Búsqueda de copias de seguridad
Descripción general
AWS Backup permite crear copias de seguridad, también conocidas como puntos de recuperación, de los recursos de AWS. Puede buscar copias de seguridad de determinados tipos de recurso, como Amazon S3 y Amazon EBS, así como los elementos y archivos incluidos en esas copias de seguridad mediante la consola de AWS Backup o la línea de comandos.
AWS Backup le permite buscar con detalle en los metadatos de las copias de seguridad de los tipos de recurso compatibles los archivos u objetos que coincidan con las propiedades que haya definido en la búsqueda, como el tamaño, la fecha de creación y el tipo de recurso. Puede profundizar aún más definiendo las propiedades de los elementos que desea localizar.
En primer lugar, debe crear un índice de copia de seguridad que quiera incluir en una búsqueda futura. La creación del índice de copia de seguridad se puede automatizar mediante un plan de copia de seguridad o puede crear uno manualmente para cualquier punto de recuperación existente. Cuando quiera realizar la búsqueda, defina las propiedades de la copia de seguridad y del elemento que desee ver en los resultados de la búsqueda. También puede restaurar la copia de seguridad o el elemento que ha buscado en la búsqueda.
En este documento se describen los pasos para crear un índice de copia de seguridad, buscar copias de seguridad indexadas, restaurar a partir de los resultados de búsqueda y solucionar cualquier problema con las funciones de índice y búsqueda en AWS Backup.
Casos de uso para índices y búsquedas de copias de seguridad
Usted puede ser un administrador que desea recuperar un archivo u objeto específicos. En lugar de identificar o adivinar manualmente qué copias de seguridad contienen los datos, puede buscar en los metadatos de los puntos de recuperación y restaurar las copias de seguridad, los archivos o los objetos exactos que necesita.
Restaurar una copia de seguridad completa tan solo para encontrar el elemento específico que podría contener puede llevar horas o días. En su lugar, la búsqueda de copias de seguridad le permite encontrar y restaurar únicamente el archivo u objeto específicos que necesita.
Las búsquedas de copias de seguridad son útiles para los administradores de copias de seguridad, los operadores de copias de seguridad, los propietarios de datos y otros profesionales de TI que interactúan con la copia de seguridad, la restauración y el cumplimiento de los datos.
Acceso
Antes de crear un índice y una búsqueda, su cuenta debe tener los permisos necesarios para realizar las operaciones.
Permisos de índice
Para las operaciones de indexación, AWS Backup autentica en función del rol de IAM, no de las credenciales de usuario (para obtener información específica sobre el usuario y el rol de IAM, consulte Autenticación).
Se requieren los siguientes permisos para crear un índice de una copia de seguridad de EBS. Estos permisos están incluidos en la política administrada AWSBackupServiceRolePolicyForIndexing:
ec2:DescribeSnapshotsebs:ListSnapshotBlocksebs:GetSnapshotBlockkms:Decrypt
No se requieren permisos de índice para crear un índice de S3.
Permisos en búsquedas
Los siguientes permisos son obligatorios para crear una búsqueda. Estos permisos están incluidos en la política administrada AWSBackupSearchOperatorAccess:
backup:ListIndexedRecoveryPointsForSearchbackup:SearchRecoveryPoint
Si decide cifrar los resultados de la búsqueda con una clave de AWS KMS administrada por el cliente, asegúrese de que la clave tenga los siguientes permisos:
kms:GenerateDataKeykms:Decrypt
Flujo de procesos
Una búsqueda de copia de seguridad consta de tres pasos, además de un cuarto paso de restauración opcional para cuando quiera restaurar los elementos que devuelve la búsqueda.
Indexar las copias de seguridad: active la indexación en sus planes de copia de seguridad o cree manualmente un índice de copias de seguridad mediante la consola o la CLI para cada copia de seguridad (punto de recuperación) existente que desee que se pueda incluir en las búsquedas.
Buscar los metadatos de las copias de seguridad para un punto de recuperación, archivo u objeto: especifique las propiedades de las copias de seguridad y los elementos que desea encontrar en la búsqueda, por ejemplo, si busca en los buckets de S3 creados entre el 2 y el 6 de abril con etiquetas de Administration y para objetos de más de 100 MB y cuyo nombre de la clave contenga Admin.
Revisar los resultados de la búsqueda: si encuentra el punto de recuperación o el elemento que buscaba, tiene la opción de restaurarlo. Si no ha encontrado el punto de recuperación o el elemento, puede refinar las propiedades de la copia de seguridad y las propiedades del elemento y, a continuación, iniciar una nueva búsqueda.
Restaurar elementos específicos (opcional): especifique las rutas de los archivos o los elementos que desee restaurar, así como las condiciones de restauración.
Índices de copia de seguridad
Para poder realizar búsquedas, una copia de seguridad (punto de recuperación) debe tener primero un índice correspondiente.
La creación de índices de copia de seguridad se puede activar en un plan de copia de seguridad para que cada copia de seguridad futura también tenga un índice de copia de seguridad asociado. También puede crear un índice al crear una copia de seguridad bajo demanda.
Como alternativa, puede crear un índice retroactivo para un punto de recuperación existente, ya sea desde la pantalla de detalles del punto de recuperación del almacén en la consola de AWS Backup o mediante la AWS CLI.
Los puntos de recuperación de los tipos de recursos compatibles pueden tener un índice de copia de seguridad si se guardan en un almacén de copias de seguridad estándar (los puntos de recuperación de un almacén aislado lógicamente no admiten actualmente los índices de copia de seguridad).
Índices de copia de seguridad de S3
Una copia de seguridad de S3 puede ser periódica y programarse en un intervalo fijo de acuerdo con su plan de copia de seguridad. Cada vez que se crea una copia de seguridad periódica, se genera un índice de copias de seguridad para ella. Una copia de seguridad de S3 también puede ser continua, donde se registra cada cambio en la copia de seguridad. Dado que pueden producirse numerosos cambios a diario, solo se crea un índice de copias de seguridad por día para una copia de seguridad continua.
El primer índice de copias de seguridad que se crea para un punto de recuperación de S3 continuo está lleno; los índices posteriores para el mismo punto de recuperación pueden ser incrementales.
Índices de copia de seguridad de EBS
Cada índice de copias de seguridad creado para un punto de recuperación de EBS está lleno (no es incremental).
AWS Backup intenta reparar automáticamente los problemas relacionados con las instantáneas durante la creación de un índice de copias de seguridad. Si un sistema de archivos está en mal estado cuando se crea el punto de recuperación, AWS Backup intenta recuperarlo automáticamente. Si esta recuperación genera un error, también se producirá un error en el trabajo de creación del índice.
La naturaleza de la instantánea determina si se puede indexar:
Se pueden indexar:
Sistemas de archivos: ext2, ext3, ext4, vfat, xfs y ntfs
No se pueden indexar:
Instantáneas en el archivo (almacenamiento en frío)
RAID y otras opciones de almacenamiento en varios discos
Enlaces simbólicos
Enlaces duros
Pasos para la creación del índice de copias de seguridad
Búsquedas
Si tiene una o más copias de seguridad con un índice, puede buscar esas copias de seguridad indexadas desde la consola de AWS Backup o la AWS CLI.
Al crear una búsqueda, seleccionará un tipo de recurso. Los resultados solo devolverán puntos de recuperación que contengan ese tipo de recurso, como buckets de S3 o instantáneas de EBS.
Especifique las propiedades de las copias de seguridad (puntos de recuperación) que desea incluir en la búsqueda. Puede especificar hasta nueve propiedades. Los tipos de propiedad incluidos más de una vez devolverán resultados que coincidan con todos los valores incluidos.
Especifique las propiedades de los elementos que desea encontrar dentro de los puntos de recuperación devueltos, como el nombre de bucket o el tamaño de archivo. Limite sus resultados mediante la inclusión de varias propiedades.
Si se incluye un valor para una propiedad de elemento al crear una búsqueda a través de la consola de AWS Backup, los resultados devolverán solo los elementos que coincidan con esa propiedad de elemento (lógica AND). Si repite la misma propiedad de elemento, pero con valores diferentes, los resultados devolverán todos los elementos que coincidan con alguno de los valores incluidos (lógica OR). Por ejemplo, si incluye dos rutas de archivo de EBS, todos los elementos de los puntos de recuperación que se incluyan en la búsqueda y que coincidan con cualquiera de las rutas de archivo aparecerán en los resultados de la búsqueda.
-
Las propiedades de los elementos de S3 incluyen la hora de creación, las ETags, la clave del objeto, el tamaño del objeto y el ID de versión.
-
Las propiedades de los elementos de EBS que puede utilizar para filtrar la búsqueda son la hora de creación, la ruta del archivo, la hora de la última modificación y el tamaño.
Opcionalmente, puede incluir un ID de clave de AWS KMS para cifrar los resultados. Si no incluye una clave, AWS Backup utilizará una clave propiedad del servicio para cifrar los resultados.
Detención de una búsqueda
Solo puede detener un trabajo de búsqueda si tiene el estado RUNNING.
Un trabajo de búsqueda continuará hasta que alcance el estado COMPLETED (o el estado FAILED si se produce un error). Puede interrumpir un trabajo de búsqueda con el estado RUNNING si desea finalizar un trabajo de búsqueda en curso, lo que puede ser conveniente si ha encontrado la copia de seguridad o el elemento que buscaba antes de completar el trabajo.
-
En la consola de AWS Backup, seleccione el botón Detener trabajo de búsqueda.
-
En la CLI, envíe la operación
stop-search-jobcon el identificador del trabajo de búsqueda que desea detener.
Resultados de búsqueda
Cuando se inicie el trabajo de búsqueda, empezará a agregar los resultados aunque tenga el estado Running. Mientras se esté ejecutando un trabajo de búsqueda y hasta que se complete, habrá disponibles resultados parciales:
-
En la consola, los resultados se mostrarán a medida que se vayan obteniendo durante la búsqueda. Los resultados no se actualizan automáticamente, pero puede ver los últimos resultados si selecciona el botón de actualización. Para ver los resultados más allá de los primeros 1000 elementos, seleccione Exportar resultados.
-
Las operaciones get-search-job
y list-search-jobs de la CLI devuelven resultados de los trabajos de búsqueda. Si el estado del trabajo es RUNNING, la operación devuelve una lista incompleta.
Los resultados de un trabajo de búsqueda están disponibles en la consola y a través de la CLI durante siete días cuando la búsqueda se detiene o se completa. Durante este tiempo, puede exportar los resultados a su bucket de Amazon S3 preferido para poder acceder a los resultados una vez transcurrido este período de tiempo.
Cada trabajo de búsqueda contiene información detallada, disponible en la consola o mediante la CLI, incluidos los puntos de recuperación que se han buscado, el nombre y el estado de la búsqueda, su descripción, la fecha y hora de creación y finalización, e información sobre los objetos o elementos devueltos, así como el número de elementos y puntos de recuperación analizados.
Si los resultados no contienen el punto de recuperación, el elemento o el objeto que buscaba, puede crear una nueva búsqueda con diferentes propiedades de copia de seguridad y de elemento. Cada búsqueda se cobra de forma individual.
Cada tipo de recurso tiene consideraciones únicas en relación con los resultados que arroja la búsqueda:
-
Una búsqueda en los puntos de recuperación de S3 no devolverá marcadores de eliminación como parte del resultado de la búsqueda, incluso si esos objetos coinciden con las propiedades del elemento especificado en la búsqueda.
-
Los resultados de una búsqueda en EBS pueden tener un valor nulo para indicar el tiempo de creación en los sistemas de archivos en los que ese campo no es compatible. Estos sistemas de archivos pueden ser, entre otros, vfat, ext2/3 y versiones de XFS anteriores a la 5.
Exportación de los resultados de búsqueda a un bucket de S3
AWS Backup conserva los resultados de la búsqueda durante siete días a partir de la fecha y hora de finalización. Estos resultados se pueden ver en la consola de AWS Backup o se pueden obtener mediante la operación list-search-job-results de la CLI.
Se recomienda exportar los resultados de la búsqueda a un bucket de S3 para conservar los resultados una vez transcurridos los siete días de retención. El trabajo de exportación creará una carpeta denominada Export Job
ID en el bucket designado y, a continuación, exportará los resultados a esa carpeta. Cuando los resultados se exporten allí, estarán disponibles mientras conserve el bucket.
Puede exportar los resultados de la búsqueda de cualquier tipo de recurso compatible, no solo de una búsqueda en S3.
Consideraciones y prácticas recomendadas sobre los costos
Cada creación de un índice de copias de seguridad y cada trabajo de búsqueda incurre un cargo. Cada índice de copias de seguridad tiene un cargo por almacenamiento. Se cobra cada restauración realizada a partir de los resultados de búsqueda (como ocurre con todos los demás trabajos de restauración). Puede consultar más información en Precios de AWS Backup
Para limitar los posibles resultados devueltos por un trabajo de búsqueda, incluya varias propiedades de copia de seguridad y de elemento; esto puede reducir el costo en comparación con una búsqueda que abarque todos los puntos de recuperación posibles.
Restauración a partir de una búsqueda
Muchos clientes optan por buscar en sus copias de seguridad (y en los objetos o archivos que contienen) para encontrar un punto de recuperación específico o elementos que restaurar. Para obtener información general sobre la restauración, consulte Restauración de una copia de seguridad por tipo de recurso.
Para restaurar desde los resultados de la búsqueda en la consola de AWS Backup, vaya a Trabajos > Resultados del trabajo de búsqueda > Restaurar. Para restaurar desde la AWS CLI, use start-restore-job con metadatos específicos del tipo de recurso, el punto de recuperación y los elementos involucrados en la restauración.
Consulte Restauración de datos de S3 mediante AWS Backup para obtener más información sobre cómo restaurar un punto de recuperación con datos de S3, un bucket de S3 o hasta cinco objetos o carpetas con un bucket de S3.
Consulte Restauración de un volumen de Amazon EBS para obtener más información sobre cómo restaurar una instantánea de EBS en un volumen nuevo que se asocie a una instancia de EC2.