Aller au contenu

Protection automatique et gestion en bloc

Paramètres de protection automatique

Pour activer la protection et la sauvegarde automatiques des ressources AWS (instances Amazon EC2 et bases de données Amazon RDS pour PostgreSQL et Amazon Aurora PostgreSQL), Afi permet de configurer des règles de protection automatique pour les groupes de ressources par défaut ou les groupes de ressources dynamiques créés par l’utilisateur, qui font correspondre les ressources selon les critères sélectionnés.

Les paramètres de protection automatique sont gérés dans les onglets Service → Protection → Resource groups (pour les groupes de ressources par défaut basés sur un type de ressource, par exemple les instances EC2 ou les bases de données PostgreSQL) et Service → Protection → Dynamic groups (pour les groupes de ressources créés par l’utilisateur). Pour activer la protection automatique de toutes les ressources d’un groupe de ressources, un administrateur de compte Afi doit :

  1. Sélectionner les groupes pour lesquels la protection automatique doit être activée.
  2. Cliquer sur le bouton Assign SLA.
  3. Sélectionner une stratégie SLA de sauvegarde qu’Afi appliquera automatiquement aux ressources ajoutées au(x) groupe(s) sélectionné(s).
  4. Vérifier que la case Automatically protect new resources est cochée.

Notez que cette action met également à jour les paramètres SLA des ressources déjà présentes dans le ou les groupes indiqués.

Protéger toutes les ressources

Pour protéger toutes les instances EC2 et bases de données du locataire AWS, vous pouvez attribuer une stratégie SLA de sauvegarde aux groupes de ressources par défaut EC2 Instances et Aurora and RDS for PostgreSQL dans l’onglet Service → Protection → Resource groups.

Protéger toutes les ressources correspondant à certains critères

Pour protéger toutes les ressources du locataire AWS selon certains critères (région, étiquette, etc.), vous pouvez créer, dans l’onglet Service → Protection → Dynamic groups, un groupe de ressources dynamique qui sera alimenté selon les critères sélectionnés et lui attribuer une stratégie SLA de sauvegarde.

Créer un groupe dynamique

Pour créer un groupe dynamique, cliquez sur le bouton + Group en haut de l’onglet Service → Protection → Dynamic groups. Dans la boîte de dialogue de configuration du groupe, vous pouvez indiquer les règles et conditions de règle qui serviront à faire correspondre les ressources.

Chaque règle définit un ensemble de conditions qu’une ressource doit remplir pour y correspondre, et le groupe de ressources dynamique obtenu regroupe toutes les ressources correspondant à au moins une règle (il agrège les ensembles de ressources correspondant à chaque règle).

Cet exemple montre comment créer un groupe de ressources dynamique contenant les ressources auxquelles l’étiquette infra:production est affectée et qui se trouvent dans les régions us-east-1 ou us-east-2 :

Attribuer une stratégie SLA de sauvegarde au groupe dynamique

Grâce aux paramètres précis de protection automatique fournis par Afi, les administrateurs peuvent attribuer différentes stratégies SLA à différents groupes de ressources en fonction des besoins de l’organisation. Il est par exemple possible de configurer des paramètres de rétention ou des planifications de sauvegarde différents pour les ressources de groupes distincts.

Synchronisation des ressources entre Afi et AWS

Pour découvrir les nouvelles ressources et mettre à jour leur état, Afi effectue une synchronisation avec AWS toutes les 24 heures. Par conséquent, toute instance EC2 ou base de données créée côté AWS apparaît côté Afi dans les 24 heures suivant sa création. Lorsqu’Afi découvre une nouvelle ressource appartenant à un groupe de ressources protégé automatiquement, il lui attribue une stratégie SLA de sauvegarde selon les paramètres de protection automatique et la sauvegarde conformément à la planification configurée pour cette stratégie.

Pour déclencher une synchronisation non planifiée des ressources entre Afi et AWS, cliquez sur l’icône d’actualisation dans l’angle supérieur droit de l’écran Service → Protection. Une fois la synchronisation terminée, l’interface utilisateur d’Afi s’actualise automatiquement et les nouvelles ressources apparaissent dans l’écran Protection.