Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ripristina i test
Il test di ripristino, una funzionalità offerta da AWS Backup, fornisce una valutazione automatica e periodica della fattibilità del ripristino, nonché la capacità di monitorare i tempi di durata dei processi di ripristino.
Indice
Panoramica di
Innanzitutto, crea un piano di test di ripristino in cui fornisci un nome per il piano, la frequenza dei test di ripristino e l'ora di inizio prevista. Quindi, assegna le risorse da includere nel piano. Scegliete quindi di includere punti di ripristino specifici o casuali nel test. AWS Backup il backup deduce in modo intelligente i metadati necessari per il successo del processo di ripristino.
Quando arriva l'orario previsto nel piano, AWS Backup avvia i processi di ripristino in base al piano e monitora il tempo impiegato per completare il ripristino.
Una volta completata l'esecuzione del piano di test di ripristino, è possibile utilizzare i risultati per dimostrare la conformità ai requisiti organizzativi o di governance, ad esempio l'esito positivo degli scenari di test di ripristino o il tempo di completamento del processo di ripristino.
Facoltativamente, è possibile utilizzarlo Ripristina la convalida dei test per confermare i risultati del test di ripristino.
Una volta completata la convalida opzionale o chiusa la finestra di convalida, AWS Backup elimina le risorse coinvolte nel test di ripristino e le risorse verranno eliminate in conformità agli SLA del servizio.
Al termine del processo di test, è possibile visualizzare i risultati e l'ora di completamento.
Confronto tra test di ripristino e processo di ripristino
Il test di ripristino esegue i processi di ripristino allo stesso modo di come vengono eseguiti i ripristini on demand e utilizza gli stessi punti di ripristino (backup) di un ripristino on demand. Verranno visualizzate le chiamate a «StartRestoreJobin» CloudTrail (se attivato) per ogni processo avviato dal test di ripristino
Tuttavia, ci sono alcune differenze tra l'esecuzione di un test di ripristino pianificato e un'operazione di ripristino on demand:
| Test di ripristino | Ripristino | |
|---|---|---|
Account |
La best practice consigliata è designare un account da utilizzare per i test di ripristino. |
È possibile ripristinare le risorse da un account. |
AWS Backup Responsabile dell'audit |
Può attivare un controllo per verificare se un test di ripristino soddisfa gli obiettivi di ripristino specificati. |
|
Cadenza |
Periodica, come parte di un piano programmato. |
On demand |
Risorse |
I tipi di risorse che puoi assegnare al piano di test sono: Aurora, Amazon DocumentDB, Amazon DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, Amazon FSx (Lustre, ONTAP, OpenZFS, Windows), Amazon Neptune, Amazon RDS e Amazon S3. |
Tutte le risorse possono essere ripristinate. |
Risultati |
Una volta completato il processo di test di ripristino, la risorsa ripristinata viene eliminata al termine della Ripristina la convalida dei test finestra. |
Una volta completato il processo di ripristino, la versione ripristinata della risorsa rimane. |
Tag |
Per i tipi di risorsa che li supportano, il test applica i tag per il ripristino. |
I tag sono opzionali per le risorse supportate. |
Gestione del test di ripristino
È possibile creare, visualizzare, aggiornare o eliminare un piano di test di ripristino nella console AWS Backup
Puoi usare la AWS CLIaws backup.
Eliminazione dei dati
Al termine di un test di ripristino, AWS Backup inizia l'eliminazione delle risorse coinvolte nel test. Questa eliminazione non è immediata. Ogni risorsa ha una configurazione sottostante che determina il modo in cui tali risorse vengono archiviate e il loro ciclo di vita. Ad esempio, se i bucket Amazon S3 fanno parte del test di ripristino, le regole del ciclo di vita vengono aggiunte al bucket. L'esecuzione delle regole e l'eliminazione completa del bucket e dei relativi oggetti possono richiedere diversi giorni, ma i costi per queste risorse vengono addebitati solo fino al giorno in cui viene avviata la regola del ciclo di vita (per impostazione predefinita è 1 giorno). La velocità di eliminazione dipende dal tipo di risorsa.
Le risorse ripristinate da un piano di test di ripristino e dal supporto tag-on-restore hanno un tag di. awsbackup-restore-test Se un utente rimuove questo tag, AWS Backup non può eliminare la risorsa alla fine del periodo di test e dovrà invece eliminarla manualmente. Per le risorse che non supportano il tag-on-restore, AWS Backup elimina la risorsa in base al nome.
Nota
I ripristini di DynamoDB, Amazon S3, SAP HANA su istanze Amazon EC2, macchine virtuali e risorse Amazon Timestream attualmente non supportano il tag-on-restore. Per queste risorse, AWS Backup non applica il tag ed elimina invece la risorsa in base al suo nome. awsbackup-restore-test Per ulteriori informazioni, consulta Copia dei tag durante un ripristino.
L'eliminazione di un bucket Amazon S3 testato per il ripristino richiede più tempo rispetto ad altri tipi di risorse, poiché possono essere necessari alcuni giorni prima che le policy del ciclo di vita eliminino tutti gli oggetti all'interno del bucket.
Per verificare il motivo per cui le risorse non vengono eliminate come previsto, puoi cercare tra i processi non riusciti nella console o utilizzare l'interfaccia a riga di comando per richiamare la richiesta API DescribeRestoreJob per recuperare i messaggi di stato dell'eliminazione.
I piani di backup (piani di test non di ripristino) ignorano le risorse create dai test di ripristino (quelle con tag o un nome che inizia con). awsbackup-restore-test awsbackup-restore-test
Controllo dei costi
Il test di ripristino prevede un costo per ogni test eseguito. A seconda delle risorse incluse nel piano di test di ripristino, anche i processi di ripristino che fanno parte del piano potrebbero avere un costo. Per i dettagli completi, consulta Prezzi di AWS Backup
Quando si imposta un piano di test di ripristino per la prima volta, può essere utile includere un numero contenuto di tipi di risorsa e risorse protette per acquisire familiarità con la funzionalità, il processo e i costi medi sostenuti. Puoi aggiornare un piano dopo averlo creato per aggiungere altri tipi di risorsa e risorse protette.
Creazione di un piano di test di ripristino
Un piano di test di ripristino è composto da due parti: la creazione del piano e l'assegnazione delle risorse.
Quando si utilizza la console, queste parti sono sequenziali. Nella prima parte, si impostano il nome, la frequenza e l'ora di inizio. Nella seconda parte si assegnano le risorse al piano di test.
Quando si utilizza AWS CLI un'API, primo utilizzo create-restore-testing-plancreate-restore-testing-selection
Quando crei un piano di test di ripristino, creiamo per te un ruolo collegato al servizio. Per ulteriori informazioni, consulta Utilizzo dei ruoli per i test di ripristino.
Frequenza dei test di ripristino
AWS Backup valuta le espressioni cron tra 00:00 e 23:59. Se crei un piano di test di ripristino «ogni 12 ore» ma fornisci un orario di inizio successivo alle 11:59, verrà eseguito solo una volta al giorno.
determinazione del punto di ripristino
Ogni volta che viene eseguito un piano di test di ripristino, in base alla frequenza e all'ora di inizio specificate, seleziona AWS Backup innanzitutto le risorse protette da testare. Quindi, per ogni risorsa protetta selezionata, AWS Backup ripristina al massimo un punto di ripristino.
Selezione di risorse protette
AWS Backup include una risorsa protetta quando la selezione del test di ripristino ne specifica il tipo e una delle seguenti condizioni è vera:
-
L'ARN della risorsa protetta è specificato in tale selezione.
-
Le condizioni dei tag su quella selezione corrispondono ai tag sull'ultimo punto di ripristino per la risorsa protetta.
Selezione del punto di ripristino
Per ogni risorsa protetta selezionata, AWS Backup ripristina al massimo un punto di ripristino idoneo. Un punto di ripristino è idoneo se rientra nell'intervallo di tempo specificato e include i vault nel piano di test di ripristino. Tra i punti di ripristino idonei, AWS Backup scegline uno utilizzando l'algoritmo più recente o casuale in. RecoveryPointSelection Se nessun punto di ripristino per una risorsa protetta è idoneo, AWS Backup non include tale risorsa protetta nel test.
Le condizioni relative ai tag non si applicano alla selezione dei punti di ripristino
Le condizioni relative ai tag si applicano solo alla selezione delle risorse protette, confrontate con l'ultimo punto di ripristino della risorsa protetta. AWS Backup non li utilizza per scegliere il punto di ripristino da ripristinare. Di conseguenza, il punto di ripristino ripristinato potrebbe non corrispondere alle condizioni del tag utilizzate per la selezione delle risorse protette.
Aggiornamento di un piano di test di ripristino
Puoi aggiornare parti del piano di test di ripristino e le relative selezioni delle risorse tramite la console o la AWS CLI.
Visualizzazione dei piani di test di ripristino esistenti
Visualizzazione dei processi di test di ripristino
Eliminazione di un piano di test di ripristino
Audit del test di ripristino
Ripristina le integrazioni di test con AWS Backup Audit manager per aiutarti a valutare se una risorsa ripristinata è stata completata entro il tempo di ripristino previsto.
Per ulteriori informazioni, consulta il controllo Tempo di ripristino necessario per le risorse in Controlli e correzione di AWS Backup Audit Manager.
Quote e parametri del test di ripristino
-
100 piani di test di ripristino
-
È possibile aggiungere 50 tag a ciascun piano di test di ripristino
-
30 selezioni per piano
-
30 ARN di risorse protette per selezione
-
30 condizioni di risorse protette per selezione (incluse
StringEqualseStringNotEquals) -
30 selettori di vault per selezione
-
Numero massimo di giorni della finestra di selezione: 365 giorni
-
Ore della finestra di avvio: minimo 1 ora; massimo 168 ore (7 giorni)
-
Lunghezza massima del nome del piano: 50 caratteri
-
Lunghezza massima del nome della selezione: 50 caratteri
Ulteriori informazioni sui limiti sono disponibili in AWS Backup quote.
Risoluzione dei problemi relativi ai test di ripristino
Se avete lavori di test di ripristino con uno stato di ripristino pari aFailed, i seguenti motivi possono aiutarvi a determinarne la causa e porvi rimedio.
I messaggi di errore possono essere visualizzati nella AWS Backup console nella pagina dei dettagli sullo stato del processo o utilizzando i comandi CLI list-restore-jobs-by-protected-resource olist-restore-jobs.
-
Errore:
No default VPC for this user.GroupNameis only supported for EC2-Classic and default VPC.Soluzione 1: aggiorna la selezione del test di ripristino e sostituisci il parametro.
SubnetIdLa AWS Backup console visualizza questo parametro come «Subnet».Soluzione 2: ricreare il VPC predefinito.
Tipi di risorse interessati: Amazon EC2
-
Errore:
No subnets found for the default VPC [vpc]. Please specify a subnet.Soluzione 1: aggiorna la selezione dei test di ripristino e sostituisci il parametro di
SubnetIdripristino. La AWS Backup console visualizza questo parametro come «Subnet».Soluzione 2: creare una sottorete predefinita nel VPC predefinito.
Tipi di risorse interessati: Amazon EC2
-
Errore:
No default subnet detected in VPC. Please contact Supporto AWS to recreate default Subnets.Soluzione 1: aggiorna la selezione dei test di ripristino e sostituisci il parametro di
DBSubnetGroupNameripristino. La AWS Backup console visualizza questo parametro come gruppo di sottorete.Soluzione 2: creare una sottorete predefinita nel VPC predefinito.
Tipi di risorse interessati: Amazon Aurora, Amazon DocumentDB, Amazon RDS, Neptune
-
IAM Role cannot be assumed by AWS BackupErrore:.Soluzione: il ruolo di ripristino deve essere assunto da AWS Backup. Aggiorna la politica di fiducia del ruolo in IAM per consentirne l'assunzione
"backup.amazonaws.com"oppure aggiorna la selezione dei test di ripristino per utilizzare un ruolo assumibile da. AWS BackupTipi di risorse interessati: tutti
-
Errore:
Access denied to KMS key.oThe specified AWS KMS key ARN does not exist, is not enabled or you do not have permissions to access it.Soluzione: verificare quanto segue:
-
Il ruolo di ripristino ha accesso alla AWS KMS chiave utilizzata per crittografare i backup e, se applicabile, alla chiave KMS utilizzata per crittografare la risorsa ripristinata.
-
Le politiche relative alle risorse sulle chiavi KMS sopra indicate consentono al ruolo di ripristino di accedervi.
Se le condizioni precedenti non sono ancora soddisfatte, configura il ruolo di ripristino e le politiche relative alle risorse per un accesso appropriato. Quindi, esegui nuovamente il processo di test di ripristino.
Tipi di risorse interessati: tutti
-
-
Errori:
UseroARNis not authorized to performactiononresourcebecause no identity based policy allows theaction.Access denied performing.s3:CreateBucketonawsbackup-restore-test-xxxxxxSoluzione: il ruolo di ripristino non dispone di autorizzazioni adeguate. Aggiorna le autorizzazioni in IAM per il ruolo di ripristino.
Tipi di risorse interessati: tutti
-
Errori:
UseroARNis not authorized to performactiononresourcebecause no resource-based policy allows theaction.UserARNis not authorized to performactiononresourcewith an explicit deny in a resource based policy.Soluzione: il ruolo di ripristino non dispone di un accesso adeguato alla risorsa specificata nel messaggio. Aggiornare la politica delle risorse sulla risorsa menzionata.
Tipi di risorse interessati: tutti