Descripción general¶
Este artículo ofrece una descripción detallada de los escenarios de copia de seguridad y recuperación de datos de Afi para instancias de Amazon EC2 y bases de datos de Amazon RDS para PostgreSQL y Amazon Aurora PostgreSQL.
Esta guía parte de que ya ha incorporado su inquilino de AWS en Afi y ha protegido los recursos. Si no es así, siga este artículo para configurar su inquilino de AWS en Afi.
Funcionamiento de la copia de seguridad y la recuperación de AWS¶
Afi utiliza las API públicas de AWS para detectar recursos, sincronizar datos y realizar actividades de restauración. Para incorporar una cuenta de AWS en Afi, debe crear un rol de IAM personalizado que Afi asumirá para acceder a la cuenta, añadir al rol los permisos de IAM que necesita Afi e introducir el ARN del rol creado en el asistente de incorporación. Durante la incorporación de la cuenta, Afi proporciona archivos JSON que contienen la configuración del rol y de sus permisos.
Afi se basa en nombres de recursos de Amazon (ARN) únicos para reconocer las cuentas y los recursos de AWS y acceder a ellos. Este enfoque garantiza que los cambios de nombre de los recursos sean transparentes para Afi y no afecten a ninguna actividad del servicio.
Una vez cada 24 horas, Afi ejecuta una actividad de detección que enumera los recursos de la cuenta de AWS, actualiza la lista de recursos en Afi y los protege automáticamente si se han configurado reglas de protección automática. Puede activar una detección de recursos no programada para una cuenta de AWS haciendo clic en el icono de actualización situado en la esquina superior derecha de la pantalla Service → Protection.
Copia de seguridad de instancias de EC2¶
La copia de seguridad de Afi para instancias de EC2 se basa en la tecnología de puntos de recuperación de AWS, lo que garantiza la coherencia ante bloqueos en configuraciones de varios discos y la coherencia con determinadas aplicaciones de Windows compatibles con VSS. Durante la copia de seguridad de una instancia de EC2, Afi crea un punto de recuperación para ella y, a continuación, sincroniza los datos de la instantánea correspondiente con la nube de Afi. Los puntos de recuperación se conservan en AWS durante 7 días para permitir una restauración rápida a partir de instantáneas de copia de seguridad recientes.
La copia de seguridad coherente con las aplicaciones de Windows se basa en AWS Systems Manager Agent (SSM Agent), instalado dentro de las instancias de EC2. Durante la copia de seguridad de la instancia, Afi instala el componente de AWS VSS en la instancia de Windows y crea un perfil de instancia para que esta reciba y ejecute comandos de AWS Systems Manager.
Copia de seguridad de bases de datos¶
AWS PostgreSQL¶
Durante la copia de seguridad o restauración de una base de datos PostgreSQL, Afi configura un acceso de red temporal a la instancia de base de datos que permite a nuestro servicio de copia de seguridad conectarse a ella y consultar o restaurar los datos. Esta regla se crea únicamente mientras dura la operación y se elimina al finalizar. La implementación de la copia de seguridad garantiza una coherencia sólida en el ámbito de la base de datos.
Cómo consultar los datos de una copia de seguridad y desplazarse entre sus instantáneas¶
Para consultar los datos de copia de seguridad de un recurso (instancia de EC2 o base de datos), vaya a la pestaña Service → Protection, localice la copia buscando su nombre o ID y haga clic en Recover para abrir la vista de exploración de la copia de seguridad. Tenga en cuenta que hacer clic en Recover en la pestaña Protection no inicia ninguna actividad real de restauración de datos.
Al abrir una copia de seguridad, verá un conjunto de pestañas para desplazarse por ella y un control de calendario para cambiar de instantánea. De forma predeterminada, se abre la instantánea más reciente para explorarla.
Instantáneas de copia de seguridad¶
Para cambiar a otra instantánea de copia de seguridad, haga clic en el menú desplegable Backup version y seleccione una fecha haciendo clic en el día correspondiente. Si se realizaron varias copias ese día, el servicio mostrará sus horas de inicio y deberá hacer clic en la hora de la copia de seguridad para acceder a la instantánea.
Después de abrir una instantánea de copia de seguridad, podrá consultar el estado de la instancia en el momento en que se creó e iniciar una exportación o restauración de datos desde ella. El servicio resaltará la versión de copia de seguridad desde la que se realiza una exportación o restauración en los cuadros de diálogo de configuración de la exportación o restauración.
De forma predeterminada, Afi conserva indefinidamente todas las instantáneas de copia de seguridad. Si desea limitar durante cuánto tiempo las conserva el servicio de Afi dentro de las copias de seguridad, puede configurar reglas de retención de versiones de copia de seguridad o GFS para sus políticas de SLA de copia de seguridad, tal como se describe aquí.
Seguridad del acceso a los datos¶
Afi ofrece un modelo de acceso totalmente explícito y granular que permite configurar grupos de acceso personalizados para conceder a los usuarios acceso limitado a determinados grupos de recursos o recursos individuales de un inquilino de AWS. Consulte el siguiente artículo para obtener una descripción detallada del modelo de permisos de Afi.
Afi audita toda la actividad de los usuarios relacionada con la exportación de datos, incluidos los eventos de exploración, búsqueda, exportación o restauración. Los administradores de Afi pueden consultar estos eventos de auditoría en la pestaña Activity → Audit del portal de Afi.



