Come posso configurare il backup VSS in AWS Backup?

6 minuti di lettura
0

Voglio utilizzare AWS Backup per impostare backup coerenti con le applicazioni per le mie istanze Windows di Amazon Elastic Compute Cloud (Amazon EC2).

Breve descrizione

AWS Backup supporta backup coerenti con le applicazioni dei carichi di lavoro Microsoft eseguiti su istanze Amazon EC2. Sono incluse le istanze di Microsoft Windows Server e le applicazioni Microsoft, come SQL Server, Active Directory ed Exchange Server.

Per creare backup coerenti con le applicazioni, utilizza la console AWS Backup per utilizzare un Windows Volume Shadow Copy Service (VSS).

Per utilizzare AWS Backup per configurare i backup VSS per le istanze Windows EC2, completa i seguenti passaggi:

  1. Se non disponi già di un'istanza EC2, creane una.
  2. Usa la console AWS Systems Manager per configurare Systems Manager per l'istanza EC2.
  3. Aggiorna l'agente AWS Systems Manager (SSM Agent) installato quando associ l'istanza EC2.
  4. Usa SSM Agent per installare il pacchetto AWSVSSComponents sull'istanza EC2.
  5. Crea un ruolo EC2 con le autorizzazioni per eseguire i backup VSS, quindi associa il ruolo all'istanza EC2.
  6. Usa AWS Backup per eseguire un backup dell'istanza EC2.

Prerequisiti

Per creare backup VSS, utilizza le console Amazon EC2, Systems Manager e AWS Backup per completare una serie di prerequisiti. Assicurati di soddisfare tutti i criteri prima di iniziare.

Risoluzione

Crea un'istanza EC2

Se non disponi di un'istanza EC2, creane una. È necessario utilizzare una dimensione dell'istanza e un sistema operativo supportati (Windows Server 2012 o versione successiva). Le seguenti dimensioni delle istanze non sono supportate per i backup VSS:

  • t3.nano
  • t3.micro
  • t3a.nano
  • t3a.micro
  • t2.nano
  • t2.micro

Configura Systems Manager sulla tua istanza EC2

Se hai già configurato Systems Manager sulla tua istanza, passa alla sezione successiva. Altrimenti, completa i seguenti passaggi:

  1. Apri la console Systems Manager.
  2. Nel riquadro di navigazione, scegli Configurazione rapida, quindi scegli Crea.
  3. Scegli Host Management, quindi scegli Avanti.
  4. Nella sezione Opzioni di configurazione, scegli le opzioni che desideri consentire per la tua configurazione.
  5. Nella sezione Obiettivi, scegli come desideri configurare la gestione degli host. Puoi farlo per l'intera organizzazione, le unità organizzative personalizzate (UO) o per l'account corrente a cui hai effettuato l'accesso.
  6. Scegli Crea.
  7. Per verificare che la tua istanza sia associata a Systems Manager, esegui questo comando nell'interfaccia a riga di comando di AWS (AWS CLI):
aws ssm describe-instance-associations-status --instance-id <instance-id>

Nota: Se ricevi errori durante l'esecuzione dei comandi AWS CLI, assicurati di utilizzare la versione più recente dell’interfaccia a riga di comando.

Aggiorna l'agente SSM installato quando associ l'istanza a Systems Manager

SSM Agent è preinstallato su alcuni tipi di istanze EC2. Per ulteriori informazioni, consulta Amazon Machine Images (AMI) con SSM Agent preinstallato.

Per aggiornare l'agente SSM, completa i seguenti passaggi:

  1. Apri la console Systems Manager.
  2. Scegli Esegui il comando, quindi scegliEsegui di nuovo il comando.
  3. Cerca e scegli AWS-UpdateSSMAgent. Scegli il pulsante radio accanto al comando.
  4. In Selezione Obiettivo, usa i tag o un gruppo di risorse per scegliere la tua istanza. Puoi anche sceglierlo manualmente.
  5. (Facoltativo) configura le opzioni di output, gli allarmi Amazon CloudWatch e le notifiche SNS.
  6. Scegli Esegui.

Installa il pacchetto AWSVSSComponents sull'istanza EC2

Per installare il pacchetto VSS, completare i seguenti passaggi:

  1. Apri la console Systems Manager.

  2. Scegli Esegui comando, quindi scegli nuovamente Esegui comando.

  3. Cerca e scegli AWS-ConfigureAWSPackage. Scegli il pulsante radio accanto al comando.

  4. Per i Parametri dei comandi, inserisci i seguenti comandi:

    Azione: Installare
    Nome: AwsVssComponents
    Versione: Lascia vuoto questo campo in modo che Systems Manager installi la versione più recente

  5. In Selezione Obiettivo, usa i tag o un gruppo di risorse per scegliere la tua istanza. Puoi anche sceglierlo manualmente.

  6. (Facoltativo) configura le opzioni di output, gli allarmi Amazon CloudWatch e le notifiche SNS.

  7. Scegli Esegui.

Crea un ruolo EC2 con le autorizzazioni per eseguire il backup VSS

La creazione di un backup VSS richiede autorizzazioni aggiuntive da allegare al ruolo dell'istanza EC2. Completa i seguenti passaggi per creare una policy, associarla a un ruolo e quindi assegnare il ruolo alla tua istanza EC2.

  1. Crea una policy di AWS Identity and Access Management (IAM) simile a quella mostrata in Crea un ruolo IAM per le istantanee attivate da VSS.
  2. Crea un ruolo IAM chiamato VssSnapshotRole. Allega la policy che hai creato nel passaggio 1 a questo ruolo IAM. Quindi, collega la policy gestita di AWS AmazonSSMManagedInstanceCore al ruolo.
  3. Associa questo ruolo all'istanza EC2.

Usa AWS Backup per eseguire un backup dell'istanza EC2

Completa i seguenti passaggi:

  1. Apri la console Backup AWS.
  2. Nella Dashboard, scegli Crea backup su richiesta.
  3. Aggiungi i dettagli della tua istanza EC2.
  4. Per le impostazioni di backup avanzate, seleziona la casella di controllo VSS.
  5. Scegli Crea backup su richiesta.
  6. Puoi anche utilizzare un piano di backup per creare backup. Se utilizzi questo metodo, assicurati di aver attivato la casella di controllo VSS nel tuo piano di backup.

Nota: L'istanza EC2 non deve essere nello stato Arrestato quando il backup VSS è in esecuzione.

Rivedi i risultati

Un processo di backup con lo stato Completato non garantisce il successo dell'operazione VSS. L'inclusione di VSS viene effettuata nel miglior modo possibile. Completa i seguenti passaggi per determinare se un backup è coerente con l'applicazione, coerente con gli arresti anomali o non riuscito:

  1. Apri la console Backup AWS.

  2. Dal pannello di navigazione, sotto Il mio account, scegli Lavori.

  3. Controlla lo stato del processo di backup. Viene visualizzato uno dei seguenti stati:

    Lo stato Completato indica che il backup è riuscito e che l'applicazione è coerente (VSS).
    Lo stato Completato con un segnale di avviso verde indica che l'operazione VSS non è riuscita e che è stato creato solo un backup regolare.
    Lo stato Failed indica che il backup non è riuscito.

  4. Per visualizzare ulteriori dettagli sul backup, scegli il singolo processo di backup. Ad esempio, i dettagli potrebbero indicare che il backup VSS di Windows non è riuscito a causa di un timeout durante la creazione di snapshot attivati da VSS. Per risolvere gli errori VSS, vedi Come posso risolvere i problemi relativi a VSS di Amazon EC2 in AWS Backup?

AWS UFFICIALE
AWS UFFICIALEAggiornata 10 mesi fa