ゲートウェイの使用 - AWS Backup

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ゲートウェイの使用

を使用して仮想マシン (VMsをバックアップおよび復元するには AWS Backup、まず Backup ゲートウェイをインストールする必要があります。ゲートウェイは、 Amazon Web Services バックアップをハイパーバイザーに接続する OVF (Open Virtualization Format) テンプレートの形式のソフトウェアです。これにより、仮想マシンを自動的に検出し、バックアップと復元が可能になります。

1 つのゲートウェイで最大 4 つのバックアップジョブまたは復元ジョブを同時に実行できます。4 つ以上のジョブを同時に実行するには、ゲートウェイをさらに作成してハイパーバイザーに関連付けます。

ゲートウェイの作成

バックアップゲートウェイは、次の 2 つの方法を使用して作成できます。

  • コンソールメソッド (標準): 自動アクティベーションで AWS Backup コンソールを介して IPv4-onlyゲートウェイを作成します

  • 手動方法: アクティベーションキーを取得し、 AWS CLI コマンドを使用して、IPv4 と IPv6 の両方をサポートします。

どちらの方法でも、最初に OVF テンプレートをダウンロードしてデプロイする必要があります (「」を参照VM ソフトウェアのダウンロード)。

コンソールメソッド (IPv4 のみ)

このメソッドは、自動アクティベーションで AWS Backup コンソールを使用して標準の IPv4 ゲートウェイを作成する場合に使用します。

ゲートウェイを作成するには
  1. https://console.aws.amazon.com/backup で AWS Backup コンソールを開きます。

  2. 左のナビゲーションペインの [外部リソース] セクションで、[ゲートウェイ] をクリックします。

  3. [Create gateway (ゲートウェイの作成) ] を選択します。

  4. [ゲートウェイの設定] セクションで、この手順に従って OVF テンプレートをダウンロードしてデプロイします。

ハイパーバイザーの接続

ゲートウェイはハイパーバイザー AWS Backup に接続されるため、仮想マシンのバックアップを作成して保存できます。VMware ESXi でゲートウェイをセットアップするには、「OVF テンプレート」をダウンロードします。ダウンロードには約 10 分かかることもあります。

完了したら、次のステップを実行します。

  1. VMware vSphere を使用して仮想マシンのハイパーバイザーに接続します。

  2. 仮想マシンの [親オブジェクト] を右クリックし、[OVF テンプレートのデプロイ] を選択します。

    [OVF テンプレートのデプロイ] メニュー項目。
  3. [ローカルファイル] を選択し、ダウンロードした aws-appliance-latest.ova ファイルをアップロードします。

    [OVF テンプレートの選択] パネルのローカルファイルオプション。
  4. デプロイウィザードの手順に従ってデプロイします。[ストレージの選択] ページで、仮想ディスクフォーマット [シックプロビジョニング Lazy Zeroed] を選択します。

    [ストレージを選択] パネルの [シックプロビジョニング (Lazy Zeroed)] オプション。
  5. OVF をデプロイしたら、ゲートウェイを右クリックして [設定の編集] を選択します。

    The Edit Settings menu item.

    1. [VM オプション] で、[VM ツール] に移動します

    2. [ホストと時刻を同期] で、[起動時と再開時に同期する] が選択されていることを確認します。

      起動時の同期と VM の再開オプション。
  6. [アクション] メニューから [パワーオン] を選択して、仮想マシンをオンにします。

    [パワーオン] メニュー項目。
  7. VM の概要から IP アドレスをコピーし、以下に入力します。

    [概要] ページの [IP アドレス] フィールド。

VMware ソフトウェアをダウンロードしたら、以下の手順を実行します。

  1. [ゲートウェイの接続] セクションで、ゲートウェイの IP アドレス を入力します。

    1. この IP アドレスを見つけるには、vSphere クライアントに移動します。

    2. [概要] タブでゲートウェイを選択します。

    3. IP アドレスをコピーし、 AWS Backup コンソールのテキストバーに貼り付けます。

  2. [ゲートウェイの設定] セクションで、

    1. [ゲートウェイ名] を入力します。

    2. AWS リージョンを確認します。

    3. エンドポイントをパブリックにアクセス可能にするか、Virtual Private Cloud (VPC) でホストするかを選択します。

    4. 選択したエンドポイントに応じて、VPC エンドポイントの DNS 名を入力します。

      詳細については、「VPC エンドポイントを作成する」を参照してください。

  3. [オプション] [ゲートウェイタグ] セクションでは、[キー][オプション][値] を入力してタグを割り当てることができます。複数のタグを追加するには、[別のタグを追加] をクリックします。

  4. プロセスを完了するには、[ゲートウェイを作成] をクリックすると、ゲートウェイの詳細ページが表示されます。

手動ゲートウェイの作成 (IPv4 および IPv6)

IPv6 をサポートするには、アクティベーションキーを使用してゲートウェイを手動で作成します。IPv6 サポートには、ゲートウェイアプライアンスバージョン 2.x+ と、デュアルスタックエンドポイントでの追加のファイアウォール設定が必要です。

重要

IPv6 ハイパーバイザーの要件: ゲートウェイが IPv6 を介してアクティブ化されている場合は、IPv6 アドレスを使用してハイパーバイザーを作成する必要があります。例えば、10.0.0.252 ではなく 2607:fda8:1001:210::252 を使用します。IPv6 ゲートウェイを IPv4 ハイパーバイザーに関連付けると、バックアップジョブと復元ジョブが失敗する可能性があります。

アクティベーションキーの取得

ゲートウェイのアクティベーションキーを受け取るには、ゲートウェイ仮想マシン (VM) にウェブリクエストを行うか、ゲートウェイローカルコンソールを使用します。ゲートウェイ VM は、アクティベーションキーを含むレスポンスを返します。アクティベーションキーは、ゲートウェイの設定を指定するための CreateGateway API のパラメータの 1 つとして渡されます。

ヒント

ゲートウェイのアクティベーションキーは、未使用の場合 30 分で有効期限が切れます。

ウェブリクエストを使用したアクティベーションキーの取得

次の例は、HTTP リクエストを使用してアクティベーションキーを取得する方法を示しています。次の URLs を使用して、ウェブブラウザまたは Linux curl または同等のコマンドを使用できます。

注記

強調表示された変数を、ゲートウェイの実際の値に置き換えてください。指定できる値は次のとおりです。

  • gateway_ip_address - ゲートウェイの IPv4 アドレス。例: 172.31.29.201

  • region_code - ゲートウェイをアクティブ化するリージョン。「AWS 全般のリファレンス」の「リージョンエンドポイント」を参照してください。このパラメータが指定されていない場合、または指定された値がスペルミスであるか、有効なリージョンと一致しない場合、コマンドはデフォルトで us-east-1 リージョンになります。

デュアルスタックエンドポイント (IPv6 サポート)

IPv4:

curl "http://gateway_ip_address/?activationRegion=region_code&gatewayType=BACKUP_VM&endpointType=DUALSTACK&ipVersion=ipv4&no_redirect"

IPv6:

curl "http://gateway_ip_address/?activationRegion=region_code&gatewayType=BACKUP_VM&endpointType=DUALSTACK&ipVersion=ipv6&no_redirect"
ローカルコンソールを使用したアクティベーションキーの取得

次の例は、ゲートウェイホストのローカルコンソールを使用してアクティベーションキーを取得する方法を示しています。

  1. 仮想マシンコンソールにログインします。

  2. AWS アプライアンスのアクティベーション - 設定のメインメニュー0から、アクティベーションキーの取得を選択します。

  3. ゲートウェイファミリーの 2 Backup Gateway オプションを選択する

  4. ゲートウェイをアクティブ化する AWS リージョンを入力します。

  5. ネットワークタイプの場合は、パブリック1の場合は 、VPC エンドポイント2の場合は と入力します。

  6. エンドポイントタイプの場合は、標準エンドポイント1の場合は 、デュアルスタックエンドポイント2の場合は を入力します。

    1. デュアルスタックエンドポイントの場合は、IPv4 1の場合は 、IPv6 2の場合は を選択します。

  7. アクティベーションキーは自動的に入力されます

ゲートウェイの作成

アクティベーションキーを取得した後にゲートウェイを作成するには、 AWS CLI を使用します。

  1. curl コマンドまたはローカルコンソールメソッドを使用してアクティベーションキーを取得する

  2. を使用してゲートウェイを作成する。詳細については AWS CLI、「バックアップゲートウェイ API リファレンス」のCreateGateway」を参照してください。

    aws backup-gateway create-gateway \ --region region_code \ --activation-key activation_key \ --gateway-display-name gateway_name \ --gateway-type BACKUP_VM
  3. 外部リソース → ゲートウェイの下の AWS Backup コンソールにゲートウェイが表示されることを確認する

ゲートウェイの編集または削除

ゲートウェイを編集または削除するには
  1. 左のナビゲーションペインの [外部リソース] セクションで、[ゲートウェイ] をクリックします。

  2. [ゲートウェイ] セクションで、ゲートウェイ名でゲートウェイを選択します。

  3. ゲートウェイ名を編集するには、[編集] をクリックします。

  4. ゲートウェイを削除するには、[削除] をクリックして [ゲートウェイを削除] を選択します。

    削除されたゲートウェイを再アクティブ化することはできません。ハイパーバイザーに再度接続する場合は、「ゲートウェイの作成」の手順に従ってください。

  5. ハイパーバイザーに接続するには、接続されたハイパーバイザーセクションで、[接続] を選択します。

    各ゲートウェイは 1 つのハイパーバイザーに接続します。ただし、複数のゲートウェイを同じハイパーバイザーに接続して、最初のゲートウェイの帯域幅を超えてそれらの間の帯域幅を増やすことができます。

  6. タグを割り当て、編集、または管理するには、[タグ] セクションで、[タグの管理] を選択します。

Backup ゲートウェイの帯域幅スロットリング

注記

この機能は、2022 年 12 月 15 日以降にデプロイされた新しいゲートウェイで利用できるようになります。既存のゲートウェイでは、この新機能は 2023 年 1 月 30 日までにソフトウェアの自動更新により利用できるようになります。ゲートウェイを手動で最新バージョンに更新するには、 AWS CLI コマンド を使用しますUpdateGatewaySoftwareNow

ゲートウェイから へのアップロードスループットを制限 AWS Backup して、ゲートウェイが使用するネットワーク帯域幅の量を制御できます。デフォルトでは、アクティブ化されたゲートウェイのレート制限は設定されていません。

帯域幅レート制限スケジュールは、 AWS Backup コンソールを使用するか、 () を介して API AWS CLI を使用して設定できますPutBandwidthRateLimitSchedule。帯域幅レート制限スケジュールを使用すると、制限が 1 日または 1 週間を通して自動的に変更されるように設定できます。

帯域幅レート制限は、アップロードされるすべてのデータのスループットを 1 秒あたりに平均して調整することで機能します。アップロードがマイクロ秒単位またはミリ秒単位で帯域幅レート制限を一時的に超えることもありますが、これによって長時間にわたって大きなスパイクが発生することは通常ありません。

最大 20 個の間隔を追加できます。アップロードレートの最大値は 8,000,000 Mbps です。

AWS Backup コンソールを使用して、ゲートウェイの帯域幅レート制限スケジュールを表示および編集します。

このセクションでは、ゲートウェイの帯域幅レート制限スケジュールを表示および編集する方法について説明します。

帯域幅レート制限スケジュールを表示および編集するには
  1. https://console.aws.amazon.com/backup で AWS Backup コンソールを開きます。

  2. 左のナビゲーションペインで [ゲートウェイ] を選択します。[ゲートウェイ] ペインでは、ゲートウェイは名前ごとに表示されます。管理するゲートウェイ名の横にあるラジオボタンをクリックします。

  3. ラジオボタンを選択すると、ドロップダウンメニューの [アクション] をクリックできるようになります。[アクション] をクリックし、[帯域幅レート制限スケジュールを編集] をクリックします。現在のスケジュールが表示されます。デフォルトでは、新規または未編集のゲートウェイには、帯域幅レート制限が定義されていません。

    注記

    ゲートウェイの [詳細] ページの [スケジュールを管理] をクリックして [帯域幅の編集] ページに移動することもできます。

  4. (オプション) [間隔を追加] を選択して、設定可能な新しい間隔をスケジュールに追加します。間隔ごとに、次の情報を入力します。

    1. 曜日 — 間隔を適用する定期的な曜日を選択します。選択すると、ドロップダウンメニューの下に曜日が表示されます。曜日の横にある [X] をクリックすると削除できます。

    2. 開始時刻[HH:MM] 24 時間形式を使用して、帯域幅間隔の開始時刻を入力します。時刻は協定世界時 (UTC) で表示されます。

      注: 帯域幅レート制限間隔は、分単位で指定した分の最初から始まります。

    3. 終了時刻[HH:MM] 24 時間形式を使用して、帯域幅間隔の終了時刻を入力します。時刻は協定世界時 (UTC) で表示されます。

      重要

      帯域幅レート制限間隔は、分単位で指定した分の最後に終了します。1 時間の終わりに終了する期間をスケジュールするには、「59」と入力します。連続する期間を続けてスケジュールする際に、1 時間の開始時に移行し、期間の間に中断がないようにするには、最初の期間の終了時間を「59」分と入力します。後の期間の開始時間は、「00」分と入力します。

    4. アップロード速度 — アップロード速度の制限をメガビット/秒 (Mbps) 単位で入力します。最小値は 102 メガバイト/秒 (Mbps) です。

  5. (オプション) 帯域幅レート制限スケジュールが完了するまで、必要に応じて前のステップを繰り返します。スケジュールから間隔を削除する必要がある場合は、[削除] を選択します。

    重要

    帯域幅レート制限間隔はオーバーラップできません。間隔の開始時刻は、前の間隔の終了時刻より後で、かつ、次の間隔の開始時刻より前である必要があります。間隔の終了時刻は、次の間隔の開始時刻より前である必要があります。

  6. 完了したら、[変更を保存] ボタンをクリックします。

AWS CLIを使用して、ゲートウェイの帯域幅レート制限スケジュールを表示および編集します。

GetBandwidthRateLimitSchedule アクションを使用して、指定したゲートウェイの帯域幅スロットルスケジュールを表示できます。スケジュールが設定されていない場合、スケジュールは空の間隔リストになります。を使用してゲートウェイの帯域幅スケジュール AWS CLI を取得する例を次に示します。

aws backup-gateway get-bandwidth-rate-limit-schedule --gateway-arn "arn:aws:backup-gateway:region:account-id:gateway/bgw-gw id"

ゲートウェイの帯域幅スロットルスケジュールを編集するには、PutBandwidthRateLimitSchedule アクションを使用できます。更新できるのはゲートウェイのスケジュール全体のみで、個々の間隔は変更、追加、削除できないことに注意してください。このアクションを呼び出すと、ゲートウェイの以前の帯域幅スロットルスケジュールが上書きされます。

aws backup-gateway put-bandwidth-rate-limit-schedule --gateway-arn "arn:aws:backup-gateway:region:account-id:gateway/gw-id" --bandwidth-rate-limit-intervals ...