Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Restaurer une instance Amazon EC2
Lorsque vous restaurez une instance EC2, vous AWS Backup créez une Amazon Machine Image (AMI), une instance, le volume racine Amazon EBS, des volumes de données Amazon EBS (si la ressource protégée contenait des volumes de données) et des instantanés Amazon EBS. Vous pouvez personnaliser certains paramètres d'instance à l'aide de la AWS Backup console, ou un plus grand nombre de paramètres à l'aide du AWS CLI ou d'un AWS SDK.
Les considérations suivantes s'appliquent à la restauration d'instances EC2 :
-
AWS Backup configure l'instance restaurée pour qu'elle utilise la même paire de clés que la ressource protégée utilisée à l'origine. Vous ne pouvez pas spécifier une paire de clés différente pour l'instance restaurée pendant le processus de restauration.
-
AWS Backup ne sauvegarde ni ne restaure les données utilisateur utilisées lors du lancement d'une instance Amazon EC2.
-
Lors de la configuration de l'instance restaurée, vous pouvez choisir d'utiliser le même profil d'instance que celui utilisé à l'origine par la ressource protégée ou de lancer l'instance sans profil d'instance. Cela permet d'éviter une escalade possible des privilèges. Vous pouvez mettre à jour le profil d'instance de l'instance restaurée à l'aide de la console Amazon EC2.
Si vous utilisez le profil d'instance d'origine, vous devez accorder AWS Backup les autorisations suivantes, où l'ARN de la ressource est l'ARN du rôle IAM associé au profil d'instance.
{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/role-name" },Remplacez
role-namepar le nom du rôle de profil d'instance EC2 qui sera attaché à l'instance EC2 restaurée. Il ne s'agit pas du rôle de AWS Backup service, mais du rôle IAM qui fournit des autorisations aux applications exécutées sur l'instance EC2. -
Lors d'une restauration, tous les quotas et restrictions de configuration Amazon EC2 s'appliquent.
-
Si le coffre-fort contenant vos points de restauration Amazon EC2 est doté d'un verrou, consultez Considérations supplémentaires en matière de sécurité pour plus d'informations.
-
AWS Backup ne joint pas automatiquement les instances EC2 restaurées à un domaine Active Directory. Si l'instance d'origine a été jointe à un domaine, vous devez rejoindre l'instance restaurée manuellement ou automatiquement. Par exemple, vous pouvez déclencher une AWS Lambda fonction en réponse à l'événement de fin de la tâche de restauration. Pour de plus amples informations, veuillez consulter État : ACHEVÉ. Pour joindre une instance à un répertoire lors du lancement, voir Joindre facilement une instance EC2 à votre répertoire AD Connector.
Utilisez la commande AWS Backup console pour restaurer les points de restauration Amazon EC2
Vous pouvez restaurer une instance Amazon EC2 complète à partir d'un point de restauration unique, y compris le volume racine, les volumes de données et certains paramètres de configuration de l'instance, tels que le type d'instance et la paire de clés.
Pour restaurer les ressources Amazon EC2 à l'aide du AWS Backup console
Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup
. -
Dans le volet de navigation, choisissez Ressources protégées, puis choisissez l'ID de la ressource Amazon EC2 pour ouvrir la page de détails de la ressource.
-
Dans le volet Points de restauration, cliquez sur le bouton radio à côté de l'ID du point de restauration à restaurer. Dans le coin supérieur droit du volet, choisissez Restaurer.
-
Dans le volet Paramètres réseau, nous utilisons les paramètres de l'instance protégée pour sélectionner les valeurs par défaut pour le type d'instance, le VPC, le sous-réseau, le groupe de sécurité et le rôle IAM de l'instance. Vous pouvez utiliser ces valeurs par défaut ou les modifier selon vos besoins.
-
Dans le volet Rôle de restauration, utilisez le rôle par défaut ou choisissez un rôle IAM pour spécifier un rôle IAM qui AWS Backup autorise la restauration de la sauvegarde.
-
Dans le volet Balises de ressources protégées, nous sélectionnons Copier les balises de la ressource protégée vers la ressource restaurée par défaut. Si vous ne souhaitez pas copier ces balises, désactivez la case à cocher.
-
Dans le volet Paramètres avancés, acceptez les valeurs par défaut pour les paramètres de l'instance ou modifiez-les si nécessaire. Pour plus d'informations sur ces paramètres, choisissez Info pour le paramètre afin d'ouvrir son volet d'aide.
-
Lorsque vous avez terminé de configurer l'instance, choisissez Restaurer la sauvegarde.
Restaurez Amazon EC2 avec AWS CLI
Dans l'interface de ligne de commande, vous start-restore-job
Voici une liste des métadonnées acceptées que vous pouvez transmettre pour restaurer un point de récupération Amazon EC2.
InstanceType KeyName SubnetId Architecture EnaSupport SecurityGroupIds IamInstanceProfileName CpuOptions InstanceInitiatedShutdownBehavior HibernationOptions DisableApiTermination CreditSpecification Placement RootDeviceType RamdiskId KernelId UserData Monitoring NetworkInterfaces ElasticGpuSpecification CapacityReservationSpecification InstanceMarketOptions LicenseSpecifications EbsOptimized VirtualizationType Platform RequireIMDSv2 BlockDeviceMappings aws:backup:request-id
AWS Backup accepte les attributs informatifs suivants uniquement. Cependant, leur inclusion n’affectera pas la restauration :
vpcId
BlockDeviceMappingsest un paramètre facultatif que vous pouvez inclure. AWS Backup prend en charge les BlockDeviceMappings attributs suivants.
Note
SnapshotId et OutpostArn ne sont pas prises en charge.
{ "BlockDeviceMappings": [ { "DeviceName" : string, "NoDevice" : string, "VirtualName" : string, "Ebs": { "DeleteOnTermination": boolean, "Iops": number, "VolumeSize": number, "VolumeType": string, "Throughput": number, "Encrypted": boolean, "KmsKeyId": string } } }
Par exemple :
{ "BlockDeviceMappings": [ { "DeviceName": "/def/tuvw", "Ebs": { "DeleteOnTermination": true, "Iops": 3000, "VolumeSize": 16, "VolumeType": "gp3", "Throughput": 125, "Encrypted": true, "KmsKeyId": "arn:aws:kms:us-west-2:123456789012:key/ab3cde45-67f8-9g01-hi2j-3456klmno7p8" } }, { "DeviceName": "/abc/xyz", "Ebs": { "DeleteOnTermination": false, "Iops": 3000, "VolumeSize": 16, "VolumeType": "gp3", "Throughput": 125, "Encrypted": false } } ] }
Vous pouvez également restaurer une instance Amazon EC2 sans inclure de paramètres stockés. Cette option est disponible dans l'onglet Ressource protégée de la AWS Backup console.
Important
Si vous ne redéfinissez pas la AWS KMS clé BlockDeviceMappings lors de la restauration à partir de sauvegardes entre comptes ou entre régions, votre restauration risque d'échouer. Pour de plus amples informations, veuillez consulter Résoudre les problèmes de restauration des instances Amazon EC2.
Résoudre les problèmes de restauration des instances Amazon EC2
Résolution des problèmes
Cross-account échecs de restauration
Description : La restauration de l'instance Amazon EC2 échoue lors d'une tentative de restauration à partir d'une sauvegarde partagée avec votre compte.
Problèmes possibles : votre compte n'a peut-être pas accès aux AWS KMS clés utilisées pour chiffrer les volumes sources du compte de partage. Les clés KMS ne sont peut-être pas partagées avec votre compte.
Ou bien, les volumes attachés à l'instance source ne sont pas chiffrés.
Solution : Pour résoudre ce problème, définissez l'encryptedattribut sur true et effectuez l'une des opérations suivantes :
-
Remplacez les clés KMS présentes dans le
BlockDeviceMappingset spécifiez une clé KMS que vous possédez dans votre compte. -
Demandez au compte propriétaire de vous accorder l'accès aux clés KMS utilisées pour chiffrer les volumes en mettant à jour la politique relative aux clés KMS. Pour plus d'informations, voir Autoriser les utilisateurs d'autres comptes à utiliser une clé KMS.
Cross-Region échecs de restauration
Description : La restauration de l'instance Amazon EC2 échoue lors d'une tentative de restauration à partir d'une sauvegarde interrégionale.
Problème : Les volumes de la sauvegarde peuvent être chiffrés à l'aide de AWS KMS clés à région unique qui ne sont pas disponibles dans la région de destination. Ou bien, les volumes attachés à l'instance source ne sont pas chiffrés.
Solution : Pour résoudre ce problème, définissez l'encryptedattribut sur et remplacez la clé KMS dans la région de destination BlockDeviceMappings par une clé KMS dans la région de destination. true