View a markdown version of this page

Kembalikan data S3 menggunakan AWS Backup - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kembalikan data S3 menggunakan AWS Backup

Anda dapat memulihkan data S3 yang Anda cadangkan menggunakan AWS Backup ke kelas penyimpanan Standar S3. Anda dapat mengembalikan semua objek dalam ember atau objek tertentu. Anda dapat mengembalikannya ke bucket yang sudah ada atau baru.

Izin pemulihan Amazon S3

Sebelum Anda mulai memulihkan sumber daya, pastikan peran yang Anda gunakan memiliki izin yang memadai.

Untuk informasi selengkapnya, lihat entri berikut tentang kebijakan:

Pertimbangan pemulihan Amazon S3

  • Jika ACL diaktifkan selama pencadangan, bucket tujuan untuk pemulihan harus mengaktifkan ACL; jika tidak, pekerjaan pemulihan gagal.

  • Jika Blokir Akses Publik diaktifkan pada bucket tujuan, pekerjaan pemulihan berhasil diselesaikan, tetapi objek dengan ACL publik tidak dipulihkan.

  • Pemulihan objek dilewati jika bucket tujuan memiliki objek dengan nama atau ID versi yang sama.

  • Saat Anda mengembalikan ke bucket S3 asli,

    • AWS Backup tidak melakukan pemulihan destruktif, yang berarti tidak AWS Backup akan menempatkan objek ke dalam ember sebagai pengganti objek yang sudah ada, terlepas dari versi.

    • Penanda hapus dalam versi saat ini diperlakukan sebagai objek sebagai tidak ada, sehingga pemulihan dapat terjadi.

    • AWS Backup tidak menghapus objek (tanpa penanda hapus) dari bucket selama pemulihan (contoh: kunci saat ini di bucket yang tidak ada selama pencadangan akan tetap ada).

  • Memulihkan salinan lintas wilayah

    • Meskipun cadangan S3 dapat disalin lintas wilayah, pekerjaan pemulihan hanya terjadi di Wilayah yang sama di mana cadangan atau salinan asli berada.

      contoh

      Contoh: Bucket S3 yang dibuat di Wilayah AS Timur (Virginia Utara) dapat disalin ke Wilayah Kanada (Tengah). Pekerjaan pemulihan dapat dimulai menggunakan bucket asli di Wilayah AS Timur (Virginia Utara) dan dipulihkan ke Wilayah tersebut, atau pekerjaan pemulihan dapat dimulai menggunakan salinan di Wilayah Kanada (Tengah) dan dikembalikan ke Wilayah tersebut.

    • Metode enkripsi asli tidak dapat digunakan untuk mengembalikan titik pemulihan (cadangan) yang disalin dari Wilayah lain. Cross-Region en AWS KMS kripsi salin tidak tersedia untuk sumber daya Amazon S3; sebagai gantinya, gunakan jenis enkripsi yang berbeda untuk pekerjaan pemulihan.

Memulihkan ACL dan tag objek

Saat memulihkan data Amazon S3, Anda memilih apakah ACL merupakan bagian dari pemulihan.

Jika ACL tersedia di titik pemulihan, Anda memilih untuk memulihkan atau mengecualikan ACL menggunakan setelan Pulihkan ACL; jika ACL tidak ada dalam cadangan, ACL tidak dapat dipulihkan terlepas dari setelannya. Jika Anda mencoba membuat pekerjaan pemulihan dengan ACL diaktifkan tetapi ACL tersebut bukan bagian dari cadangan, Anda mungkin melihat kesalahan sepertiUnable to restore Access Control Lists (ACLs) for bucket because backup was created with the 'BackupACLs' option disabled. Please proceed with restoring without ACLs.

Tag objek secara otomatis dipulihkan jika disertakan dalam cadangan asli

catatan

Memulihkan titik pemulihan tanpa ACL

Jika melalui AWS CLI Anda mencoba memulihkan ACL dari cadangan yang mengecualikan ACL, operasi pemulihan akan gagal dengan pesan kesalahan yang menunjukkan parameter pemulihan tidak valid.

Kembalikan beberapa versi

Secara default, AWS Backup mengembalikan hanya versi terbaru dari objek Anda. Anda memiliki pilihan untuk mengembalikan tambahan atau semua versi objek.

Lihat langkah 6 di bagian berikut untuk cara memulihkan 10 versi terbaru atau semua versi menggunakan AWS Backup konsol.

Lihat Kembalikan titik pemulihan Amazon S3 melalui AWS CLI nanti di halaman ini untuk detail metadata yang akan disertakan saat memulihkan secara terprogram.

Kembalikan melalui AWS Backup konsol

Untuk memulihkan data Amazon S3 Anda menggunakan AWS Backup konsol:
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di panel navigasi, pilih Sumber daya yang dilindungi, dan pilih ID sumber daya Amazon S3 yang ingin Anda pulihkan.

  3. Pada halaman detail sumber daya, Anda akan melihat daftar titik pemulihan untuk ID sumber daya yang dipilih. Untuk memulihkan sumber daya:

    1. Di panel Cadangan, pilih ID titik pemulihan sumber daya.

    2. Di sudut kanan atas panel, pilih Pulihkan.

      (Atau, Anda dapat pergi ke brankas cadangan, menemukan titik pemulihan, lalu klik Tindakan lalu klik Puli hkan.)

  4. Jika Anda memulihkan cadangan berkelanjutan, di panel Puli hkan waktu, pilih salah satu opsi:

    1. Terima default untuk mengembalikan ke waktu yang dapat di pulihkan terbaru.

    2. Tentukan tanggal dan waktu untuk memulihkan.

  5. Di panel Peng aturan, tentukan apakah akan Mem ulihkan seluruh bucket atau melakukan pemulihan tingkat Item.

    1. Jika Anda memilih Pemulihan tingkat item, Anda memulihkan hingga 5 item (objek atau folder dalam bucket) per pekerjaan pemulihan dengan menentukan URI S3 setiap item yang secara unik mengidentifikasi objek tersebut.

      (Untuk informasi selengkapnya tentang URI bucket S3, lihat Metode untuk mengakses bucket di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.)

    2. Pilih Tambah item untuk menentukan item lain untuk dipulihkan.

  6. Secara default, hanya versi terbaru dari objek yang dipulihkan. Anda dapat memulihkan hingga 10 versi terbaru atau mengembalikan semua versi objek. Pilih preferensi Anda dari menu drop-down.

  7. Pilih tujuan Restore Anda. Anda dapat Mem ulihkan ke bucket sumber, Gunakan bucket yang ada, atau Buat bucket baru.

    catatan

    Bucket tujuan pemulihan Anda harus mengaktifkan pembuatan versi. AWS Backup memberi tahu Anda jika bucket yang Anda pilih tidak memenuhi persyaratan ini.

    1. Jika Anda memilih Gunakan bucket yang ada, pilih bucket S3 tujuan dari menu yang menampilkan semua bucket yang ada dalam Wilayah Anda saat ini AWS .

    2. Jika Anda memilih Buat bucket baru, ketikkan nama bucket baru. Setelah bucket dibuat, Anda dapat memodifikasi pengaturan default versi BPA (Blokir Akses Publik) dan S3.

  8. Untuk enkripsi objek di bucket S3 Anda, Anda dapat memilih Enkripsi objek yang dipulihkan. Gunakan kunci enkripsi asli (default), kunci Amazon S3 (SSE-S3), atau AWS Key Management Service kunci (SSE-KMS).

    Pengaturan ini hanya berlaku untuk enkripsi objek di bucket S3. Ini tidak mempengaruhi enkripsi untuk bucket itu sendiri.

    1. Gunakan kunci enkripsi asli (default) mengembalikan objek dengan kunci enkripsi yang sama yang digunakan oleh objek sumber. Jika objek sumber tidak dienkripsi, metode ini mengembalikan objek tanpa enkripsi.

      Opsi pemulihan ini memungkinkan Anda memilih kunci enkripsi pengganti secara opsional untuk mengenkripsi objek pemulihan jika kunci asli tidak tersedia.

    2. Jika Anda memilih Amazon S3 key (SSE-S3), Anda tidak perlu menentukan opsi lain.

    3. Jika Anda memilih AWS Key Management Service tombol (SSE-KMS), Anda dapat membuat pilihan berikut: Kunci yang dikelola AWS (aws/s3), Pilih dari AWS KMS kunci Anda, atau Masukkan AWS KMS tombol ARN.

      1. Jika Anda memilih Kunci yang dikelola AWS (aws/s3), Anda tidak perlu menentukan opsi lain.

      2. Jika Anda memilih dari AWS KMS kunci Anda, pilih AWS KMS tombol dari menu tarik-turun. Atau, pilih Buat kunci.

      3. Jika Anda memasukkan AWS KMS kunci ARN, ketik ARN ke dalam kotak teks. Atau, pilih Buat kunci.

  9. Di panel Pulihkan peran, pilih peran IAM yang AWS Backup akan diasumsikan untuk pemulihan ini.

  10. Pilih Pulihkan cadangan. Panel Pulihkan pekerjaan muncul. Pesan di bagian atas halaman memberikan informasi tentang pekerjaan pemulihan.

Kembalikan titik pemulihan Amazon S3 melalui AWS CLI

Gunakan StartRestoreJob. Anda dapat menentukan metadata berikut selama pemulihan Amazon S3:

// Mandatory metadata: DestinationBucketName // The destination bucket for your restore. // Optional metadata: RestoreACLs // Boolean. If ACLs were part of the backup, include and set to TRUE. If the backup does not include ACLs and this parameter is included, set to FALSE. EncryptionType // The type of encryption to encrypt your restored objects. Options are original (same encryption as the original object), SSE-S3, or SSE-KMS). ItemsToRestore // A list of up to five paths of individual objects to restore. Only required for item-level restore. KMSKey // Specifies the SSE-KMS key to use. Only needed if encryption is SSE-KMS. RestoreLatestVersionsUpTo // Include this optional parameter to multiple versions. RestoreTime // The restore time (only valid for continuous recovery points where it is required, in format 2021-11-27T03:30:27Z).

RestoreLatestVersionsUpToadalah pasangan kunci-nilai metadata opsional. Secara default, atau jika ini dihilangkan, versi terbaru dipulihkan. Sertakan metadata ini untuk mengembalikan versi tambahan objek Anda. Nilai yang diterima adalah:

  • 1(untuk mengembalikan versi terbaru)

  • n, di mana n adalah bilangan bulat positif yang lebih besar dari 1. Versi n terbaru dari objek Anda akan dipulihkan. Jika jumlah versi sebenarnya dari suatu objek kurang dari n, jumlah versi tersebut akan dipulihkan untuk objek tersebut.

  • all(untuk mengembalikan semua versi)

Status titik pemulihan

Poin pemulihan akan memiliki status yang menunjukkan keadaan mereka.

EXPIREDstatus menunjukkan bahwa titik pemulihan telah melebihi periode retensinya, tetapi AWS Backup tidak memiliki izin atau tidak dapat menghapusnya. Untuk menghapus titik pemulihan ini secara manual, lihat Langkah 3: Menghapus titik pemulihan di bagian Membersihkan sumber daya di Memulai.

STOPPEDstatus terjadi pada pencadangan berkelanjutan di mana pengguna telah mengambil beberapa tindakan yang menyebabkan pencadangan berkelanjutan dinonaktifkan. Hal ini dapat disebabkan oleh penghapusan izin, mematikan pembuatan versi, mematikan acara yang dikirim ke Amazon EventBridge, atau menonaktifkan EventBridge aturan yang diberlakukan oleh AWS Backup.

Untuk menyelesaikan STOPPED status, pastikan bahwa semua izin yang diminta sudah ada dan pembuatan versi diaktifkan pada bucket S3. Setelah kondisi ini terpenuhi, contoh berikutnya dari aturan cadangan yang berjalan akan menghasilkan titik pemulihan berkelanjutan baru yang dibuat. Poin pemulihan dengan status STOP tidak perlu dihapus.

S3 mengembalikan pesan

Ketika pekerjaan pemulihan selesai atau gagal, Anda mungkin melihat pesan berikut. Tabel berikut dapat membantu Anda menentukan kemungkinan penyebab pesan status.

Skenario Status Tugas Pesan Contoh

Semua objek gagal dipulihkan.

FAILED

“Tidak ada objek yang dipulihkan dari RecoveryPointARN kebucket. Untuk mendapatkan pemberitahuan tentang kegagalan ini, aktifkan notifikasi acara SNS.”

Peran yang digunakan untuk memulai pekerjaan pemulihan tidak memiliki izin untuk menempatkan objek di bucket tujuan.

Peran pemulihan tidak memiliki izin untuk memverifikasi apakah versi objek ada di bucket tujuan.

Satu atau lebih (tetapi tidak semua) objek gagal dipulihkan.

DISELESAIKAN

“Satu atau lebih objek gagal dipulihkan dari RecoveryPointARN kebucket. Untuk mendapatkan pemberitahuan tentang kegagalan ini, aktifkan notifikasi acara SNS.”

Peran yang digunakan untuk memulai pekerjaan pemulihan tidak memiliki akses ke kunci KMS yang digunakan oleh satu atau lebih objek asli.

Tidak ada objek untuk dipulihkan.

DISELESAIKAN

“Tidak ada objek yang cocok dengan permintaan pemulihan untukRecoveryPointARN.”

Titik pemulihan (cadangan) dari bucket sumber yang akan dipulihkan tidak memiliki objek.

Awalan yang digunakan untuk pekerjaan pemulihan tidak sesuai dengan objek apa pun.