Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Restaurer les tests
Les tests de restauration, une fonctionnalité proposée par AWS Backup, fournissent une évaluation automatique et périodique de la viabilité de la restauration, ainsi que la possibilité de surveiller la durée des tâches de restauration.
Vue d’ensemble
Tout d’abord, vous créez un plan de test de la restauration dans lequel vous indiquez le nom de votre plan, la fréquence de vos tests de la restauration et l’heure de début cible. Ensuite, vous attribuez les ressources à inclure dans votre plan. Vous choisissez ensuite d'inclure des points de récupération spécifiques ou aléatoires dans votre test. AWS Backup la sauvegarde déduit intelligemment les métadonnées qui seront nécessaires à la réussite de votre tâche de restauration.
Lorsque l'heure prévue dans votre plan arrive, AWS Backup lance les tâches de restauration en fonction de votre plan et surveille le temps nécessaire pour terminer la restauration.
Une fois le plan de test de la restauration terminé, vous pouvez utiliser les résultats pour démontrer la conformité aux exigences organisationnelles ou de gouvernance, telles que la réussite des scénarios de test de la restauration ou le délai d’exécution des tâches de restauration.
Vous pouvez éventuellement l'utiliser Restaurer la validation des tests pour confirmer les résultats du test de restauration.
Une fois la validation facultative terminée ou la fenêtre de validation fermée, AWS Backup les ressources impliquées dans le test de restauration sont supprimées, et les ressources seront supprimées conformément aux SLA de service.
À la fin du processus de test, vous pouvez afficher les résultats et le délai d’exécution des tests.
Comparaison des tests de la restauration avec le processus de restauration
Le test de la restauration exécute les tâches de restauration de la même manière que les restaurations à la demande et utilise les mêmes points de récupération (sauvegardes) qu’une restauration à la demande. Vous verrez des appels d'entrée StartRestoreJob CloudTrail (si vous êtes activé) pour chaque tâche démarrée par les tests de restauration
Il existe toutefois quelques différences entre le fonctionnement d’un test de la restauration planifié et celui d’une opération de restauration à la demande :
| Tests de restauration | Restaurer | |
|---|---|---|
Compte |
La bonne pratique recommandée consiste à désigner un compte à utiliser pour les tests de la restauration |
Vous pouvez restaurer des ressources à partir d’un compte |
AWS Backup Responsable de l'audit |
Peut activer une commande pour confirmer si un test de la restauration répond aux objectifs de restauration spécifiés |
|
Cadence |
Périodiquement dans le cadre d’un plan planifié. |
À la demande |
Ressources |
Les types de ressources que vous pouvez attribuer à votre plan de test incluent : Aurora, Amazon DocumentDB, Amazon DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, Amazon FSx (Lustre, ONTAP, OpenZFS, Windows), Amazon Neptune, Amazon RDS et Amazon S3. |
Toutes les ressources peuvent être restaurées. |
Résultats |
Une fois la tâche de test de restauration terminée, la ressource restaurée est supprimée une fois la Restaurer la validation des tests fenêtre terminée. |
Une fois la tâche de restauration terminée, la version restaurée de la ressource est conservée. |
Balises |
Pour les types de ressources qui prennent en charge les balises lors de la restauration, les tests appliquent des balises lors de la restauration. |
Les balises sont facultatives pour les ressources prises en charge. |
Gestion des tests de la restauration
Vous pouvez créer, afficher, mettre à jour ou supprimer un plan de test de la restauration dans la console AWS Backup
Vous pouvez utiliser AWS CLIaws backup.
Suppression de données
Lorsqu'un test de restauration est terminé, AWS Backup commence à supprimer les ressources impliquées dans le test. Cette suppression n’est pas instantanée. Chaque ressource possède une configuration sous-jacente qui détermine le mode de stockage et de cycle de vie de ces ressources. Par exemple, si les compartiments Amazon S3 font partie du test de la restauration, des règles de cycle de vie sont ajoutées au compartiment. L’exécution des règles et la suppression complète du compartiment et de ses objets peuvent prendre plusieurs jours, mais ces ressources ne seront facturées que jusqu’au jour où la règle de cycle de vie est lancée (par défaut, il s’agit d’un jour). La vitesse de suppression dépend du type de ressource.
Les ressources qui sont restaurées par le biais d'un plan de test de restauration et qui prennent en charge le tag-on-restore ont une balise de. awsbackup-restore-test Si un utilisateur supprime cette balise, il AWS Backup ne peut pas supprimer la ressource à la fin de la période de test et devra la supprimer manuellement. Pour les ressources qui ne prennent pas en charge le tag-on-restore, AWS Backup supprime la ressource en fonction de son nom.
Note
Les restaurations de DynamoDB, Amazon S3, SAP HANA sur des instances Amazon EC2, des machines virtuelles et des ressources Amazon Timestream ne prennent pas actuellement en charge le tag-on-restore. Pour ces ressources, AWS Backup n'applique pas la awsbackup-restore-test balise et supprime la ressource en fonction de son nom. Pour de plus amples informations, veuillez consulter Copie de balises lors d'une restauration.
La suppression d'un compartiment Amazon S3 testé avec la restauration prend plus de temps que les autres types de ressources, car les politiques de cycle de vie peuvent mettre quelques jours à supprimer tous les objets du compartiment.
Pour savoir pourquoi les ressources n’ont peut-être pas été supprimées comme prévu, vous pouvez rechercher les tâches ayant échoué dans la console ou utiliser l’interface de ligne de commande pour appeler la demande d’API DescribeRestoreJob afin de récupérer les messages du statut de suppression.
Les plans de sauvegarde (plans de test non liés à la restauration) ignorent les ressources créées par les tests de restauration (celles dont le tag awsbackup-restore-test ou le nom commence parawsbackup-restore-test).
Contrôle des coûts
Les tests de la restauration ont un coût par test de la restauration. Selon les ressources incluses dans votre plan de test de la restauration, les tâches de restauration incluses dans le plan peuvent également avoir un coût. Consultez Tarification AWS Backup
Lorsque vous configurez un plan de test de la restauration pour la première fois, il peut être avantageux d’inclure un nombre minimum de types de ressources et de ressources protégées afin de vous familiariser avec la fonctionnalité, le processus et les coûts moyens impliqués. Vous pouvez mettre à jour un plan après sa création pour ajouter d’autres types de ressources et des ressources protégées.
Création d’un plan de test de la restauration
Un plan de test de la restauration comporte deux parties : la création du plan et l’attribution des ressources.
Lorsque vous utilisez la console, ces parties sont séquentielles. Dans la première partie, vous définissez le nom, la fréquence et les heures de début. Au cours de la deuxième partie, vous affectez des ressources à votre plan de test.
Lorsque vous utilisez AWS CLI une API, utilisez d'abord create-restore-testing-plancreate-restore-testing-selection
Lorsque vous créez un plan de test de restauration, nous vous attribuons un rôle lié à un service. Pour de plus amples informations, veuillez consulter Utilisation des rôles pour les tests de la restauration.
Rétablir la fréquence des tests
AWS Backup évalue les expressions cron entre 00h00 et 23h59. Si vous créez un plan de test de restauration « toutes les 12 heures » mais que vous indiquez une heure de début postérieure à 11 h 59, il ne sera exécuté qu'une fois par jour.
Détermination du point de récupération
Chaque fois qu'un plan de test de restauration s'exécute, en fonction de la fréquence et de l'heure de début que vous avez spécifiées, vous devez d' AWS Backup abord sélectionner les ressources protégées à tester. Ensuite, pour chaque ressource protégée sélectionnée, AWS Backup restaure au plus un point de restauration.
Sélection de ressources protégée
AWS Backup inclut une ressource protégée lorsque la sélection du test de restauration spécifie son type de ressource et que l'une des conditions suivantes est vraie :
-
L'ARN de la ressource protégée est spécifié dans cette sélection.
-
Les conditions de balise de cette sélection correspondent à celles du dernier point de restauration de la ressource protégée.
Sélection du point de récupération
Pour chaque ressource protégée sélectionnée, AWS Backup restaure au plus un point de restauration éligible. Un point de restauration est éligible s'il se situe dans les délais spécifiés et s'il inclut des coffres-forts dans le plan de test de restauration. Parmi les points de récupération éligibles, AWS Backup choisissez-en un à l'aide de l'algorithme le plus récent ou aléatoire de. RecoveryPointSelection Si aucun point de restauration pour une ressource protégée n'est éligible, AWS Backup n'inclut pas cette ressource protégée dans le test.
Les conditions d'étiquetage ne s'appliquent pas à la sélection des points de récupération
Les conditions de balise s'appliquent uniquement à la sélection de ressources protégées, comparée au dernier point de restauration de la ressource protégée. AWS Backup ne les utilise pas pour choisir le point de restauration à restaurer. Par conséquent, le point de restauration restauré peut ne pas correspondre aux conditions de balise utilisées pour la sélection des ressources protégées.
Mise à jour d’un plan de test de la restauration
Vous pouvez mettre à jour certaines parties de votre plan de test de la restauration et les sélections de ressources qu’il contient via la console ou AWS CLI.
Affichage des plans de test de la restauration existants
Affichage des tâches de test de la restauration
Suppression d’un plan de test de la restauration
Tests de restauration Audit
Tests de restauration : intégrations avec AWS Backup Audit Manager pour vous aider à évaluer si une ressource restaurée a été restaurée dans le délai de restauration cible.
Pour plus d’informations, consultez la contrôle Temps de restauration des ressources pour atteindre l’objectif dans Contrôles et mesures correctives d’AWS Backup Audit Manager.
Restauration de quotas et de paramètres de test
-
100 plans de test de la restauration
-
50 balises peuvent être ajoutées à chaque plan de test de la restauration
-
30 sélections par plan
-
30 ARN de ressources protégées par sélection
-
30 conditions de ressources protégées par sélection (y compris celles comprises dans
StringEqualsetStringNotEquals) -
30 sélecteurs de coffre-fort par sélection
-
Nombre maximum de jours pour la fenêtre de sélection : 365 jours
-
Heures de la fenêtre de début : min : 1 heure ; max. : 168 heures (7 jours)
-
Longueur maximale du nom du plan : 50 caractères
-
Longueur maximale du nom de la sélection : 50 caractères
Des informations supplémentaires concernant les limites peuvent être consultées ici : AWS Backup quotas.
Restaurer la résolution des problèmes liés aux tests
Si vous avez des tâches de test de restauration dont l'état de restauration est deFailed, les raisons suivantes peuvent vous aider à en déterminer la cause et à y remédier.
Les messages d'erreur peuvent être affichés dans la AWS Backup console sur la page de détails de l'état de la tâche ou à l'aide des commandes CLI list-restore-jobs-by-protected-resource oulist-restore-jobs.
-
Erreur :
No default VPC for this user.GroupNameis only supported for EC2-Classic and default VPC.Solution 1 : mettez à jour votre sélection de tests de restauration et remplacez le paramètre
SubnetId. La AWS Backup console affiche ce paramètre sous la forme « Sous-réseau ».Solution 2 : recréer le VPC https://docs.aws.amazon.com/vpc/latest/userguide/default-vpc.html#create-default-vpc par défaut.
Types de ressources concernés : Amazon EC2
-
Erreur :
No subnets found for the default VPC [vpc]. Please specify a subnet.Solution 1 : mettez à jour votre sélection de tests de restauration et remplacez le paramètre de
SubnetIdrestauration. La AWS Backup console affiche ce paramètre sous la forme « Sous-réseau ».Solution 2 : créer un sous-réseau par défaut dans le VPC par défaut.
Types de ressources concernés : Amazon EC2
-
Erreur :
No default subnet detected in VPC. Please contact AWS Support to recreate default Subnets.Solution 1 : mettez à jour votre sélection de tests de restauration et remplacez le paramètre de
DBSubnetGroupNamerestauration. La AWS Backup console affiche ce paramètre sous la forme d'un groupe de sous-réseaux.Solution 2 : créer un sous-réseau par défaut dans le VPC par défaut.
Types de ressources concernés : Amazon Aurora, Amazon DocumentDB, Amazon RDS, Neptune
-
Erreur :
IAM Role cannot be assumed by AWS Backup.Solution : le rôle de restauration doit pouvoir être assumé par AWS Backup. Mettez à jour la politique de confiance du rôle dans IAM pour permettre à celui-ci d'être assumé par,
"backup.amazonaws.com"ou mettez à jour votre sélection de tests de restauration pour utiliser un rôle pouvant être assumé par. AWS BackupTypes de ressources concernés : tous
-
Erreur :
Access denied to KMS key.ouThe specified AWS KMS key ARN does not exist, is not enabled or you do not have permissions to access it.Solution : vérifiez les points suivants :
-
Le rôle de restauration a accès à la AWS KMS clé utilisée pour chiffrer vos sauvegardes et, le cas échéant, à la clé KMS utilisée pour chiffrer la ressource restaurée.
-
Les politiques de ressources relatives aux clés KMS ci-dessus permettent au rôle de restauration d'y accéder.
Si les conditions ci-dessus ne sont pas encore remplies, configurez le rôle de restauration et les politiques de ressources pour un accès approprié. Exécutez ensuite à nouveau la tâche de test de restauration.
Types de ressources concernés : tous
-
-
Erreurs :
UserouARNis not authorized to performactiononresourcebecause no identity based policy allows theaction.Access denied performing.s3:CreateBucketonawsbackup-restore-test-xxxxxxSolution : le rôle de restauration ne dispose pas des autorisations adéquates. Mettez à jour les autorisations dans IAM pour le rôle de restauration.
Types de ressources concernés : tous
-
Erreurs :
UserouARNis not authorized to performactiononresourcebecause no resource-based policy allows theaction.UserARNis not authorized to performactiononresourcewith an explicit deny in a resource based policy.Solution : le rôle de restauration ne dispose pas d'un accès adéquat à la ressource spécifiée dans le message. Mettez à jour la politique en matière de ressources pour la ressource mentionnée.
Types de ressources concernés : tous