Restauration d'une instance Amazon EC2 - AWS Backup

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Restauration d'une instance Amazon EC2

Lorsque vous restaurez une instance EC2, vous AWS Backup créez une Amazon Machine Image (AMI), une instance, le volume racine Amazon EBS, les volumes de données Amazon EBS (si la ressource protégée contenait des volumes de données) et les instantanés Amazon EBS. Vous pouvez personnaliser certains paramètres d'instance à l'aide de la AWS Backup console, ou un plus grand nombre de paramètres à l'aide du AWS CLI ou d'un AWS SDK.

Les considérations suivantes s'appliquent à la restauration des instances EC2 :

  • AWS Backup configure l'instance restaurée pour utiliser la même paire de clés que celle utilisée à l'origine par la ressource protégée. Vous ne pouvez pas spécifier une paire de clés différente pour l'instance restaurée pendant le processus de restauration.

  • AWS Backup ne sauvegarde ni ne restaure les données utilisateur utilisées lors du lancement d'une instance Amazon EC2.

  • Lors de la configuration de l'instance restaurée, vous pouvez choisir d'utiliser le même profil d'instance que celui utilisé initialement par la ressource protégée ou de le lancer sans profil d'instance. Cela permet d'éviter une escalade possible des privilèges. Vous pouvez mettre à jour le profil d'instance pour l'instance restaurée à l'aide de la console Amazon EC2.

    Si vous utilisez le profil d'instance d'origine, vous devez accorder AWS Backup les autorisations suivantes, l'ARN de la ressource étant l'ARN du rôle IAM associé au profil d'instance.

    { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/role-name" },
  • Lors d'une restauration, tous les quotas et restrictions de configuration Amazon EC2 s'appliquent.

  • Si le coffre-fort contenant vos points de récupération Amazon EC2 est verrouillé, consultez Considérations supplémentaires en matière de sécurité pour plus d'informations.

Utiliser la AWS Backup console pour restaurer les points de restauration Amazon EC2

vous pouvez restaurer une instance Amazon EC2 complète à partir d'un point de récupération unique, y compris le volume racine, les volumes de données et certains paramètres de configuration de l'instance, tels que le type d'instance et la paire de clés.

Pour restaurer les ressources Amazon EC2 à l'aide de la console AWS Backup
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Dans le volet de navigation, choisissez Ressources protégées, puis choisissez l'ID de la ressource Amazon EC2 pour ouvrir la page de détails de la ressource.

  3. Dans le volet Points de restauration, cliquez sur le bouton radio à côté de l'ID du point de récupération à restaurer. Dans le coin supérieur droit du volet, choisissez Restaurer.

  4. Dans le volet Paramètres réseau, nous utilisons les paramètres de l'instance protégée pour sélectionner les valeurs par défaut pour le type d'instance, le VPC, le sous-réseau, le groupe de sécurité et le rôle IAM de l'instance. Vous pouvez utiliser ces valeurs par défaut ou les modifier selon vos besoins.

  5. Dans le volet Restaurer le rôle, utilisez le rôle par défaut ou choisissez un rôle IAM pour spécifier un rôle IAM qui AWS Backup autorise la restauration de la sauvegarde.

  6. Dans le volet Balises de ressources protégées, nous sélectionnons par défaut Copier les balises de la ressource protégée vers la ressource restaurée. Si vous ne souhaitez pas copier ces balises, désactivez la case à cocher.

  7. Dans le volet Paramètres avancés, acceptez les valeurs par défaut des paramètres de l'instance ou modifiez-les selon vos besoins. Pour plus d'informations sur ces paramètres, choisissez Info pour le paramètre afin d'ouvrir son volet d'aide.

  8. Lorsque vous avez terminé de configurer l'instance, choisissez Restaurer la sauvegarde.

Restaurez Amazon EC2 avec AWS CLI

Dans l'interface de ligne de commande start-restore-job, vous pouvez effectuer une restauration avec un maximum de 32 paramètres (y compris certains paramètres qui ne sont pas personnalisables via la AWS Backup console).

Voici une liste des métadonnées acceptées que vous pouvez transmettre pour restaurer un point de récupération Amazon EC2.

InstanceType KeyName SubnetId Architecture EnaSupport SecurityGroupIds IamInstanceProfileName CpuOptions InstanceInitiatedShutdownBehavior HibernationOptions DisableApiTermination CreditSpecification Placement RootDeviceType RamdiskId KernelId UserData Monitoring NetworkInterfaces ElasticGpuSpecification CapacityReservationSpecification InstanceMarketOptions LicenseSpecifications EbsOptimized VirtualizationType Platform RequireIMDSv2 aws:backup:request-id

AWS Backup accepte les attributs suivants fournis uniquement à titre informatif. Cependant, leur inclusion n’affectera pas la restauration :

vpcId

Vous pouvez également restaurer une instance Amazon EC2 sans inclure de paramètres stockés. Cette option est disponible dans l'onglet Ressources protégées de la console AWS Backup .