Je souhaite automatiser la création, la conservation et la suppression des instantanés Amazon Elastic Block Storage (Amazon EBS) utilisés pour sauvegarder mes volumes Amazon EBS. Comment procéder ?
Brève description
Amazon Data Lifecycle Manager (Amazon DLM) est une procédure automatisée permettant de sauvegarder les données stockées sur vos volumes Amazon EBS. Utilisez Amazon DLM pour créer des stratégies de cycle de vie afin d'automatiser la gestion des instantanés.
Résolution
Créer une stratégie de cycle de vie dans Amazon DLM :
1. Dans la console Amazon Elastic Compute Cloud (Amazon EC2), sous Elastic Block Store, sélectionnez Lifecycle Manager (Gestionnaire de cycle de vie).
2. Sélectionnez Create Snapshot Lifecycle Policy (Créer une stratégie de cycle de vie des instantanés).
3. Saisissez une Description pour la stratégie.
4. Sélectionnez un type de ressource. Sélectionnez Volume si vous souhaitez planifier des instantanés pour les volumes avec une balise spécifique. Sélectionnez Instance si vous souhaitez planifier des instantanés pour tous les volumes attachés à une instance avec une balise spécifique.
5. Sélectionnez les balises associées au volume Amazon EBS ou à l'instance Amazon EC2, en fonction de l'option choisie ci-dessus.
6. Ajoutez un nom de planification à votre stratégie. Tout instantané créé avec cette stratégie est automatiquement balisé avec le nom de planification saisi ici.
7. Entrez le nombre d'heures qui s'écouleront entre les exécutions de stratégie.
8. Entrez l'heure de début de l'exécution de la stratégie. La création de l'instantané commence dans l'heure qui suit l'heure de début spécifiée.
9. Définissez la règle de conservation sur le nombre maximal d'instantanés que vous souhaitez conserver. L'instantané le plus ancien au-delà de ce nombre sera supprimé.
10. Si vous le souhaitez, sélectionnez Copy Tags from volume (Copier les balises depuis le volume) pour copier toutes les balises définies par l'utilisateur sur un volume source vers des instantanés du volume créé par cette stratégie.
11. Vous pouvez également ajouter des balises supplémentaires aux instantanés créés en sélectionnant Add Tag (Ajouter une balise). Ces balises s'ajoutent à toutes les balises qui ont été copiées à partir des volumes ou ajoutées par défaut par Amazon DLM.
12. Sélectionnez un rôle AWS Identity and Access Management (IAM) disposant des autorisations de création et de suppression d'instantané. Le rôle par défaut dispose des autorisations requises. Si vous ne souhaitez pas utiliser le rôle par défaut, vous pouvez créer un nouveau rôle avec les autorisations requises à l'aide de la console IAM. Sélectionnez le nouveau rôle lors de la création de votre stratégie de cycle de vie. Les autorisations suivantes sont requises pour qu'un rôle utilise Amazon DLM.
"ec2:CreateSnapshot",
"ec2:CreateSnapshots",
"ec2:DeleteSnapshot",
"ec2:DescribeVolumes",
"ec2:DescribeInstances",
"ec2:DescribeSnapshots"
13. Consultez le récapitulatif de la stratégie pour vérifier que les règles spécifiées répondent à vos besoins.
14. Sélectionnez Enable policy (Activer la stratégie) pour lancer l'exécution de la stratégie à l'heure planifiée suivante. Si Enable policy (Activer la stratégie) n'est pas sélectionné, la stratégie ne crée pas ou ne supprime pas d'instantanés.
15. Sélectionnez Create Policy (Créer une stratégie).
Informations connexes
Amazon Data Lifecycle Manager - Autorisations pour les utilisateurs IAM