View a markdown version of this page

Pengujian pemulihan - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengujian pemulihan

Pengujian pemulihan, fitur yang ditawarkan oleh AWS Backup, menyediakan evaluasi otomatis dan berkala tentang kelayakan pemulihan, serta kemampuan untuk memantau waktu durasi pekerjaan pemulihan.

Gambaran umum

Pertama, Anda membuat rencana pengujian pemulihan di mana Anda memberikan nama untuk rencana Anda, frekuensi pengujian pemulihan, dan waktu mulai target. Kemudian, Anda menetapkan sumber daya yang ingin Anda sertakan dalam rencana Anda. Anda kemudian memilih untuk memasukkan titik pemulihan spesifik atau acak dalam pengujian Anda. AWS Backup backup secara cerdas menyimpulkan metadata yang akan diperlukan agar pekerjaan pemulihan Anda berhasil.

Ketika waktu yang dijadwalkan dalam rencana Anda AWS Backup tiba, mulailah memulihkan pekerjaan berdasarkan rencana Anda dan memantau waktu yang dibutuhkan untuk menyelesaikan pemulihan.

Setelah rencana pengujian pemulihan selesai dijalankan, Anda dapat menggunakan hasilnya untuk menunjukkan kepatuhan terhadap persyaratan organisasi atau tata kelola seperti keberhasilan penyelesaian skenario pengujian pemulihan atau waktu penyelesaian pekerjaan pemulihan.

Secara opsional, Anda dapat menggunakan Kembalikan validasi pengujian untuk mengonfirmasi hasil tes pemulihan.

Setelah validasi opsional selesai atau jendela validasi ditutup AWS Backup , menghapus sumber daya yang terlibat dengan pengujian pemulihan, dan sumber daya akan dihapus sesuai dengan SLA layanan.

Di akhir proses pengujian, Anda dapat melihat hasil dan waktu penyelesaian tes.

Kembalikan pengujian dibandingkan dengan proses pemulihan

Pengujian pemulihan menjalankan pekerjaan pemulihan dengan cara yang sama seperti pemulihan sesuai permintaan dan menggunakan titik pemulihan (cadangan) yang sama sebagai pemulihan sesuai permintaan. Anda akan melihat panggilan StartRestoreJob masuk CloudTrail (jika ikut serta) untuk setiap pekerjaan yang dimulai dengan pemulihan pengujian

Namun, ada beberapa perbedaan antara pengoperasian uji pemulihan jadwal dan operasi pemulihan sesuai permintaan:

Kembalikan Pengujian Memulihkan

Akun

Praktik terbaik yang disarankan adalah menetapkan akun yang akan digunakan untuk pengujian pemulihan

Anda dapat memulihkan sumber daya dari akun

AWS Backup Manajer Audit

Dapat mengaktifkan kontrol untuk mengonfirmasi apakah pengujian pemulihan memenuhi tujuan pemulihan yang ditentukan

Irama

Secara berkala sebagai bagian dari rencana yang dijadwalkan.

Sesuai permintaan

Sumber daya

Jenis sumber daya yang dapat Anda tetapkan ke paket pengujian meliputi: Aurora, Amazon DocumentDB, Amazon DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, Amazon FSx (Lustre, ONTAP, OpenZFS, Windows), Amazon Neptune, Amazon RDS, dan Amazon S3.

Semua sumber daya dapat dipulihkan.

Hasil

Setelah pekerjaan pengujian pemulihan selesai, sumber daya yang dipulihkan dihapus setelah Kembalikan validasi pengujian jendela selesai.

Setelah pekerjaan pemulihan selesai, versi sumber daya yang dipulihkan tetap ada.

Tanda

Untuk jenis sumber daya yang mendukung tag pada pemulihan, pengujian menerapkan tag pada pemulihan.

Tag bersifat opsional untuk sumber daya yang didukung.

Kembalikan manajemen pengujian

Anda dapat membuat, melihat, memperbarui, atau menghapus rencana pengujian pemulihan di AWS Backup konsol.

Anda dapat menggunakan AWS CLI untuk melakukan operasi secara terprogram untuk memulihkan rencana pengujian. Setiap CLI khusus untuk AWS layanan di mana ia berasal. Perintah harus diawali dengan. aws backup

Penghapusan data

Ketika pengujian pemulihan selesai, mul AWS Backup ailah menghapus sumber daya yang terlibat dalam pengujian. Penghapusan ini tidak seketika. Setiap sumber daya memiliki konfigurasi dasar yang menentukan bagaimana sumber daya tersebut disimpan dan siklus hidup. Misalnya, jika bucket Amazon S3 merupakan bagian dari pengujian pemulihan, aturan siklus hidup ditambahkan ke bucket. Diperlukan waktu hingga beberapa hari agar aturan dieksekusi dan bucket serta objeknya dihapus sepenuhnya, tetapi biaya hanya akan terjadi untuk sumber daya ini hingga hari ketika aturan siklus hidup dimulai (secara default ini adalah 1 hari). Kecepatan penghapusan akan tergantung pada jenis sumber daya.

Sumber daya yang dipulihkan oleh rencana pengujian pemulihan dan dukungan tag-on-restore memiliki tag. awsbackup-restore-test Jika pengguna menghapus tag ini, AWS Backup tidak dapat menghapus sumber daya pada akhir periode pengujian dan pengguna harus menghapusnya secara manual sebagai gantinya. Untuk sumber daya yang tidak mendukung tag-on-restore, hapus AWS Backup sumber daya berdasarkan namanya.

catatan

Pemulihan DynamoDB, Amazon S3, SAP HANA pada instans Amazon EC2, mesin virtual, dan sumber daya Amazon Timestream saat ini tidak mendukung tag-on-restore. Untuk sumber daya ini, AWS Backup tidak menerapkan awsbackup-restore-test tag dan sebaliknya menghapus sumber daya berdasarkan namanya. Untuk informasi selengkapnya, lihat Salin tag selama pemulihan.

Penghapusan bucket Amazon S3 yang telah diuji pemulihan membutuhkan waktu lebih lama daripada jenis sumber daya lainnya, karena kebijakan siklus hidup dapat menghapus semua objek dalam bucket dapat memakan waktu beberapa hari.

Untuk memeriksa mengapa sumber daya mungkin tidak dihapus seperti yang diharapkan, Anda dapat mencari melalui pekerjaan yang gagal di konsol atau menggunakan antarmuka baris perintah untuk memanggil permintaan API DescribeRestoreJob untuk mengambil pesan status penghapusan.

Paket cadangan (rencana pengujian non-pemulihan) mengabaikan sumber daya yang dibuat oleh pengujian pemulihan (yang memiliki tag awsbackup-restore-test atau nama yang dimulai denganawsbackup-restore-test).

Pengendalian biaya

Pengujian pemulihan memiliki biaya per pengujian pemulihan. Bergantung pada sumber daya apa yang disertakan dalam rencana pengujian pemulihan Anda, pekerjaan pemulihan yang merupakan bagian dari paket mungkin juga memiliki biaya. Lihat AWS Backup Harga untuk detail selengkapnya.

Saat menyiapkan rencana pengujian pemulihan untuk pertama kalinya, Anda mungkin merasa bermanfaat untuk menyertakan jumlah minimum jenis sumber daya dan sumber daya yang dilindungi untuk membiasakan diri dengan fitur, proses, dan biaya rata-rata yang terlibat. Anda dapat memperbarui rencana setelah pembuatannya untuk menambahkan lebih banyak jenis sumber daya dan sumber daya yang dilindungi.

Buat rencana pengujian pemulihan

Rencana pengujian pemulihan memiliki dua bagian: pembuatan rencana dan penetapan sumber daya.

Saat Anda menggunakan konsol, bagian-bagian ini berurutan. Pada bagian pertama, Anda mengatur nama, frekuensi, dan waktu mulai. Selama bagian kedua Anda menetapkan sumber daya untuk rencana pengujian Anda.

Saat menggunakan AWS CLI dan API, gunakan pertama create-restore-testing-plan. Setelah Anda menerima respons yang berhasil dan rencana telah dibuat, gunakan create-restore-testing-selection, untuk setiap jenis sumber daya untuk disertakan dalam rencana Anda.

Saat Anda membuat rencana pengujian pemulihan, kami membuat peran terkait layanan untuk Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk memulihkan pengujian.

Console
Bagian I: Buat rencana pengujian pemulihan menggunakan konsol
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di navigasi sebelah kiri, cari Restore testing dan pilih.

  3. Pilih buat rencana pengujian pemulihan.

  4. Umum

    1. Nama: Ketik nama untuk rencana pengujian pemulihan baru Anda. Nama ini tidak dapat diubah setelah dibuat. Nama harus terdiri dari hanya karakter alfanumerik dan garis bawah.

    2. Frekuensi uji: Pilih frekuensi di mana tes pemulihan akan berjalan.

    3. Waktu Mulai: Atur waktu (dalam jam dan menit) yang Anda inginkan untuk memulai tes. Anda juga dapat mengatur zona waktu lokal di mana Anda ingin rencana pengujian pemulihan beroperasi.

    4. Mulai dalam: Nilai ini (dalam jam) adalah periode waktu di mana tes pemulihan ditetapkan untuk dimulai. AWS Backup melakukan upaya terbaik untuk memulai semua pekerjaan pemulihan yang ditunjuk selama awal dalam waktu dan mengacak waktu mulai dalam periode ini.

  5. Pemilihan titik pemulihan: Di sini Anda mengatur brankas sumber, rentang titik pemulihan, dan kriteria pemilihan titik pemulihan (cadangan) mana yang ingin Anda jadikan bagian dari rencana.

    1. Vault sumber: Pilih apakah akan menyertakan semua brankas yang tersedia atau hanya brankas tertentu untuk membantu menyaring titik pemulihan mana yang dapat ada dalam paket Anda. Jika Anda memilih bran kas tertentu, pilih dari menu tarik-turun brankas yang ingin Anda sertakan.

    2. Poin pemulihan yang memenuhi syarat: Tentukan kerangka waktu dari mana titik pemulihan akan dipilih. Anda dapat memilih 1 hingga 365 hari, 1 hingga 52 minggu, 1 hingga 12 bulan, atau 1 tahun.

    3. Kriteria pemilihan: Setelah rentang tanggal titik pemulihan ditentukan, Anda dapat memilih apakah akan menyertakan yang terbaru atau yang acak dalam paket Anda. Anda mungkin ingin memilih yang acak untuk mengukur kesehatan umum titik pemulihan pada frekuensi yang lebih teratur jika pemulihan ke versi yang lebih lama diperlukan.

    4. Point-in-time titik pemulihan: Jika paket Anda menyertakan sumber daya yang memiliki titik pencadangan berkelanjutan (point-in-time-restore/PITR), Anda dapat mencentang kotak ini agar paket pengujian Anda menyertakan pencadangan berkelanjutan sebagai titik pemulihan yang memenuhi syarat (lihat Ketersediaan fitur berdasarkan sumber daya untuk jenis sumber daya yang memiliki fitur ini).

  6. (opsional) Tag ditambahkan ke paket pengujian pemulihan: Anda dapat memilih untuk menambahkan hingga 50 tag ke rencana pengujian pemulihan Anda. Setiap tag harus ditambahkan secara terpisah. Untuk menambahkan tag baru, pilih Tambahkan tag baru.

Bagian II: Tetapkan sumber daya ke rencana menggunakan konsol

Di bagian ini, Anda memilih sumber daya yang telah Anda cadangkan untuk disertakan dalam rencana pengujian pemulihan Anda. Anda akan memilih nama penetapan sumber daya, memilih peran yang Anda gunakan untuk pengujian pemulihan, dan mengatur periode retensi sebelum pembersihan. Kemudian, Anda akan memilih jenis sumber daya, pilih cakupan, dan secara opsional menyempurnakan pilihan Anda dengan tag.

Tip

Untuk menavigasi kembali ke rencana pengujian pemulihan yang ingin Anda tambahkan sumber daya, Anda dapat membuka AWS Backup konsol, pilih Puli hkan pengujian, lalu temukan rencana pengujian pilihan Anda dan pilih.

  1. Umum

    1. Nama penugasan sumber daya: Masukkan nama untuk penetapan sumber daya ini menggunakan string karakter alfanumerik dan garis bawah, tanpa spasi putih.

    2. Pulihkan peran IAM: Pengujian harus menggunakan peran Identitas dan Manajemen Akses (IAM) yang Anda tentukan. Anda dapat memilih peran AWS Backup default atau yang berbeda. Jika AWS Backup default belum ada saat Anda menyelesaikan proses ini, AWS Backup akan membuatnya untuk Anda secara otomatis dengan izin yang diperlukan. Peran IAM yang Anda pilih untuk pengujian pemulihan harus berisi izin yang ditemukan di AWSBackupServiceRolePolicyForRestores.

    3. Periode retensi sebelum pembersihan: Selama pengujian pemulihan, data cadangan dipulihkan sementara. Secara default, data ini dihapus setelah pengujian selesai. Anda memiliki opsi untuk menunda penghapusan data ini jika Anda ingin menjalankan validasi pada pemulihan.

      Jika Anda berencana untuk menjalankan validasi, pilih per tahankan untuk jumlah jam tertentu dan masukkan nilai dari 1 hingga 168 jam, termasuk. Perhatikan bahwa validasi dapat dijalankan secara terprogram tetapi tidak dari konsol. AWS Backup

  2. Sumber daya yang dilindungi:

    1. Pilih jenis sumber daya: Pilih jenis sumber daya dan cakupan cadangan jenis yang akan disertakan dalam rencana pengujian sumber daya. Setiap rencana dapat berisi banyak jenis sumber daya, tetapi setiap jenis sumber daya harus ditetapkan ke rencana secara individual.

    2. Lingkup pemilihan sumber daya: Setelah jenis dipilih, pilih apakah Anda ingin menyertakan semua sumber daya terlindungi yang tersedia dari jenis itu atau jika Anda ingin menyertakan sumber daya terlindungi tertentu saja.

    3. (opsional) Perbaiki pemilihan sumber daya menggunakan tag: Jika cadangan Anda memiliki tag, Anda dapat memfilter berdasarkan tag untuk memilih sumber daya yang dilindungi tertentu. Masukkan kunci tag, kondisi agar kunci ini dimasukkan atau tidak dimasukkan, dan nilai untuk kunci tersebut. Kemudian, pilih tombol Tambahkan tag.

      Tag pada sumber daya yang dilindungi dievaluasi dengan memeriksa tag pada titik pemulihan terbaru dalam brankas cadangan yang berisi sumber daya yang dilindungi.

  3. Memulihkan parameter: Sumber daya tertentu memerlukan parameter yang ditentukan dalam persiapan untuk pekerjaan pemulihan. Dalam kebanyakan kasus, AWS Backup akan menyimpulkan nilai berdasarkan cadangan yang disimpan.

    Disarankan dalam banyak kasus untuk mempertahankan parameter ini; Namun, Anda dapat mengubah nilai dengan memilih pilihan yang berbeda dari menu dropdown. Contoh di mana mengubah nilai mungkin optimal dapat mencakup penggantian kunci enkripsi, pengaturan Amazon FSx di mana data tidak dapat disimpulkan, dan pembuatan subnet.

    Misalnya, jika database RDS adalah salah satu jenis sumber daya yang Anda tetapkan ke rencana pengujian pemulihan, parameter seperti zona ketersediaan, nama database, kelas instance database, dan grup keamanan VPC akan muncul dengan nilai yang disimpulkan yang dapat Anda ubah jika berlaku.

AWS CLI

Perintah CLI CreateRestoreTestingPlan digunakan untuk membuat rencana pengujian pemulihan.

Rencana pengujian harus berisi:

  • RestoreTestingPlan, yang harus mengandung unik RestoreTestingPlanName

  • ScheduleExpressionekspresi cron

  • RecoveryPointSelection

    Meskipun dinamai sama, ini TIDAK sama denganRestoreTestingSelection.

    RecoveryPointSelectionmemiliki lima parameter (tiga diperlukan dan dua opsional). Nilai yang Anda tentukan menentukan titik pemulihan yang disertakan dalam pengujian pemulihan. Anda harus menunjukkan dengan Algorithm apakah Anda menginginkan titik pemulihan terbaru di dalam Anda SelectionWindowDays atau jika Anda menginginkan titik pemulihan acak, dan Anda harus menunjukkan melalui IncludeVaults brankas mana titik pemulihan dapat dipilih.

    SelectionWindowDays: Jendela pemilihan dihitung dari waktu pelaksanaan pekerjaan aktual, bukan waktu mulai yang dijadwalkan rencana. Karena pekerjaan dapat dimulai di mana saja dalam StartWindowHours periode tersebut, set SelectionWindowDays el menjadi lebih besar dari interval frekuensi cadangan ditambah StartWindowHours nilai Anda untuk menghindari pengecualian titik pemulihan kasus tepi.

Pilihan dapat memiliki satu atau lebih ARN sumber daya yang dilindungi atau dapat memiliki satu atau lebih kondisi, tetapi tidak dapat memiliki keduanya.

Anda juga dapat memasukkan:

Gunakan perintah create-restore-testing-plan CLI.

Setelah rencana berhasil dibuat, Anda perlu menetapkan sumber daya untuk itu menggunakan create-restore-testing-selection.

Ini terdiri dariRestoreTestingSelectionName,ProtectedResourceType, dan salah satu dari berikut ini:

catatan

RestoreTestingSelectionName persyaratan penamaan:

  • Harus memiliki panjang 1-256 karakter

  • Dapat berisi huruf (a-z, A-Z), angka (0-9), tanda hubung (-), dan garis bawah (_)

  • Harus dimulai dengan huruf atau angka

  • Tidak dapat diakhiri dengan tanda hubung atau garis bawah

  • Harus unik dalam rencana pengujian pemulihan

  • ProtectedResourceArns

  • ProtectedResourceConditions

Setiap jenis sumber daya yang dilindungi dapat memiliki satu nilai tunggal. Pilihan pengujian pemulihan dapat menyertakan nilai wildcard (“*”) untuk ProtectedResourceArns bersama denganProtectedResourceConditions. Atau, Anda dapat menyertakan hingga 30 ARN sumber daya terlindungi tertentu. ProtectedResourceArns

Kembalikan frekuensi tes

AWS Backup mengevaluasi ekspresi cron antara 00:00 dan 23:59. Jika Anda membuat rencana pengujian pemulihan untuk “setiap 12 jam” tetapi memberikan waktu mulai lebih lambat dari 11:59, itu hanya akan berjalan sekali sehari.

Penentuan titik pemulihan

Setiap kali rencana pengujian pemulihan berjalan, sesuai dengan frekuensi dan waktu mulai yang Anda tentukan, AWS Backup pertama-tama pilih sumber daya yang dilindungi untuk diuji. Kemudian, untuk setiap sumber daya terlindungi yang dipilih, AWS Backup mengembalikan paling banyak satu titik pemulihan.

Pemilihan sumber daya yang dilindungi

AWS Backup menyertakan sumber daya yang dilindungi ketika pemilihan pengujian pemulihan menentukan jenis sumber dayanya dan salah satu dari berikut ini benar:

  • Sumber daya yang dilindungi ARN ditentukan dalam pilihan itu.

  • Kondisi tag pada pilihan tersebut cocok dengan tag pada titik pemulihan terbaru untuk sumber daya yang dilindungi.

Pemilihan titik pemulihan

Untuk setiap sumber daya terlindungi yang dipilih AWS Backup , pulihkan paling banyak satu titik pemulihan yang memenuhi syarat. Titik pemulihan memenuhi syarat jika berada dalam kerangka waktu yang ditentukan dan termasuk brankas dalam rencana pengujian pemulihan. Dari titik pemulihan yang memenuhi syarat, AWS Backup pilih satu menggunakan algoritma terbaru atau acak di. RecoveryPointSelection Jika tidak ada titik pemulihan untuk sumber daya yang dilindungi yang memenuhi syarat, AWS Backup tidak menyertakan sumber daya yang dilindungi tersebut dalam pengujian.

Kondisi tag tidak berlaku untuk pemilihan titik pemulihan

Kondisi tag hanya berlaku untuk pemilihan sumber daya yang dilindungi, dicocokkan dengan titik pemulihan terbaru sumber daya yang dilindungi. AWS Backup tidak menggunakannya untuk memilih titik pemulihan mana yang akan dipulihkan. Akibatnya, titik pemulihan yang dipulihkan mungkin tidak cocok dengan kondisi tag yang digunakan untuk pemilihan sumber daya yang dilindungi.

Memperbarui rencana pengujian pemulihan

Anda dapat memperbarui bagian dari rencana pengujian pemulihan dan pilihan sumber daya di dalamnya melalui konsol atau AWS CLI.

Console
Perbarui rencana dan pilihan pengujian pemulihan di konsol

Saat Anda melihat halaman detail rencana pengujian pemulihan di konsol, Anda dapat mengedit (memperbarui) banyak pengaturan paket Anda. Untuk melakukan ini,

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di navigasi sebelah kiri, cari Restore testing dan pilih.

  3. Pilih tombol Edit.

  4. Sesuaikan frekuensi, waktu mulai, dan waktu tes akan dimulai di mana tes akan dimulai setelah waktu mulai yang dipilih.

  5. Simpan perubahan Anda.

AWS CLI
Perbarui rencana dan pilihan pengujian pemulihan melalui AWS CLI

Mem UpdateRestoreTestingPlan inta dan UpdateRestoreTestingSelection dapat digunakan untuk mengirim pembaruan sebagian ke rencana atau pilihan tertentu. Nama tidak dapat diubah, tetapi Anda dapat memperbarui parameter lain. Sertakan hanya parameter yang ingin Anda ubah dalam setiap permintaan.

Sebelum mengirim permintaan pembaruan, gunakan GetRestoreTestingPlan dan GetRestoreTestingSelection untuk menentukan apakah ARN Anda RestoreTestingSelection berisi ARN tertentu atau apakah menggunakan wildcard dan kondisi.

Jika pilihan pengujian pemulihan Anda telah menentukan ARN (bukan wildcard) dan Anda ingin mengubahnya menjadi wildcard dengan kondisi, permintaan pembaruan harus menyertakan wildcard ARN dan kondisi. Pilihan dapat memiliki ARN sumber daya yang dilindungi atau menggunakan wildcard dengan kondisi, tetapi tidak dapat memiliki keduanya.

Lihat rencana pengujian pemulihan yang ada

Console
Melihat detail tentang rencana pengujian pemulihan yang ada dan sumber daya yang ditetapkan di konsol
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Pilih Kembalikan pengujian dari navigasi sebelah kiri. Layar menunjukkan rencana pengujian pemulihan Anda. Paket ditampilkan secara default oleh runtime terakhir.

  3. Pilih tautan dari paket untuk melihat detailnya, termasuk ringkasan rencana, nama, frekuensi, waktu mulai, dan mulai dalam nilai.

Anda juga dapat melihat sumber daya yang dilindungi dalam paket ini, pekerjaan pengujian pemulihan dari 30 hari terakhir yang disertakan dalam paket ini, dan tag apa pun yang dapat Anda buat untuk menjadi bagian dari rencana pengujian ini.

AWS CLI

Dapatkan detail tentang rencana pengujian pemulihan yang ada dan pilihan pengujian menggunakan baris perintah

Lihat pekerjaan pemulihan pengujian

Console
Melihat pekerjaan pengujian pemulihan yang ada di konsol

Pekerjaan pengujian pemulihan disertakan pada halaman pekerjaan pemulihan.

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Arahkan ke halaman Pekerjaan.

    Atau, Anda dapat memilih Kembalikan pengujian, lalu pilih rencana pengujian pemulihan untuk melihat detailnya dan pekerjaan yang terkait dengan paket tersebut.

  3. Pilih tab Pulihkan pekerjaan.

    Di halaman ini, Anda dapat melihat status, waktu pemulihan, jenis pemulihan, ID sumber daya, jenis sumber daya, rencana pengujian pemulihan yang dimiliki pekerjaan, waktu pembuatan, dan ID titik pemulihan dari pekerjaan pemulihan.

    Pekerjaan yang disertakan dalam rencana pengujian pemulihan memiliki tipe pemulihan Tes.

Pekerjaan pemulihan pengujian memiliki beberapa kategori status:

  • Jenis status yang membutuhkan perhatian digarisbawahi; arahkan kursor ke status untuk melihat detail tambahan jika tersedia.

  • Status validasi akan ditampilkan jika Kembalikan validasi pengujian telah dimulai pada pengujian (tidak tersedia di dalam konsol).

  • Status penghapusan mencatat status data yang dihasilkan oleh uji pemulihan. Ada tiga kemungkinan status penghapusan: Berhasil, Menghapus, dan Gag al.

    Jika penghapusan pekerjaan pengujian pemulihan gagal, Anda harus menghapus sumber daya secara manual karena alur pengujian pemulihan tidak dapat menyelesaikannya secara otomatis. Seringkali, penghapusan yang gagal dipicu jika tag awsbackup-restore-test dihapus dari sumber daya.

AWS CLI
Lihat pekerjaan pengujian pemulihan yang ada dari baris perintah

Menghapus rencana pengujian pemulihan

Console
Hapus rencana pengujian pemulihan di konsol
  1. Buka Lihat rencana pengujian pemulihan yang ada untuk melihat rencana pengujian pemulihan Anda saat ini.

  2. Pada halaman detail rencana pengujian pemulihan, hapus paket dengan memilih H apus.

  3. Setelah Anda memilih hapus, layar konfirmasi pop-up akan muncul untuk memastikan Anda ingin menghapus paket Anda. Pada layar ini, nama rencana pengujian pemulihan spesifik Anda akan ditampilkan dalam huruf tebal. Untuk melanjutkan, ketikkan nama yang peka huruf besar-kecil dari rencana pengujian, termasuk garis bawah, tanda hubung, dan titik.

    Jika opsi untuk H apus rencana pengujian pemulihan tidak dapat dipilih, masukkan kembali nama hingga cocok dengan nama yang ditampilkan. Setelah cocok, opsi untuk menghapus rencana pengujian pemulihan akan menjadi dapat dipilih.

AWS CLI
Hapus rencana pengujian pemulihan melalui baris perintah

Perintah CLI DeleteRestoreTestingSelection dapat digunakan untuk menghapus pilihan pengujian pemulihan. Sertakan RestoreTestingPlanName dan RestoreTestingSelectionName dalam permintaan.

Semua pilihan pengujian yang terkait dengan rencana pengujian harus dihapus sebelum Anda menghapus rencana pengujian. Setelah semua pilihan pengujian dihapus, Anda dapat menggunakan permintaan API DeleteRestoreTestingPlan untuk menghapus rencana pengujian pemulihan. Anda perlu memasukkanRestoreTestingPlanName.

Pengujian pemulihan audit

Kembalikan integrasi pengujian dengan AWS Backup Audit manager untuk membantu Anda mengevaluasi apakah sumber daya yang dipulihkan selesai dalam waktu pemulihan target Anda.

Untuk informasi selengkapnya, lihat Memulihkan waktu untuk sumber daya memenuhi kontrol target di kontrol AWS Backup Audit Manager dan remediasi.

Kembalikan kuota pengujian dan parameter

  • 100 paket pengujian pulih

  • 50 tag dapat ditambahkan ke setiap rencana pengujian pemulihan

  • 30 pilihan per paket

  • 30 ARN sumber daya yang dilindungi per pilihan

  • 30 kondisi sumber daya yang dilindungi per seleksi (termasuk yang ada di dalam StringEquals danStringNotEquals)

  • 30 pemilih vault per pilihan

  • Hari jendela pemilihan maksimal: 365 hari

  • Jam jendela mulai: Min: 1 jam; Maks: 168 jam (7 hari)

  • Panjang nama paket maksimal: 50 karakter

  • Panjang nama pilihan maksimal: 50 karakter

Informasi tambahan mengenai batas dapat dilihat diAWS Backup kuota.

Kembalikan pemecahan masalah kegagalan pengujian

Jika Anda memiliki pekerjaan pengujian pemulihan dengan status pemulihanFailed, alasan berikut dapat membantu Anda menentukan penyebab dan perbaikan.

Pesan kesalahan dapat dilihat di AWS Backup konsol di halaman detail status pekerjaan atau dengan menggunakan perintah CLI list-restore-jobs-by-protected-resource ataulist-restore-jobs.

  1. Kesalahan: No default VPC for this user. GroupName is only supported for EC2-Classic and default VPC.

    Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti parameterSubnetId. Kon AWS Backup sol menampilkan parameter ini sebagai “Subnet”.

    Solusi 2: Buat ulang VPC https://docs.aws.amazon.com/vpc/latest/userguide/default-vpc.html#create-default-vpc default.

    Jenis sumber daya yang terpengaruh: Amazon EC2

  2. Kesalahan: No subnets found for the default VPC [vpc]. Please specify a subnet.

    Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti parameter SubnetId pemulihan. Kon AWS Backup sol menampilkan parameter ini sebagai “Subnet”.

    Solusi 2: Buat subnet default di VPC default.

    Jenis sumber daya yang terpengaruh: Amazon EC2

  3. Kesalahan: No default subnet detected in VPC. Please contact AWS Dukungan to recreate default Subnets.

    Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti parameter DBSubnetGroupName pemulihan. Kon AWS Backup sol menampilkan parameter ini sebagai grup Subnet.

    Solusi 2: Buat subnet default di VPC default.

    Jenis sumber daya yang terpengaruh: Amazon Aurora, Amazon DocumentDB, Amazon RDS, Neptunus

  4. Kesalahan: IAM Role cannot be assumed by AWS Backup.

    Solusi: Peran pemulihan harus diasumsikan oleh AWS Backup. Perbarui kebijakan kepercayaan peran di IAM agar dapat diasumsikan oleh "backup.amazonaws.com" atau perbarui pilihan pengujian pemulihan Anda untuk menggunakan peran yang dapat diasumsikan oleh. AWS Backup

    Jenis sumber daya yang terpengaruh: semua

  5. Kesalahan: Access denied to KMS key. atau The specified AWS KMS key ARN does not exist, is not enabled or you do not have permissions to access it.

    Solusi: Verifikasi hal berikut:

    1. Peran pemulihan memiliki akses ke AWS KMS kunci yang digunakan untuk mengenkripsi cadangan Anda dan, jika berlaku, kunci KMS yang digunakan untuk mengenkripsi sumber daya yang dipulihkan.

    2. Kebijakan sumber daya pada kunci KMS di atas memungkinkan peran pemulihan untuk mengaksesnya.

    Jika kondisi di atas belum terpenuhi, konfigurasikan peran pemulihan dan kebijakan sumber daya untuk akses yang sesuai. Kemudian, jalankan pekerjaan pengujian pemulihan lagi.

    Jenis sumber daya yang terpengaruh: semua

  6. Kesalahan: User ARN is not authorized to perform action on resource because no identity based policy allows the action. atauAccess denied performing s3:CreateBucket on awsbackup-restore-test-xxxxxx.

    Solusi: Peran pemulihan tidak memiliki izin yang memadai. Perbarui izin di IAM untuk peran pemulihan.

    Jenis sumber daya yang terpengaruh: semua

  7. Kesalahan: User ARN is not authorized to perform action on resource because no resource-based policy allows the action. atau User ARN is not authorized to perform action on resource with an explicit deny in a resource based policy.

    Solusi: Peran pemulihan tidak memiliki akses yang memadai ke sumber daya yang ditentukan dalam pesan. Perbarui kebijakan sumber daya pada sumber daya yang disebutkan.

    Jenis sumber daya yang terpengaruh: semua