Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengujian pemulihan
Restore testing, fitur yang ditawarkan oleh AWS Backup, menyediakan evaluasi otomatis dan berkala dari kelayakan pemulihan, serta kemampuan untuk memantau waktu durasi pekerjaan pemulihan.
Daftar Isi
Ikhtisar
Pertama, Anda membuat rencana pengujian pemulihan di mana Anda memberikan nama untuk paket Anda, frekuensi untuk pengujian pemulihan Anda, dan waktu mulai target. Kemudian, Anda menetapkan sumber daya yang ingin Anda sertakan dalam rencana Anda. Anda kemudian memilih untuk memasukkan titik pemulihan spesifik atau acak dalam pengujian Anda. AWS Backup backup secara cerdas menyimpulkan metadata yang akan dibutuhkan agar pekerjaan pemulihan Anda berhasil.
Ketika waktu yang dijadwalkan dalam rencana Anda tiba, AWS Backup mulailah memulihkan pekerjaan berdasarkan rencana Anda dan memantau waktu yang dibutuhkan untuk menyelesaikan pemulihan.
Setelah rencana pengujian pemulihan selesai dijalankan, Anda dapat menggunakan hasilnya untuk menunjukkan kepatuhan terhadap persyaratan organisasi atau tata kelola seperti keberhasilan penyelesaian skenario pengujian pemulihan atau waktu penyelesaian pekerjaan pemulihan.
Secara opsional, Anda dapat menggunakan Kembalikan validasi pengujian untuk mengonfirmasi hasil tes pemulihan.
Setelah validasi opsional selesai atau jendela validasi ditutup, AWS Backup menghapus sumber daya yang terlibat dengan tes pemulihan, dan sumber daya akan dihapus sesuai dengan layanan. SLAs
Di akhir proses pengujian, Anda dapat melihat hasil dan waktu penyelesaian tes.
Kembalikan pengujian dibandingkan dengan proses pemulihan
Restore testing berjalan restore jobs dengan cara yang sama seperti on-demand restores dan menggunakan recovery point (backup) yang sama dengan on-demand restore. Anda akan melihat panggilan StartRestoreJob masuk CloudTrail (jika ikut serta) untuk setiap pekerjaan yang dimulai dengan memulihkan pengujian
Namun, ada beberapa perbedaan antara pengoperasian tes pemulihan jadwal dan operasi pemulihan sesuai permintaan:
| Kembalikan Pengujian | Memulihkan | |
|---|---|---|
Akun |
Praktik terbaik yang disarankan adalah menunjuk akun yang akan digunakan untuk tes pemulihan |
Anda dapat memulihkan sumber daya dari akun |
AWS Backup Audit Manager |
Dapat mengaktifkan kontrol untuk mengonfirmasi apakah tes pemulihan memenuhi tujuan pemulihan yang ditentukan |
|
Irama |
Secara berkala sebagai bagian dari rencana yang dijadwalkan. |
Sesuai permintaan |
Sumber Daya |
Jenis sumber daya yang dapat Anda tetapkan ke paket pengujian Anda meliputi: Aurora, Amazon DocumentDB, Amazon DynamoDB, Amazon EBS, Amazon EC2, Amazon EFS, Amazon (Lustre, ONTAP, OpenZFS, Windows) FSx , Amazon Neptunus, Amazon RDS, dan Amazon S3. |
Semua sumber daya dapat dipulihkan. |
Hasil |
Setelah pekerjaan pengujian pemulihan selesai, sumber daya yang dipulihkan dihapus setelah Kembalikan validasi pengujian jendela selesai. |
Setelah pekerjaan pemulihan selesai, versi sumber daya yang dipulihkan tetap ada. |
Tanda |
Untuk jenis sumber daya yang mendukung tag pada pemulihan, pengujian menerapkan tag pada pemulihan. |
Tag adalah opsional untuk sumber daya yang didukung. |
Kembalikan manajemen pengujian
Anda dapat membuat, melihat, memperbarui, atau menghapus rencana pengujian pemulihan di AWS Backup konsol
Anda dapat menggunakan AWS CLIaws backup
Penghapusan data
Ketika tes pemulihan selesai, AWS Backup mulai menghapus sumber daya yang terlibat dalam pengujian. Penghapusan ini tidak instan. Setiap sumber daya memiliki konfigurasi dasar yang menentukan bagaimana sumber daya tersebut disimpan dan didaur ulang. Misalnya, jika bucket Amazon S3 merupakan bagian dari pengujian pemulihan, aturan siklus hidup akan ditambahkan ke bucket. Diperlukan waktu hingga beberapa hari untuk menjalankan aturan dan bucket dan objeknya dihapus sepenuhnya, tetapi biaya hanya akan terjadi untuk sumber daya ini hingga hari ketika aturan siklus hidup dimulai (secara default ini adalah 1 hari). Kecepatan penghapusan akan tergantung pada jenis sumber daya.
Sumber daya yang dipulihkan oleh rencana pengujian pemulihan dan dukungan tag-on-restore memiliki tagawsbackup-restore-test. Jika pengguna menghapus tag ini, AWS Backup tidak dapat menghapus sumber daya pada akhir periode pengujian dan pengguna harus menghapusnya secara manual sebagai gantinya. Untuk sumber daya yang tidak mendukung tag-on-restore, AWS Backup hapus sumber daya berdasarkan namanya.
catatan
Pemulihan DynamoDB, Amazon S3, SAP HANA di instans Amazon EC2, mesin virtual, dan sumber daya Amazon Timestream saat ini tidak mendukung. tag-on-restore Untuk sumber daya ini, AWS Backup tidak menerapkan awsbackup-restore-test tag dan sebagai gantinya menghapus sumber daya berdasarkan namanya. Untuk informasi selengkapnya, lihat Salin tag selama pemulihan.
Penghapusan bucket Amazon S3 yang telah diuji pemulihan membutuhkan waktu lebih lama daripada jenis sumber daya lainnya, karena kebijakan siklus hidup dapat memakan waktu beberapa hari untuk menghapus semua objek di dalam bucket.
Untuk memeriksa mengapa sumber daya mungkin tidak dihapus seperti yang diharapkan, Anda dapat mencari melalui pekerjaan yang gagal di konsol atau menggunakan antarmuka baris perintah untuk memanggil permintaan API DescribeRestoreJob untuk mengambil pesan status penghapusan.
Rencana cadangan (rencana pengujian non-pemulihan) mengabaikan sumber daya yang dibuat oleh pengujian pemulihan (yang memiliki tag awsbackup-restore-test atau nama yang dimulai denganawsbackup-restore-test).
Pengendalian biaya
Restore testing memiliki biaya per restore test. Bergantung pada sumber daya apa yang termasuk dalam rencana pengujian pemulihan Anda, pekerjaan pemulihan yang merupakan bagian dari rencana mungkin juga memiliki biaya. Lihat AWS Backup Harga
Saat Anda menyiapkan rencana pengujian pemulihan untuk pertama kalinya, Anda mungkin merasa bermanfaat untuk memasukkan jumlah minimum jenis sumber daya dan sumber daya yang dilindungi untuk membiasakan diri dengan fitur, proses, dan biaya rata-rata yang terlibat. Anda dapat memperbarui paket setelah pembuatannya untuk menambahkan lebih banyak jenis sumber daya dan sumber daya yang dilindungi.
Buat rencana pengujian pemulihan
Rencana pengujian pemulihan memiliki dua bagian: pembuatan rencana dan penetapan sumber daya.
Saat Anda menggunakan konsol, bagian-bagian ini berurutan. Pada bagian pertama, Anda mengatur nama, frekuensi, dan waktu mulai. Selama bagian kedua Anda menetapkan sumber daya untuk rencana pengujian Anda.
Saat menggunakan AWS CLI dan API, gunakan pertama create-restore-testing-plancreate-restore-testing-selection
Saat Anda membuat rencana pengujian pemulihan, kami membuat peran terkait layanan untuk Anda. Untuk informasi selengkapnya, lihat Menggunakan peran untuk memulihkan pengujian.
Kembalikan frekuensi uji
AWS Backup mengevaluasi ekspresi cron antara 00:00 dan 23:59. Jika Anda membuat rencana pengujian pemulihan untuk “setiap 12 jam” tetapi memberikan waktu mulai lebih dari 11:59, itu hanya akan berjalan sekali per hari.
Penentuan titik pemulihan
Setiap kali rencana pengujian berjalan (sesuai dengan frekuensi dan waktu mulai yang Anda tentukan), satu titik pemulihan yang memenuhi syarat per sumber daya yang dilindungi dalam pemilihan dipulihkan oleh pengujian pemulihan. Jika tidak ada titik pemulihan untuk sumber daya yang memenuhi kriteria pemilihan titik pemulihan, sumber daya itu tidak akan dimasukkan dalam pengujian.
Titik pemulihan untuk sumber daya yang dilindungi dalam pilihan pengujian memenuhi syarat jika memenuhi kriteria untuk kerangka waktu yang ditentukan dan menyertakan brankas dalam rencana pengujian pemulihan.
Sumber daya yang dilindungi dipilih jika pemilihan pengujian sumber daya menyertakan jenis sumber daya dan jika salah satu dari kondisi berikut benar:
-
Sumber daya ARN ditentukan dalam seleksi itu; atau,
-
Kondisi tag pada pilihan tersebut cocok dengan tag pada titik pemulihan terbaru untuk sumber daya
Perbarui rencana pengujian pemulihan
Anda dapat memperbarui bagian dari rencana pengujian pemulihan dan pilihan sumber daya di dalamnya melalui konsol atau AWS CLI.
Lihat rencana pengujian pemulihan yang ada
Lihat pekerjaan pengujian pemulihan
Hapus rencana pengujian pemulihan
Pengujian pemulihan audit
Pulihkan integrasi pengujian dengan manajer AWS Backup Audit untuk membantu Anda mengevaluasi apakah sumber daya yang dipulihkan selesai dalam waktu pemulihan target Anda.
Untuk informasi selengkapnya, lihat Memulihkan waktu untuk sumber daya yang memenuhi kontrol target di kontrol dan remediasi AWS Backup Audit Manager.
Kembalikan kuota dan parameter pengujian
-
100 mengembalikan rencana pengujian
-
50 tag dapat ditambahkan ke setiap rencana pengujian pemulihan
-
30 pilihan per paket
-
30 sumber daya yang dilindungi ARNs per pilihan
-
30 kondisi sumber daya yang dilindungi per pilihan (termasuk yang ada di dalam keduanya
StringEqualsdanStringNotEquals) -
30 pemilih vault per pilihan
-
Hari jendela pemilihan maksimum: 365 hari
-
Mulai jam jendela: Min: 1 jam; Maks: 168 jam (7 hari)
-
Panjang nama paket maks: 50 karakter
-
Panjang nama pemilihan maks: 50 karakter
Informasi tambahan mengenai batasan dapat dilihat diAWS Backup kuota.
Kembalikan pemecahan masalah kegagalan pengujian
Jika Anda memiliki pekerjaan pengujian pemulihan dengan status pemulihanFailed, alasan berikut dapat membantu Anda menentukan penyebab dan penyembuhannya.
Pesan kesalahan dapat dilihat di AWS Backup konsol di halaman detail status pekerjaan atau dengan menggunakan perintah list-restore-jobs-by-protected-resource CLI atau. list-restore-jobs
-
Kesalahan:
No default VPC for this user.GroupNameis only supported for EC2-Classic and default VPC.Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti
SubnetIdparameternya. AWS Backup Konsol menampilkan parameter ini sebagai “Subnet”.Solusi 2: Buat ulang VPC default.
Jenis sumber daya yang terpengaruh: Amazon EC2
-
Kesalahan:
No subnets found for the default VPC [vpc]. Please specify a subnet.Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti parameter
SubnetIdpemulihan. AWS Backup Konsol menampilkan parameter ini sebagai “Subnet”.Solusi 2: Buat subnet default di VPC default.
Jenis sumber daya yang terpengaruh: Amazon EC2
-
Kesalahan:
No default subnet detected in VPC. Please contact AWS Dukungan to recreate default Subnets.Solusi 1: Perbarui pilihan pengujian pemulihan Anda dan ganti parameter
DBSubnetGroupNamepemulihan. AWS Backup Konsol menampilkan parameter ini sebagai grup Subnet.Solusi 2: Buat subnet default di VPC default.
Jenis sumber daya yang terpengaruh: Amazon Aurora, Amazon DocumentDB, Amazon RDS, Neptunus
-
Kesalahan:
IAM Role cannot be assumed by AWS Backup.Solusi: Peran pemulihan harus diasumsikan oleh AWS Backup. Perbarui kebijakan kepercayaan peran di IAM untuk memungkinkannya diasumsikan oleh
"backup.amazonaws.com"atau perbarui pilihan pengujian pemulihan Anda untuk menggunakan peran yang dapat diasumsikan oleh. AWS BackupJenis sumber daya yang terpengaruh: semua
-
Kesalahan:
Access denied to KMS key.atauThe specified AWS KMS key ARN does not exist, is not enabled or you do not have permissions to access it.Solusi: Verifikasi hal berikut:
-
Peran pemulihan memiliki akses ke AWS KMS kunci yang digunakan untuk mengenkripsi cadangan Anda dan, jika berlaku, kunci KMS yang digunakan untuk mengenkripsi sumber daya yang dipulihkan.
-
Kebijakan sumber daya pada kunci KMS di atas memungkinkan peran pemulihan untuk mengaksesnya.
Jika kondisi di atas belum terpenuhi, konfigurasikan peran pemulihan dan kebijakan sumber daya untuk akses yang sesuai. Kemudian, jalankan pekerjaan pengujian pemulihan lagi.
Jenis sumber daya yang terpengaruh: semua
-
-
Kesalahan:
UseratauARNis not authorized to performactiononresourcebecause no identity based policy allows theaction.Access denied performing.s3:CreateBucketonawsbackup-restore-test-xxxxxxSolusi: Peran pemulihan tidak memiliki izin yang memadai. Perbarui izin di IAM untuk peran pemulihan.
Jenis sumber daya yang terpengaruh: semua
-
Kesalahan:
UseratauARNis not authorized to performactiononresourcebecause no resource-based policy allows theaction.UserARNis not authorized to performactiononresourcewith an explicit deny in a resource based policy.Solusi: Peran pemulihan tidak memiliki akses yang memadai ke sumber daya yang ditentukan dalam pesan. Perbarui kebijakan sumber daya pada sumber daya yang disebutkan.
Jenis sumber daya yang terpengaruh: semua