Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Attribuez des ressources avec AWS CLI
Filtrer par services ou types de ressources
La sélection des ressources est basée sur les noms des services et les types de ressources. La méthode de sélection des ressources détermine si une ressource est incluse dans la sauvegarde. Cette inclusion dépend des noms des services, des types de ressources et des paramètres d'inscription.
Sélection par nom de service
Lorsque vous ne spécifiez qu'un nom de service dans la sélection de ressources, l'inclusion de la sauvegarde dépend du paramètre d'inscription pour les types de ressources sous-jacents. Par exemple, avecarn:aws:ec2:*, les instances EC2 ne seront incluses dans la sauvegarde que si le paramètre d'activation pour le type de ressource EC2 est activé.
Sélection par type de ressource
Si vous spécifiez la sélection de ressources directement avec le type de ressource, elle sera incluse dans la sauvegarde quel que soit le paramètre d'inscription pour ce service particulier. Par exemple, avecarn:aws:ec2:::instance/*, les instances EC2 seront sauvegardées quel que soit le paramètre d'activation.
Types de ressources partagées
Lorsque plusieurs ressources partagent le même type de ressource, vous devez activer les paramètres d'activation pour des types de ressources spécifiques afin de lancer des sauvegardes.
Exemple
Les clusters Aurora et RDS partagent le format ARN : arn:aws:rds:::cluster:* Pour sauvegarder les bases de données Aurora, vous devez activer le paramètre d'activation pour Aurora.
FSx et FSx pour OpenZFS partagent le format ARN. arn:aws:fsx:::file-system/* Activez les paramètres d'inscription correspondants pour sauvegarder ces systèmes de fichiers.
Utiliser un JSON pour définir l'affectation des ressources du plan de sauvegarde
Vous pouvez définir une attribution de ressources dans un document JSON.
Vous pouvez spécifier des conditions, des balises ou des ressources pour définir ce qui sera inclus dans votre plan de sauvegarde. Pour plus d'informations qui vous aideront à déterminer les paramètres à inclure, consultez BackupSelection.
Cet exemple d'attribution de ressources affecte toutes les instances Amazon EC2 au plan de sauvegarde : BACKUP-PLAN-ID
{ "BackupPlanId":"BACKUP-PLAN-ID", "BackupSelection":{ "SelectionName":"resources-list-selection", "IamRoleArn":"arn:aws:iam::ACCOUNT-ID:role/IAM-ROLE-ARN", "Resources":[ "arn:aws:ec2:*:*:instance/*" ] } }
En supposant que ce JSON est stocké sous le nom backup-selection.json, vous pouvez attribuer ces ressources à votre plan de sauvegarde à l'aide de la commande d'interface de ligne de commande suivante :
aws backup create-backup-selection --cli-input-json file://PATH-TO-FILE/backup-selection.json
Vous trouverez ci-dessous des exemples d'affectation de ressources, ainsi que le document JSON correspondant. Pour faciliter la lecture de ce tableau, les exemples omettent les champs "BackupPlanId", "SelectionName" et "IamRoleArn". Le caractère générique * représente zéro ou plusieurs caractères autres que des espaces blancs.
Important
Le * caractère générique ne correspond pas aux caractères d'espacement tels que les espaces. Si les valeurs de vos balises contiennent des espaces, aucune * valeur ne correspondra à la valeur complète. Par exemple, prod* correspondra prod_server mais ne correspondra pasprod server. Pour faire correspondre une valeur à des espaces, chaque espace doit être explicitement inclus dans le modèle (par exemple, les prod * correspondancesprod server). Nous vous recommandons d'éviter les espaces dans les valeurs des balises utilisées avec des conditions génériques.
Exemple Exemple : sélectionner toutes les ressources de mon compte
{ "BackupSelection":{ "Resources":[ "*" ] } }
Exemple Exemple : sélectionnez toutes les ressources de mon compte, mais excluez les volumes EBS
{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ] } }
Exemple Exemple : sélectionnez toutes les ressources étiquetées avec « backup » :"vrai », mais excluez les volumes EBS
{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
Important
Les ARN RDS, Aurora, Neptune et DocumentDB commencent par. arn:aws:rds: Affinez votre sélection à l'aide de balises et d'opérateurs conditionnels si vous n'avez pas l'intention d'inclure tous ces types.
Exemple Exemple : sélectionnez tous les volumes EBS et les instances de base de données RDS étiquetés avec les deux « backup » :"vrai » and « stage » :"production »
L'arithmétique booléenne est similaire à celle des politiques IAM, celles dans "Resources" étant combinées à l'aide d'une valeur booléenne OR et celles dans "Conditions" combinées avec une valeur booléenne ET.
L'expression "Resources" "arn:aws:rds:*:*:db:*" sélectionne uniquement les instances de base de données RDS, car il n'existe aucune ressource Aurora, Neptune ou DocumentDB correspondante.
{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*", "arn:aws:rds:*:*:db:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" }, { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"prod" } ] } } }
Exemple Exemple : sélectionnez tous les volumes EBS et les instances RDS étiquetés avec « backup » :"vrai » mais pas « étape » : « test »
{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*", "arn:aws:rds:*:*:db:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ], "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }
Exemple Exemple : sélectionnez toutes les ressources étiquetées avec « clé 1 » et une valeur qui commence par « inclure » mais pas avec « clé 2 » et la valeur qui contient le mot « exclure »
Vous pouvez utiliser le caractère générique au début, à la fin et au milieu d'une chaîne. Notez l'utilisation du caractère générique (*) dans include* et *exclude* dans l'exemple ci-dessus. Vous pouvez également utiliser le caractère générique au milieu d'une chaîne, comme indiqué dans l'exemple précédent, arn:aws:rds:*:*:db:*.
{ "BackupSelection":{ "Resources":[ "*" ], "Conditions":{ "StringLike":[ { "ConditionKey":"aws:ResourceTag/key1", "ConditionValue":"include*" } ], "StringNotLike":[ { "ConditionKey":"aws:ResourceTag/key2", "ConditionValue":"*exclude*" } ] } } }
Exemple Exemple : sélectionnez toutes les ressources étiquetées avec « backup » :"vrai » à l'exception des systèmes de fichiers FSx et des ressources RDS, Aurora, Neptune et DocumentDB
Les éléments dans NotResources sont combinés à l'aide de la valeur booléenne OR.
{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:fsx:*", "arn:aws:rds:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
Exemple Exemple : Sélectionnez toutes les ressources étiquetées par un tag « sauvegarde » et n'importe quelle valeur
{ "BackupSelection":{ "Resources":[ "*" ], "Conditions":{ "StringLike":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"*" } ] } } }
Exemple Exemple : sélectionnez tous les systèmes de fichiers FSx, le cluster Aurora « mon-cluster d'aurores boréales », et toutes les ressources étiquetées avec « backup » :"vrai », à l'exception des ressources étiquetées avec « étape » : « test »
{ "BackupSelection":{ "Resources":[ "arn:aws:fsx:*", "arn:aws:rds:*:*:cluster:my-aurora-cluster" ], "ListOfTags":[ { "ConditionType":"StringEquals", "ConditionKey":"backup", "ConditionValue":"true" } ], "Conditions":{ "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }
Exemple Exemple : sélectionnez toutes les ressources étiquetées avec la balise « backup » :"true » à l'exception des volumes EBS étiquetés avec « stage » :"test »
Utilisez deux commandes de l'interface de ligne de commande pour créer deux sélections afin de sélectionner ce groupe de ressources. La première sélection s'applique à toutes les ressources à l'exception des volumes EBS. La deuxième sélection s'applique aux volumes EBS.
{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ], "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }