View a markdown version of this page

Pembuatan dan penghapusan brankas cadangan - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pembuatan dan penghapusan brankas cadangan

Anda harus membuat setidaknya satu vault sebelum membuat rencana cadangan atau memulai pekerjaan pencadangan.

Saat pertama kali menggunakan halaman Backup Vaults dari AWS Backup konsol di sebuah Wilayah AWS, konsol secara otomatis membuat vault default untuk Wilayah.

catatan

Jika Vault Default ada di Wilayah, AWS Backup secara berkala mengidentifikasi AMI yatim piatu - AMI AWS Backup yang dibuat oleh yang tidak lagi terkait dengan titik pemulihan - dan menempatkannya sebagai titik pemulihan yang kedaluwarsa di vault Default. Anda kemudian dapat menghapus titik pemulihan yang kedaluwarsa ini dari vault Default, yang juga menghapus AMI dan snapshot terkait. Jika vault Default tidak ada di Wilayah, buat satu sehingga AMI yatim piatu dapat ditempatkan di sana sebagai titik pemulihan yang kedaluwarsa. Anda kemudian harus menghapus titik pemulihan ini secara manual.

Namun, jika Anda menggunakan AWS Backup melalui AWS CLI, AWS SDK, atau CloudFormation, vault default tidak dibuat. Anda harus membuat brankas Anda sendiri.

Izin yang diperlukan

Anda harus memiliki izin berikut untuk membuat brankas cadangan menggunakan AWS Backup.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowKMSOperations", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:DescribeKey", "kms:RetireGrant", "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:us-east-1:444455556666:key/1234abcd-12ab-34cd-56ef-1234567890ab" }, { "Sid": "AllowCreateBackupVault", "Effect": "Allow", "Action": [ "backup:CreateBackupVault" ], "Resource": "arn:aws:backup:us-east-1:444455556666:backup-vault:*" }, { "Sid": "AllowMountCapsule", "Effect": "Allow", "Action": [ "backup-storage:MountCapsule" ], "Resource": "*" } ] }

Membuat brankas cadangan (konsol)

Alih-alih menggunakan brankas cadangan default yang dibuat secara otomatis untuk Anda di AWS Backup konsol, Anda dapat membuat brankas cadangan tertentu untuk menyimpan dan mengatur grup cadangan di brankas yang sama.

Untuk membuat brankas cadangan
  1. Di AWS Backup konsol, di panel navigasi, pilih Backup vault.

    catatan

    Jika panel navigasi tidak terlihat di sisi kiri, Anda dapat membukanya dengan memilih ikon menu di sudut kiri atas konsol. AWS Backup

  2. Pilih Buat brankas cadangan.

  3. Masukkan nama untuk brankas cadangan Anda. Anda dapat memberi nama vault Anda untuk mencerminkan apa yang akan Anda simpan di dalamnya, atau untuk membuatnya lebih mudah untuk mencari cadangan yang Anda butuhkan. Misalnya, Anda bisa menamainyaFinancialBackups.

  4. Pilih tombol AWS Key Management Service (AWS KMS). Anda dapat menggunakan kunci yang sudah Anda buat, atau pilih kunci AWS Backup KMS default.

    catatan

    K AWS KMS unci yang ditentukan di sini hanya berlaku untuk cadangan layanan yang mendukung enkripsi AWS Backup independen. Untuk melihat daftar jenis sumber daya yang mendukung enkripsi AWS Backup independen, lihat bagian “Manajemen penuh” pada Ketersediaan fitur berdasarkan sumber daya tabel.

  5. Secara opsional, tambahkan tag yang akan membantu Anda mencari dan mengidentifikasi brankas cadangan Anda. Misalnya, Anda bisa menambahkan BackupType:Financial tag.

  6. Pilih Buat brankas cadangan.

  7. Di panel navigasi, pilih Backup vault, dan verifikasi bahwa brankas cadangan Anda telah ditambahkan.

catatan

Anda sekarang dapat mengedit aturan cadangan di salah satu rencana cadangan Anda untuk menyimpan cadangan yang dibuat oleh aturan tersebut di brankas cadangan yang baru saja Anda buat.

Membuat brankas cadangan (secara terprogram)

Per AWS Command Line Interface intah berikut membuat brankas cadangan:

aws backup create-backup-vault --backup-vault-name test-vault

Anda juga dapat menentukan konfigurasi berikut untuk brankas cadangan.

Nama brankas cadangan

Nama brankas cadangan peka huruf besar/kecil. Mereka harus berisi dari 2 hingga 50 karakter alfanumerik, tanda hubung, atau garis bawah.

AWS KMS kunci enkripsi

K AWS KMS unci enkripsi melindungi cadangan Anda di brankas cadangan ini. Secara default, AWS Backup membuat kunci KMS dengan alias aws/backup untuk Anda. Anda dapat memilih kunci itu atau memilih kunci lain di akun Anda (kunci KMS lintas akun dapat digunakan melalui CLI).

Anda dapat membuat kunci enkripsi baru dengan mengikuti prosedur Membuat Kunci di Panduan Peng AWS Key Management Service embang.

Setelah membuat brankas cadangan dan menyetel kunci AWS KMS enkripsi, Anda tidak dapat lagi mengedit kunci untuk brankas cadangan tersebut.

Kunci enkripsi yang ditentukan dalam AWS Backup vault berlaku untuk cadangan jenis sumber daya tertentu. Untuk informasi selengkapnya tentang enkripsi cadangan, lihat Enkripsi untuk cadangan di AWS Backup di bagian Keamanan. Cadangan dari semua jenis sumber daya lainnya dicadangkan menggunakan kunci yang digunakan untuk mengenkripsi sumber daya sumber.

Tag brankas cadangan

Tag ini dikaitkan dengan brankas cadangan untuk membantu Anda mengatur dan melacak brankas cadangan Anda.

Menghapus brankas

Untuk mencegah penghapusan massal yang tidak disengaja atau berbahaya, Anda dapat menghapus brankas cadangan AWS Backup hanya setelah Anda menghapus (atau siklus hidup rencana cadangan Anda) semua titik pemulihan di brankas cadangan Anda. Untuk menghapus titik pemulihan secara manual, lihat Menghapus cadangan.

Saat Anda menghapus brankas cadangan, perbarui rencana cadangan Anda untuk menunjuk ke brankas cadangan baru. Rencana cadangan yang menunjuk ke brankas cadangan yang dihapus akan menyebabkan pembuatan cadangan gagal.

Anda tidak dapat menghapus brankas cadangan default atau brankas cadangan otomatis Amazon EFS menggunakan Konsol Manajemen AWS. Anda dapat menghapus brankas cadangan default menggunakan AWS CLI if it is kosong. Namun, jika Anda membuka AWS Backup konsol dan memilih Wilayah itu, konsol akan membuat ulang brankas cadangan default. Anda dapat menghapus snapshot yang tidak digunakan di brankas cadangan otomatis Amazon EFS.

Untuk menghapus brankas cadangan menggunakan AWS Backup konsol
  1. Masuk ke Konsol Manajemen AWS, dan buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di panel navigasi, pilih Brankas cadangan.

  3. Pilih nama brankas cadangan untuk membuka halaman detailnya.

  4. Pilih dan hapus semua cadangan yang terkait dengan brankas cadangan.

  5. Pilih H apus brankas. Saat diminta konfirmasi, masukkan nama vault, lalu pilih H apus brankas cadangan.