Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengujian pemulihan
Pengujian pemulihan, fitur yang ditawarkan oleh AWS Backup, menyediakan evaluasi otomatis dan berkala tentang kelayakan pemulihan, serta kemampuan untuk memantau waktu durasi pekerjaan pemulihan.
Daftar Isi
Gambaran umum
Pertama, Anda membuat rencana pengujian pemulihan di mana Anda memberikan nama untuk rencana Anda, frekuensi pengujian pemulihan, dan waktu mulai target. Kemudian, Anda menetapkan sumber daya yang ingin Anda sertakan dalam rencana Anda. Anda kemudian memilih untuk memasukkan titik pemulihan spesifik atau acak dalam pengujian Anda. AWS Backup backup secara cerdas menyimpulkan metadata yang akan diperlukan agar pekerjaan pemulihan Anda berhasil.
Ketika waktu yang dijadwalkan dalam rencana Anda AWS Backup tiba, mulailah memulihkan pekerjaan berdasarkan rencana Anda dan memantau waktu yang dibutuhkan untuk menyelesaikan pemulihan.
Setelah rencana pengujian pemulihan selesai dijalankan, Anda dapat menggunakan hasilnya untuk menunjukkan kepatuhan terhadap persyaratan organisasi atau tata kelola seperti keberhasilan penyelesaian skenario pengujian pemulihan atau waktu penyelesaian pekerjaan pemulihan.
Secara opsional, Anda dapat menggunakan Kembalikan validasi pengujian untuk mengonfirmasi hasil tes pemulihan.
Setelah validasi opsional selesai atau jendela validasi ditutup AWS Backup , menghapus sumber daya yang terlibat dengan pengujian pemulihan, dan sumber daya akan dihapus sesuai dengan SLA layanan.
Di akhir proses pengujian, Anda dapat melihat hasil dan waktu penyelesaian tes.
Kembalikan pengujian dibandingkan dengan proses pemulihan
Pengujian pemulihan menjalankan pekerjaan pemulihan dengan cara yang sama seperti pemulihan sesuai permintaan dan menggunakan titik pemulihan (cadangan) yang sama sebagai pemulihan sesuai permintaan. Anda akan melihat panggilan StartRestoreJob masuk CloudTrail (jika ikut serta) untuk setiap pekerjaan yang dimulai dengan pemulihan pengujian
Namun, ada beberapa perbedaan antara pengoperasian uji pemulihan jadwal dan operasi pemulihan sesuai permintaan:
| Kembalikan Pengujian | Memulihkan | |
|---|---|---|
Akun |
Praktik terbaik yang disarankan adalah menetapkan akun yang akan digunakan untuk pengujian pemulihan |
Anda dapat memulihkan sumber daya dari akun |
AWS Backup Manajer Audit |
Dapat mengaktifkan kontrol untuk mengonfirmasi apakah pengujian pemulihan memenuhi tujuan pemulihan yang ditentukan |
|
Irama |
Secara berkala sebagai bagian dari rencana yang dijadwalkan. |
Sesuai permintaan |
Sumber daya |
Jenis sumber daya yang dapat Anda tetapkan ke paket pengujian meliputi: Aurora, Amazon DocumentDB, Amazon DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, Amazon FSx (Lustre, ONTAP, OpenZFS, Windows), Amazon Neptune, Amazon RDS, dan Amazon S3. |
Semua sumber daya dapat dipulihkan. |
Hasil |
Setelah pekerjaan pengujian pemulihan selesai, sumber daya yang dipulihkan dihapus setelah Kembalikan validasi pengujian jendela selesai. |
Setelah pekerjaan pemulihan selesai, versi sumber daya yang dipulihkan tetap ada. |
Tanda |
Untuk jenis sumber daya yang mendukung tag pada pemulihan, pengujian menerapkan tag pada pemulihan. |
Tag bersifat opsional untuk sumber daya yang didukung. |
Kembalikan manajemen pengujian
Anda dapat membuat, melihat, memperbarui, atau menghapus rencana pengujian pemulihan di AWS Backup konsol
Anda dapat menggunakan AWS CLIaws backup
Penghapusan data
Ketika pengujian pemulihan selesai, mul AWS Backup ailah menghapus sumber daya yang terlibat dalam pengujian. Penghapusan ini tidak seketika. Setiap sumber daya memiliki konfigurasi dasar yang menentukan bagaimana sumber daya tersebut disimpan dan siklus hidup. Misalnya, jika bucket Amazon S3 merupakan bagian dari pengujian pemulihan, aturan siklus hidup ditambahkan ke bucket. Diperlukan waktu hingga beberapa hari agar aturan dieksekusi dan bucket serta objeknya dihapus sepenuhnya, tetapi biaya hanya akan terjadi untuk sumber daya ini hingga hari ketika aturan siklus hidup dimulai (secara default ini adalah 1 hari). Kecepatan penghapusan akan tergantung pada jenis sumber daya.
Sumber daya yang dipulihkan oleh rencana pengujian pemulihan dan dukungan tag-on-restore memiliki tag. awsbackup-restore-test Jika pengguna menghapus tag ini, AWS Backup tidak dapat menghapus sumber daya pada akhir periode pengujian dan pengguna harus menghapusnya secara manual sebagai gantinya. Untuk sumber daya yang tidak mendukung tag-on-restore, hapus AWS Backup sumber daya berdasarkan namanya.
catatan
Pemulihan DynamoDB, Amazon S3, SAP HANA pada instans Amazon EC2, mesin virtual, dan sumber daya Amazon Timestream saat ini tidak mendukung tag-on-restore. Untuk sumber daya ini, AWS Backup tidak menerapkan awsbackup-restore-test tag dan sebaliknya menghapus sumber daya berdasarkan namanya. Untuk informasi selengkapnya, lihat Salin tag selama pemulihan.
Penghapusan bucket Amazon S3 yang telah diuji pemulihan membutuhkan waktu lebih lama daripada jenis sumber daya lainnya, karena kebijakan siklus hidup dapat menghapus semua objek dalam bucket dapat memakan waktu beberapa hari.
Untuk memeriksa mengapa sumber daya mungkin tidak dihapus seperti yang diharapkan, Anda dapat mencari melalui pekerjaan yang gagal di konsol atau menggunakan antarmuka baris perintah untuk memanggil permintaan API DescribeRestoreJob untuk mengambil pesan status penghapusan.
Paket cadangan (rencana pengujian non-pemulihan) mengabaikan sumber daya yang dibuat oleh pengujian pemulihan (yang memiliki tag awsbackup-restore-test atau nama yang dimulai denganawsbackup-restore-test).
Pengendalian biaya
Pengujian pemulihan memiliki biaya per pengujian pemulihan. Bergantung pada sumber daya apa yang disertakan dalam rencana pengujian pemulihan Anda, pekerjaan pemulihan yang merupakan bagian dari paket mungkin juga memiliki biaya. Lihat AWS Backup Harga
Saat menyiapkan rencana pengujian pemulihan untuk pertama kalinya, Anda mungkin merasa bermanfaat untuk menyertakan jumlah minimum jenis sumber daya dan sumber daya yang dilindungi untuk membiasakan diri dengan fitur, proses, dan biaya rata-rata yang terlibat. Anda dapat memperbarui rencana setelah pembuatannya untuk menambahkan lebih banyak jenis sumber daya dan sumber daya yang dilindungi.
Buat rencana pengujian pemulihan
Rencana pengujian pemulihan memiliki dua bagian: pembuatan rencana dan penetapan sumber daya.
Saat Anda menggunakan konsol, bagian-bagian ini berurutan. Pada bagian pertama, Anda mengatur nama, frekuensi, dan waktu mulai. Selama bagian kedua Anda menetapkan sumber daya untuk rencana pengujian Anda.
Saat menggunakan AWS CLI dan API, gunakan pertama create-restore-testing-plancreate-restore-testing-selection
Saat Anda membuat rencana pengujian pemulihan, kami membuat peran terkait layanan untuk Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk memulihkan pengujian.
Kembalikan frekuensi tes
AWS Backup mengevaluasi ekspresi cron antara 00:00 dan 23:59. Jika Anda membuat rencana pengujian pemulihan untuk “setiap 12 jam” tetapi memberikan waktu mulai lebih lambat dari 11:59, itu hanya akan berjalan sekali sehari.
Penentuan titik pemulihan
Setiap kali rencana pengujian pemulihan berjalan, sesuai dengan frekuensi dan waktu mulai yang Anda tentukan, AWS Backup pertama-tama pilih sumber daya yang dilindungi untuk diuji. Kemudian, untuk setiap sumber daya terlindungi yang dipilih, AWS Backup mengembalikan paling banyak satu titik pemulihan.
Pemilihan sumber daya yang dilindungi
AWS Backup menyertakan sumber daya yang dilindungi ketika pemilihan pengujian pemulihan menentukan jenis sumber dayanya dan salah satu dari berikut ini benar:
-
Sumber daya yang dilindungi ARN ditentukan dalam pilihan itu.
-
Kondisi tag pada pilihan tersebut cocok dengan tag pada titik pemulihan terbaru untuk sumber daya yang dilindungi.
Pemilihan titik pemulihan
Untuk setiap sumber daya terlindungi yang dipilih AWS Backup , pulihkan paling banyak satu titik pemulihan yang memenuhi syarat. Titik pemulihan memenuhi syarat jika berada dalam kerangka waktu yang ditentukan dan termasuk brankas dalam rencana pengujian pemulihan. Dari titik pemulihan yang memenuhi syarat, AWS Backup pilih satu menggunakan algoritma terbaru atau acak di. RecoveryPointSelection Jika tidak ada titik pemulihan untuk sumber daya yang dilindungi yang memenuhi syarat, AWS Backup tidak menyertakan sumber daya yang dilindungi tersebut dalam pengujian.
Kondisi tag tidak berlaku untuk pemilihan titik pemulihan
Kondisi tag hanya berlaku untuk pemilihan sumber daya yang dilindungi, dicocokkan dengan titik pemulihan terbaru sumber daya yang dilindungi. AWS Backup tidak menggunakannya untuk memilih titik pemulihan mana yang akan dipulihkan. Akibatnya, titik pemulihan yang dipulihkan mungkin tidak cocok dengan kondisi tag yang digunakan untuk pemilihan sumber daya yang dilindungi.
Memperbarui rencana pengujian pemulihan
Anda dapat memperbarui bagian dari rencana pengujian pemulihan dan pilihan sumber daya di dalamnya melalui konsol atau AWS CLI.
Lihat rencana pengujian pemulihan yang ada
Lihat pekerjaan pemulihan pengujian
Menghapus rencana pengujian pemulihan
Pengujian pemulihan audit
Kembalikan integrasi pengujian dengan AWS Backup Audit manager untuk membantu Anda mengevaluasi apakah sumber daya yang dipulihkan selesai dalam waktu pemulihan target Anda.
Untuk informasi selengkapnya, lihat Memulihkan waktu untuk sumber daya memenuhi kontrol target di kontrol AWS Backup Audit Manager dan remediasi.
Kembalikan kuota pengujian dan parameter
-
100 paket pengujian pulih
-
50 tag dapat ditambahkan ke setiap rencana pengujian pemulihan
-
30 pilihan per paket
-
30 ARN sumber daya yang dilindungi per pilihan
-
30 kondisi sumber daya yang dilindungi per seleksi (termasuk yang ada di dalam
StringEqualsdanStringNotEquals) -
30 pemilih vault per pilihan
-
Hari jendela pemilihan maksimal: 365 hari
-
Jam jendela mulai: Min: 1 jam; Maks: 168 jam (7 hari)
-
Panjang nama paket maksimal: 50 karakter
-
Panjang nama pilihan maksimal: 50 karakter
Informasi tambahan mengenai batas dapat dilihat diAWS Backup kuota.
Kembalikan pemecahan masalah kegagalan pengujian
Jika Anda memiliki pekerjaan pengujian pemulihan dengan status pemulihanFailed, alasan berikut dapat membantu Anda menentukan penyebab dan perbaikan.
Pesan kesalahan dapat dilihat di AWS Backup konsol di halaman detail status pekerjaan atau dengan menggunakan perintah CLI list-restore-jobs-by-protected-resource ataulist-restore-jobs.
-
Kesalahan:
No default VPC for this user.GroupNameis only supported for EC2-Classic and default VPC.Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti parameter
SubnetId. Kon AWS Backup sol menampilkan parameter ini sebagai “Subnet”.Solusi 2: Buat ulang VPC https://docs.aws.amazon.com/vpc/latest/userguide/default-vpc.html#create-default-vpc default.
Jenis sumber daya yang terpengaruh: Amazon EC2
-
Kesalahan:
No subnets found for the default VPC [vpc]. Please specify a subnet.Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti parameter
SubnetIdpemulihan. Kon AWS Backup sol menampilkan parameter ini sebagai “Subnet”.Solusi 2: Buat subnet default di VPC default.
Jenis sumber daya yang terpengaruh: Amazon EC2
-
Kesalahan:
No default subnet detected in VPC. Please contact AWS Dukungan to recreate default Subnets.Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti parameter
DBSubnetGroupNamepemulihan. Kon AWS Backup sol menampilkan parameter ini sebagai grup Subnet.Solusi 2: Buat subnet default di VPC default.
Jenis sumber daya yang terpengaruh: Amazon Aurora, Amazon DocumentDB, Amazon RDS, Neptunus
-
Kesalahan:
IAM Role cannot be assumed by AWS Backup.Solusi: Peran pemulihan harus diasumsikan oleh AWS Backup. Perbarui kebijakan kepercayaan peran di IAM agar dapat diasumsikan oleh
"backup.amazonaws.com"atau perbarui pilihan pengujian pemulihan Anda untuk menggunakan peran yang dapat diasumsikan oleh. AWS BackupJenis sumber daya yang terpengaruh: semua
-
Kesalahan:
Access denied to KMS key.atauThe specified AWS KMS key ARN does not exist, is not enabled or you do not have permissions to access it.Solusi: Verifikasi hal berikut:
-
Peran pemulihan memiliki akses ke AWS KMS kunci yang digunakan untuk mengenkripsi cadangan Anda dan, jika berlaku, kunci KMS yang digunakan untuk mengenkripsi sumber daya yang dipulihkan.
-
Kebijakan sumber daya pada kunci KMS di atas memungkinkan peran pemulihan untuk mengaksesnya.
Jika kondisi di atas belum terpenuhi, konfigurasikan peran pemulihan dan kebijakan sumber daya untuk akses yang sesuai. Kemudian, jalankan pekerjaan pengujian pemulihan lagi.
Jenis sumber daya yang terpengaruh: semua
-
-
Kesalahan:
UseratauARNis not authorized to performactiononresourcebecause no identity based policy allows theaction.Access denied performing.s3:CreateBucketonawsbackup-restore-test-xxxxxxSolusi: Peran pemulihan tidak memiliki izin yang memadai. Perbarui izin di IAM untuk peran pemulihan.
Jenis sumber daya yang terpengaruh: semua
-
Kesalahan:
UseratauARNis not authorized to performactiononresourcebecause no resource-based policy allows theaction.UserARNis not authorized to performactiononresourcewith an explicit deny in a resource based policy.Solusi: Peran pemulihan tidak memiliki akses yang memadai ke sumber daya yang ditentukan dalam pesan. Perbarui kebijakan sumber daya pada sumber daya yang disebutkan.
Jenis sumber daya yang terpengaruh: semua