Saltar a contenido

Protección automática y administración masiva

Configuración de la protección automática

Para habilitar la protección y la copia de seguridad automáticas de los recursos de AWS (instancias de EC2 y bases de datos de Amazon RDS para PostgreSQL y Amazon Aurora PostgreSQL), Afi permite configurar reglas de protección automática para grupos de recursos predeterminados o grupos de recursos dinámicos creados por el usuario, que permiten asociar recursos según los criterios seleccionados.

La configuración de la protección automática se gestiona en las pestañas Service → Protection → Resource groups (para grupos de recursos predeterminados basados en un tipo de recurso, por ejemplo, instancias de EC2 o bases de datos PostgreSQL) y Service → Protection → Dynamic groups (para grupos de recursos creados por el usuario). Para habilitar la protección automática de todos los recursos de un grupo, un administrador de la cuenta de Afi debe:

  1. Seleccionar los grupos para los que se debe habilitar la protección automática.
  2. Hacer clic en el botón Assign SLA.
  3. Seleccionar una política de SLA de copia de seguridad para que Afi la aplique automáticamente a los recursos añadidos a los grupos seleccionados.
  4. Asegurarse de que la casilla Automatically protect new resources esté marcada.

Tenga en cuenta que esta acción también actualizará la configuración del SLA de los recursos que ya estén presentes en los grupos especificados.

Proteger todos los recursos

Para proteger todas las instancias de EC2 y las bases de datos del inquilino de AWS, puede asignar una política de SLA de copia de seguridad a los grupos de recursos predeterminados EC2 Instances y Aurora and RDS for PostgreSQL en la pestaña Service → Protection → Resource groups.

Proteger todos los recursos que cumplan determinados criterios

Para proteger todos los recursos del inquilino de AWS según determinados criterios (región, etiqueta, etc.), puede crear en la pestaña Service → Protection → Dynamic groups un grupo de recursos dinámico que se rellenará en función de los criterios seleccionados y asignarle una política de SLA de copia de seguridad.

Crear un grupo dinámico

Para crear un grupo dinámico, haga clic en el botón + Group situado en la parte superior de la pestaña Service → Protection → Dynamic groups. En el cuadro de diálogo de configuración del grupo puede especificar las reglas y las condiciones de las reglas que se utilizarán para asociar los recursos.

Cada regla define un conjunto de condiciones que un recurso debe satisfacer para que coincida con ella, y el grupo de recursos dinámico resultante combinará todos los recursos que coincidan con al menos una regla (agregará los conjuntos de recursos asociados por cada regla).

Este ejemplo muestra cómo crear un grupo de recursos dinámico que contenga los recursos que tengan asignada la etiqueta infra:production y que residan en las regiones us-east-1 o us-east-2:

Asignar una política de SLA de copia de seguridad al grupo dinámico

Con la configuración granular de protección automática que proporciona Afi, los administradores pueden asignar distintas políticas de SLA a diferentes grupos de recursos según los requisitos de la organización. Por ejemplo, es posible configurar distintos ajustes de retención o programaciones de copia de seguridad para los recursos de diferentes grupos.

Sincronización de recursos entre Afi y AWS

Para detectar recursos nuevos y actualizar sus estados, Afi los sincroniza con AWS una vez cada 24 horas. Por lo tanto, cualquier instancia de EC2 o base de datos que se cree en AWS aparecerá en Afi en un plazo de 24 horas desde su creación. Cuando Afi detecta un recurso nuevo que pertenece a un grupo de recursos con protección automática, le asigna una política de SLA de copia de seguridad según la configuración de la protección automática y realiza su copia de seguridad conforme a la programación configurada para la política asignada.

Para activar una sincronización de recursos no programada entre Afi y AWS, haga clic en el icono de actualización situado en la esquina superior derecha de la pantalla Service → Protection. Cuando finalice la sincronización, la interfaz de Afi se actualizará automáticamente y los recursos nuevos aparecerán en la pantalla Protection.