Pesquisa de backup - AWS Backup

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pesquisa de backup

Visão geral do

Com AWS Backup, você pode criar backups, também conhecidos como pontos de recuperação, de AWS recursos. Você pode pesquisar backups de determinados tipos de recursos, como Amazon S3 e Amazon EBS, bem como itens e arquivos dentro desses backups usando o AWS Backup console ou a linha de comando.

AWS Backup oferece a capacidade de pesquisar os metadados de seus backups dos tipos de recursos compatíveis em um nível granular em busca de arquivos ou objetos que correspondam às propriedades definidas na pesquisa, como tamanho, data de criação e tipo de recurso. Você pode se aprofundar ainda mais definindo as propriedades dos itens que deseja localizar.

Primeiro, crie um índice de backup que você queira incluir em uma pesquisa futura. A criação do índice de backup pode ser automatizada por meio de um plano de backup ou você pode criar um manualmente para qualquer ponto de recuperação existente. Quando estiver tudo pronto para fazer a pesquisa, defina as propriedades de backup e do item que você deseja ver nos resultados. Se preferir, restaure o backup ou o item que você procurou na pesquisa.

Este documento descreve as etapas para criar um índice de backup, pesquisar backups indexados, restaurar a partir dos resultados da pesquisa e solucionar quaisquer problemas com as funções de indexação e pesquisa no. AWS Backup

Casos de uso para índices de backup e pesquisa

Você pode ser um administrador que deseja recuperar um arquivo ou objeto específico. Em vez de identificar ou adivinhar manualmente quais backups contêm os dados, é possível pesquisar os metadados dos pontos de recuperação e restaurar o backup, os arquivos ou os objetos exatos de que precisa.

Pode levar horas ou dias para restaurar um backup completo apenas para encontrar o item específico que pode estar nele. Em vez disso, com uma pesquisa de backup, é possível encontrar e restaurar apenas o arquivo ou objeto específico de que precisa.

As pesquisas de backup são úteis para administradores de backup, operadores de backup, proprietários de dados e outros profissionais de TI que trabalham com backup, restauração e conformidade de dados.

Acesso

Antes de criar um índice e uma pesquisa, sua conta deve ter as permissões necessárias para as operações.

Permissões de índice

Para operações de indexação, AWS Backup autentique-se com base na função do IAM, não nas credenciais do usuário (para detalhes específicos do usuário do IAM e da função do IAM, consulte). Autenticação

As permissões a seguir são necessárias para criar um índice de um backup do EBS. Essas permissões estão contidas na política gerenciada AWSBackupServiceRolePolicyForIndexing:

  • ec2:DescribeSnapshots

  • ebs:ListSnapshotBlocks

  • ebs:GetSnapshotBlock

  • kms:Decrypt

Nenhuma permissão de índice é necessária para criar um índice do S3.

Permissões de pesquisa

As permissões a seguir são necessárias para criar uma pesquisa. Essas permissões estão contidas na política gerenciada AWSBackupSearchOperatorAccess:

  • backup:ListIndexedRecoveryPointsForSearch

  • backup:SearchRecoveryPoint

Se você optar por criptografar os resultados da pesquisa com uma AWS KMS chave gerenciada pelo cliente, verifique se as seguintes permissões estão na chave:

  • kms:GenerateDataKey

  • kms:Decrypt

Fluxo do processo

Uma pesquisa de backup envolve três etapas, além de uma quarta etapa de restauração opcional para quando você quiser restaurar os itens exibidos na pesquisa.

Indexe os backups: ative a indexação nos planos de backup ou crie manualmente um índice de backup por meio do console ou da CLI para cada backup existente (ponto de recuperação) que você deseja que sejam elegíveis para pesquisas.

Pesquise metadados de backup para um ponto de recuperação, arquivo ou objeto: especifique as propriedades dos backups e itens que você deseja encontrar na pesquisa, como pesquisar os buckets do S3 criados entre 2 e 6 de abril com tags de Administration e objetos maiores que 100 MB com o nome da chave contendo Admin.

Revise os resultados da pesquisa: caso encontre o ponto de recuperação ou o item que estava procurando, você tem a opção de restaurá-lo. Caso não encontre o ponto de recuperação ou o item, você pode refinar as propriedades de backup e as propriedades do item e iniciar uma nova pesquisa.

Restaure itens específicos (opcional): especifique caminhos de arquivo ou itens que deseja restaurar, bem como as condições de restauração.

Índices de backup

Para ser pesquisável, um backup (ponto de recuperação) deve primeiro ter um índice correspondente.

A criação do índice de backup pode ser habilitada em um plano de backup para que cada backup futuro também tenha um índice de backup associado. Você também pode criar um índice ao criar um backup sob demanda.

Como alternativa, você pode criar retroativamente um índice para um ponto de recuperação existente, seja na tela de detalhes do ponto de recuperação do Vault no AWS Backup console ou por meio dela. AWS CLI

Os pontos de recuperação dos tipos de recursos compatíveis podem ter um índice de backup caso estejam armazenados em um cofre de backup padrão (os pontos de recuperação em um cofre lógico isolado não são compatíveis com índices de backup no momento).

Índices de backup do S3

Um backup do S3 pode ser periódico, sendo programado em um intervalo fixo de acordo com o plano de backup. Sempre que um backup periódico é criado, um índice de backup é criado para ele. Um backup do S3 também pode ser contínuo, onde cada alteração no backup é registrada. Como pode haver várias alterações diárias, somente um índice de backup é criado diariamente para um backup contínuo.

O primeiro índice de backup criado para um ponto de recuperação contínuo do S3 é completo; os índices subsequentes para o mesmo ponto de recuperação podem ser incrementais.

Índices de backup do EBS

Cada índice de backup criado para um ponto de recuperação do EBS é completo (não incremental).

AWS Backup tenta reparar automaticamente os problemas do snapshot durante a criação de um índice de backup. Se um sistema de arquivos estava em um estado sujo quando o ponto de recuperação foi criado, AWS Backup tentará automaticamente recuperar o sistema de arquivos. Se essa recuperação falhar, o trabalho de criação do índice também falhará.

A natureza do snapshot determina se ele pode ser indexado:

Pode ser indexado:

  • Sistemas de arquivos: ext2, ext3, ext4, vfat, xfs e ntfs

Não pode ser indexado:

  • Snapshots no nível de arquivamento (armazenamento a frio)

  • RAID e outras opções de armazenamento em vários discos

  • Links simbólicos

  • Links rígidos

Etapas de criação do índice de backup

Console
Adicione a criação de índice de backup ao plano de backup.
  1. Abra o AWS Backup console em https://console.aws.amazon.com/backup.

  2. Selecione Planos de backup em Minha conta na barra de navegação à esquerda.

  3. Selecione o link no painel Planos de backup com o nome do plano em que você deseja adicionar a criação do índice.

  4. No segundo painel Regras de backup, selecione Adicionar regra de backup.

  5. Role para baixo até o painel Índices de backup. Marque a caixa ao lado dos tipos de recursos para os quais você quer criar um índice.

    Para cada backup criado por esse plano, também é criado simultaneamente um índice correspondente para esse ponto de recuperação.

Criar um índice para um ponto de recuperação existente
  1. Abra o AWS Backup console em https://console.aws.amazon.com/backup.

  2. Selecione Cofre na barra de navegação.

  3. Selecione o link abaixo da coluna de nome do Cofre na qual o backup em que você deseja criar um índice de backup está armazenado.

  4. Coloque uma marca de seleção ao lado do ponto de recuperação para o qual você deseja criar um índice de backup.

  5. Selecione o botão Ação e Criar índice.

Enquanto o índice estiver sendo criado, ele terá o status de índice de In progress. Depois que o status passar para Available, o ponto de recuperação pode ser incluído em uma pesquisa.

Crie um índice ao criar um backup sob demanda.
  1. Abra o AWS Backup console em https://console.aws.amazon.com/backup.

  2. Consulte as etapas para Criando um backup sob demanda usando AWS Backup Criar um backup sob demanda usando o AWS Backup.

  3. Em Configurações, se você tiver escolhido o tipo de recurso compatível com o índice e pesquisa, o item de linha Índice de pesquisa de backup será exibido. Ative a opção Criar índice de pesquisa de backup para que um índice seja criado simultaneamente com esse backup sob demanda.

AWS CLI

Criar um índice de backup por meio da CLI

Use o AWS CLI comando create-backup-planpara criar um novo plano de backup. Ou use update-backup-plan para modificar um plano existente.

Para qualquer operação, dentro do parâmetro --backup-plan -rules, inclua IndexActions.

Consulte IndexActions em BackupRuleInput no Guia de referência de API do AWS Backup para obter mais informações.

Depois que um ponto de recuperação tiver um índice, você poderá atualizar suas configurações.

Exemplo:

aws backup update-recovery-point-index-settings --recovery-point-arn arn:aws:ec2:us-west-2::snapshot/snap-012345678901234567 --backup-vault-name [vaultname] // --index ENABLED --endpoint-url [URL] --iam-role-arn arn:aws:iam::012345678901:role/Admin

Pesquisas

Depois de ter um ou mais backups com um índice, você pode pesquisar esses backups indexados por meio do AWS Backup console ou por meio AWS CLI de.

Ao criar uma pesquisa, você escolhe um tipo de recurso. Os resultados exibirão somente pontos de recuperação que contenham esse tipo, como buckets do S3 ou snapshots do EBS.

Então, especifique as propriedades dos backups (pontos de recuperação) que devem ser incluídos na pesquisa. É possível especificar até nove propriedades. Os tipos de propriedade incluídos mais de uma vez exibirão resultados correspondentes a todos os valores incluídos.

Especifique as propriedades dos itens que você deseja encontrar nos pontos de recuperação exibidos, como nome do bucket ou tamanho do arquivo. Limite seus resultados incluindo várias propriedades.

Se um valor para uma propriedade do item for incluído ao criar uma pesquisa no console do AWS Backup , os resultados exibirão somente itens que correspondam à propriedade do item (lógica AND). Se você repetir a mesma propriedade do item, mas com valores diferentes, os resultados exibirão todos os itens que correspondam a qualquer um dos valores incluídos (lógica OR). Por exemplo, se você incluir dois caminhos de arquivo do EBS, todos os itens dos pontos de recuperação incluídos na pesquisa que correspondam a qualquer caminho de arquivo estarão nos resultados da pesquisa.

  • As propriedades do item do S3 incluem hora de criação, Etags, chave do objeto, tamanho do objeto e ID da versão.

  • As propriedades do item do EBS que você pode usar para ajudar a filtrar a pesquisa incluem hora de criação, caminho do arquivo, hora da última modificação e tamanho.

Opcionalmente, você pode incluir uma ID de AWS KMS chave para criptografar seus resultados. Se uma chave não estiver incluída, AWS Backup usará uma chave de propriedade do serviço para criptografar os resultados.

Console
Pesquisar itens em backups

Há vários caminhos para criar uma pesquisa de backups indexados:

É possível encontrar seu ponto de recuperação preferido acessando os Cofres de Backup e selecionando o ponto de recuperação específico que deseja pesquisar. Depois, selecione Pesquisar. Você também pode iniciar uma pesquisa na página de Detalhes do ponto de recuperação.

Durante uma restauração em que há itens específicos que deseja incluir, você pode pesquisar os backups para ajudar a localizar os URLs ou caminhos de arquivo que contêm os itens.

Para pesquisar mais de um backup, siga estas etapas:

  1. Abra o AWS Backup console em https://console.aws.amazon.com/backup.

  2. Acesse Pesquisar no menu de navegação à esquerda.

  3. Selecione Criar pesquisa na seção Histórico de pesquisa.

  4. Selecione um tipo de recurso. Você deve selecionar um tipo de recurso para cada pesquisa. Se você alterar o tipo de recurso após a inserção de campos adicionais, suas entradas serão perdidas e será necessário inseri-las novamente.

  5. Escolha de 1 a 9 propriedades de backup para ajudar a restringir os pontos de recuperação que serão exibidos na pesquisa.

    AWS Backup examinará todos os seus backups que têm um índice. Ele retorna apenas os pontos de recuperação que correspondam a todas as propriedades de backup diferentes. Por exemplo, backup tag = "savings" e backup creation date = May 20, 2019 through May 23, 2019, inclusive.

    É possível incluir vários valores da mesma propriedade, como três tags diferentes. Se a propriedade for repetida com valores diferentes, a pesquisa retornará todos os itens que correspondam a qualquer um dos valores especificados (conhecida como lógica “OR”). Por exemplo,backup tag = "savings";backup tag = "checking";backup creation date = May 20, 2019 through May 23, 2019, inclusive; ebackup creation date = May 20, 2020 through May 23, 2020, inclusive.

    Um intervalo de datas de criação de backup conta como uma propriedade de backup. Somente um intervalo de datas de criação de backup pode ser incluído como propriedade de backup.

  6. Escolha de 1 a 9 propriedades de itens para ajudar a restringir ainda mais os resultados da pesquisa.

    É possível incluir vários valores da mesma propriedade. Se a propriedade for repetida com valores diferentes, a pesquisa retornará todos os itens que correspondam a qualquer um dos valores especificados.

  7. Opcional: para criptografar os resultados da pesquisa, você pode especificar uma AWS KMS chave existente no menu suspenso ou no ARN, ou criar uma nova chave KMS.

  8. AWS Backup recomenda criar um nome de emprego de pesquisa exclusivo.

  9. Selecione Iniciar pesquisa.

    Você pode ver um aviso dizendo que a pesquisa pode incluir um grande número de pontos de recuperação. A prática recomendada é voltar às propriedades de backup e selecionar critérios adicionais para restringir a pesquisa. Menos backups em uma pesquisa podem resultar em custos mais baixos.

AWS CLI

Use o AWS CLI comando start-search-job.

Parâmetros obrigatórios:

--search-scope // defines the backup properties you wish to include in the search

Parâmetros opcionais:

--client-token // string --encryption-key-arn // if not included, AWS Backup uses service-owned key to encrypt results --item-filters // accepted keys and values depend on which resource type is included in the search --name // If not included, AWS Backup auto-assigns a name

Os filtros de itens do S3 aceitos incluem:

--object-keys // string --sizes // long condition --creation-times // time condition --version-ids // string --etags // string

Os filtros de itens do EBS aceitos incluem:

--file-paths // --sizes // --creation-times // --last-modification-time //

Interromper uma pesquisa

É possível interromper um trabalho de pesquisa caso ele esteja no status RUNNING.

Um trabalho de pesquisa continua até atingir o status COMPLETED (ou o status FAILED, caso haja um erro). É possível interromper um trabalho de pesquisa RUNNING caso queira encerrar um trabalho de pesquisa em andamento, o que pode ser útil caso você já tenha encontrado o backup ou o item que estava procurando antes da conclusão do trabalho.

  • No AWS Backup console, selecione o botão Parar pesquisa de tarefas.

  • Na CLI, envie a operação stop-search-job com o identificador do trabalho de pesquisa que você deseja interromper.

Resultados da pesquisa

Depois que um trabalho de pesquisa for iniciado, ele começará a agregar resultados mesmo quando tiver um status Running. Enquanto um trabalho de pesquisa está em execução e até que seja concluído, serão exibidos resultados parciais:

  • No console, os resultados serão exibidos à medida que forem recuperados durante a pesquisa. Os resultados não são atualizados automaticamente, mas você pode visualizar os resultados mais recentes selecionando o botão de atualização. Para visualizar resultados além dos primeiros 1.000 itens, selecione Exportar resultados.

  • As operações da CLI get-search-jobe os status dos trabalhos de pesquisa de list-search-jobsretorno. Se o status do trabalho for RUNNING, a operação exibirá uma lista incompleta.

Os resultados de um trabalho de pesquisa ficam disponíveis no console e por meio da CLI por sete dias, uma vez que a pesquisa é interrompida ou concluída. Durante esse período, é possível exportar os resultados para o bucket do Amazon S3 de sua preferência para poder acessar os resultados após esse período.

Cada trabalho de pesquisa contém informações detalhadas, disponíveis no console ou por meio da CLI, incluindo quais pontos de recuperação foram pesquisados, o nome e o status da pesquisa, sua descrição, data e hora de criação e conclusão e informações sobre os objetos ou itens retornados, bem como o número de itens e pontos de recuperação examinados.

Caso os resultados não exibam o ponto de recuperação, o item ou o objeto que você estava procurando, é possível criar outra pesquisa com propriedades de backup e item diferentes. Cada pesquisa é cobrada individualmente.

Cada tipo de recurso tem considerações exclusivas para os resultados que a pesquisa retorna:

  • Uma pesquisa dos pontos de recuperação do S3 não retornará marcadores de exclusão como parte do resultado da pesquisa, mesmo que esses objetos correspondam às propriedades do item especificado pela pesquisa.

  • Os resultados de uma pesquisa do EBS podem ter um valor nulo para a hora de criação de sistemas de arquivos com os quais esse campo não é compatível. Esses sistemas de arquivos podem incluir, mas não estão limitados a, vfat, ext2/3 e versões do XFS anteriores à v5.

Exportar os resultados da pesquisa para um bucket do S3

AWS Backup retém os resultados da pesquisa por 7 dias, começando com a data e hora de conclusão. Esses resultados podem ser visualizados no AWS Backup console ou recuperados por meio da operação da CLI. list-search-job-results

Uma prática recomendada é exportar os resultados da pesquisa para um bucket do S3 a fim de reter os resultados além de sete dias. O trabalho de exportação cria uma pasta chamada Export Job ID no bucket designado e exporta os resultados para essa pasta. Depois que os resultados são exportados para lá, eles ficam disponíveis enquanto você mantiver o bucket.

É possível exportar os resultados da pesquisa de qualquer tipo de recurso compatível, não apenas de uma pesquisa do S3.

Console
  1. Abra o AWS Backup console em https://console.aws.amazon.com/backup.

  2. Acesse Trabalhos > Trabalhos de pesquisa.

  3. Selecione resultados do trabalho de pesquisa.

  4. Coloque uma marca de seleção ao lado dos resultados que você deseja exportar.

  5. Selecione Exportar para o S3.

  6. Escolha o bucket do S3 de destino para o trabalho de exportação.

  7. Depois de configurar todos os campos, selecione Exportar.

A ação de exportação cria um trabalho de exportação. Eles podem ser vistos em Trabalhos > Trabalhos de exportação. Quando um trabalho de exportação atinge o status COMPLETED, as informações do resultado da pesquisa ficam disponíveis no bucket do S3 para serem recuperadas ou baixadas como um ou mais arquivos .csv.

AWS CLI

Use o AWS CLI comando start-search-result-export-job.

Parâmetros obrigatórios:

--search-job-identifier --export-specification

Parâmetros opcionais:

--client-token --role-arn --tags

A operação retorna ExportJobArn e ExportJobIdentifier.

Use list-search-result-export-jobs para recuperar os status dos trabalhos de exportação.

Considerações sobre custos e práticas recomendadas

Cada criação de índice de backup e cada trabalho de pesquisa geram uma cobrança. Cada índice de backup tem uma taxa de armazenamento. Cada restauração dos resultados da pesquisa (assim como todos os outros trabalhos de restauração) é cobrada. Saiba mais em Preços do AWS Backup.

É possível restringir os possíveis resultados retornados de um trabalho de pesquisa incluindo várias propriedades de backup e item. Isso pode resultar em um custo menor do que uma pesquisa que abrange todos os pontos de recuperação possíveis.

Restauração com base na pesquisa

Muitos clientes optam por pesquisar seus backups e os objetos ou arquivos dentro deles para encontrar um ponto ou itens de recuperação específicos para restaurar. Consulte informações sobre restaurações em geral em Restaurar um backup por tipo de recurso.

Você pode restaurar a partir dos resultados da pesquisa no AWS Backup console navegando até Trabalhos > Resultados da pesquisa de trabalhos > Restaurar. Para restaurar AWS CLI, use start-restore-jobcom metadados específicos para o tipo de recurso, ponto de recuperação e itens envolvidos na restauração.

Consulte informações sobre como restaurar um ponto de recuperação com dados do S3, restaurar um bucket do S3 ou restaurar até cinco objetos ou pastas com um bucket do S3 em Restaure dados do S3 usando AWS Backup.

Consulte Restaure um volume do Amazon EBS para obter informações sobre como restaurar um snapshot do EBS em um novo volume que se conecta a uma instância. EC2