View a markdown version of this page

Restaurez les données S3 à l'aide de AWS Backup - AWS Backup

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Restaurez les données S3 à l'aide de AWS Backup

Vous pouvez restaurer les données S3 que vous avez sauvegardées dans AWS Backup la classe de stockage S3 Standard. Vous pouvez restaurer tous les objets d'un compartiment ou des objets spécifiques. Vous pouvez les restaurer dans un compartiment existant ou nouveau.

Autorisations de restauration d'Amazon S3

Avant de commencer à restaurer des ressources, assurez-vous que le rôle que vous utilisez dispose d'autorisations suffisantes.

Pour plus d'informations, consultez les entrées suivantes sur les politiques :

Considérations relatives à la restauration d'Amazon S3

  • Si les listes de contrôle d'accès ont été activées pendant la sauvegarde, les listes de contrôle d'accès doivent être activées dans le compartiment de destination pour la restauration ; sinon, la tâche de restauration échoue.

  • Si l'option Bloquer l'accès public est activée sur le compartiment de destination, la tâche de restauration se termine correctement, mais les objets dotés de listes de contrôle d'accès publiques ne sont pas restaurés.

  • Les restaurations d'objets sont ignorées si le compartiment de destination contient un objet portant le même nom ou le même ID de version.

  • Lorsque vous restaurez le compartiment S3 d'origine,

    • AWS Backup n'effectue pas de restauration destructive, ce qui signifie qu'aucun objet ne AWS Backup sera placé dans un compartiment à la place d'un objet existant, quelle que soit sa version.

    • Un marqueur de suppression dans la version actuelle est considéré comme l'objet comme étant inexistant. Une restauration peut donc avoir lieu.

    • AWS Backup ne supprime pas les objets (sans marqueurs de suppression) d'un compartiment lors d'une restauration (exemple : les clés actuellement présentes dans le compartiment qui n'étaient pas présentes lors de la sauvegarde seront conservées).

  • Restauration de copies entre régions

    • Bien que les sauvegardes S3 puissent être copiées d'une région à l'autre, les tâches de restauration ne sont effectuées que dans la même région dans laquelle se trouve la sauvegarde ou la copie d'origine.

      Exemple

      Exemple : Un compartiment S3 créé dans la région USA Est (Virginie du Nord) peut être copié dans la région Canada (Centre). La tâche de restauration peut être lancée à l'aide du compartiment d'origine dans la région USA Est (Virginie du Nord) et restaurée dans cette région, ou la tâche de restauration peut être lancée à l'aide de la copie dans la région du Canada (centre) et restaurée dans cette région.

    • La méthode de chiffrement d'origine ne peut pas être utilisée pour restaurer un point de restauration (sauvegarde) copié depuis une autre région. Cross-Region AWS KMS le chiffrement des copies n'est pas disponible pour les ressources Amazon S3 ; utilisez plutôt un autre type de cryptage pour une tâche de restauration.

Restauration des ACL et des balises d'objets

Lorsque vous restaurez des données Amazon S3, vous choisissez si les ACL font partie de la restauration.

Si des listes de contrôle d'accès sont disponibles dans le point de restauration, vous choisissez de restaurer ou d'exclure les listes de contrôle d'accès à l'aide du paramètre Restaurer les listes de contrôle d'accès ; si les listes de contrôle d'accès ne figuraient pas dans la sauvegarde, elles ne peuvent pas être restaurées quel que soit le paramètre. Si vous essayez de créer une tâche de restauration avec les ACL activées mais qu'elles ne faisaient pas partie de la sauvegarde, une erreur telle queUnable to restore Access Control Lists (ACLs) for bucket because backup was created with the 'BackupACLs' option disabled. Please proceed with restoring without ACLs.

Les balises d'objets sont automatiquement restaurées si elles ont été incluses dans la sauvegarde d'origine

Note

Restauration des points de restauration sans ACL

Si AWS CLI vous tentez de restaurer des listes de contrôle d'accès à partir d'une sauvegarde qui excluait des listes de contrôle d'accès, l'opération de restauration échouera et un message d'erreur indiquera des paramètres de restauration non valides.

Restaurer plusieurs versions

Par défaut, AWS Backup restaure uniquement la dernière version de vos objets. Vous pouvez choisir de restaurer des versions supplémentaires ou toutes les versions des objets.

Reportez-vous à l'étape 6 de la section suivante pour savoir comment restaurer les 10 dernières versions ou toutes les versions à l'aide de la AWS Backup console.

Voir Restaurez les points de restauration Amazon S3 via AWS CLI plus loin sur cette page les détails des métadonnées à inclure lors de la restauration par programmation.

Restaurez via AWS Backup console

Pour restaurer vos données Amazon S3 à l'aide du AWS Backup console :
  1. Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup.

  2. Dans le volet de navigation, choisissez Ressources protégées et sélectionnez l'ID de ressource Amazon S3 que vous voulez restaurer.

  3. Sur la page Détails de la ressource, vous verrez une liste des points de récupération pour l'ID de ressource sélectionné. Pour restaurer une ressource :

    1. Dans le volet Sauvegarde, choisissez l'ID du point de récupération de la ressource.

    2. Dans le coin supérieur droit du volet, choisissez Restaurer.

      (Vous pouvez également accéder au coffre-fort de sauvegarde, trouver le point de récupération, puis cliquer sur Actions, puis sur Restaurer.)

  4. Si vous restaurez une sauvegarde continue, dans le volet Heure de restauration, sélectionnez l'une des options suivantes :

    1. Acceptez la valeur par défaut pour restaurer la Dernière heure de restauration.

    2. Spécifiez la date et l'heure de restauration.

  5. Dans le volet Paramètres, indiquez si vous souhaitez Restaurer le compartiment entier ou effectuer une Restauration au niveau des éléments.

    1. Si vous choisissez la restauration au niveau de l'élément, vous restaurez jusqu'à 5 éléments (objets ou dossiers dans un compartiment) par tâche de restauration en spécifiant l'URI S3 de chaque élément qui identifie cet objet de manière unique.

      (Pour plus d'informations sur les URI de compartiments S3, consultez Méthodes d'accès à un compartiment dans le Guide de l'utilisateur Amazon Simple Storage Service.)

    2. Choisissez Ajouter un élément pour spécifier un autre élément à restaurer.

  6. Par défaut, seule la dernière version d'un objet est restaurée. Vous pouvez restaurer les 10 dernières versions ou restaurer toutes les versions des objets. Sélectionnez votre préférence dans le menu déroulant.

  7. Choisissez votre Destination de restauration. Vous pouvez Restaurer vers le compartiment source, Utiliser un compartiment existant ou Créer un compartiment.

    Note

    La gestion des versions doit être activée sur votre bucket de destination de restauration. AWS Backup vous avertit si le compartiment que vous sélectionnez ne répond pas à cette exigence.

    1. Si vous choisissez Utiliser le compartiment existant, sélectionnez le compartiment S3 de destination dans le menu qui affiche tous les compartiments existants dans votre AWS région actuelle.

    2. Si vous choisissez Créer un compartiment, saisissez le Nouveau nom de compartiment. Une fois le bucket créé, vous pouvez modifier les paramètres par défaut du BPA (Block Public Access) et de la gestion des versions S3.

  8. Pour le chiffrement des objets de votre compartiment S3, vous pouvez choisir le chiffrement des objets restaurés. Utilisez les clés de chiffrement d'origine (par défaut), la clé Amazon S3 (SSE-S3) ou AWS Key Management Service la clé (SSE-KMS).

    Ces paramètres s'appliquent uniquement au chiffrement des objets du compartiment S3. Cela n'affecte pas le chiffrement du bucket lui-même.

    1. Utiliser les clés de chiffrement d'origine (par défaut) restaure les objets avec les mêmes clés de chiffrement que celles utilisées par l'objet source. Si un objet source n'a pas été chiffré, cette méthode le restaure sans chiffrement.

      Cette option de restauration vous permet de choisir éventuellement une clé de chiffrement de remplacement pour chiffrer le ou les objets de restauration si la clé d'origine n'est pas disponible.

    2. Si vous choisissez la clé Amazon S3 (SSE-S3), vous n'avez pas besoin de spécifier d'autres options.

    3. Si vous choisissez la AWS Key Management Service clé (SSE-KMS), vous pouvez effectuer les choix suivants : Clé gérée par AWS (aws/s3), Choisissez parmi vos AWS KMS clés ou Entrez l'ARN de AWS KMS la clé.

      1. Si vous choisissez Clé gérée par AWS (aws/s3), vous n'avez pas besoin de spécifier d'autres options.

      2. Si vous choisissez parmi vos AWS KMS touches, sélectionnez-en une AWS KMS dans le menu déroulant. Vous pouvez également choisir Créer une clé.

      3. Si vous entrez l'ARN AWS KMS clé, saisissez l'ARN dans la zone de texte. Vous pouvez également choisir Créer une clé.

  9. Dans le volet Restaurer le rôle, choisissez le rôle IAM que AWS Backup assumera pour cette restauration.

    Note

    Si le gestionnaire de rôles est activé dans votre compte, il AWS Backup sélectionne le rôle de service par défaut pour vous et une option Personnaliser est disponible. Pour plus d’informations, consultez Création de rôles IAM dans le Guide de l’utilisateur IAM.

  10. Choisissez Restore backup. Le volet Restaurer les tâches s'affiche. Un message en haut de la page fournit des informations sur la tâche de restauration.

Restaurez les points de restauration Amazon S3 via AWS CLI

Utilisez StartRestoreJob. Vous pouvez spécifier les métadonnées suivantes lors des restaurations Amazon S3 :

// Mandatory metadata: DestinationBucketName // The destination bucket for your restore. // Optional metadata: RestoreACLs // Boolean. If ACLs were part of the backup, include and set to TRUE. If the backup does not include ACLs and this parameter is included, set to FALSE. EncryptionType // The type of encryption to encrypt your restored objects. Options are original (same encryption as the original object), SSE-S3, or SSE-KMS). ItemsToRestore // A list of up to five paths of individual objects to restore. Only required for item-level restore. KMSKey // Specifies the SSE-KMS key to use. Only needed if encryption is SSE-KMS. RestoreLatestVersionsUpTo // Include this optional parameter to multiple versions. RestoreTime // The restore time (only valid for continuous recovery points where it is required, in format 2021-11-27T03:30:27Z).

RestoreLatestVersionsUpToest une paire clé-valeur de métadonnées facultative. Par défaut, ou en cas d'omission, la dernière version est restaurée. Incluez ces métadonnées pour restaurer des versions supplémentaires de vos objets. Les valeurs acceptées sont :

  • 1(pour restaurer la dernière version)

  • n, où n est un entier positif supérieur à 1. Les dernières versions n de vos objets seront restaurées. Si le nombre de versions réel d'un objet est inférieur à n, ce nombre de versions sera restauré pour cet objet.

  • all(pour restaurer toutes les versions)

Statut du point de récupération

Les points de récupération auront un statut indiquant leur état.

EXPIREDl'état indique que le point de restauration a dépassé sa période de conservation, mais qu'il n'est AWS Backup pas autorisé à le supprimer ou qu'il n'est pas en mesure de le supprimer pour une autre raison. Pour supprimer manuellement ces points de récupération, voir Étape 3 : Supprimer les points de récupération dans la section Nettoyage des ressources du guide Mise en route.

Le statut STOPPED apparaît lors d'une sauvegarde continue lorsqu'un utilisateur a effectué une action qui entraîne la désactivation de la sauvegarde continue. Cela peut être dû à la suppression d'autorisations, à la désactivation de la gestion des versions, à la désactivation des événements envoyés à Amazon EventBridge ou à la désactivation des EventBridge règles mises en place par. AWS Backup

Pour résoudre le statut STOPPED, assurez-vous que toutes les autorisations demandées sont en place et que la gestion des versions est activée sur le compartiment S3. Une fois ces conditions remplies, la prochaine instance d'une règle de sauvegarde exécutée entraînera la création d'un nouveau point de récupération continue. Les points de récupération ayant le statut ARRÊTÉ n'ont pas besoin d'être supprimés.

Messages de restauration S3

Lorsqu'une tâche de restauration se termine ou échoue, le message suivant peut s'afficher. Le tableau suivant peut vous aider à déterminer la cause possible du message d'état.

Scénario Statut de la tâche Message Exemple

Tous les objets n'ont pas pu être restaurés.

FAILED

« Aucun objet n'a été restauré du RecoveryPointARN aubucket. Pour être averti de ces échecs, activez les notifications d'événements SNS. »

Le rôle utilisé pour démarrer la tâche de restauration n'est pas autorisé à placer des objets dans le compartiment de destination.

Le rôle de restauration n'est pas autorisé à vérifier si la version de l'objet existe dans le compartiment de destination.

Un ou plusieurs objets (mais pas tous) n'ont pas pu être restaurés.

TERMINÉ

« Un ou plusieurs objets n'ont pas pu être restaurés depuis RecoveryPointARN versbucket. Pour être averti de ces échecs, activez les notifications d'événements SNS. »

Le rôle utilisé pour démarrer la tâche de restauration n'a pas accès à la clé KMS utilisée par un ou plusieurs objets d'origine.

Il n'y a aucun objet à restaurer.

TERMINÉ

« Aucun objet ne correspond à la demande de restauration pourRecoveryPointARN. »

Le point de restauration (sauvegarde) du compartiment source à restaurer ne contient aucun objet.

Le préfixe utilisé pour la tâche de restauration ne correspond à aucun objet.