Aller au contenu

Vue d’ensemble

Cet article décrit en détail les scénarios de sauvegarde et de restauration des données Afi pour les instances Amazon EC2 et les bases de données Amazon RDS pour PostgreSQL et Amazon Aurora PostgreSQL.

Ce guide suppose que vous avez déjà intégré votre locataire AWS dans Afi et protégé ses ressources. Si ce n’est pas le cas, suivez cet article pour configurer votre locataire AWS dans Afi.

Fonctionnement de la sauvegarde et de la restauration AWS

Afi utilise les API AWS accessibles au public pour découvrir les ressources, synchroniser les données et effectuer les opérations de restauration. Pour intégrer un compte AWS dans Afi, vous devez créer un rôle IAM personnalisé qu’Afi endossera pour accéder au compte, ajouter à ce rôle les autorisations IAM requises par Afi et saisir l’ARN du rôle créé dans l’assistant d’intégration. Afi fournit, lors de l’intégration du compte, les fichiers JSON contenant la configuration du rôle et de ses autorisations.

Afi s’appuie sur les identifiants ARN AWS uniques pour reconnaître les comptes et ressources AWS et y accéder. Cette approche rend les changements de nom des ressources transparents pour Afi et évite qu’ils n’affectent les activités du service.

Toutes les 24 heures, Afi exécute une opération de découverte des ressources qui répertorie celles du compte AWS, met à jour la liste des ressources côté Afi et protège automatiquement celles-ci si des règles de protection automatique sont configurées. Vous pouvez déclencher une découverte non planifiée des ressources d’un compte AWS en cliquant sur l’icône d’actualisation dans l’angle supérieur droit de l’écran Service → Protection.

Sauvegarde des instances EC2

La sauvegarde Afi des instances EC2 s’appuie sur la technologie de point de restauration AWS, qui assure la cohérence après incident pour les configurations multidisques ainsi que la cohérence des applications pour certaines applications Windows prenant en charge VSS. Lors de la sauvegarde d’une instance EC2, Afi crée un point de restauration pour celle-ci, puis synchronise les données de l’instantané correspondant avec le cloud Afi. Les points de restauration sont conservés côté AWS pendant 7 jours afin de permettre une restauration rapide à partir d’instantanés de sauvegarde récents.

Pour les applications Windows, la sauvegarde cohérente avec les applications s’appuie sur AWS Systems Manager Agent (SSM Agent), installé dans les instances EC2. Lors de la sauvegarde d’une instance, Afi installe le composant AWS VSS sur l’instance Windows et crée un profil d’instance permettant à celle-ci de recevoir et d’exécuter des commandes d’AWS Systems Manager.

Sauvegarde des bases de données

Amazon RDS pour PostgreSQL et Amazon Aurora PostgreSQL

Lors de la sauvegarde ou de la restauration d’une base de données PostgreSQL, Afi configure un accès réseau temporaire à l’instance de base de données afin que notre service de sauvegarde puisse s’y connecter et interroger ou restaurer les données. Cette règle est créée uniquement pour la durée de l’opération et supprimée dès qu’elle est terminée. La mise en œuvre de la sauvegarde garantit une cohérence forte au niveau de la base de données.

Afficher les données sauvegardées et parcourir les instantanés de sauvegarde

Pour afficher les données sauvegardées d’une ressource (instance EC2/base de données), accédez à l’onglet Service → Protection, recherchez la sauvegarde par son nom ou son ID, puis cliquez sur Recover pour ouvrir la vue de navigation des sauvegardes. Notez qu’un clic sur Recover dans l’onglet Protection ne déclenche aucune opération réelle de restauration des données.

Lorsque vous ouvrez une sauvegarde, un ensemble d’onglets vous permet de la parcourir et un calendrier de passer d’un instantané de sauvegarde à un autre. Par défaut, l’instantané de sauvegarde le plus récent est ouvert.

Instantanés de sauvegarde

Pour passer à un autre instantané de sauvegarde, cliquez sur la liste déroulante Backup version, puis sélectionnez une date en cliquant sur le jour correspondant. Si plusieurs sauvegardes ont été effectuées ce jour-là, le service affiche leur heure de début ; cliquez sur l’heure de la sauvegarde pour accéder à l’instantané.

Après l’ouverture d’un instantané de sauvegarde, vous pouvez afficher l’état de l’instance au moment où il a été créé et lancer une exportation ou une restauration des données depuis cet instantané. Le service met en évidence, dans les boîtes de dialogue des paramètres de téléchargement ou de restauration, la version de sauvegarde depuis laquelle l’exportation ou la restauration est effectuée.

Par défaut, Afi conserve indéfiniment tous les instantanés de sauvegarde. Si vous souhaitez limiter la durée pendant laquelle le service Afi conserve les instantanés dans les sauvegardes, vous pouvez configurer des règles de rétention des versions de sauvegarde ou GFS pour vos stratégies SLA de sauvegarde, comme indiqué ici.

Sécurité de l’accès aux données

Afi propose un modèle d’accès entièrement explicite et précis, qui vous permet de configurer des groupes d’accès personnalisés accordant aux utilisateurs un accès limité à certains groupes de ressources ou à des ressources individuelles d’un locataire AWS. Consultez cet article pour obtenir une description détaillée du modèle d’autorisations Afi.

Afi audite toutes les activités des utilisateurs liées à l’exportation des données, notamment les événements de navigation, de recherche, d’exportation ou de restauration. Les administrateurs Afi peuvent examiner ces événements d’audit dans l’onglet Activity → Audit du portail Afi.