Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Testen Sie erneut
Das von AWS Backup angebotene Feature Restore Testing ermöglicht eine automatische und regelmäßige Bewertung der Durchführbarkeit der Wiederherstellung sowie die Möglichkeit, die Dauer von Wiederherstellungsaufträgen zu überwachen.
Inhalt
-Übersicht
Zunächst erstellen Sie einen Wiederherstellungstestplan, wobei Sie einen Namen für Ihren Plan, die Häufigkeit der Wiederherstellungstests und die Zielstartzeit angeben. Dann weisen Sie die Ressourcen zu, die in Ihren Plan aufgenommen werden sollen. Anschließend entscheiden Sie, ob Sie bestimmte oder zufällige Wiederherstellungspunkte in Ihren Test einbeziehen möchten. AWS Backup Backup leitet auf intelligente Weise die Metadaten ab, die für eine erfolgreiche Wiederherstellung benötigt werden.
Wenn die in Ihrem Plan festgelegte Zeit eintrifft, AWS Backup startet es die auf Ihrem Plan basierenden Wiederherstellungsaufträge und überwacht die Zeit, die bis zum Abschluss der Wiederherstellung benötigt wird.
Nachdem der Wiederherstellungstestplan seine Ausführung abgeschlossen hat, können Sie anhand der Ergebnisse die Einhaltung organisatorischer oder behördlicher Anforderungen nachweisen, z. B. den erfolgreichen Abschluss von Wiederherstellungstestszenarien oder die Zeit für den Abschluss des Wiederherstellungsauftrags.
Optional können Sie die Testergebnisse Stellen Sie die Testvalidierung wieder zur Bestätigung der Wiederherstellung verwenden.
Sobald die optionale Validierung abgeschlossen ist oder das Validierungsfenster geschlossen wird, werden die am Wiederherstellungstest beteiligten Ressourcen AWS Backup gelöscht, und die Ressourcen werden gemäß den Service-SLAs gelöscht.
Am Ende des Testvorgangs können Sie die Ergebnisse und die Abschlusszeit der Tests anzeigen.
Wiederherstellungstests im Vergleich zum Wiederherstellungsprozess
Beim Wiederherstellungstest werden Wiederherstellungsaufträge auf die gleiche Weise ausgeführt wie Wiederherstellungen auf Abruf. Dabei werden dieselben Wiederherstellungspunkte (Backups) wie bei einer Wiederherstellung auf Abruf verwendet. Für jeden Job, der mit dem StartRestoreJob CloudTrail Wiederherstellungstest gestartet wurde, werden Aufrufe zur Eingabe (falls aktiviert) angezeigt
Es gibt jedoch einige Unterschiede zwischen der Durchführung eines Tests zur Wiederherstellung nach Zeitplan und einer Wiederherstellung auf Abruf:
| Wiederherstellungstests | Wiederherstellen | |
|---|---|---|
Account |
Es wird empfohlen, ein Konto festzulegen, das für Wiederherstellungstests verwendet werden soll |
Sie können Ressourcen von einem Konto aus wiederherstellen |
AWS Backup Leiter der Wirtschaftsprüfung |
Kann ein Steuerelement aktivieren, um zu bestätigen, ob ein Wiederherstellungstest die angegebenen Wiederherstellungsziele erfüllt |
|
Kadenz |
Regelmäßig als Teil eines geplanten Plans. |
On-Demand |
Ressourcen |
Zu den Ressourcentypen, die Sie Ihrem Testplan zuweisen können, gehören: Aurora, Amazon DocumentDB, Amazon DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, Amazon FSx (Lustre, ONTAP, OpenZFS, Windows), Amazon Neptune, Amazon RDS und Amazon S3. |
Alle Ressourcen können wiederhergestellt werden. |
Ergebnisse |
Nach Abschluss des Wiederherstellungstests wird die wiederhergestellte Ressource gelöscht, sobald das Stellen Sie die Testvalidierung wieder Fenster beendet ist. |
Sobald der Wiederherstellungsauftrag abgeschlossen ist, bleibt die wiederhergestellte Version der Ressource erhalten. |
Tags |
Bei Ressourcentypen, die Tags bei der Wiederherstellung unterstützen, werden beim Testen Tags bei der Wiederherstellung angewendet. |
Tags sind für unterstützte Ressourcen optional. |
Verwaltung von Wiederherstellungstests
In der AWS Backup -Konsole
Sie können AWS CLIaws backup vorangestellt werden.
Löschen von Daten
Wenn ein Wiederherstellungstest abgeschlossen ist, AWS Backup beginnt das Löschen der am Test beteiligten Ressourcen. Dieses Löschen erfolgt nicht sofort. Jeder Ressource liegt eine Konfiguration zugrunde, die festlegt, wie diese Ressourcen gespeichert werden und wie sie im Lebenszyklus gespeichert werden. Wenn beispielsweise Amazon-S3-Buckets Teil des Wiederherstellungstests sind, werden dem Bucket Lebenszyklusregeln hinzugefügt. Es kann bis zu mehreren Tagen dauern, bis die Regeln ausgeführt werden und der Bucket und seine Objekte vollständig gelöscht sind. Gebühren fallen für diese Ressourcen jedoch nur bis zu dem Tag an, an dem die Lebenszyklusregel initiiert wird (standardmäßig ist dies 1 Tag). Die Geschwindigkeit des Löschvorgangs hängt vom Ressourcentyp ab.
Ressourcen, die durch einen Wiederherstellungstestplan wiederhergestellt werden und Tag-on-Restore unterstützen, haben das Tag von. awsbackup-restore-test Wenn ein Benutzer dieses Tag entfernt, AWS Backup kann die Ressource am Ende des Testzeitraums nicht gelöscht werden und der Benutzer muss sie stattdessen manuell löschen. AWS Backup Löscht bei Ressourcen, die Tag-on-Restore nicht unterstützen, die Ressource anhand ihres Namens.
Anmerkung
Wiederherstellungen von DynamoDB, Amazon S3, SAP HANA auf Amazon EC2-Instances, virtuellen Maschinen und Amazon Timestream-Ressourcen unterstützen Tag-on-Restore derzeit nicht. Wendet das awsbackup-restore-test Tag für diese Ressourcen AWS Backup nicht an und löscht stattdessen die Ressource anhand ihres Namens. Weitere Informationen finden Sie unter Kopieren von Tags während einer Wiederherstellung.
Das Löschen eines Amazon S3-Buckets, das auf Wiederherstellung getestet wurde, dauert länger als bei anderen Ressourcentypen, da es einige Tage dauern kann, bis die Lebenszyklusrichtlinien alle Objekte innerhalb des Buckets löschen.
Um zu überprüfen, warum Ressourcen möglicherweise nicht wie erwartet gelöscht wurden, können Sie in der Konsole nach fehlgeschlagenen Aufträgen suchen oder über die Befehlszeilenschnittstelle die API-Anfrage DescribeRestoreJob aufrufen, um Meldungen zum Löschstatus abzurufen.
Backup-Pläne (Testpläne ohne Wiederherstellung) ignorieren Ressourcen, die durch Wiederherstellungstests erstellt wurden (solche mit einem Tag awsbackup-restore-test oder einem Namen, der mit beginnt). awsbackup-restore-test
Kostenkontrolle
Bei Wiederherstellungstests fallen Kosten pro Wiederherstellungstest an. Je nachdem, welche Ressourcen in Ihrem Wiederherstellungstestplan enthalten sind, können für die Wiederherstellungsaufträge, die Teil des Plans sind, ebenso Kosten anfallen. Alle Einzelheiten finden Sie unter AWS Backup -Preise
Wenn Sie zum ersten Mal einen Wiederherstellungstestplan einrichten, kann es für Sie von Vorteil sein, eine Mindestanzahl an Ressourcentypen und geschützten Ressourcen anzugeben, um sich mit dem Feature, dem Prozess und den damit verbundenen durchschnittlichen Kosten vertraut zu machen. Sie können einen Plan nach dessen Erstellung aktualisieren, um weitere Ressourcentypen und geschützte Ressourcen hinzuzufügen.
Erstellen eines Wiederherstellungstestplans
Ein Wiederherstellungstestplan besteht aus zwei Teilen: der Erstellung des Plans und der Zuweisung von Ressourcen.
Wenn Sie die Konsole verwenden, sind diese Teile sequenziell. Im ersten Teil legen Sie den Namen, die Frequenz und die Startzeiten fest. Im zweiten Teil weisen Sie Ihrem Testplan Ressourcen zu.
Wenn Sie eine API verwenden AWS CLI , verwenden Sie create-restore-testing-plancreate-restore-testing-selection
Wenn Sie einen Wiederherstellungstestplan erstellen, erstellen wir eine serviceverknüpfte Rolle für Sie. Weitere Informationen finden Sie unter Rollen für Wiederherstellungstests verwenden.
Testhäufigkeit wiederherstellen
AWS Backup wertet Cron-Ausdrücke zwischen 00:00 und 23:59 aus. Wenn Sie einen Wiederherstellungstestplan für „alle 12 Stunden“ erstellen, aber eine Startzeit nach 11:59 angeben, wird er nur einmal pro Tag ausgeführt.
Bestimmung des Wiederherstellungspunkts
Bei jeder Ausführung eines Wiederherstellungstestplans werden gemäß der von Ihnen angegebenen Häufigkeit und Startzeit AWS Backup zunächst geschützte Ressourcen zum Testen ausgewählt. Anschließend wird für jede ausgewählte geschützte Ressource höchstens ein Wiederherstellungspunkt AWS Backup wiederhergestellt.
Auswahl geschützter Ressourcen
AWS Backup schließt eine geschützte Ressource ein, wenn die Auswahl für den Wiederherstellungstest ihren Ressourcentyp angibt und eine der folgenden Bedingungen zutrifft:
-
Der ARN der geschützten Ressource ist in dieser Auswahl angegeben.
-
Die Tag-Bedingungen bei dieser Auswahl stimmen mit den Tags auf dem neuesten Wiederherstellungspunkt für die geschützte Ressource überein.
Auswahl des Wiederherstellungspunkts
AWS Backup Stellt für jede ausgewählte geschützte Ressource höchstens einen geeigneten Wiederherstellungspunkt wieder her. Ein Wiederherstellungspunkt ist geeignet, wenn er innerhalb des angegebenen Zeitrahmens liegt und die Tresore im Wiederherstellungstestplan enthalten sind. Wählen Sie unter den in Frage kommenden Wiederherstellungspunkten einen AWS Backup aus, der den neuesten oder zufälligen Algorithmus verwendet. RecoveryPointSelection Wenn kein Wiederherstellungspunkt für eine geschützte Ressource in Frage kommt, wird diese geschützte Ressource AWS Backup nicht in den Test einbezogen.
Die Tag-Bedingungen gelten nicht für die Auswahl des Wiederherstellungspunkts
Die Tag-Bedingungen gelten nur für die Auswahl geschützter Ressourcen, die mit dem aktuellen Wiederherstellungspunkt der geschützten Ressource abgeglichen werden. AWS Backup verwendet sie nicht, um auszuwählen, welcher Wiederherstellungspunkt wiederhergestellt werden soll. Daher entspricht der wiederhergestellte Wiederherstellungspunkt möglicherweise nicht den Tag-Bedingungen, die für die Auswahl geschützter Ressourcen verwendet wurden.
Aktualisieren eines Wiederherstellungstestplans
Sie können Teile Ihres Wiederherstellungstestplans und die darin enthaltenen Ressourcenauswahlen über die Konsole oder AWS CLI aktualisieren.
Anzeigen bestehender Wiederherstellungstestpläne
Anzeigen von Wiederherstellungstestaufträgen
Löschen eines Wiederherstellungstestplans
Prüfung eines Wiederherstellungstests
Stellen Sie die Testintegrationen mit AWS Backup Audit Manager wieder her, damit Sie beurteilen können, ob eine wiederhergestellte Ressource innerhalb der angestrebten Wiederherstellungszeit abgeschlossen wurde.
Weitere Informationen finden Sie unter Wiederherstellungszeit für Ressourcen, die dem Ziel entsprechen in AWS Backup Steuerelemente und Korrekturmaßnahmen in Audit Manager.
Kontingente und Parameter für Wiederherstellungstests
-
100 Wiederherstellungstestpläne
-
Jedem Wiederherstellungstestplan können 50 Tags hinzugefügt werden
-
30 Auswahlen pro Plan
-
30 ARNs für geschützte Ressourcen pro Auswahl
-
30 Bedingungen für geschützte Ressourcen pro Auswahl (einschließlich der Bedingungen innerhalb von
StringEqualsundStringNotEquals) -
30 Tresor-Selektoren pro Auswahl
-
Maximales Auswahlzeitfenster in Tagen: 365 Tage
-
Startzeitfenster in Stunden: Min.: 1 Stunde; Max.: 168 Stunden (7 Tage)
-
Max. Länge des Plannamens: 50 Zeichen
-
Max. Länge des Auswahlnamens: 50 Zeichen
Zusätzliche Informationen zu den Grenzwerten finden Sie unter AWS Backup Kontingente.
Behebung von Fehlern bei der Wiederherstellung und beim Testen
Wenn Sie über Wiederherstellungsaufträge mit dem Wiederherstellungsstatus von verfügenFailed, können Ihnen die folgenden Gründe dabei helfen, die Ursache zu ermitteln und Abhilfe zu schaffen.
Fehlermeldungen können in der AWS Backup Konsole auf der Seite mit den Jobstatus-Details oder mithilfe der CLI-Befehle list-restore-jobs-by-protected-resource oder angezeigt werdenlist-restore-jobs.
-
Fehler:
No default VPC for this user.GroupNameis only supported for EC2-Classic and default VPC.Lösung 1: Aktualisieren Sie Ihre Auswahl für den Restore-Test und überschreiben Sie den Parameter
SubnetId. Die AWS Backup Konsole zeigt diesen Parameter als „Subnetz“ an.Lösung 2: Erstellen Sie die Standard-VPC neu.
Betroffene Ressourcentypen: Amazon EC2
-
Fehler:
No subnets found for the default VPC [vpc]. Please specify a subnet.Lösung 1: Aktualisieren Sie Ihre Auswahl für den Wiederherstellungstest und überschreiben Sie den
SubnetIdWiederherstellungsparameter. Die AWS Backup Konsole zeigt diesen Parameter als „Subnetz“ an.Lösung 2: Erstellen Sie ein Standardsubnetz in der Standard-VPC.
Betroffene Ressourcentypen: Amazon EC2
-
Fehler:
No default subnet detected in VPC. Please contact AWS Support to recreate default Subnets.Lösung 1: Aktualisieren Sie Ihre Auswahl für den Wiederherstellungstest und überschreiben Sie den
DBSubnetGroupNameWiederherstellungsparameter. Die AWS Backup Konsole zeigt diesen Parameter als Subnetzgruppe an.Lösung 2: Erstellen Sie ein Standardsubnetz in der Standard-VPC.
Betroffene Ressourcentypen: Amazon Aurora, Amazon DocumentDB, Amazon RDS, Neptune
-
Fehler:.
IAM Role cannot be assumed by AWS BackupLösung: Die Wiederherstellungsrolle muss von AWS Backupübernommen werden können. Aktualisieren Sie entweder die Vertrauensrichtlinie der Rolle in IAM, damit sie von anderen übernommen werden kann,
"backup.amazonaws.com"oder aktualisieren Sie Ihre Auswahl für den Wiederherstellungstest, sodass eine Rolle verwendet wird, die übernommen werden kann. AWS BackupBetroffene Ressourcentypen: alle
-
Fehler:
Access denied to KMS key.oderThe specified AWS KMS key ARN does not exist, is not enabled or you do not have permissions to access it.Lösung: Überprüfen Sie Folgendes:
-
Die Wiederherstellungsrolle hat Zugriff auf den AWS KMS Schlüssel, der zum Verschlüsseln Ihrer Backups verwendet wird, und gegebenenfalls auf den KMS-Schlüssel, der zum Verschlüsseln der wiederhergestellten Ressource verwendet wird.
-
Die Ressourcenrichtlinien für die oben genannten KMS-Schlüssel ermöglichen der Wiederherstellungsrolle den Zugriff darauf.
Wenn die oben genannten Bedingungen noch nicht erfüllt sind, konfigurieren Sie die Wiederherstellungsrolle und die Ressourcenrichtlinien für den entsprechenden Zugriff. Führen Sie dann den Testauftrag für die Wiederherstellung erneut aus.
Betroffene Ressourcentypen: alle
-
-
Fehler:
UseroderARNis not authorized to performactiononresourcebecause no identity based policy allows theaction.Access denied performing.s3:CreateBucketonawsbackup-restore-test-xxxxxxLösung: Die Wiederherstellungsrolle verfügt nicht über ausreichende Berechtigungen. Aktualisieren Sie die Berechtigungen in IAM für die Wiederherstellungsrolle.
Betroffene Ressourcentypen: alle
-
Fehler:
UseroderARNis not authorized to performactiononresourcebecause no resource-based policy allows theaction.UserARNis not authorized to performactiononresourcewith an explicit deny in a resource based policy.Lösung: Die Wiederherstellungsrolle hat keinen ausreichenden Zugriff auf die in der Nachricht angegebene Ressource. Aktualisieren Sie die Ressourcenrichtlinie für die angegebene Ressource.
Betroffene Ressourcentypen: alle