Amazon EC2).

Breve descripción

AWS Backup admite copias de seguridad coherentes con las aplicaciones de las cargas de trabajo de Microsoft que se ejecutan en instancias de Amazon EC2. Esto incluye las instancias de Microsoft Windows Server y las aplicaciones de Microsoft, como SQL Server, Active Directory y Exchange Server.

Para crear copias de seguridad coherentes con las aplicaciones, utilice la consola de AWS Backup para utilizar un servicio de copia oculta por volumen (VSS) de Windows.

Para usar AWS Backup para configurar copias de seguridad de VSS para instancias EC2 de Windows, siga estos pasos:

  1. Si aún no tiene una instancia de EC2, cree una.
  2. Utilice la consola de AWS Systems Manager para configurar Systems Manager para la instancia EC2.
  3. Actualice el AWS Systems Manager Agent (SSM Agent) que se instala al asociar la instancia de EC2.
  4. Utilice el SSM Agent para instalar el paquete AWSVSSComponents en la instancia EC2.
  5. Cree un rol de EC2 con permisos para realizar copias de seguridad de VSS y, a continuación, adjunte el rol a la instancia de EC2.
  6. Utilice AWS Backup para realizar una copia de seguridad de la instancia EC2.

Requisitos previos

Para crear copias de seguridad de VSS, utilice las consolas Amazon EC2, Systems Manager y AWS Backup para cumplir una serie de requisitos previos. Asegúrese de cumplir con todos los criterios antes de empezar.

Resolución

Crear una instancia de EC2

Si no tiene una instancia de EC2, cree una. Debe utilizar un tamaño de instancia y un sistema operativo compatibles (Windows Server 2012 o posterior). Los siguientes tamaños de instancia no son compatibles con las copias de seguridad de VSS:

  • t3.nano
  • t3.micro
  • t3a.nano
  • t3a.micro
  • t2.nano
  • t2.micro

Configurar Systems Manager en su instancia de EC2

Si ya ha configurado Systems Manager en su instancia, continúe con la siguiente sección. De lo contrario, complete los pasos siguientes:

  1. Abra la consola de Systems Manager.
  2. En el panel de navegación, seleccione Quick Setup y después elija Crear.
  3. Elija Administración de hosts y, a continuación, elija Siguiente.
  4. En la sección Opciones de configuración, elija las opciones que desee permitir para la configuración.
  5. En la sección Destinos, elija cómo quiere configurar la administración de su host. Puede hacerlo para toda la organización, para las unidades organizativas (OU) personalizadas o para la cuenta actual en la que ha iniciado sesión.
  6. Elija Crear.
  7. Para comprobar que la instancia está asociada a Systems Manager, ejecute este comando en la interfaz de la línea de comandos de AWS (AWS CLI):
aws ssm describe-instance-associations-status --instance-id <instance-id>

Nota: Si recibe errores al ejecutar los comandos de AWS CLI, asegúrese de utilizar la versión más reciente.

Actualizar el SSM Agent que se instala al asociar la instancia a Systems Manager

El SSM Agent está preinstalado en algunos tipos de instancias de EC2. Para obtener más información, consulte Amazon Machine Images (AMI) con SSM Agent preinstalado.

Para actualizar SSM Agent, complete los siguientes pasos:

  1. Abra la consola de Systems Manager.
  2. Elija Ejecutar comando y, a continuación, vuelva a elegir Ejecutar comando.
  3. Busque y elija AWS-UpdateSSMAgent. Seleccione el botón de radio situado junto al comando.
  4. En Selección de destinos, use etiquetas o un grupo de recursos para elegir su instancia. También puede seleccionarla manualmente.
  5. (Opcional) configure las Opciones de salida, las alarmas de Amazon CloudWatch y las notificaciones de SNS.
  6. Seleccione Ejecutar.

Instalar el paquete AWSVSSComponents en la instancia EC2

Para instalar el paquete VSS, siga estos pasos:

  1. Abra la consola de Systems Manager.

  2. Elija Ejecutar comando y, a continuación, vuelva a elegir Ejecutar comando.

  3. Busque y elija AWS-ConfigureAWSPackage. Seleccione el botón de radio situado junto al comando.

  4. En Parámetros de comando, introduzca lo siguiente:

    Acción: Instalar
    Nombre: AwsVssComponents
    Versión: Deje este campo vacío para que Systems Manager instale la versión más reciente

  5. En Selección de destinos, use etiquetas o un grupo de recursos para elegir su instancia. También puede seleccionarla manualmente.

  6. (Opcional) configure las Opciones de salida, las alarmas de Amazon CloudWatch y las notificaciones de SNS.

  7. Seleccione Ejecutar.

Crear un rol de EC2 con permisos para realizar copias de seguridad de VSS

La creación de una copia de seguridad de VSS requiere permisos adicionales que debe adjuntar al rol de instancia de EC2. Complete los siguientes pasos para crear una política, adjuntarla a un rol y, a continuación, adjuntar el rol a su instancia de EC2.

  1. Cree una política de AWS Identity and Access Management (IAM) similar a la política que se muestra en Crear un rol de IAM para las instantáneas activadas con VSS.
  2. Cree un rol de IAM denominado VssSnapshotRole. Adjunte la política que creó en el paso 1 a este rol de IAM. A continuación, adjunte la política administrada de AWS AmazonSSMManagedInstanceCore al rol.
  3. Adjunte este rol a la instancia EC2.

Usar AWS Backup para realizar una copia de seguridad de la instancia EC2

Complete los siguientes pasos:

  1. Abra la consola de AWS Backup.
  2. En el panel de control, seleccione Crear copia de seguridad bajo demanda.
  3. Añada los detalles de su instancia EC2.
  4. Para la configuración de copia de seguridad avanzada, marque la casilla VSS.
  5. Seleccione Crear copia de seguridad bajo demanda.
  6. También puede utilizar un plan de copia de seguridad para crear copias de seguridad. Si usa este método, asegúrese de haber activado la casilla de verificación VSS en su plan de copia de seguridad.

**Nota:**La instancia de EC2 no debe estar detenida cuando se ejecuta la copia de seguridad de VSS.

Revisar los resultados

Un trabajo de copia de seguridad con el estado Completado no garantiza que la operación de VSS se haya realizado correctamente. La inclusión de VSS se hace sobre la base del mejor esfuerzo. Realice los siguientes pasos para determinar si una copia de seguridad es coherente con las aplicaciones, si se bloquea o si ha dado error:

  1. Abra la consola de AWS Backup.

  2. En el panel de navegación, en Mi cuenta, seleccione Trabajos.

  3. Compruebe el estado del trabajo de copia de seguridad. Verá uno de los siguientes estados:

    El estado Completado indica que la copia de seguridad se ha realizado correctamente y que la aplicación es coherente (VSS).
    El estado Completado con una señal de advertencia verde indica que la operación de VSS ha dado error y que solo se ha creado una copia de seguridad normal.
    El estado Error significa que la copia de seguridad no se ha realizado correctamente.

  4. Para ver detalles adicionales de la copia de seguridad, elija el trabajo de copia de seguridad individual. Por ejemplo, los detalles pueden indicar que la copia de seguridad de Windows VSS ha fallado debido a un tiempo de espera durante la creación de la instantánea activada por VSS. Para solucionar errores de VSS, consulte ¿Cómo puedo solucionar los errores de VSS de Amazon EC2 en AWS Backup?

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 10 meses