

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 虛擬機器備份
<a name="vm-backups"></a>

AWS Backup 支援現場部署 VMware 虛擬機器 (VMs) 的集中式和自動化資料保護，以及 VMware CloudIAM (VMC) on AWS 和 VMware CloudIAM (VMC) on 中的 VMs AWS Outposts。您可以從現場部署和 VMC 虛擬機器備份到 AWS Backup。然後，您可以從 AWS Backup 還原至內部部署 VM、VMC 中的 VM 或 VMC on AWS Outposts。

AWS Backup 也為您提供全受管 AWS的原生 VM 備份管理功能，例如 VM 探索、備份排程、保留管理、低成本儲存層、跨區域和跨帳戶複製、支援 AWS Backup Vault Lock and AWS Backup Audit Manager、獨立於來源資料的加密，以及備份存取政策。如需功能的完整清單和詳細資訊，請參閱《[各資源的功能可用性](backup-feature-availability.md#features-by-resource)》表格。

您可以使用 AWS Backup 來保護 [VMware CloudIAM on AWS Outposts](https://aws.amazon.com/vmware/aws-services/) 上的虛擬機器。 會將您的 VM 備份 AWS Backup 存放在 VMware CloudIAM on AWS Outposts AWS 區域 所連接的 中。當您使用 VMware CloudIAM 時 AWS Backup ，您可以使用 來保護 VMware CloudIAM AWS Outposts AWS Backup VMs以滿足應用程式資料的低延遲和本機資料處理需求。根據您的資料駐留需求，您可以選擇 AWS Backup 將應用程式資料的備份存放在 AWS 區域 與您的 AWS Outposts 連線的父系中。

## 支援的 VM
<a name="supported-vms"></a>

AWS Backup 可以備份和還原由 VMware vCenter 管理的虛擬機器。

**目前支援：**
+ vSphere 8、7.0 和 6.7
+ 虛擬磁碟大小為 1 KiB 的倍數
+ 內部部署和 VMC on 中的 NFS、VMFS 和 VSAN 資料存放區 AWS
+ SCSI 熱新增和網路區塊型設備安全通訊端層 (NBDSSL) 傳輸模式，用於將資料從來源 VMs 複製到 AWS 內部部署 VMware
+ 在 VMware Cloud on 上保護 VMs熱新增模式 AWS

**目前不支援：**
+ RDM （原始磁碟映射） 磁碟或 NVMe 控制器及其磁碟
+ 獨立持久性和獨立非持久性磁碟模式

## 備份一致性
<a name="backup-consistency"></a>

根據預設，AWS Backup會使用 VM 上的 VMware Tools 靜止設定擷取 VM 的應用程式一致備份。如果您的應用程式與 VMware Tools 相容，您的備份就是應用程式一致的。如果無法使用 quiescence 功能，則 AWS Backup 擷取損毀一致性備份。透過測試還原，即可驗證您的備份是否符合組織的需求。

## Backup 閘道
<a name="backup-gateway"></a>

備份閘道是您部署到 VMware 基礎設施以連接 VMware VMs 的可下載 AWS Backup 軟體 AWS Backup。閘道會連線至您的 VM 管理伺服器，以探索 VM、加密資料，並有效率地將資料傳輸至 AWS Backup。下圖說明備份閘道如何連線至您的 VM:

![\[備份閘道是連接 VMware 環境的 OVF 範本 AWS Backup。\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/images/Horizon.png)


若要下載 Backup 閘道軟體，請遵循《[使用閘道](working-with-gateways.md)》的程序。

### 下載 VM 軟體
<a name="download-vm-software"></a>

備份閘道會以您部署至 VMware 基礎設施的 OVF （開放虛擬化格式） 範本形式發佈。閘道軟體 AWS Backup 會探索 VMs、加密資料，以及有效率地將資料傳輸至 ，以將您的 VMware VMs 連線至 AWS Backup。

若要取得 OVF 範本，請使用 AWS Backup 主控台：

1. 登入 AWS 管理主控台，並在 https：//[https://console.aws.amazon.com/backup](https://console.aws.amazon.com/backup) 開啟 AWS Backup 主控台。

1. 在左側導覽窗格中的**外部資源**下，選擇**閘道**。

1. 選擇 **Create gateway (建立閘道)**。

1. 在**設定閘道**區段中，下載 OVF 範本並將其部署到您的 VMware 環境。

如需 VPC （虛擬私有雲端） 端點的資訊，請參閱 [AWS Backup 和 AWS PrivateLink 連線](https://docs.aws.amazon.com/aws-backup/latest/devguide/backup-network.html#backup-privatelink)。

Backup 閘道隨附自己的 API，會與 AWS Backup API 分開維護。若要檢視 Backup 閘道 API 動作清單，請參閱《[Backup 閘道動作](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_Operations_AWS_Backup_Gateway.html)》。若要檢視 Backup 閘道 API 資料類型清單，請參閱《[Backup 閘道資料類型](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_Types_AWS_Backup_Gateway.html)》。

## 端點
<a name="backup-gateway-endpoints"></a>

目前使用公有端點並想切換至 VPC (虛擬私有雲端) 端點的現有使用者可以使用 [AWS PrivateLink](https://docs.aws.amazon.com/aws-backup/latest/devguide/backup-network.html#backup-privatelink) [建立具有 VPC 端點的新閘道](https://docs.aws.amazon.com/aws-backup/latest/devguide/working-with-gateways.html#create-gateway)，將現有 Hypervisor 與閘道建立關聯，然後[刪除包含公有端點的閘道](https://docs.aws.amazon.com/aws-backup/latest/devguide/working-with-gateways.html#edit-gateway)。

# 設定您的基礎設施以使用 Backup 閘道
<a name="configure-infrastructure-bgw"></a>

Backup 閘道需要下列網路、防火牆和硬體組態，才能備份及還原您的虛擬機器。

## 網路組態
<a name="bgw-network-configuration"></a>

Backup 閘道需要允許特定連接埠才能進行操作。允許下列連接埠：

1. **TCP 443 傳出**
   + 來源：Backup 閘道
   + 目的地： AWS
   + 使用：允許 Backup 閘道與 通訊 AWS。

1. **TCP 80 傳入**
   + 來源：您用來連線至 的主機 AWS 管理主控台
   + 目的地：Backup 閘道
   + 用途：供本機系統用於取得 Backup 閘道啟用金鑰。連接埠 80 僅在啟用 Backup 閘道時使用。 AWS Backup 不需要連接埠 80 即可公開存取。連接埠 80 所需的存取權限級別取決於您的網路設定。如果您從 啟用閘道 AWS 管理主控台，您從中連線到主控台的主機必須能夠存取閘道的連接埠 80。

1. **UDP 53 傳出**
   + 來源：Backup 閘道
   + 目的地：網域名稱服務 (DNS) 伺服器
   + 用途：允許 Backup 閘道與 DNS 通訊。

1. **TCP 22 傳出**
   + 來源：Backup 閘道
   + 目的地： 支援
   + 使用：允許 支援 存取您的閘道，以協助您解決問題。您不需要開啟此連接埠就能正常操作閘道，但必須開啟才能進行故障診斷。

1. **UDP 123 傳出**
   + 來源：NTP 用戶端
   + 目的地：NTP 伺服器
   + 用途：供本機系統用於將虛擬機器時間與主機時間同步。

1. **TCP 443 傳出**
   + 來源：Backup 閘道
   + 目的地：VMware vCenter
   + 用途：允許 Backup 閘道與 VMware vCenter 通訊。

1. **TCP 443 傳出**
   + 來源：Backup 閘道
   + 目的地：ESXi 主機
   + 用途：允許 Backup 閘道與 ESXi 主機通訊。

1. **TCP 902 傳出**
   + 來源：Backup 閘道
   + 目的地：VMware ESXi 主機
   + 用途：用於透過 Backup 閘道進行資料傳輸。

備份閘道需要上述連接埠。如需如何為 設定 Amazon [VPC 端點的詳細資訊，請參閱建立](https://docs.aws.amazon.com/aws-backup/latest/devguide/backup-network.html#backup-privatelink) VPC 端點 AWS Backup。

## 防火牆組態
<a name="bgw-firewall-configuration"></a>

備份閘道需要存取下列服務端點才能與之通訊 Amazon Web Services。若您使用防火牆或路由器來篩選或限制網路流量，則必須設定防火牆和路由器，以允許這些服務端點可與 AWS進行傳出通訊。不支援在 Backup 閘道與服務點之間使用 HTTP 代理。

**端點類型**

**標準端點**：支援閘道設備與 之間的 IPv4 流量 AWS。

控制路徑 (`anon-cp`、`client-cp`、`proxy-app`) 和資料路徑 (`dp-1`) 操作的所有閘道都需要下列服務端點。

```
anon-cp.backup-gateway.region.amazonaws.com:443  
client-cp.backup-gateway.region.amazonaws.com:443  
proxy-app.backup-gateway.region.amazonaws.com:443  
dp-1.backup-gateway.region.amazonaws.com:443
```

**雙堆疊端點**：支援閘道設備與 之間的 IPv4 和 IPv6 流量 AWS。

控制路徑 （啟用、控制平面、代理） 和資料路徑 （資料平面） 操作的所有閘道都需要下列雙堆疊服務端點。

```
activation-backup-gateway.region.api.aws:443  
controlplane-backup-gateway.region.api.aws:443  
proxy-backup-gateway.region.api.aws:443  
dataplane-backup-gateway.region.api.aws:443
```

## 為 VMware 中的多個 NIC 設定閘道
<a name="bgw-multinic"></a>

您可以將多個虛擬網路介面連線 (NICs) 連接至閘道，然後分別引導內部流量 （閘道至 Hypervisor) 和外部流量 （閘道至 AWS)，以維護內部和外部流量的個別網路。

根據預設，連接到 AWS Backup 閘道的虛擬機器有一個網路轉接器 (`eth0`)。此網路包含 Hypervisor、虛擬機器和與更廣泛的網際網路通訊的網路閘道 （備份閘道）。

以下是具有多個虛擬網路介面的設定範例：

```
            eth0:
            - IP: 10.0.3.83
            - routes: 10.0.3.0/24
            
            eth1:
            - IP: 10.0.0.241
            - routes: 10.0.0.0/24
            - default gateway: 10.0.0.1
```
+ 在此範例中是連線至 IP 為 `10.0.3.123` 的 Hypervisor，由於 Hypervisor IP 是 `10.0.3.0/24` 區塊的一部分，因此閘道會使用 `eth0`。
+ 若要連線至 IP 為 `10.0.0.234` 的 Hypervisor，閘道會使用 `eth1`
+ 若要連線至本機網路外部的 IP (例如 `34.193.121.211`)，閘道會回復至預設閘道 `10.0.0.1`，該閘道位於 `10.0.0.0/24` 區塊中，因此會通過 `eth1`

新增其他網路介面卡的第一個步驟會在 vSphere Client 中進行：

1. 在 VMware vSphere Client 中，以滑鼠右鍵按一下閘道虛擬機器以開啟內容選單，然後選擇 **編輯設定**。

1. 在 **虛擬機器屬性** 對話方塊的 **虛擬硬體** 索引標籤上，開啟 **新增裝置** 選單，然後選取 **網路介面卡** 以新增網路介面卡。

1. 

   1. 展開 **新增網路** 詳細資訊以設定新的介面卡。

   1. 確定已選取 **在開機時連線**。

   1. 針對 **介面卡類型**，請參閱《[ESXi 和 vCenter Server 說明文件](https://docs.vmware.com/en/VMware-vSphere/index.html)》中的網路介面卡類型。

1. 按一下 **確定** 以儲存新的網路介面卡設定。

設定其他轉接器的下一個步驟序列發生在 AWS Backup 閘道主控台 （請注意，這與管理備份和其他服務的 AWS 管理主控台不同）。

將新的 NIC 加入閘道 VM 之後，您需要
+ 前往 `Command Prompt` 並開啟新的介面卡
+ 為每個新的 NIC 設定靜態 IP
+ 將偏好的 NIC 設定為預設值

若要執行這些動作：

1. 在 VMware vSphere 用戶端中，選取閘道虛擬機器並**啟動 Web 主控台**以存取 Backup 閘道本機主控台。

   1.  如需存取本機主控台的詳細資訊，請參閱《[使用 VMware ESXi 存取閘道本機主控台](https://docs.aws.amazon.com/storagegateway/latest/tgw/accessing-local-console.html#MaintenanceConsoleWindowVMware-common)》 

1. 結束命令提示字元並前往「網路組態」>「設定靜態 IP」，然後依照設定說明來更新路由表。

   1. 指派網路介面卡子網路內的靜態 IP。

   1. 設定網路遮罩。

   1. 輸入預設閘道的 IP 地址。這是連線至本機網路外部所有流量的網路閘道。

1. 選取 **設定預設介面卡**，將連線至雲端的介面卡指定為預設裝置。

1. 閘道的所有 IP 地址可顯示在本機主控台和 VMware vSphere 的 VM 摘要頁面上。

## VMware 許可
<a name="bgw-vmware-permissions"></a>

本節列出使用 所需的最低 VMware 許可 AWS Backup gateway。Backup 閘道需要這些許可，才能探索、備份和還原虛擬機器。

若要將 Backup 閘道與 VMware CloudIAM AWS 或 VMware CloudIAM 搭配使用 AWS Outposts，您必須使用預設的管理員使用者，`cloudadmin@vmc.local`或將 CloudAdmin 角色指派給您的專用使用者。

若要搭配 VMware 內部部署虛擬機器使用 Backup 閘道，請建立具有下列許可的專用使用者。

**全域**
+ 停用方法
+ 啟用方法
+ 授權
+ 日誌事件
+ 管理自訂屬性
+ 設定自訂屬性

**vSphere 標記**
+ 指派或取消指派 vSphere 標籤

**資料儲存**
+ 配置空間
+ 瀏覽資料儲存
+ 設定資料儲存 (適用於 vSAN 資料儲存)
+ 低層級檔案操作
+ 更新虛擬機器檔案

**主機**
+ Configuration
  + 進階設定
  + 儲存分割區組態

**資料夾**
+ 建立資料夾

**網路**
+ 指派網路

**dvPort 群組**
+ 建立
+ 刪除

**資源**
+ 將虛擬機器指派給資源集區

**虛擬機器**
+ 變更組態
  + 取得磁碟租用
  + 新增現有磁碟
  + 新增磁碟
  + 進階組態
  + 變更設定
  + 設定原始裝置
  + 修改裝置設定
  + 移除磁碟
  + 設定註釋
  + 切換磁碟變更追蹤
+ 編輯庫存
  + 從現有項目建立
  + 建立新項目
  + 登錄
  + 移除
  + 取消註冊
+ 互動
  + 關機
  + 開機
+ 佈建中
  + 允許磁碟存取
  + 允許唯讀磁碟存取
  + 允許虛擬機器下載
+ 快照管理
  + 建立快照
  + 移除快照
  + 還原至快照

# 使用閘道
<a name="working-with-gateways"></a>

若要使用 備份和還原虛擬機器 VMs) AWS Backup，您必須先安裝 Backup 閘道。閘道是 OVF （開放虛擬化格式） 範本形式的軟體，可將 Amazon Web Services Backup 連線至 Hypervisor，讓它自動偵測您的虛擬機器，並可讓您備份和還原虛擬機器。

單一閘道一次最多可以執行 4 個備份或還原任務。若要一次執行 4 個以上的任務，請建立更多閘道，並將其與您的 Hypervisor 建立關聯。

## 建立閘道
<a name="create-gateway"></a>

您可以使用兩種方法建立備份閘道：
+ **主控台方法 （標準）**：使用自動啟用透過 AWS Backup 主控台建立閘道
+ **手動方法**：取得啟用金鑰並使用 AWS CLI 命令，使用閘道 VM 的本機主控台建立閘道

這兩種方法都需要先下載和部署 OVF 範本 （請參閱 [下載 VM 軟體](vm-backups.md#download-vm-software))。

這兩種方法都允許閘道透過 IPv6 進行通訊，這需要在[雙堆疊端點](https://docs.aws.amazon.com/aws-backup/latest/devguide/configure-infrastructure-bgw.html#bgw-firewall-configuration)上進行閘道設備 2.x\$1 版和其他防火牆組態。

**重要**  
**IPv6 Hypervisor 需求：**如果您的閘道是透過 IPv6 啟用，**您必須**建立具有 IPv6 地址的 Hypervisor。例如，使用 `2607:fda8:1001:210::252` 代替 `10.0.0.252`。如果您將 IPv6 閘道與 IPv4 Hypervisor 建立關聯，備份和還原任務可能會失敗。

### 主控台方法
<a name="create-gateway-console"></a>

**若要建立閘道：**

1. 在 https：//[https://console.aws.amazon.com/backup](https://console.aws.amazon.com/backup) 開啟 AWS Backup 主控台。

1. 在左側導覽窗格的 **外部資源** 區段下，選擇 **閘道**。

1. 選擇 **Create gateway (建立閘道)**。

1. 在 **設定閘道** 區段中，依照下列說明下載並部署 OVF 範本。

#### 下載 VMware 軟體
<a name="downloading-vmware-software"></a>

**連線至 Hypervisor**

閘道會 AWS Backup 連線至 Hypervisor，以便您可以建立和存放虛擬機器的備份。若要在 VMware ESXi 上設定閘道，請下載 [OVF 範本](https://docs.vmware.com/en/VMware-vSphere/7.0/com.vmware.vsphere.vm_admin.doc/GUID-AE61948B-C2EE-436E-BAFB-3C7209088552.html)。下載可能需要約 10 分鐘的時間。

完成後，請繼續執行下列步驟：

1. 使用 VMware vSphere 連線至您的虛擬機器 Hypervisor。

1. 以滑鼠右鍵按一下虛擬機器的父系物件，然後選取 *部署 OVF 範本*。  
![\[部署 OVF 範本功能表項目。\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/images/gateway-user-deploy-ovf-template-20.png)

1. 選擇 **本機檔案**，然後上傳您下載的 **aws-appliance-latest.ova** 檔案。  
![\[選取 OVF 範本面板上的本機檔案選項。\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/images/gateway-user-select-ovf-template-50.png)

1. 依照部署精靈步驟進行部署。在 **選取儲存** 頁面上，選取虛擬磁碟格式 **完整佈建全部初始化**。  
![\[Select 儲存面板上的 Thick Provision Lazy Zeroed 選項。\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/images/gateway-user-thick-provision-lazy-70.png)

1. 部署 OVF 之後，請以滑鼠右鍵按一下閘道，然後選擇 **編輯設定**。

    ![\[The Edit Settings menu item.\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/images/gateway-user-edit-settings-30.png) 

   1. 在 **VM 選項** 下，前往 **VM 工具**。

   1. 確定已依序選取 **主機同步時間**、**在啟動時同步並繼續**。  
![\[啟動時同步和繼續 VM 選項。\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/images/gateway-user-synchronize-time-60.png)

1. 從 **動作** 選單中選取「開機」以啟動虛擬機器。  
![\[開啟電源選單項目。\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/images/gateway-user-power-on-vm-40.png)

1. 從 VM 摘要複製 IP 地址，然後在下方輸入。  
![\[摘要頁面上的 IP 地址欄位。\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/images/gateway-user-copy-ip-address-10.png)

下載 VMware 軟體之後，請完成下列步驟：

1. 在 **閘道連線** 區段中，輸入閘道的 **IP 地址**。

   1. 若要尋找此 IP 地址，請前往 vSphere Client。

   1. 在 **摘要** 索引標籤下，選取您的閘道。

   1. 複製 **IP 地址**並將其貼到 AWS Backup 主控台文字列。

1. 在 **閘道設定** 區段中，

   1. 輸入 **閘道名稱**。

   1. 驗證 AWS 區域。

   1. 選擇端點是可公開存取，還是透過您的虛擬私有雲端 (VPC) 託管。
      + 如果選取可**公開存取**，請選擇閘道連線的 IP 版本 (IPv4 或 IPv6)。
      + 如果選取 **VPC**，請輸入 VPC 端點 DNS 名稱。如需詳細資訊，請參閱[建立 VPC 端點](https://docs.aws.amazon.com/aws-backup/latest/devguide/backup-network.html#backup-privatelink)。

1. [選擇性]** 在 **閘道標籤** 區段中，您可以輸入**金鑰**和「選用」****值**來指派標籤。若要新增多個標籤，請按一下 **新增其他標籤**。

1. 若要完成程序，請按一下 **建立閘道**，這會帶您前往閘道詳細資訊頁面。

### 手動建立閘道
<a name="create-gateway-manual"></a>

#### 取得啟用金鑰
<a name="bgw-activation-key"></a>

若要接收閘道的啟用金鑰，請向閘道虛擬機器 (VM) 提出 Web 請求，或使用閘道本機主控台。閘道 VM 會傳回包含啟用金鑰的回應，然後做為 `CreateGateway` API 的其中一個參數傳遞，以指定閘道的組態。

**提示**  
如果未使用，閘道啟用金鑰會在 30 分鐘內過期。

**使用 Web 請求取得啟用金鑰**

下列範例示範如何使用 HTTP 請求取得啟用金鑰。您可以使用 Web 瀏覽器或 Linux curl，或使用下列 URLs的同等命令。

**注意**  
將反白顯示的變數取代為閘道的實際值。可接受的值如下：  
*gateway\$1ip\$1address*：例如，閘道器的 IPV4 地址 `172.31.29.201`
*region\$1code*：您要啟用閘道的區域。請參閱《AWS 一般參考指南》**中的[區域端點](https://docs.aws.amazon.com/general/latest/gr/rande.html#regional-endpoints)。如果未指定此參數，或提供的值拼字錯誤或不符合有效區域，則命令會預設為`us-east-1`區域。

IPv4：

```
curl "http://gateway_ip_address/?activationRegion=region_code&gatewayType=BACKUP_VM&endpointType=DUALSTACK&ipVersion=ipv4&no_redirect"
```

IPv6：

```
curl "http://gateway_ip_address/?activationRegion=region_code&gatewayType=BACKUP_VM&endpointType=DUALSTACK&ipVersion=ipv6&no_redirect"
```

**使用本機主控台取得啟用金鑰**

下列範例示範如何使用閘道主機的本機主控台取得啟用金鑰

1. 登入您的虛擬機器主控台。

1. 從**AWS 設備啟用 - 組態**主功能表中，選取 `0` 以選擇**取得啟用金鑰**

1. 選取適用於閘道系列的`2`備份閘道選項 **** 

1. 輸入您要啟用閘道 AWS 的區域

1. 對於網路類型，輸入 `1` 表示公有或輸入 `2` 表示 VPC 端點

1. 對於端點類型，輸入 `1` 表示標準端點，或輸入 `2` 表示雙堆疊端點

   1. 對於雙堆疊端點，`1`為 IPv4 選取 或`2`為 IPv6 選取 。

1. 將自動填入啟用金鑰

#### 建立閘道
<a name="bgw-create-gateway"></a>

取得啟用金鑰後，使用 AWS CLI 建立閘道：

1. 使用 curl 命令或本機主控台方法取得啟用金鑰

1. 如需詳細資訊 AWS CLI，請參閱 *Backup Gateway API 參考*中的 [CreateGateway](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_CreateGateway.html)。

   ```
   aws backup-gateway create-gateway \
                       --region region_code \
                       --activation-key activation_key \
                       --gateway-display-name gateway_name \
                       --gateway-type BACKUP_VM
   ```

1. 確認閘道出現在 AWS Backup 主控台外部**資源** → **閘道**下

## 編輯或刪除閘道
<a name="edit-gateway"></a>

**若要編輯或刪除閘道：**

1. 在左側導覽窗格的 **外部資源** 區段下，選擇 **閘道**。

1. 在 **閘道** 區段中，依 **閘道名稱** 選擇閘道。

1. 若要編輯閘道名稱，請選擇 **編輯**。

1. 若要刪除閘道，請選擇 **刪除**，然後選擇 **刪除閘道**。

   您無法重新啟用已刪除的閘道。如果您想要再次連線至 Hypervisor，請依照《[建立閘道](#create-gateway)》中的程序進行。

1. 若要連線至 Hypervisor，請在 **連網 Hypervisor** 區段中，選擇 **連線**。

   每個閘道都會連線至單一 Hypervisor。不過，您可以將多個閘道連線至相同的 Hypervisor 來增加彼此之間的頻寬，以超出第一個閘道的頻寬。

1. 若要指派、編輯或管理標籤，請在 **標籤** 區段中，選擇 **管理標籤**。

## 備份閘道頻寬調節
<a name="backup-gateway-bandwidth-throttling"></a>

**注意**  
此功能將在 2022 年 12 月 15 日之後部署的新閘道上提供。對於現有閘道，這項新功能將在 2023 年 1 月 30 日或之前透過自動軟體更新提供。若要手動將閘道更新至最新版本，請使用 AWS CLI 命令 [https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_UpdateGatewaySoftwareNow.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_UpdateGatewaySoftwareNow.html)。

您可以將閘道的上傳輸送量限制為 AWS Backup ，以控制閘道使用的網路頻寬量。根據預設，啟用的閘道沒有速率限制。

您可以使用 AWS Backup 主控台或透過 () 使用 API AWS CLI 來設定頻寬速率限制排程[https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_PutBandwidthRateLimitSchedule.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_PutBandwidthRateLimitSchedule.html)。使用頻寬速率限制排程時，您可以將限制設定為全天或全週自動變更。

頻寬速率限制的運作方式是平衡所有上傳資料的輸送量 (每秒進行平均)。雖然上傳可能會短暫超過任何指定微秒或毫秒的頻寬速率限制，但這通常不會導致更長時間出現大量尖峰。

您最多可以新增 20 個間隔。上傳速率的最大值為 8，000，000 Mbps。

### 使用 AWS Backup 主控台檢視和編輯閘道的頻寬速率限制排程。
<a name="backup-gateway-view-edit-bandwidth-rate-limit-schedule"></a>

本節說明如何檢視和編輯閘道的頻寬速率限制排程。

**檢視和編輯頻寬速率限制排程**

1. 在 https：//[https://console.aws.amazon.com/backup](https://console.aws.amazon.com/backup) 開啟 AWS Backup 主控台。

1. 在左側導覽窗格中，選擇 **Gateways (閘道)**。在「閘道」窗格中，閘道會依名稱顯示。按一下您要管理之閘道名稱旁的選項按鈕。

1. 選取選項按鈕之後，即可按一下 **動作** 下拉式選單。按一下 **動作**，然後按一下 **編輯頻寬速率限制排程**。目前排程會隨即顯示。根據預設，新的或未編輯的閘道沒有定義的頻寬速率限制。
**注意**  
您也可以按一下閘道詳細資訊頁面中的 **管理排程**，導覽至「編輯頻寬」頁面。

1. (選擇性)** 選擇 **新增間隔**，將新的可設定間隔加入排程。針對每個間隔，輸入下列資訊：

   1. **星期幾** — 選取要套用間隔的一或多個重複星期。選擇的星期會顯示在下拉式選單下方。您可以按一下該星期旁的 **X** 來移除星期。

   1. **開始時間** — 輸入頻寬間隔的開始時間，使用 *HH: MM* 24 小時格式。時間是以國際標準時間 (UTC) 表示。

      注意：您的頻寬速率限制間隔會在指定的分鐘開始時起始。

   1. **結束時間** — 輸入頻寬間隔的結束時間，使用 *HH: MM* 24 小時格式。時間是以國際標準時間 (UTC) 表示。
**重要**  
頻寬速率限制間隔會在指定的分鐘結束時終止。若要排程間隔，在小時結束時終止，請輸入 `59`。若要排程不間斷的連續間隔，在小時開始時轉換且間隔之間沒有中斷，請輸入 `59` 作為第一個間隔的結束分鐘。輸入 `00` 作為下一個間隔的開始分鐘。

   1. **上傳速率** — 輸入上傳速率限制，以每秒 MB 數 (Mbps) 為單位。最小值為每秒 102 MB (Mbps)。

1. (選擇性)** 視需要重複上一個步驟，直到您的頻寬速率限制排程完成為止。如果您需要從排程中刪除間隔，請選擇 **移除**。
**重要**  
頻寬速率限制間隔不能重疊。間隔的開始時間必須在前一個間隔的結束時間之後，並在下一個間隔的開始時間之前；其結束時間必須在下一個間隔的開始時間之前。

1. 完成後，請按一下 **儲存變更** 按鈕。

### 使用 檢視和編輯閘道的頻寬速率限制排程 AWS CLI。
<a name="backup-gateway-view-edit-bandwidth-rate-limit-schedule-cli"></a>

您可以使用 [https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_GetBandwidthRateLimitSchedule.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_GetBandwidthRateLimitSchedule.html) 動作來檢視指定閘道的頻寬限流排程。如果沒有設定排程，排程將會是一個空白的間隔清單。以下是使用 AWS CLI 擷取閘道頻寬排程的範例：

```
aws backup-gateway get-bandwidth-rate-limit-schedule --gateway-arn "arn:aws:backup-gateway:region:account-id:gateway/bgw-gw id"
```

若要編輯閘道的頻寬限流排程，您可以使用 [https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_PutBandwidthRateLimitSchedule.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_PutBandwidthRateLimitSchedule.html) 動作。請注意，您只能更新閘道的整個排程，不能修改、新增或移除個別間隔。呼叫此動作會覆寫閘道先前的頻寬限流排程。

```
aws backup-gateway put-bandwidth-rate-limit-schedule --gateway-arn "arn:aws:backup-gateway:region:account-id:gateway/gw-id" --bandwidth-rate-limit-intervals ...
```

# 使用 Hypervisor
<a name="working-with-hypervisors"></a>

完成 後[建立閘道](working-with-gateways.md#create-gateway)，您可以將它連接到 Hypervisor， AWS Backup 讓 能夠使用由該 Hypervisor 管理的虛擬機器。例如，適用於 VMware VM 的 Hypervisor 是 VMware vCenter Server。請確定您的 Hypervisor 已設定 [AWS Backup的必要許可](https://docs.aws.amazon.com/aws-backup/latest/devguide/configure-infrastructure-bgw.html#bgw-vmware-permissions)。

## 新增 Hypervisor
<a name="add-hypervisor"></a>

**若要新增 Hypervisor：**

1. 在左側導覽窗格的 **外部資源** 區段下，選擇 **Hypervisors**。

1. 選擇 **新增 Hypervisor**。

1. 在 **Hypervisor 設定** 區段中，輸入 **Hypervisor 名稱**。

1. 針對 **vCenter Server 主機**，使用下拉式選單選取 **IP 地址** 或 **FQDN** (完整網域名稱)。輸入對應的值。

1. 若要允許 AWS Backup 探索 Hypervisor 上的虛擬機器，請輸入 Hypervisor 的**使用者名稱和密碼******。

1. 加密您的密碼。您可以使用下拉式選單選取特定服務受管 KMS 金鑰或客戶自管 KMS 金鑰來[指定此加密](https://docs.aws.amazon.com/aws-backup/latest/devguide/bgw-hypervisor-encryption-page.html)，或選擇 **建立 KMS 金鑰**。如果您未選取特定金鑰，則 AWS Backup 會使用服務擁有的金鑰來加密您的密碼。

1. 在 **連線閘道** 區段中，使用下拉式清單來指定要連線至 Hypervisor 的閘道。

1. 選擇 **測試閘道連線** 以確認您先前的輸入。

1. (選擇性)** 在 **Hypervisor 標籤** 區段中，您可以選擇 **新增標籤**，將標籤指派給 Hypervisor。

1. *選用* [https://docs.aws.amazon.com/aws-backup/latest/devguide/backing-up-vms.html#backup-gateway-vmwaretags](https://docs.aws.amazon.com/aws-backup/latest/devguide/backing-up-vms.html#backup-gateway-vmwaretags)：您最多可以新增 10 個目前在虛擬機器上使用的 VMware 標籤，以產生 AWS 標籤。

1. 在 **日誌群組設定** 面板中，您可以選擇與 [Amazon CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html) 整合來維護 Hypervisor 的日誌 (標準 [CloudWatch 日誌定價](https://aws.amazon.com/cloudwatch/pricing/)會因用量而異)。每個 Hypervisor 只能屬於一個日誌群組。

   1. 如果您尚未建立日誌群組，請選取 **建立新的日誌群組** 選項按鈕。您正在編輯的 Hypervisor 將與此日誌群組建立關聯。

   1. 如果您先前已為不同的 Hypervisor 建立日誌群組，則可以針對此 Hypervisor 使用該日誌群組。選取 **使用現有的日誌群組**。

   1. 如果您不想要 CloudWatch 記錄，請選取 **停用記錄**。

1. 選擇 **新增 Hypervisor**，這會帶您前往其詳細資訊頁面。

**提示**  
您可以使用 Amazon CloudWatch Logs (請參閱上述步驟 11) 取得有關 Hypervisor 的資訊，包括錯誤監控、閘道與 Hypervisor 之間的網路連線，以及網路組態資訊。如需 CloudWatch 日誌群組的資訊，請參閱《Amazon CloudWatch Logs 使用者指南》**中的[使用日誌群組和日誌串流](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html)。

## 檢視由 Hypervisor 管理的虛擬機器
<a name="view-vms-by-hypervisor"></a>

**若要檢視 Hypervisor 上的虛擬機器：**

1. 在左側導覽窗格的 **外部資源** 區段下，選擇 **Hypervisors**。

1. 在 **Hypervisors** 區段中，依其 **Hypervisor 名稱** 選擇 Hypervisor 以前往其詳細資訊頁面。

1. 在 **Hypervisor 摘要** 下的區段中，選擇 **虛擬機器** 索引標籤。

1. 在 **連線的虛擬機器** 區段中，會自動填入虛擬機器清單。

## 檢視連線至 Hypervisor 的閘道
<a name="view-gateways-by-hypervisor"></a>

**若要檢視連線至 Hypervisor 的閘道：**

1. 選擇 **閘道** 索引標籤。

1. 在 **連線的閘道** 區段中，會自動填入閘道清單。

## 將 Hypervisor 連線至其他閘道
<a name="add-more-gateways"></a>

您的備份和還原速度可能會受到閘道與 Hypervisor 之間連線的頻寬限制。您可以將一或多個額外的閘道連線至 Hypervisor 來提高速度。您可以在 **連線的閘道** 區段中執行這項操作，如下所示：

1. 選擇**連線**。

1. 使用下拉式選單選取其他閘道。或者，選擇 **建立閘道** 以建立新的閘道。

1. 選擇**連線**。

## 編輯 Hypervisor 組態
<a name="edit-hypervisor"></a>

如果您未使用 **測試閘道連線** 功能，您可能會新增使用者名稱或密碼不正確的 Hypervisor。在此情況下，Hypervisor 的連線狀態一律為 `Pending`。或者，您也可以輪換使用者名稱或密碼來存取 Hypervisor。請使用下列程序來更新這項資訊：

**若要編輯已新增的 Hypervisor：**

1. 在左側導覽窗格的 **外部資源** 區段下，選擇 **Hypervisors**。

1. 在 **Hypervisors** 區段中，依其 **Hypervisor 名稱** 選擇 Hypervisor 以前往其詳細資訊頁面。

1. 選擇**編輯**。

1. 頂部面板的名稱為 **Hypervisor 設定**。

   1. 在 **vCenter Server 主機** 下，您也可以編輯 FQDN (完整網域名稱) 或 IP 地址。

   1. 選擇性地**輸入 Hypervisor 的 **使用者名稱** 和 **密碼**。

1. 在 **日誌群組設定** 面板中，您可以選擇與 [ Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html) 整合來維護 Hypervisor 的日誌 (標準 [CloudWatch 定價](https://aws.amazon.com/cloudwatch/pricing/)會因用量而異)。每個 Hypervisor 只能屬於一個日誌群組。

   1. 如果您尚未建立日誌群組，請選取 **建立新的日誌群組** 選項按鈕。您正在編輯的 Hypervisor 將與此日誌群組建立關聯。

   1. 如果您先前已為不同的 Hypervisor 建立日誌群組，則可以針對此 Hypervisor 使用該日誌群組。選取 **使用現有的日誌群組**。

   1. 如果您不想要 CloudWatch 記錄，請選取 **停用記錄**。

**提示**  
您可以使用 Amazon CloudWatch Logs (請參閱上述步驟 5) 取得有關 Hypervisor 的資訊，包括錯誤監控、閘道與 Hypervisor 之間的網路連線，以及網路組態資訊。如需 CloudWatch 日誌群組的資訊，請參閱《Amazon CloudWatch Logs 使用者指南》**中的[使用日誌群組和日誌串流](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html)。

若要以程式設計方式更新 Hypervisor，請使用 CLI 命令 [update-hypervisor](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backup-gateway/update-hypervisor.html) 和 [UpdateHypervisor](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_UpdateHypervisor.html) API 呼叫。

## 刪除 Hypervisor 組態
<a name="delete-hypervisor"></a>

如果您需要移除已新增的 Hypervisor，請移除 Hypervisor 組態並新增另一個 Hypervisor。此移除操作適用於連線至 Hypervisor 的組態，不會刪除 Hypervisor。

**若要刪除連線至已新增 Hypervisor 的組態：**

1. 在左側導覽窗格的 **外部資源** 區段下，選擇 **Hypervisors**。

1. 在 **Hypervisors** 區段中，依其 **Hypervisor 名稱** 選擇 Hypervisor 以前往其詳細資訊頁面。

1. 選擇 **移除**，然後選擇 **移除 Hypervisor**。

1. 選擇性：使用《[新增 Hypervisor](#add-hypervisor)》的程序取代已移除的 Hypervisor 組態。

## 了解 Hypervisor 狀態
<a name="understand-hypervisor-status"></a>

以下描述每個可能的 Hypevisor 狀態，以及修補步驟 (如果適用)。`ONLINE` 狀態是 Hypervisor 的正常狀態。Hypervisor 在備份和復原由 Hypervisor 管理的 VM 時，應該始終或大部分時間具有此狀態。


**Hypervisor 狀態**  

| 狀態 | 意義和修補 | 
| --- | --- | 
| ONLINE |  您新增 Hypervisor 至 AWS Backup與其相關聯的閘道，並可透過您的網路與該閘道連線，以執行由 Hypervisor 管理之虛擬機器的備份和復原。 您可以隨時對這些虛擬機器執行[隨需和排程備份](https://docs.aws.amazon.com/aws-backup/latest/devguide/backing-up-vms.html)。  | 
| PENDING |  您已將 Hypervisor 新增至 ， AWS Backup 但： [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/zh_tw/aws-backup/latest/devguide/working-with-hypervisors.html) 若要將 Hypervisor 狀態從 `PENDING` 變更為 `ONLINE`，請[建立閘道](https://docs.aws.amazon.com/aws-backup/latest/devguide/working-with-gateways.html#create-gateway)並[將您的 Hypervisor 連線至該閘道](https://docs.aws.amazon.com/aws-backup/latest/devguide/working-with-hypervisors.html#add-more-gateways)。  | 
| OFFLINE |  您已將 Hypervisor 新增至 AWS Backup 並與閘道建立關聯，但閘道無法透過您的網路連線至 Hypervisor。 若要將 Hypervisor 狀態從 `OFFLINE` 變更為 `ONLINE`，請確認您的[網路組態](https://docs.aws.amazon.com/aws-backup/latest/devguide/configure-infrastructure-bgw.html#bgw-network-configuration)是否正確。 如果問題持續發生，請確認您 Hypervisor 的 IP 地址或完整網域名稱是否正確。如果不正確，請[使用正確的資訊再次新增您的 Hypervisor，並測試閘道連線](https://docs.aws.amazon.com/aws-backup/latest/devguide/working-with-hypervisors.html#add-hypervisor)。  | 
| ERROR |  您已將 Hypervisor 新增至 AWS Backup 並與閘道建立關聯，但閘道無法與 Hypervisor 通訊。 若要將 Hypervisor 狀態從 `ERROR` 變更為 `ONLINE`，請確認 Hypervisor 的使用者名稱和密碼是否正確。如果不正確，請[編輯您的 Hypervisor 組態](https://docs.aws.amazon.com/aws-backup/latest/devguide/working-with-hypervisors.html#edit-hypervisor)。  | 

**後續步驟**

若要備份 Hypervisor 上的虛擬機器，請參閱《[備份虛擬機器](backing-up-vms.md)》。

# 備份虛擬機器
<a name="backing-up-vms"></a>

[新增 Hypervisor](working-with-hypervisors.md#add-hypervisor) 之後，Backup 閘道會自動列出您的虛擬機器。您可以在左側導覽窗格中選擇 **Hypervisors** 或 **虛擬機器** 來檢視虛擬機器。
+ 選擇 **Hypervisors** 僅檢視由特定 Hypervisor 管理的虛擬機器。透過此檢視，您一次只能使用一個虛擬機器。
+ 選擇**虛擬機器**以檢視您新增至 的所有 Hypervisor 的所有虛擬機器 AWS 帳戶。透過此檢視，您可以使用多個 Hypervisor 中的部分或所有虛擬機器。

無論您選擇哪種檢視，若要在特定虛擬機器上執行備份操作，請選擇該虛擬機器的 **VM 名稱**以開啟其詳細資訊頁面。VM 詳細資訊頁面是下列程序的起點。

## 建立虛擬機器的隨需備份
<a name="create-on-demand-backup-vm"></a>

[隨需](https://docs.aws.amazon.com/aws-backup/latest/devguide/recov-point-create-on-demand-backup.html)備份是您手動起始的一次性完整備份。您可以使用隨需備份來測試 AWS Backup備份和還原功能。

**若要建立虛擬機器的隨需備份：**

1. 選擇 **Create on-demand backup (建立隨需備份)**。

1. [設定您的隨需備份](https://docs.aws.amazon.com/aws-backup/latest/devguide/recov-point-create-on-demand-backup.html)。

1. 選擇 **Create on-demand backup (建立隨需備份)**。

1. 檢查您的備份任務何時具有 `Completed` 狀態。在左側導覽選單中，選擇 **任務**。

1. 選擇 **備份任務 ID** 以檢視備份任務資訊，例如 **備份大小** 以及 **建立日期** 到 **完成日期** 之間經過的時間。

## 增量 VM 備份
<a name="vm-incrementalbackups"></a>

新版 VMware 包含一項稱為 [已變更區塊追蹤](https://kb.vmware.com/s/article/1020128) 的功能，可追蹤虛擬機器的儲存區塊在一段時間內的變化。當您使用 AWS Backup 備份虛擬機器時，如果 CBT 資料可用， 會 AWS Backup 嘗試使用 CBT 資料。 AWS Backup 會使用 CBT 資料來加速備份程序；如果沒有 CBT 資料，備份任務通常會較慢，並使用更多 Hypervisor 資源。即使 CBT 資料無效或無法使用，備份仍然可以順利完成。例如，如果虛擬機器或 ESXi 主機發生硬關機，CBT 資料可能無效或可能無法使用。

在 CBT 資料無效或無法使用的情況下，備份狀態會是 `Successful` 並顯示訊息。在這些情況下，訊息會指出在沒有 CBT 資料的情況下， AWS Backup 使用自己的專屬變更偵測機制來完成備份，而不是 VMware 的 CBT 資料。後續備份將重新嘗試使用 CBT 資料，而且在大多數情況下，CBT 資料會順利變成有效且可供使用。如果問題持續存在，請參閱《[VMware 故障診斷](https://docs.aws.amazon.com/aws-backup/latest/devguide/vm-troubleshooting.html)》以取得修正步驟。

若要讓 CBT 正常運作，必須滿足以下條件：
+ 主機必須是 ESXi 4.0 或更新版本
+ 擁有磁碟的 VM 必須具有硬體版本 7 或更新版本
+ 必須為虛擬機器啟用 CBT (預設為啟用)

若要確認虛擬磁碟是否已啟用 CBT：

1. 開啟 vSphere Client，然後選取已關機的虛擬機器。

1. 以滑鼠右鍵按一下虛擬機器，然後導覽至 **編輯設定** > **選項** > **進階/一般** > **組態參數**。

1. 選項 `ctkEnabled` 必須為 `True`。

## 將資源指派給備份計畫來自動執行虛擬機器備份
<a name="automate-vm-backup"></a>

[備份計畫](https://docs.aws.amazon.com/aws-backup/latest/devguide/about-backup-plans.html)是使用者定義的資料保護政策，可自動化許多 AWS 服務與第三方應用程式間的資料保護。首先，您可以透過指定備份計畫的備份頻率、保留期、生命週期政策和許多其他選項來建立備份計畫。若要建立備份計畫，請參閱《入門教學課程》。

建立備份計畫後，您可以將 AWS Backup支援的 資源，包括虛擬機器指派給該備份計畫。 AWS Backup 提供多種[方式來指派資源](https://docs.aws.amazon.com/aws-backup/latest/devguide/assigning-resources.html)，包括指派帳戶中的所有資源，包括或排除單一特定資源，或使用特定標籤新增資源。

除了現有的資源指派功能之外，對虛擬機器的 AWS Backup 支援還推出數種新功能，協助您快速將虛擬機器指派給備份計劃。從 **虛擬機器** 頁面，您可以將標籤指派給多個虛擬機器，或使用新的 **將資源指派給計畫** 功能。使用這些功能來指派 AWS Backup 閘道已探索的虛擬機器。

如果您預期未來會探索和指派其他虛擬機器，並想要自動化資源指派步驟以包含這些未來的虛擬機器，請使用新的 **建立群組指派** 功能。

## VMware 標籤
<a name="backup-gateway-vmwaretags"></a>

[https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_VmwareTag.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_VmwareTag.html)是可用於管理、篩選和搜尋資源的鍵值對。

VMware 標籤是由**類別**和**標籤名稱**所組成。VMware 標籤可用於分組虛擬機器。標籤 (Tag) 名稱是指派給虛擬機器的標籤 (Label)。類別是標籤名稱的集合。

在 AWS 標籤中，您可以在 UTF-8 字母、數字、空格和特殊字元 `+ - = . _ : /` 之間使用字元。

如果您在虛擬機器上使用標籤，您最多可以在 AWS Backup 中新增 10 個比對標籤，以協助組織。您最多可以將 10 個 VMware 標籤映射至 AWS 標籤。在 [AWS Backup 主控台](https://console.aws.amazon.com/backup/)中，您可以在**外部資源 > 虛擬機器 > AWS 標籤**或 **VMware 標籤**中找到這些項目。

### VMware 標籤映射
<a name="vmware-tag-mapping"></a>

如果您在虛擬機器上使用標籤，您最多可以在 AWS Backup 中新增 10 個比對標籤，以更清楚呈現和組織。這些映射會套用至 Hypervisor 上的任何虛擬機器。

1. 在 https：//[https://console.aws.amazon.com/backup](https://console.aws.amazon.com/backup) 開啟 AWS Backup 主控台。

1. 在主控台中，前往 **編輯 Hypervisor** (依序按一下 **外部資源**、**Hypervisor**、Hypervisor 名稱和 **管理映射**)。

1. 最後一個窗格 **VMware 標籤映射**包含四個文字方塊欄位，您可以將 VMware 標籤資訊輸入對應的 AWS 標籤。四個欄位是 **Vmware 標籤類別**、**VMware 標籤名稱**、**AWS 標籤索引鍵**和**AWS 標籤值** (*例如：類別 = OS；標籤名稱 = Windows； AWS 標籤索引鍵 = OS-Windows，標籤 AWS 值 = Windows)*。

1. 輸入偏好的值後，請按一下**新增映射**。如果出現錯誤，您可以按一下 **移除** 刪除輸入的資訊。

1. 新增映射之後，請指定要用來將這些 AWS 標籤套用至 VMware 虛擬機器的 IAM 角色。

   政策 [https://docs.aws.amazon.com/aws-backup/latest/devguide/security-iam-awsmanpol.html#aws-managed-policies](https://docs.aws.amazon.com/aws-backup/latest/devguide/security-iam-awsmanpol.html#aws-managed-policies) 包含必要許可。您可以將此政策連接至目前使用的角色 (或讓管理員進行連接)，也可以為所使用的角色建立自訂政策。

1. 最後，按一下 **新增 Hypervisor** 或 **儲存**。

您應該修改 IAM 角色信任關係，以新增 backup-gateway.amazonaws.com 和 backup.amazonaws.com 服務。如果沒有此服務，在映射標籤時可能會發生錯誤。若要編輯現有角色的信任關係，

1. 登入 [IAM 主控台](https://console.aws.amazon.com/iamv2/home?region=us-west-2#/home)。

1. 在主控台的導覽窗格中，選擇 **角色**。

1. 選擇您要修改的角色名稱，然後在詳細資訊頁面上選取 **信任關係** 索引標籤。

1. 在 **政策文件** 下，貼上以下內容：

------
#### [ JSON ]

****  

   ```
   {
     "Version":"2012-10-17",		 	 	 
     "Statement": [
       {
         "Effect": "Allow",
         "Principal": {
           "Service": [
             "backup.amazonaws.com",
             "backup-gateway.amazonaws.com"
           ]
         },
         "Action": "sts:AssumeRole"
       }
     ]
   }
   ```

------

1. 選擇 **Update Trust Policy** (更新信任政策)。

如需詳細資訊，請參閱《AWS Directory Service 管理指南》**中的《[編輯現有角色的信任關係](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/edit_trust.html)》。

### 檢視 VMware 標籤映射
<a name="w2aac17c19c43c23c15c23"></a>

在 [AWS Backup 控制台](https://console.aws.amazon.com/backup/)中，依序按一下 **外部資源**、**Hypervisor** 和 Hypervisor 名稱連結，以檢視所選 Hypervisor 的屬性。在摘要窗格下有四個索引標籤，最後一個索引標籤是 **VMware 標籤映射**。請注意，如果您還沒有映射，則會顯示「沒有 VMware 標籤映射」 。

從這裡，您可以同步 Hypervisor 探索的虛擬機器中繼資料、將映射複製到 Hypervisor (Hypervisor)、將映射至 teh VMware 標籤的 AWS 標籤新增至備份計劃的備份選擇，或者您可以管理映射。

在主控台中，若要查看哪些標籤套用至選取的虛擬機器，請依序按一下 **虛擬機器** 和虛擬機器名稱，然後按一下 **AWS 標籤** 或 **VMware 標籤**。您可以檢視與此虛擬機器相關聯的標籤；此外，您還可以管理標籤。

### 使用 VMware 標籤映射將虛擬機器指派給計畫
<a name="w2aac17c19c43c23c15c31"></a>

若要使用映射標籤將虛擬機器指派給備份計畫，請執行下列動作：

1. 在 https：//[https://console.aws.amazon.com/backup](https://console.aws.amazon.com/backup) 開啟 AWS Backup 主控台。

1. 在主控台中，前往 Hypervisor 詳細資訊頁面上的 VMware 標籤映射 (依序按一下 **外部資源**、**Hypervisor** 和 Hypervisor 名稱)。

1. 選取多個映射標籤旁的核取方塊，將這些標籤指派給同一個備份計畫。

1. 按一下 **新增至資源指派**。

1. 從下拉式清單中選擇現有的**備份計畫**。或者，您也可以選擇 **建立備份計畫**，建立新的備份計畫。

1. 按一下 **確認**。這會開啟 **指派資源** 頁面，其中包含已預先填入值的 **使用標籤縮小選取範圍** 欄位。

### 使用 的 VMware 標籤 AWS CLI
<a name="w2aac17c19c43c23c15c37"></a>

AWS Backup 使用 API 呼叫[https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_PutHypervisorPropertyMappings.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_PutHypervisorPropertyMappings.html)，將內部部署中的 Hypervisor 實體屬性映射至 中的屬性 AWS。

在 中 AWS CLI，使用 操作`put-hypervisor-property-mappings`：

```
aws backup-gateway put-hypervisor-property-mappings \
--hypervisor-arn arn:aws:backup-gateway:region:account:hypervisor/hypervisorId \
--vmware-to-aws-tag-mappings list of VMware to AWS tag mappings \
--iam-role-arn arn:aws:iam::account:role/roleName \
--region AWSRegion 
--endpoint-url URL
```

請見此處範例：

```
aws backup-gateway put-hypervisor-property-mappings \
--hypervisor-arn arn:aws:backup-gateway:us-east-1:123456789012:hypervisor/hype-12345 \
--vmware-to-aws-tag-mappings VmwareCategory=OS,VmwareTagName=Windows,AwsTagKey=OS-Windows,AwsTagValue=Windows \
--iam-role-arn arn:aws:iam::123456789012:role/SyncRole \
--region us-east-1
```

您也可以使用 [https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_GetHypervisorPropertyMappings.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_GetHypervisorPropertyMappings.html) 來協助取得屬性映射資訊。在 中 AWS CLI，使用 操作 `get-hypervisor-property-mappings`。以下是範例範本：

```
aws backup-gateway get-hypervisor-property-mappings --hypervisor-arn HypervisorARN 
--region AWSRegion
```

請見此處範例：

```
aws backup-gateway get-hypervisor-property-mappings \
--hypervisor-arn arn:aws:backup-gateway:us-east-1:123456789012:hypervisor/hype-12345 \
--region us-east-1
```

### AWS 使用 API、CLI 或 SDK 同步 Hypervisor 在 中發現的虛擬機器中繼資料
<a name="w2aac17c19c43c23c15c57"></a>

您可以同步虛擬機器的中繼資料。當您執行這項操作時，也會同步虛擬機器上屬於映射一部分的 VMware 標籤。此外，映射至虛擬機器上 VMware 標籤的 AWS 標籤也會套用至 AWS 虛擬機器資源。

AWS Backup 使用 API 呼叫[https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_StartVirtualMachinesMetadataSync.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_StartVirtualMachinesMetadataSync.html)來同步 Hypervisor 探索的虛擬機器中繼資料。若要使用 AWS CLI來同步 Hypervisor 探索到的虛擬機器中繼資料，請使用操作 `start-virtual-machines-metadata-sync`。

範例範本：

```
aws backup-gateway start-virtual-machines-metadata-sync \
--hypervisor-arn Hypervisor ARN 
--region AWSRegion
```

範例：

```
aws backup-gateway start-virtual-machines-metadata-sync \
--hypervisor-arn arn:aws:backup-gateway:us-east-1:123456789012:hypervisor/hype-12345 \
--region us-east-1
```

您也可以使用 [https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_GetHypervisor.html](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_GetHypervisor.html) 來協助取得 Hypervisor 資訊 (例如主機、狀態、最新中繼資料同步狀態)，以及擷取上次成功的中繼資料同步時間。在 中 AWS CLI，使用 操作 `get-hypervisor`。

範例範本：

```
aws backup-gateway get-hypervisor \
--hypervisor-arn Hypervisor ARN 
--region AWSRegion
```

範例：

```
aws backup-gateway get-hypervisor \
--hypervisor-arn arn:aws:backup-gateway:us-east-1:123456789012:hypervisor/hype-12345 \
--region us-east-1
```

如需詳細資訊，請參閱 API 說明文件《[VmwareTag](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_VmwareTag.html)》和《[VmwareToAwsTagMapping](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_VmwareToAwsTagMapping.html)》。

此功能將在 2022 年 12 月 15 日之後部署的新閘道上提供。對於現有閘道，這項新功能將在 2023 年 1 月 30 日或之前透過自動軟體更新提供。若要手動將閘道更新為最新版本，請使用 AWS CLI 命令 [UpdateGatewaySoftwareNow](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_BGW_UpdateGatewaySoftwareNow.html)。

範例：

```
aws backup-gateway update-gateway-software-now \
--gateway-arn arn:aws:backup-gateway:us-east-1:123456789012:gateway/bgw-12345 \
--region us-east-1
```

## 使用標籤指派虛擬機器
<a name="assign-vms-tags"></a>

您可以將目前已指派給其中一個現有備份計劃的標籤指派給虛擬機器，以指派目前由 發現的虛擬機器 AWS Backup和其他 AWS Backup 資源。您也可以建立[新的備份計畫](https://docs.aws.amazon.com/aws-backup/latest/devguide/creating-a-backup-plan.html)和新的[以標籤為基礎的資源指派](https://docs.aws.amazon.com/aws-backup/latest/devguide/assigning-resources.html)。備份計畫會在每次執行備份任務時檢查新指派的資源。

**若要使用相同標籤標記多個虛擬機器：**

1. 在左側導覽窗格中，選擇 **虛擬機器**。

1. 選取 **VM 名稱** 旁的核取方塊以選擇您所有的虛擬機器。或者，選取您要標記之 VM 名稱旁的核取方塊。

1. 選擇 **Add tags (新增標籤)**。

1. 輸入標籤**鍵**。

1. 建議：輸入標籤**值**。

1. 選擇**確認**。

## 使用「將資源指派給計畫」功能指派虛擬機器
<a name="assign-vms-to-plan"></a>

您可以使用指派**資源來規劃**功能，將 目前探索 AWS Backup 的虛擬機器指派給現有或新的備份計劃。

**若要使用「將資源指派給計畫」功能指派虛擬機器：**

1. 在左側導覽窗格中，選擇 **虛擬機器**。

1. 選取 **VM 名稱** 旁的核取方塊以選擇您所有的虛擬機器。或者，選取多個 VM 名稱旁的核取方塊以將其指派給同一個備份計畫。

1. 選擇 **指派**，然後選擇 **將資源指派給計畫**。

1. 輸入 **資源指派名稱**。

1. 選擇資源指派 **IAM 角色**以建立備份和管理復原點。如果您沒有要使用的特定 IAM 角色，建議您使用具有正確許可的**預設角色**。

1. 在 **備份計畫** 區段中，從下拉式清單中選擇現有的**備份計畫**。或者，選擇 **建立備份計畫** 以建立新的備份計畫。

1. 選擇 **指派資源**。

1. 選擇性：選擇 **檢視備份計畫**，確認將您的虛擬機器指派給備份計畫。然後，在 **資源指派** 區段中，選擇資源指派**名稱**。

## 使用「建立群組指派」功能指派虛擬機器
<a name="assign-vms-group-assignment"></a>

與上述兩個虛擬機器的資源指派功能不同，**建立群組指派**功能不僅會指派目前探索的虛擬機器 AWS Backup，還會指派您定義之資料夾或 Hypervisor 中未來探索的虛擬機器。

此外，您不需要選取任何核取方塊，就能使用 **建立群組指派** 功能。

**若要使用「將資源指派給計畫」功能指派虛擬機器：**

1. 在左側導覽窗格中，選擇 **虛擬機器**。

1. 選擇 **指派**，然後選擇 **建立群組指派**。

1. 輸入 **資源指派名稱**。

1. 選擇資源指派 **IAM 角色**以建立備份和管理復原點。如果您沒有要使用的特定 IAM 角色，建議您使用具有正確許可的**預設角色**。

1. 在 **資源群組** 區段中，選取 **群組類型** 下拉式選單。您的選項包括 **資料夾** 或 **Hypervisor**。

   1. 選擇 **資料夾** 以指派 Hypervisor 上資料夾中的所有虛擬機器。使用下拉式選單選取資料夾**群組名稱**，例如 `datacenter/vm`。您也可以選擇包含**子資料夾**。
**注意**  
若要進行以資料夾為基礎的指派，在探索過程中， 會使用其在探索過程中找到的資料夾 AWS Backup 來標記虛擬機器。如果您稍後將虛擬機器移至不同的資料夾， AWS Backup 會因為標記最佳實務而無法為您更新 AWS 標籤。此指派方法可能會導致繼續備份您從指派資料夾中移出的虛擬機器。

   1. 選擇 **Hypervisor** 以指派由 Hypervisor 管理的所有虛擬機器。使用下拉式選單選取 Hypervisor ID **群組名稱**。

1. 在 **備份計畫** 區段中，從下拉式清單中選擇現有的**備份計畫**。或者，選擇 **建立備份計畫** 以建立新的備份計畫。

1. 選擇 **建立群組指派**。

1. 選擇性：選擇 **檢視備份計畫**，確認將您的虛擬機器指派給備份計畫。在 **資源指派** 區段中，選擇資源指派**名稱**。

**後續步驟**

若要還原虛擬機器，請參閱《[使用 還原虛擬機器 AWS Backup](restoring-vm.md)》。

# Backup 閘道的第三方來源元件相關資訊
<a name="bgw-third-party-source"></a>

在本節中，您可以找到我們賴以提供 Backup 閘道功能的第三方工具和授權相關資訊。

下列位置提供 Backup 閘道軟體隨附之特定第三方來源軟體元件的原始碼，以供下載：
+ 對於部署在 VMware ESXi 上的閘道，請下載 [sources.tgz](https://s3.amazonaws.com/aws-storage-gateway-terms/bgw_backup_vm/third-party-sources.tgz)。

此產品包含 OpenSSL 專案開發的軟體，可用於 OpenSSL Toolkit ([https://www.openssl.org/](https://www.openssl.org/)：//)。

此產品包含 VMware® vSphere 軟體開發套件所開發的軟體 ([https://www.vmware.com](https://www.vmware.com))。

如需所有相依第三方工具的相關授權，請參閱《[第三方授權](https://s3.amazonaws.com/aws-storage-gateway-terms/bgw_backup_vm/third-party-licenses.txt)》。

## AWS 設備的開放原始碼元件
<a name="aws-appliance-open-source"></a>

我們使用多項第三方工具和授權來提供 Backup 閘道的功能。

使用以下連結下載 AWS 設備軟體隨附的特定開放原始碼軟體元件的原始程式碼：
+ 對於部署在 VMware ESXi 上的閘道，請下載 [sources.tar](https://s3.amazonaws.com/aws-storage-gateway-terms/sources.tar)

此產品包含 OpenSSL 專案開發的軟體，可用於 OpenSSL Toolkit ([https://www.openssl.org/](https://www.openssl.org)：//)。如需所有相依第三方工具的相關授權，請參閱《[第三方授權](https://s3.amazonaws.com/aws-storage-gateway-terms/THIRD_PARTY_LICENSES.txt)》。

# 針對 VM 問題進行故障診斷
<a name="vm-troubleshooting"></a>

## 增量備份/CBT 問題和訊息
<a name="w2aac17c19c43c27b3"></a>

**失敗訊息：** `"The VMware Change Block Tracking (CBT) data was invalid during this backup, but the incremental backup was successfully completed with our proprietary change detection mechanism."`

如果此訊息持續出現，請依照 VMware 的指示[重設 CBT](https://knowledge.broadcom.com/external/article?legacyId=1020128)。

**訊息指出 CBT 未開啟或無法使用：***「此虛擬機器無法使用 VMware 變更區塊追蹤 (CBT)，但已透過我們專屬的變更機制順利完成增量備份。」*

確認已開啟 CBT。若要確認虛擬磁碟是否已啟用 CBT：

1. 開啟 vSphere Client，然後選取已關機的虛擬機器。

1. 以滑鼠右鍵按一下虛擬機器，然後導覽至 **編輯設定** > **選項** > **進階/一般** > **組態參數**。

1. 選項 `ctkEnabled` 必須為 `True`。

如果已開啟，請確定您使用的是最新的 VMware 功能。主機必須是 ESXi 4.0 或更新版本，而且擁有要追蹤之磁碟的虛擬機器必須是硬體版本 7 或更新版本。

如果 CBT 已開啟 (已啟用) 且軟體和硬體為最新狀態，請關閉虛擬機器，然後再重新開啟。確認已開啟 CBT。然後，再次執行備份。

## VMware 備份失敗
<a name="w2aac17c19c43c27b5"></a>

當 VMware 備份失敗時，可能與下列其中一項有關：

**失敗訊息：** `"Failed to process backup data. Aborted backup job."`或 `"Error opening disk on the virtual machine"`。

**可能原因：**此錯誤可能是因為組態問題而發生；或者不支援 VMware 版本或磁碟。

**修正方法 1：**確保您的基礎設施已設定為使用閘道，並確保所有必要的連接埠都已開啟。

1. 存取[備份閘道主控台](https://docs.aws.amazon.com/storagegateway/latest/tgw/accessing-local-console.html#MaintenanceConsoleWindowVMware-common)。請注意，這與 AWS Backup 主控台不同。

1. 在**備份閘道組態**頁面上，輸入選項 **3** 以測試網路連線。

1. 如果網路測試成功，請輸入 **X**。

1. 返回備份閘道組態頁面。

1. 輸入 **7** 以存取命令提示字元。

1. 執行下列命令來驗證網路連線：

   `ncport -d ESXi Host-p 902`

   `ncport -d ESXi Host-p 443`

**修正方法 2：**使用[支援的 VM](vm-backups.md#supported-vms)版本。

**修正方法 3：**如果閘道設備設定不正確的 DNS 伺服器，則備份會失敗。若要驗證 DNS 組態，請完成下列步驟：

1. 存取[備份閘道主控台](https://docs.aws.amazon.com/storagegateway/latest/tgw/accessing-local-console.html#MaintenanceConsoleWindowVMware-common)。

1. 在**備份閘道組態**頁面上，輸入選項 **2** 以導覽至網路組態。

1. 在**網路組態**中，輸入 **7** 以檢視 DNS 組態。

1. 檢閱 DNS 伺服器 IP 地址。如果 DNS 伺服器 IP 地址不正確，則會出現提示以返回**網路組態**。

1. 在**網路組態**中，輸入 **6** 來編輯 DNS 組態。

1. 輸入正確的 DNS 伺服器 IP 地址。然後，輸入 **X** 以完成您的網路組態。

若要取得 Hypervisor 的詳細資訊，例如錯誤和網路組態和連線，請參閱[編輯 Hypervisor 組態](working-with-hypervisors.md#edit-hypervisor)設定 Hypervisor 以與 Amazon CloudWatch Logs 整合。

## 網路連線問題的備份失敗
<a name="w2aac17c19c43c27b7"></a>

**失敗訊息： **`"Failed to upload backup during data ingestion. Aborted backup job."` 或 `"Cloud network request timed out during data ingestion"`。

**可能原因：**如果網路連線不足以處理資料上傳，可能會發生此錯誤。如果網路頻寬很低，VM 和 之間的連結 AWS Backup 可能會擁塞，並導致備份失敗。

所需的網路頻寬取決於多種因素，包括 VM 的大小、為每個 VM 備份產生的增量資料、備份時段和還原需求。

**補救措施：**最佳實務和建議包括為連接至現場部署 VMs 提供 1000 Mbps 的最小頻寬上傳頻寬 AWS Backup。確認頻寬後，請重試備份任務。

## 已中止的備份任務
<a name="w2aac17c19c43c27b9"></a>

**失敗訊息：** `"Failed to create backup during snapshot creation. Aborted backup job."`

**可能原因：**閘道設備所在的 VMware 主機可能有問題。

**解決方法：**檢查 VMware 主機的組態，並檢閱是否有問題。如需其他資訊，請參閱 [編輯 Hypervisor 組態](working-with-hypervisors.md#edit-hypervisor)。

## 沒有可用的閘道
<a name="w2aac17c19c43c27c11"></a>

**失敗訊息：** `"No gateways available to work on job."`

**可能原因：**所有連線的閘道都忙於處理其他任務。每個閘道最多有四個並行任務 （備份或還原）。

如需**補救措施**，請參閱下一節，了解增加閘道數量的步驟，以及增加備份計劃時段時間的步驟。

## VMware 備份任務失敗
<a name="w2aac17c19c43c27c13"></a>

**失敗訊息：**`"Abort signal detected"`

**可能原因：**
+ **低網路頻寬**：網路頻寬不足可能會阻礙在完成時段內完成備份。當備份任務需要比可用更多的頻寬時，可能會導致失敗並觸發「偵測到的中止訊號」錯誤。
+ **備份閘道數量不足**：如果備份閘道的數量不足以處理所有已設定 VMs 的備份輪換，則備份任務可能會失敗。當備份計劃完成備份的時段太短或備份閘道的數量不足時，就會發生這種情況。
+ 備份計畫完成時段太小。

**補救措施：**

**增加頻寬：**考慮增加 AWS 和內部部署環境之間的網路容量。此步驟將為備份程序提供更多頻寬，允許資料順利傳輸，而不會觸發錯誤。建議您擁有至少 100-Mbps 的頻寬， AWS 以使用 備份內部部署 VMware VMs AWS Backup。

如果為備份閘道設定頻寬速率限制，可能會限制資料流程並導致備份失敗。提高頻寬速率限制以確保足夠的資料傳輸容量，有助於減少故障。此調整可以減少「偵測到的中止訊號」錯誤的發生。如需詳細資訊，請參閱[備份閘道頻寬調節](working-with-gateways.md#backup-gateway-bandwidth-throttling)。

**增加備份閘道的數量：**單一備份閘道一次最多可處理 4 個備份和還原任務。其他任務將排入佇列並等待閘道釋放，直到備份開始時段通過為止。如果備份時段通過且佇列任務尚未啟動，這些備份任務將會失敗，並偵測到「中止訊號」。您可以增加備份閘道的數量，以減輕失敗任務的數量。如需詳細資訊[使用閘道](working-with-gateways.md)，請參閱 。

**增加備份計畫時段時間：**您可以在備份計畫中的備份時段**期間增加完成**時間。如需詳細資訊[備份計畫選項和組態](plan-options-and-configuration.md)，請參閱 。

如需解決這些問題的協助，請參閱 [AWS 知識中心](https://repost.aws/knowledge-center/backup-troubleshoot-vmware-backups)。