Zum Inhalt

Automatischer Schutz und Massenverwaltung

Einstellungen für automatischen Schutz

Zur automatischen Aktivierung von Schutz und Sicherung für AWS-Ressourcen (EC2-Instances und PostgreSQL-Datenbanken in Amazon RDS und Amazon Aurora) können Sie in Afi Regeln für automatischen Schutz konfigurieren. Diese Regeln gelten für standardmäßige Ressourcengruppen oder für benutzerdefinierte dynamische Ressourcengruppen, die Ressourcen anhand ausgewählter Kriterien zuordnen.

Die Einstellungen für automatischen Schutz werden auf den Registerkarten Service → Protection → Resource groups (für standardmäßige Ressourcengruppen nach Ressourcenart, z. B. EC2-Instances oder PostgreSQL-Datenbanken) und Service → Protection → Dynamic groups (für benutzerdefinierte Ressourcengruppen) verwaltet. Um den automatischen Schutz für alle Ressourcen einer Ressourcengruppe zu aktivieren, muss ein Afi-Kontoadministrator:

  1. Die Gruppen auswählen, für die automatischer Schutz aktiviert werden soll.
  2. Auf Assign SLA klicken.
  3. Eine Sicherungs-SLA-Richtlinie auswählen, die Afi automatisch auf Ressourcen anwenden soll, die den ausgewählten Gruppen hinzugefügt werden.
  4. Sicherstellen, dass das Kontrollkästchen Automatically protect new resources aktiviert ist.

Beachten Sie, dass dadurch auch die SLA-Einstellungen für Ressourcen aktualisiert werden, die bereits in den angegebenen Gruppen enthalten sind.

Alle Ressourcen schützen

Um alle EC2-Instances und Datenbanken im AWS-Mandanten zu schützen, können Sie den standardmäßigen Ressourcengruppen EC2 Instances und Aurora and RDS for PostgreSQL auf der Registerkarte Service → Protection → Resource groups eine Sicherungs-SLA-Richtlinie zuweisen.

Alle Ressourcen schützen, die bestimmten Kriterien entsprechen

Um alle Ressourcen im AWS-Mandanten anhand bestimmter Kriterien (Region, Tag usw.) zu schützen, können Sie auf der Registerkarte Service → Protection → Dynamic groups eine dynamische Ressourcengruppe erstellen, die anhand der ausgewählten Kriterien befüllt wird, und der Gruppe eine Sicherungs-SLA-Richtlinie zuweisen.

Eine dynamische Gruppe erstellen

Klicken Sie oben auf der Registerkarte Service → Protection → Dynamic groups auf + Group, um eine dynamische Gruppe zu erstellen. Im Konfigurationsdialog der Gruppe können Sie die Regeln und Regelbedingungen festlegen, die zur Zuordnung von Ressourcen verwendet werden.

Jede Regel definiert eine Gruppe von Bedingungen, die eine Ressource erfüllen muss, um dieser Regel zugeordnet zu werden. Die resultierende dynamische Ressourcengruppe umfasst alle Ressourcen, die mindestens einer Regel entsprechen. Sie fasst also die von den einzelnen Regeln erfassten Ressourcenmengen zusammen.

Dieses Beispiel zeigt, wie Sie eine dynamische Ressourcengruppe erstellen, die Ressourcen mit dem Tag infra:production in den Regionen us-east-1 oder us-east-2 enthält:

Der dynamischen Gruppe eine Sicherungs-SLA-Richtlinie zuweisen

Mit den granularen Einstellungen für automatischen Schutz in Afi können Administratoren je nach Anforderungen der Organisation unterschiedlichen Ressourcengruppen unterschiedliche SLA-Richtlinien zuweisen. Beispielsweise lassen sich verschiedene Aufbewahrungseinstellungen oder Sicherungszeitpläne für Ressourcen in verschiedenen Ressourcengruppen konfigurieren.

Ressourcensynchronisierung zwischen Afi und AWS

Zur Erkennung neuer Ressourcen und Aktualisierung von Ressourcenstatus synchronisiert Afi die Ressourcen alle 24 Stunden mit AWS. Eine auf der AWS-Seite erstellte EC2-Instance oder Datenbank wird daher innerhalb von 24 Stunden nach ihrer Erstellung in Afi angezeigt. Sobald Afi eine neue Ressource erkennt, die zu einer automatisch geschützten Ressourcengruppe gehört, weist der Dienst ihr anhand der Einstellungen für automatischen Schutz eine Sicherungs-SLA-Richtlinie zu und sichert sie gemäß dem für die zugewiesene Richtlinie konfigurierten Zeitplan.

Um eine außerplanmäßige Ressourcensynchronisierung zwischen Afi und AWS auszulösen, klicken Sie oben rechts auf dem Bildschirm Service → Protection auf das Aktualisierungssymbol. Nach Abschluss der Synchronisierung wird die Afi-Benutzeroberfläche automatisch aktualisiert, und die neuen Ressourcen werden auf dem Bildschirm Protection angezeigt.