Zum Inhalt

Überblick

Dieser Artikel beschreibt ausführlich die Szenarien für Datensicherung und -wiederherstellung mit Afi bei Amazon EC2-Instances und PostgreSQL-Datenbanken in Amazon RDS und Amazon Aurora.

Dieser Leitfaden setzt voraus, dass Sie Ihren AWS-Mandanten bereits in Afi aufgenommen und seine Ressourcen geschützt haben. Andernfalls folgen Sie diesem Artikel, um Ihren AWS-Mandanten in Afi einzurichten.

Funktionsweise von AWS-Sicherung und -Wiederherstellung

Afi verwendet die öffentlich verfügbaren AWS-APIs, um Ressourcen zu erkennen, Daten zu synchronisieren und Wiederherstellungsaktivitäten auszuführen. Für das Onboarding eines AWS-Kontos in Afi müssen Sie eine benutzerdefinierte IAM-Rolle erstellen, die Afi für den Zugriff auf das Konto übernimmt, die von Afi benötigten IAM-Berechtigungen hinzufügen und den ARN der erstellten Rolle in den Onboarding-Assistenten eingeben. Afi stellt beim Konto-Onboarding JSON-Dateien mit der Rollen- und Berechtigungskonfiguration bereit.

Afi verwendet eindeutige AWS-ARN-Kennungen, um AWS-Konten und -Ressourcen zu erkennen und darauf zuzugreifen. Dadurch sind Umbenennungen von Ressourcen für Afi transparent und beeinträchtigen keine Dienstaktivitäten.

Einmal alle 24 Stunden führt Afi eine Ressourcenerkennung aus. Dabei werden die Ressourcen im AWS-Konto aufgelistet, die Ressourcenliste in Afi aktualisiert und Ressourcen automatisch geschützt, wenn Regeln für automatischen Schutz konfiguriert sind. Sie können eine außerplanmäßige Ressourcenerkennung für ein AWS-Konto auslösen, indem Sie oben rechts auf dem Bildschirm Service → Protection auf das Aktualisierungssymbol klicken.

Sicherung von EC2-Instances

Die Afi-Sicherung für EC2-Instances basiert auf der AWS-Wiederherstellungspunkttechnologie. Sie gewährleistet Absturzkonsistenz für Konfigurationen mit mehreren Datenträgern und Anwendungskonsistenz für bestimmte Windows-Anwendungen mit VSS-Unterstützung. Während der Sicherung einer EC2-Instance erstellt Afi einen Wiederherstellungspunkt für die Instance und synchronisiert anschließend die zugehörigen Snapshot-Daten mit der Afi-Cloud. Wiederherstellungspunkte werden 7 Tage lang auf der AWS-Seite aufbewahrt, um eine schnelle Wiederherstellung aus aktuellen Sicherungs-Snapshots zu ermöglichen.

Die anwendungskonsistente Sicherung von Windows-Anwendungen setzt einen in den EC2-Instances installierten AWS Systems Manager Agent (SSM Agent) voraus. Während der Instance-Sicherung installiert Afi die AWS-VSS-Komponente auf der Windows-Instance und erstellt ein Instance-Profil, damit die Instance Befehle von AWS Systems Manager empfangen und ausführen kann.

Datenbanksicherung

PostgreSQL-Datenbanken in Amazon RDS und Amazon Aurora

Während der Sicherung oder Wiederherstellung einer PostgreSQL-Datenbank konfiguriert Afi vorübergehend einen Netzwerkzugriff auf die DB-Instance. Dadurch kann der Sicherungsdienst eine Verbindung mit der Instance herstellen und Daten abfragen oder wiederherstellen. Diese Regel wird nur für die Dauer des Vorgangs erstellt und nach dessen Abschluss entfernt. Die Sicherungsimplementierung gewährleistet starke Konsistenz auf Datenbankebene.

Sicherungsdaten anzeigen und zwischen Sicherungs-Snapshots navigieren

Um die Sicherungsdaten einer Ressource (EC2-Instance/Datenbank) anzuzeigen, öffnen Sie die Registerkarte Service → Protection, suchen anhand des Namens oder der ID nach der Sicherung und klicken auf Recover, um die Sicherungsansicht zu öffnen. Das Klicken auf Recover auf der Registerkarte Protection löst keine tatsächliche Datenwiederherstellung aus.

Beim Öffnen einer Sicherung werden Registerkarten zur Navigation und ein Kalender zum Wechseln zwischen Sicherungs-Snapshots angezeigt. Standardmäßig wird der neueste Sicherungs-Snapshot zum Durchsuchen geöffnet.

Sicherungs-Snapshots

Um zu einem anderen Sicherungs-Snapshot zu wechseln, klicken Sie auf das Dropdownmenü Backup version und wählen durch Klicken auf den entsprechenden Tag ein Sicherungsdatum aus. Wenn an diesem Tag mehrere Sicherungen ausgeführt wurden, zeigt der Dienst deren Startzeiten an. Klicken Sie auf die gewünschte Sicherungszeit, um den Snapshot zu öffnen.

Nach dem Öffnen eines Sicherungs-Snapshots können Sie den Zustand der Instance zum Zeitpunkt dieses Snapshots anzeigen und einen Datenexport oder eine Wiederherstellung daraus starten. In den Dialogen für Download- oder Wiederherstellungseinstellungen hebt der Dienst die Sicherungsversion hervor, aus der ein Export oder eine Wiederherstellung ausgeführt wird.

Standardmäßig bewahrt Afi alle Sicherungs-Snapshots unbegrenzt auf. Wenn Sie die Aufbewahrungsdauer der Sicherungs-Snapshots begrenzen möchten, können Sie für Ihre Sicherungs-SLA-Richtlinien wie hier beschrieben versionsbasierte oder GFS-Aufbewahrungsregeln konfigurieren.

Sicherheit des Datenzugriffs

Afi bietet ein vollständig explizites und feingranulares Zugriffsmodell. Sie können benutzerdefinierte Zugriffsgruppen konfigurieren, die Benutzern eingeschränkten Zugriff auf bestimmte Ressourcengruppen oder einzelne Ressourcen in einem AWS-Mandanten gewähren. Eine ausführliche Beschreibung des Afi-Berechtigungsmodells finden Sie in diesem Artikel.

Afi protokolliert alle Benutzeraktivitäten im Zusammenhang mit Datenexporten, einschließlich Durchsuchungs-, Such-, Export- und Wiederherstellungsereignissen. Afi-Administratoren können diese Auditereignisse im Afi-Portal auf der Registerkarte Activity → Audit prüfen.