View a markdown version of this page

Recherche de sauvegardes - AWS Backup

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Recherche de sauvegardes

Vue d’ensemble

Avec AWS Backup, vous pouvez créer des sauvegardes, également appelées points de restauration, des AWS ressources. Vous pouvez rechercher des sauvegardes de certains types de ressources tels qu'Amazon S3 et Amazon EBS, ainsi que des éléments et des fichiers dans ces sauvegardes à l'aide de la AWS Backup console ou de la ligne de commande.

AWS Backup vous permet de rechercher dans les métadonnées de vos sauvegardes des types de ressources pris en charge à un niveau granulaire des fichiers ou des objets correspondant aux propriétés que vous définissez dans votre recherche, telles que la taille, la date de création et le type de ressource. Vous pouvez aller encore plus loin en définissant les propriétés des objets que vous souhaitez localiser.

Tout d'abord, créez un index de sauvegarde que vous souhaitez pouvoir inclure dans une recherche future. La création d'index de sauvegarde peut être automatisée via un plan de sauvegarde ou vous pouvez en créer un manuellement pour n'importe quel point de restauration existant. Lorsque vous êtes prêt à effectuer une recherche, définissez les propriétés de sauvegarde et d'élément que vous souhaitez voir apparaître dans les résultats de recherche. Vous pouvez éventuellement restaurer la sauvegarde ou l'élément que vous avez recherché lors de la recherche.

Ce document décrit les étapes à suivre pour créer un index de sauvegarde, rechercher des sauvegardes indexées, effectuer une restauration à partir des résultats de votre recherche et résoudre les problèmes liés aux fonctions d'index et de recherche de. AWS Backup

Cas d'utilisation pour les index de sauvegarde et la recherche

Vous êtes peut-être un administrateur qui souhaite récupérer un fichier ou un objet spécifique. Au lieu d'identifier ou de deviner manuellement quelles sauvegardes contiennent les données, vous pouvez rechercher les métadonnées de vos points de restauration et restaurer exactement la sauvegarde, les fichiers ou les objets dont vous avez besoin.

La restauration d'une sauvegarde complète juste pour trouver l'élément spécifique qui pourrait s'y trouver peut prendre des heures, voire des jours. Au lieu de cela, grâce à une recherche de sauvegarde, vous pouvez rechercher et restaurer uniquement le fichier ou l'objet spécifique dont vous avez besoin.

Les recherches de sauvegarde sont utiles pour les administrateurs de sauvegarde, les opérateurs de sauvegarde, les propriétaires de données et les autres professionnels de l'informatique qui interagissent avec la sauvegarde, la restauration et la conformité des données.

Accès

Avant de créer un index et une recherche, votre compte doit disposer des autorisations requises pour les opérations.

Autorisations d'index

Pour les opérations d'indexation, AWS Backup authentifie en fonction du rôle IAM, et non des informations d'identification de l'utilisateur (pour les informations spécifiques relatives à l'utilisateur IAM et au rôle IAM, voir). Authentification

Les autorisations suivantes sont requises pour créer un index d'une sauvegarde EBS. Ces autorisations sont contenues dans la politique gérée AWSBackupServiceRolePolicyForIndexing  :

  • ec2:DescribeSnapshots

  • ebs:ListSnapshotBlocks

  • ebs:GetSnapshotBlock

  • kms:Decrypt

Aucune autorisation d'index n'est requise pour créer un index S3.

Autorisations de recherche

Les autorisations suivantes sont requises pour créer une recherche. Ces autorisations sont contenues dans la politique gérée AWSBackupSearchOperatorAccess  :

  • backup:ListIndexedRecoveryPointsForSearch

  • backup:SearchRecoveryPoint

Si vous choisissez de chiffrer les résultats de recherche à l'aide d'une AWS KMS clé gérée par le client, assurez-vous que la clé dispose des autorisations suivantes :

  • kms:GenerateDataKey

  • kms:Decrypt

Flux de processus

Une recherche de sauvegarde comporte trois étapes, plus une quatrième étape de restauration facultative pour le moment où vous souhaitez restaurer les éléments renvoyés lors de votre recherche.

Indexez vos sauvegardes : activez l'indexation dans vos plans de sauvegarde ou créez manuellement un index de sauvegarde via la console ou l'interface de ligne de commande pour chaque sauvegarde existante (point de restauration) que vous souhaitez rendre éligible aux recherches.

Rechercher dans les métadonnées de sauvegarde un point de restauration, un fichier ou un objet : spécifiez les propriétés des sauvegardes et des éléments que vous souhaitez rechercher dans votre recherche, par exemple lorsque vous recherchez vos compartiments S3 créés entre le 2 et le 6 avril avec des balises de Administration et pour des objets supérieurs à 100 Mo avec le nom de clé contenant. Admin

Consultez les résultats de la recherche : si vous trouvez le point de récupération ou l'objet que vous recherchez, vous pouvez le restaurer. Si vous n'avez pas trouvé le point de restauration ou l'élément, vous pouvez affiner les propriétés de sauvegarde et les propriétés de l'élément, puis lancer une nouvelle recherche.

Restaurer des éléments spécifiques (facultatif)  : spécifiez les chemins des fichiers ou les éléments à restaurer, ainsi que les conditions de restauration.

Index des sauvegardes

Pour être consultable, une sauvegarde (point de restauration) doit d'abord avoir un index correspondant.

La création d'index de sauvegarde peut être activée dans un plan de sauvegarde afin que chaque sauvegarde future soit également associée à un index de sauvegarde. Vous pouvez également créer un index lorsque vous créez une sauvegarde à la demande.

Vous pouvez également créer rétroactivement un index pour un point de restauration existant, soit à partir de l'écran détaillé du point de restauration Vault dans la AWS Backup console, soit via AWS CLI.

Les points de restauration des types de ressources pris en charge peuvent disposer d'un index de sauvegarde s'ils sont stockés dans un coffre-fort de sauvegarde standard (les points de restauration d'un coffre-fort logique à espace ouvert ne prennent actuellement pas en charge les index de sauvegarde).

Indices de sauvegarde S3

Une sauvegarde S3 peut être périodique, c'est-à-dire qu'elle est planifiée à un intervalle fixe en fonction de votre plan de sauvegarde. Chaque fois qu'une sauvegarde périodique est créée, un index de sauvegarde est créé pour celle-ci. Une sauvegarde S3 peut également être continue, chaque modification de la sauvegarde étant enregistrée. Comme il peut y avoir de nombreux changements quotidiens, un seul index de sauvegarde est créé chaque jour pour une sauvegarde continue.

Le premier index de sauvegarde créé pour un point de restauration S3 continu est plein ; les index suivants pour le même point de restauration peuvent être incrémentiels.

Indices de sauvegarde EBS

Chaque index de sauvegarde créé pour un point de restauration EBS est plein (et non incrémentiel).

AWS Backup tente de réparer automatiquement les problèmes de capture d'écran lors de la création d'un index de sauvegarde. Si un système de fichiers était dans un état sale lors de la création du point de restauration, le système de fichiers AWS Backup tentera automatiquement de le restaurer. Si cette reprise échoue, la tâche de création d'indice échouera également.

La nature de l'instantané détermine s'il peut être indexé :

Peut être indexé :

  • Systèmes de fichiers : ext2, ext3, ext4, vfat, xfs et ntfs

Ne peut pas être indexé :

  • Instantanés au niveau d'archivage (stockage à froid)

  • Options de stockage RAID et autres options de stockage multidisque

  • Liens symboliques

  • Liens physiques

Étapes de création d'un index de sauvegarde

Console
Ajoutez la création d'index de sauvegarde à votre plan de sauvegarde.
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Sélectionnez Plans de sauvegarde sous Mon compte dans la barre de navigation de gauche.

  3. Sélectionnez le lien dans le volet Plans de sauvegarde avec le nom du plan dans lequel vous souhaitez ajouter la création d'index.

  4. Dans le deuxième volet Règles de sauvegarde, sélectionnez Ajouter une règle de sauvegarde.

  5. Faites défiler l'écran vers le bas jusqu'au volet Index de sauvegarde. Cochez la case à côté du ou des types de ressources pour lesquels vous souhaitez créer un index.

    À chaque nouvelle sauvegarde créée par ce plan, un index correspondant à ce point de restauration sera également créé simultanément.

Création d'un index pour un point de restauration existant
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Sélectionnez Vault dans la barre de navigation de gauche.

  3. Sélectionnez le lien de sous la colonne Nom du coffre-fort dans laquelle est stockée la sauvegarde dans laquelle vous souhaitez créer un index de sauvegarde.

  4. Cochez le point de restauration pour lequel vous souhaitez créer un index de sauvegarde.

  5. Cliquez sur le bouton Action, puis sélectionnez Créer un index.

Pendant la création de l'index, son statut d'index sera deIn progress. Une fois le statut passé àAvailable, le point de récupération peut être inclus dans une recherche.

Créez un index lorsque vous créez une sauvegarde à la demande.
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Consultez les étapes de Création d'une sauvegarde à la demande à l'aide de AWS Backup création d'une sauvegarde à la demande à l'aide de AWS Backup.

  3. Dans Paramètres, si vous avez choisi un type de ressource qui prend en charge l'index et la recherche, l'élément de ligne Index de recherche de sauvegarde sera affiché. Activez Créer un index de recherche de sauvegarde pour qu'un index soit créé en même temps que cette sauvegarde à la demande.

AWS CLI

Création d'un index de sauvegarde via la CLI

Utilisez la AWS CLI commande create-backup-plan pour créer un nouveau plan de sauvegarde. Vous pouvez également l'update-backup-planutiliser pour modifier un plan existant.

Pour l'une ou l'autre des opérations--backup-plan -rules, incluez dans le paramètreIndexActions.

Consultez IndexActions le Guide BackupRuleInput de référence des AWS Backup API pour plus d'informations.

Une fois qu'un point de restauration possède un index, vous pouvez mettre à jour ses paramètres.

Exemple :

aws backup update-recovery-point-index-settings --recovery-point-arn arn:aws:ec2:us-west-2::snapshot/snap-012345678901234567 --backup-vault-name [vaultname] // --index ENABLED --endpoint-url [URL] --iam-role-arn arn:aws:iam::012345678901:role/Admin

Recherches

Une fois que vous avez une ou plusieurs sauvegardes avec un index, vous pouvez rechercher ces sauvegardes indexées via la AWS Backup console ou via AWS CLI.

Lorsque vous créez une recherche, vous devez sélectionner un type de ressource. Les résultats renvoient uniquement les points de récupération contenant ce type, tels que des compartiments S3 ou des instantanés EBS.

Vous spécifiez ensuite les propriétés des sauvegardes (points de restauration) que vous souhaitez inclure dans la recherche. Vous pouvez spécifier jusqu’à 9 propriétés. Les types de propriétés inclus plusieurs fois renvoient des résultats correspondant à toutes les valeurs incluses.

Spécifiez les propriétés des éléments que vous souhaitez trouver dans les points de récupération renvoyés, notamment le nom du compartiment ou la taille du fichier. Affinez vos résultats en incluant plusieurs propriétés.

Si une valeur pour une propriété d'élément est incluse lorsque vous créez une recherche via la AWS Backup console, les résultats renverront uniquement les éléments correspondant à cette propriété d'élément (logique AND). Si vous répétez la même propriété d'élément, mais avec des valeurs différentes, les résultats renverront tous les éléments qui correspondent à l'une des valeurs incluses (logique OR). Par exemple, si vous incluez deux chemins de fichier EBS, tous les éléments des points de restauration inclus dans la recherche qui correspondent à l'un ou l'autre des chemins de fichier figureront dans les résultats de la recherche.

  • Les propriétés des éléments S3 incluent l'heure de création, les ETags, la clé de l'objet, la taille de l'objet et l'ID de version.

  • Les propriétés des éléments EBS que vous pouvez utiliser pour filtrer votre recherche incluent l'heure de création, le chemin du fichier, l'heure de dernière modification et la taille.

Vous pouvez éventuellement inclure un identifiant de AWS KMS clé pour crypter vos résultats. Si aucune clé n'est incluse, AWS Backup utilisera une clé appartenant au service pour chiffrer les résultats.

Console
Rechercher des éléments dans vos sauvegardes

Il existe plusieurs chemins pour créer une recherche de sauvegardes indexées :

Vous pouvez trouver votre point de restauration préféré en accédant aux coffres-forts de sauvegarde et en sélectionnant le point de restauration spécifique que vous souhaitez rechercher. Sélectionnez ensuite Rechercher. Vous pouvez également lancer une recherche à partir de la page des détails du point de récupération.

Lors d'une restauration au cours de laquelle vous souhaitez inclure des éléments spécifiques, vous pouvez effectuer une recherche dans vos sauvegardes pour localiser les URL ou les chemins de fichiers contenant ces éléments.

Pour effectuer une recherche dans plusieurs sauvegardes, passez en revue les étapes suivantes :

  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Accédez à Rechercher dans le menu de navigation de gauche.

  3. Sélectionnez Créer une recherche dans la section Historique des recherches.

  4. Sélectionnez un type de ressource. Vous devez sélectionner un type de ressource pour chaque recherche. Si vous modifiez le type de ressource après avoir saisi des champs supplémentaires, vos saisies seront perdues et vous devrez les saisir à nouveau.

  5. Choisissez de 1 à 9 propriétés de sauvegarde pour vous aider à affiner les points de restauration qui seront renvoyés lors de votre recherche.

    AWS Backup analysera toutes vos sauvegardes qui ont un index. Il ne renverra que les points de restauration correspondant aux différentes propriétés de sauvegarde. Par exemplebackup creation date = May 20, 2019 through May 23, 2019, backup tag = "savings" et inclusivement.

    Vous pouvez inclure plusieurs valeurs de la même propriété, telles que trois balises différentes. Si la propriété est répétée avec des valeurs différentes, la recherche renverra tous les éléments qui correspondent à l'une des valeurs spécifiées (logique « OU »). Par exemple, backup tag = "savings" ; backup tag = "checking" ;backup creation date = May 20, 2019 through May 23, 2019, inclusif ; et backup creation date = May 20, 2020 through May 23, 2020 inclusif.

    Une plage de dates de création de sauvegarde compte comme une propriété de sauvegarde. Une seule plage de dates de création de sauvegarde peut être incluse en tant que propriété de sauvegarde.

  6. Choisissez de 1 à 9 propriétés d'article pour affiner davantage les résultats de votre recherche.

    Vous pouvez inclure plusieurs valeurs de la même propriété. Si la propriété est répétée avec des valeurs différentes, la recherche renverra tous les éléments correspondant à l'une des valeurs spécifiées.

  7. Facultatif  : pour chiffrer les résultats de votre recherche, vous pouvez spécifier une AWS KMS clé existante à l'aide du menu déroulant ou de l'ARN, ou vous pouvez créer une nouvelle clé KMS.

  8. AWS Backup recommande de créer un nom de poste de recherche unique.

  9. Sélectionnez Lancer la recherche.

    Un avertissement peut s'afficher indiquant que votre recherche peut inclure un grand nombre de points de récupération. La meilleure pratique consiste à revenir aux propriétés de sauvegarde et à sélectionner des critères supplémentaires pour affiner la recherche. La réduction du nombre de sauvegardes lors d'une recherche peut entraîner une baisse des coûts.

AWS CLI

Utilisez la AWS CLI commande start-search-job.

Paramètres requis :

--search-scope // defines the backup properties you wish to include in the search

Paramètres facultatifs :

--client-token // string --encryption-key-arn // if not included, AWS Backup uses service-owned key to encrypt results --item-filters // accepted keys and values depend on which resource type is included in the search --name // If not included, AWS Backup auto-assigns a name

Les filtres d'éléments S3 acceptés sont les suivants :

--object-keys // string --sizes // long condition --creation-times // time condition --version-ids // string --etags // string

Les filtres d'articles EBS acceptés sont les suivants :

--file-paths // --sizes // --creation-times // --last-modification-time //

Arrêter une recherche

Vous pouvez arrêter une recherche d'emploi si elle est en coursRUNNING.

Une recherche d'emploi se poursuivra jusqu'à ce qu'elle atteigne COMPLETED son FAILED statut (ou son statut en cas d'erreur). Vous pouvez interrompre une tâche RUNNING de recherche si vous souhaitez mettre fin à une recherche en cours, ce qui peut être souhaitable si vous avez trouvé la sauvegarde ou l'élément que vous recherchiez avant la fin de la tâche.

  • Dans la AWS Backup console, sélectionnez le bouton Arrêter la recherche d'emploi.

  • Dans la CLI, envoyez l'opération stop-search-job avec l'identifiant de la tâche de recherche que vous souhaitez arrêter.

Résultats de la recherche

Une fois qu'une recherche d'emploi a commencé, elle commence à agréger les résultats même si elle a un Running statut. Pendant qu'une tâche de recherche est en cours et jusqu'à ce qu'elle soit terminée, des résultats partiels sont disponibles :

  • Dans la console, les résultats s'afficheront au fur et à mesure de leur récupération au cours de la recherche. Les résultats ne sont pas actualisés automatiquement, mais vous pouvez consulter les derniers en sélectionnant le bouton d’actualisation. Pour afficher les résultats au-delà des 1 000 premiers éléments, sélectionnez Exporter les résultats.

  • Les opérations de la CLI get-search-job et https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backupsearch/list-search-jobs.html list-search-jobs renvoient les statuts des tâches de recherche. Si le statut de la tâche est RUNNING défini, l'opération renvoie une liste incomplète.

Les résultats d'une recherche sont disponibles dans la console et via la CLI pendant 7 jours une fois la recherche arrêtée ou terminée. Pendant cette période, vous pouvez exporter les résultats vers votre compartiment Amazon S3 préféré afin de pouvoir accéder aux résultats au-delà de cette période.

Chaque tâche de recherche contient des informations détaillées, disponibles dans la console ou via l'interface de ligne de commande, notamment les points de récupération recherchés, le nom et l'état de la recherche, sa description, sa date et heure de création et d'achèvement, ainsi que des informations sur les objets ou les éléments renvoyés ainsi que le nombre d'éléments et de points de récupération scannés.

Si les résultats ne contiennent pas le point de restauration, l'élément ou l'objet que vous recherchez, vous pouvez créer une nouvelle recherche avec différentes propriétés de sauvegarde et d'élément. Chaque recherche est facturée individuellement.

Chaque type de ressource est soumis à des considérations uniques pour les résultats renvoyés par la recherche :

  • Une recherche de points de restauration S3 ne renvoie pas de marqueurs de suppression dans le résultat de la recherche, même si ces objets correspondent aux propriétés d'élément spécifiées dans la recherche.

  • Les résultats d'une recherche EBS peuvent avoir une valeur nulle pour l'heure de création pour les systèmes de fichiers dans lesquels ce champ n'est pas pris en charge. Ces systèmes de fichiers peuvent inclure, sans s'y limiter, vfat et les versions de XFS antérieures à la version 5. ext2/3

Exporter les résultats de recherche vers un compartiment S3

AWS Backup conserve les résultats de recherche pendant 7 jours, en commençant par l'heure et la date de fin. Ces résultats sont visibles dans la AWS Backup console ou peuvent être récupérés via l'opération CLI list-search-job-results.

Il est recommandé d'exporter les résultats de votre recherche vers un compartiment S3 afin de conserver les résultats au-delà de la période de rétention de 7 jours. La tâche d'exportation créera un dossier nommé Export Job ID dans le compartiment que vous avez désigné, puis exportera les résultats vers ce dossier. Une fois que les résultats y sont exportés, ils sont disponibles tant que vous conservez le bucket.

Vous pouvez exporter les résultats de recherche de n'importe quel type de ressource pris en charge, et pas uniquement d'une recherche S3.

Console
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Accédez à Offres d'emploi > Rechercher des offres d'emploi.

  3. Sélectionnez les résultats de recherche d'emploi.

  4. Cochez la case à côté du ou des résultats que vous souhaitez exporter.

  5. Sélectionnez Exporter vers S3.

  6. Choisissez le compartiment S3 de destination pour la tâche d'exportation.

  7. Une fois que vous avez configuré tous les champs, sélectionnez Exporter.

L'action d'exportation crée un emploi dans le secteur de l'exportation. Vous pouvez les consulter dans Offres d'emploi > Exporter les tâches. Une fois qu'une tâche d'exportation a atteint COMPLETED son statut, les informations relatives aux résultats de recherche sont disponibles dans le compartiment S3 pour être récupérées ou téléchargées sous forme d'un ou de plusieurs fichiers .csv.

AWS CLI

Utilisez la AWS CLI commande start-search-result-export-job.

Paramètres requis :

--search-job-identifier --export-specification

Paramètres facultatifs :

--client-token --role-arn --tags

L'opération va reprendre ExportJobArn etExportJobIdentifier.

Utilisez list-search-result-export-jobs pour récupérer le statut des tâches d'exportation.

Considérations relatives aux coûts et meilleures pratiques

Chaque création d'index de sauvegarde et chaque tâche de recherche entraînent des frais. Des frais de stockage sont facturés pour chaque index de sauvegarde. Chaque restauration à partir des résultats de recherche (comme toutes les autres tâches de restauration) est facturée. Pour en savoir plus, consultez la AWS Backup page de tarification.

Vous pouvez affiner les résultats renvoyés possibles d'une tâche de recherche en incluant plusieurs propriétés de sauvegarde et d'élément ; cela peut se traduire par un coût inférieur à celui d'une recherche qui couvre tous les points de restauration possibles.

Restaurer à partir de la recherche

De nombreux clients choisissent de rechercher dans leurs sauvegardes, ainsi que dans les objets ou les fichiers qu'elles contiennent, pour trouver un point de restauration spécifique ou des éléments à restaurer. Consultez Restaurer une sauvegarde par type de ressource les informations générales relatives aux restaurations.

Vous pouvez effectuer une restauration à partir des résultats de recherche dans la AWS Backup console en accédant à Offres d'emploi > Résultats de recherche > Restaurer. Pour effectuer une restauration via AWS CLI, utilisez start-restore-job des métadonnées spécifiques au type de ressource, au point de restauration et aux éléments concernés par la restauration.

Consultez Restaurez les données S3 à l'aide de AWS Backup cette section pour savoir comment restaurer un point de restauration contenant des données S3, restaurer un compartiment S3 ou restaurer jusqu'à cinq objets ou dossiers à l'aide d'un compartiment S3.

Consultez Restaurer un volume Amazon EBS pour plus d'informations sur la restauration d'un instantané EBS sur un nouveau volume attaché à une instance EC2.