Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Tests de restauration
Les tests de restauration, une fonctionnalité proposée par AWS Backup, fournissent une évaluation automatique et périodique de la viabilité de la restauration, ainsi que la possibilité de surveiller la durée des tâches de restauration.
Table des matières
- Présentation
- Comparaison des tests de la restauration avec le processus de restauration
- Gestion des tests de la restauration
- Création d’un plan de test de la restauration
- Mise à jour d’un plan de test de la restauration
- Affichage des plans de test de la restauration existants
- Affichage des tâches de test de la restauration
- Suppression d’un plan de test de la restauration
- Tests de restauration Audit
- Restauration de quotas et de paramètres de test
- Résolution des problèmes liés aux tests de restauration
- Métadonnées déduites de tests de la restauration
- Restaurer la validation des tests
Présentation
Tout d’abord, vous créez un plan de test de la restauration dans lequel vous indiquez le nom de votre plan, la fréquence de vos tests de la restauration et l’heure de début cible. Ensuite, vous attribuez les ressources à inclure dans votre plan. Vous choisissez ensuite d'inclure des points de récupération spécifiques ou aléatoires dans votre test. AWS Backup backup déduit intelligemment les métadonnées qui seront nécessaires à la réussite de votre tâche de restauration.
Lorsque l'heure prévue dans votre plan arrive, AWS Backup démarre les tâches de restauration en fonction de votre plan et surveille le temps nécessaire pour terminer la restauration.
Une fois le plan de test de la restauration terminé, vous pouvez utiliser les résultats pour démontrer la conformité aux exigences organisationnelles ou de gouvernance, telles que la réussite des scénarios de test de la restauration ou le délai d’exécution des tâches de restauration.
Vous pouvez éventuellement l'utiliser Restaurer la validation des tests pour confirmer les résultats du test de restauration.
Une fois que la validation facultative est terminée ou que la AWS Backup fenêtre de validation se ferme, les ressources impliquées dans le test de restauration sont supprimées conformément au serviceSLAs.
À la fin du processus de test, vous pouvez afficher les résultats et le délai d’exécution des tests.
Comparaison des tests de la restauration avec le processus de restauration
Le test de la restauration exécute les tâches de restauration de la même manière que les restaurations à la demande et utilise les mêmes points de récupération (sauvegardes) qu’une restauration à la demande. Vous verrez des appels d'StartRestoreJob
entrée CloudTrail (si vous avez activé cette option) pour chaque tâche démarrée par des tests de restauration
Il existe toutefois quelques différences entre le fonctionnement d’un test de la restauration planifié et celui d’une opération de restauration à la demande :
Tests de restauration | Restaurer | |
---|---|---|
Compte |
La bonne pratique recommandée consiste à désigner un compte à utiliser pour les tests de la restauration |
Vous pouvez restaurer des ressources à partir d’un compte |
AWS Backup Audit Manager |
Peut activer une commande pour confirmer si un test de la restauration répond aux objectifs de restauration spécifiés |
|
Cadence |
Périodiquement dans le cadre d’un plan planifié. |
À la demande |
Ressources |
Les types de ressources que vous pouvez attribuer à votre plan de test incluent : Aurora, Amazon DocumentDB, Amazon DynamoDB, Amazon, EBS Amazon, EC2 FSx Amazon (LustreEFS, ZFS Open, Windows)ONTAP, Amazon Neptune, Amazon et Amazon S3. RDS |
Toutes les ressources peuvent être restaurées. |
Résultats |
Une fois le test de restauration terminé, la ressource restaurée est supprimée à la fin de la Restaurer la validation des tests fenêtre. |
Une fois la tâche de restauration terminée, la version restaurée de la ressource est conservée. |
Balises |
Pour les types de ressources qui prennent en charge les balises lors de la restauration, les tests appliquent des balises lors de la restauration. |
Les balises sont facultatives pour les ressources prises en charge. |
Gestion des tests de la restauration
Vous pouvez créer, afficher, mettre à jour ou supprimer un plan de test de la restauration dans la console AWS Backup
Vous pouvez utiliser AWS CLIaws backup
.
Suppression de données
Lorsqu'un test de restauration est terminé, AWS Backup commence à supprimer les ressources impliquées dans le test. Cette suppression n’est pas instantanée. Chaque ressource possède une configuration sous-jacente qui détermine la manière dont ces ressources sont stockées et leur cycle de vie. Par exemple, si les compartiments Amazon S3 font partie du test de la restauration, des règles de cycle de vie sont ajoutées au compartiment. L’exécution des règles et la suppression complète du compartiment et de ses objets peuvent prendre plusieurs jours, mais ces ressources ne seront facturées que jusqu’au jour où la règle de cycle de vie est lancée (par défaut, il s’agit d’un jour). La vitesse de suppression dépend du type de ressource.
Les ressources faisant partie d’un plan de test de la restauration contiennent une balise appelée awsbackup-restore-test
. Si un utilisateur supprime cette balise, il AWS Backup ne peut pas supprimer la ressource à la fin de la période de test. L'utilisateur devra plutôt la supprimer manuellement.
Pour savoir pourquoi les ressources n'ont peut-être pas été supprimées comme prévu, vous pouvez rechercher les tâches ayant échoué dans la console ou utiliser l'interface de ligne de commande pour appeler la API demande DescribeRestoreJob
de récupération des messages d'état de suppression.
Les plans de sauvegarde (autres que les plans de test de restauration) ignorent les ressources créées par les tests de restauration (celles dont la balise awsbackup-restore-test
ou le nom commence parawsbackup-restore-test
).
Contrôle des coûts
Les tests de la restauration ont un coût par test de la restauration. Selon les ressources incluses dans votre plan de test de la restauration, les tâches de restauration incluses dans le plan peuvent également avoir un coût. Consultez Tarification AWS Backup
Lorsque vous configurez un plan de test de la restauration pour la première fois, il peut être avantageux d’inclure un nombre minimum de types de ressources et de ressources protégées afin de vous familiariser avec la fonctionnalité, le processus et les coûts moyens impliqués. Vous pouvez mettre à jour un plan après sa création pour ajouter d’autres types de ressources et des ressources protégées.
Création d’un plan de test de la restauration
Un plan de test de la restauration comporte deux parties : la création du plan et l’attribution des ressources.
Lorsque vous utilisez la console, ces parties sont séquentielles. Dans la première partie, vous définissez le nom, la fréquence et les heures de début. Au cours de la deuxième partie, vous affectez des ressources à votre plan de test.
Lors de l'utilisation AWS CLI et API de la première utilisation create-restore-testing-plan
. Une fois que vous avez reçu une réponse positive et que le plan a été créé create-restore-testing-selection
, utilisez-le pour chaque type de ressource à inclure dans votre plan.
Lorsque vous créez un plan de test de restauration, nous vous créons un rôle lié au service. Pour de plus amples informations, veuillez consulter Utilisation des rôles pour les tests de la restauration.
Détermination du point de récupération
Chaque fois qu'un plan de test est exécuté (selon la fréquence et l'heure de début que vous avez spécifiées), un point de récupération éligible par ressource protégée sélectionnée est restauré par le test de restauration. Si aucun point de récupération pour une ressource ne répond aux critères de sélection des points de récupération, cette ressource ne sera pas incluse dans le test.
Un point de récupération pour une ressource protégée dans une sélection de test est éligible s'il répond aux critères de la période spécifiée et s'il inclut des coffres-forts dans le plan de test de restauration.
Une ressource protégée est sélectionnée si la sélection du test inclut le type de ressource et si l'une des conditions suivantes est vraie :
-
La ressource ARN est spécifiée dans cette sélection ; ou
-
Les conditions des balises associées à cette sélection correspondent aux balises du dernier point de récupération pour la ressource.
Mise à jour d’un plan de test de la restauration
Vous pouvez mettre à jour certaines parties de votre plan de test de la restauration et les sélections de ressources qu’il contient via la console ou AWS CLI.
Affichage des plans de test de la restauration existants
Affichage des tâches de test de la restauration
Suppression d’un plan de test de la restauration
Tests de restauration Audit
Restaurez les intégrations de test avec AWS Backup Audit Manager pour vous aider à évaluer si une ressource restaurée a été terminée dans le délai de restauration cible.
Pour plus d’informations, consultez la contrôle Temps de restauration des ressources pour atteindre l’objectif dans Contrôles et mesures correctives d’AWS Backup Audit Manager.
Restauration de quotas et de paramètres de test
-
100 plans de test de la restauration
-
50 balises peuvent être ajoutées à chaque plan de test de la restauration
-
30 sélections par plan
-
30 ressources protégées ARNs par sélection
-
30 conditions de ressources protégées par sélection (y compris celles comprises dans
StringEquals
etStringNotEquals
) -
30 sélecteurs de coffre-fort par sélection
-
Nombre maximum de jours pour la fenêtre de sélection : 365 jours
-
Heures de la fenêtre de début : min : 1 heure ; max. : 168 heures (7 jours)
-
Longueur maximale du nom du plan : 50 caractères
-
Longueur maximale du nom de la sélection : 50 caractères
Des informations supplémentaires concernant les limites peuvent être consultées ici : AWS Backup quotas.
Résolution des problèmes liés aux tests de restauration
Si vous avez des tâches de test de restauration dont l'état de restauration est égal àFailed
, les raisons suivantes peuvent vous aider à en déterminer la cause et à y remédier.
Les messages d'erreur peuvent être consultés dans la AWS Backup console sur la page de détails de l'état de la tâche ou à l'aide des CLI commandes list-restore-jobs-by-protected-resource
oulist-restore-jobs
.
-
Erreur :
No default VPC for this user.
GroupName
is only supported for EC2-Classic and default VPC.Solution 1 : mettez à jour votre sélection de test de restauration et remplacez le paramètre
SubnetId
. La AWS Backup console affiche ce paramètre sous la forme « Sous-réseau ».Solution 2 : recréer la valeur par défaut VPC.
Types de ressources concernés : Amazon EC2
-
Erreur :
No subnets found for the default VPC [vpc]. Please specify a subnet.
Solution 1 : mettez à jour votre sélection de test de restauration et remplacez le paramètre de
SubnetId
restauration. La AWS Backup console affiche ce paramètre sous la forme « Sous-réseau ».Solution 2 : créer un sous-réseau par défaut dans le sous-réseau par défautVPC.
Types de ressources concernés : Amazon EC2
-
Erreur :
No default subnet detected in VPC. Please contact AWS Support to recreate default Subnets.
Solution 1 : mettez à jour votre sélection de test de restauration et remplacez le paramètre de
DBSubnetGroupName
restauration. La AWS Backup console affiche ce paramètre en tant que groupe de sous-réseaux.Solution 2 : créer un sous-réseau par défaut dans le sous-réseau par défautVPC.
Types de ressources concernés : Amazon Aurora, Amazon DocumentDB, AmazonRDS, Neptune
-
Erreur :
IAM Role cannot be assumed by AWS Backup
.Solution : Le rôle de restauration doit être assumé par AWS Backup. Mettez à jour la politique de confiance du rôle IAM pour permettre à celui-ci d'être assumé par
"backup.amazonaws.com"
ou mettez à jour votre sélection de tests de restauration pour utiliser un rôle assumé par AWS Backup.Types de ressources concernés : tous
-
Erreur :
Access denied to KMS key.
ouThe specified AWS KMS key ARN does not exist, is not enabled or you do not have permissions to access it.
Solution : Vérifiez les points suivants :
-
Le rôle de restauration a accès à la AWS KMS clé utilisée pour chiffrer vos sauvegardes et, le cas échéant, à la KMS clé utilisée pour chiffrer la ressource restaurée.
-
Les politiques de ressources relatives aux KMS clés ci-dessus autorisent le rôle de restauration à y accéder.
Si les conditions ci-dessus ne sont pas encore remplies, configurez le rôle de restauration et les politiques de ressources pour un accès approprié. Ensuite, exécutez à nouveau le test de restauration.
Types de ressources concernés : tous
-
-
Erreurs :
User
ouARN
is not authorized to performaction
onresource
because no identity based policy allows theaction
.Access denied performing
.s3:CreateBucket
onawsbackup-restore-test-xxxxxx
Solution : le rôle de restauration ne dispose pas des autorisations adéquates. Mettez à jour les autorisations IAM pour le rôle de restauration.
Types de ressources concernés : tous
-
Erreurs :
User
ouARN
is not authorized to performaction
onresource
because no resource-based policy allows theaction
.User
ARN
is not authorized to performaction
onresource
with an explicit deny in a resource based policy.Solution : Le rôle de restauration ne dispose pas d'un accès adéquat à la ressource spécifiée dans le message. Mettez à jour la politique de ressources relative à la ressource mentionnée.
Types de ressources concernés : tous