View a markdown version of this page

Tetapkan sumber daya dengan AWS CLI - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tetapkan sumber daya dengan AWS CLI

Filter berdasarkan layanan atau jenis sumber daya

Pemilihan sumber daya didasarkan pada nama layanan dan jenis sumber daya. Metode pemilihan sumber daya menentukan apakah sumber daya disertakan dalam cadangan. Penyertaan ini tergantung pada nama layanan, jenis sumber daya, dan pengaturan opt-in.

Pemilihan berdasarkan nama layanan

Bila Anda hanya menentukan nama layanan dalam pemilihan sumber daya, penyertaan cadangan bergantung pada pengaturan opt-in untuk jenis sumber daya yang mendasarinya. Misalnya, denganarn:aws:ec2:*, instans EC2 akan disertakan dalam cadangan hanya jika pengaturan opt-in untuk jenis sumber daya EC2 diaktifkan.

Pemilihan berdasarkan jenis sumber daya

Jika Anda menentukan pilihan sumber daya secara langsung dengan jenis sumber daya, itu akan disertakan dalam cadangan terlepas dari pengaturan opt-in untuk layanan tertentu. Misalnya, denganarn:aws:ec2:::instance/*, instans EC2 akan dicadangkan terlepas dari pengaturan opt-in.

Jenis sumber daya bersama

Ketika beberapa sumber daya berbagi jenis sumber daya yang sama, Anda perlu mengaktifkan pengaturan opt-in untuk jenis sumber daya tertentu untuk memulai pencadangan.

contoh

Aurora dan RDS Cluster berbagi format ARN:arn:aws:rds:::cluster:*. Untuk membuat cadangan database Aurora, Anda harus mengaktifkan pengaturan opt-in untuk Aurora.

FSx dan FSx untuk OpenZFS berbagi format ARN. arn:aws:fsx:::file-system/* Aktifkan pengaturan opt-in masing-masing untuk membuat cadangan sistem file ini.

Gunakan JSON untuk menentukan penugasan sumber daya rencana cadangan

Anda dapat menentukan penetapan sumber daya dalam dokumen JSON.

Anda dapat menentukan kondisi, tag, atau sumber daya untuk menentukan apa yang akan disertakan dalam rencana cadangan Anda. Untuk informasi selengkapnya untuk membantu Anda menentukan parameter mana yang akan disertakan, lihat BackupSelection.

Contoh penetapan sumber daya ini menetapkan semua instans Amazon EC2 ke rencana cadangan: BACKUP-PLAN-ID

{ "BackupPlanId":"BACKUP-PLAN-ID", "BackupSelection":{ "SelectionName":"resources-list-selection", "IamRoleArn":"arn:aws:iam::ACCOUNT-ID:role/IAM-ROLE-ARN", "Resources":[ "arn:aws:ec2:*:*:instance/*" ] } }

Dengan asumsi JSON ini disimpan sebagaibackup-selection.json, Anda dapat menetapkan sumber daya ini ke rencana cadangan Anda menggunakan perintah CLI berikut:

aws backup create-backup-selection --cli-input-json file://PATH-TO-FILE/backup-selection.json

Berikut ini adalah contoh penetapan sumber daya, bersama dengan dokumen JSON yang sesuai. Untuk membuat tabel ini lebih mudah bagi Anda untuk membaca, contoh menghilangkan bidang"BackupPlanId","SelectionName", dan"IamRoleArn". Karakter pengganti * mewakili nol atau lebih karakter non-spasi.

penting

*Wildcard tidak cocok dengan karakter spasi seperti spasi. Jika nilai tag Anda berisi spasi, satu nilai tidak * akan cocok dengan seluruh nilai. Misalnya, prod* akan cocok prod_server tetapi tidak akan cocokprod server. Untuk mencocokkan nilai dengan spasi, setiap spasi harus disertakan secara eksplisit dalam pola (misalnya, prod * cocokprod server). Sebaiknya hindari spasi dalam nilai tag yang digunakan dengan kondisi wildcard.

contoh Contoh: Pilih semua sumber daya di akun saya
{ "BackupSelection":{ "Resources":[ "*" ] } }
contoh Contoh: Pilih semua sumber daya di akun saya, tetapi tidak termasuk volume EBS
{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ] } }
contoh Contoh: Pilih semua sumber daya yang ditandai dengan “cadangan” :"benar”, tetapi tidak termasuk volume EBS
{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
penting

ARN RDS, Aurora, Neptunus, dan DocumentDB dimulai dengan. arn:aws:rds: Perbaiki pilihan Anda dengan tag dan operator kondisional jika Anda tidak bermaksud menyertakan semua jenis tersebut.

contoh Contoh: Pilih semua volume EBS dan instans DB RDS yang ditandai dengan keduanya “cadangan” :"benar” and “stage” :"prod”

Aritmatika Boolean mirip dengan kebijakan IAM, dengan yang digabungkan menggunakan OR Boolean dan yang "Resources" dikombinasikan dengan Boolean AND. "Conditions"

Eksp "Resources" resi "arn:aws:rds:*:*:db:*" hanya memilih instance RDS DB karena tidak ada sumber daya Aurora, Neptune, atau DocumentDB yang sesuai.

{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*", "arn:aws:rds:*:*:db:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" }, { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"prod" } ] } } }
contoh Contoh: Pilih semua volume EBS dan instans RDS yang ditandai dengan “cadangan” :"benar” tapi tidak “tahap” :"uji”
{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*", "arn:aws:rds:*:*:db:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ], "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }
contoh Contoh: Pilih semua sumber daya yang ditandai dengan “kunci1" dan nilai yang dimulai dengan “termasuk” tapi tidak dengan “kunci2" dan nilai yang berisi kata “mengecualikan”

Anda dapat menggunakan karakter wildcard di awal, akhir, dan tengah string. Perhatikan penggunaan karakter wildcard (*) dalam include* dan dalam contoh *exclude* di atas. Anda juga dapat menggunakan karakter wildcard di tengah string seperti yang ditunjukkan pada contoh sebelumnya,arn:aws:rds:*:*:db:*.

{ "BackupSelection":{ "Resources":[ "*" ], "Conditions":{ "StringLike":[ { "ConditionKey":"aws:ResourceTag/key1", "ConditionValue":"include*" } ], "StringNotLike":[ { "ConditionKey":"aws:ResourceTag/key2", "ConditionValue":"*exclude*" } ] } } }
contoh Contoh: Pilih semua sumber daya yang ditandai dengan “cadangan” :"benar” kecuali sistem file FSx dan sumber daya RDS, Aurora, Neptunus, dan DocumentDB

Item dalam NotResources digabungkan menggunakan Boolean OR.

{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:fsx:*", "arn:aws:rds:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
contoh Contoh: Pilih semua sumber daya yang ditandai dengan tag “cadangan” dan nilai apa pun
{ "BackupSelection":{ "Resources":[ "*" ], "Conditions":{ "StringLike":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"*" } ] } } }
contoh Contoh: Pilih semua sistem file FSx, cluster Aurora “gugus aurora saya”, dan semua sumber daya yang ditandai dengan “cadangan” :"benar”, kecuali untuk sumber daya yang ditandai dengan “tahap” :"uji”
{ "BackupSelection":{ "Resources":[ "arn:aws:fsx:*", "arn:aws:rds:*:*:cluster:my-aurora-cluster" ], "ListOfTags":[ { "ConditionType":"StringEquals", "ConditionKey":"backup", "ConditionValue":"true" } ], "Conditions":{ "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }
contoh Contoh: Pilih semua sumber daya yang ditandai dengan tag “backup” :"true” kecuali untuk volume EBS yang ditandai dengan “stage” :"test”

Gunakan dua perintah CLI untuk membuat dua pilihan untuk memilih grup sumber daya ini. Pilihan pertama berlaku untuk semua sumber daya kecuali untuk volume EBS. Pilihan kedua berlaku untuk volume EBS.

{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ], "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }