View a markdown version of this page

Ricerca nei backup - AWS Backup

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Ricerca nei backup

Panoramica di

Con AWS Backup, è possibile creare backup, noti anche come punti di ripristino, delle AWS risorse. Puoi cercare i backup di determinati tipi di risorse come Amazon S3 e Amazon EBS, nonché gli elementi e i file all'interno di tali backup utilizzando la AWS Backup console o la riga di comando.

AWS Backup offre la possibilità di cercare nei metadati dei backup dei tipi di risorse supportati a livello granulare i file o gli oggetti che corrispondono alle proprietà definite nella ricerca, come dimensione, data di creazione e tipo di risorsa. Puoi approfondire ulteriormente definendo le proprietà degli elementi che desideri individuare.

Innanzitutto, crea un indice di backup da poter includere in una ricerca futura. La creazione dell'indice di backup può essere automatizzata tramite un piano di backup oppure è possibile crearne uno manualmente per qualsiasi punto di ripristino esistente. Quando sei pronto per la ricerca, imposta il backup e le proprietà degli elementi che desideri visualizzare nei risultati della ricerca. Facoltativamente, puoi ripristinare il backup o l'elemento cercato nella ricerca.

Questo documento descrive i passaggi per creare un indice di backup, eseguire ricerche nei backup indicizzati, eseguire il ripristino dai risultati della ricerca e risolvere eventuali problemi relativi all'indice e alle funzioni di ricerca in. AWS Backup

Casi d'uso per gli indici di backup e la ricerca

Potresti essere un amministratore che desidera ripristinare un file o un oggetto specifico. Invece di identificare o indovinare manualmente quali backup contengono i dati, puoi cercare nei metadati dei tuoi punti di ripristino e ripristinare esattamente il backup, i file o gli oggetti di cui hai bisogno.

Il ripristino di un backup completo solo per trovare l'elemento specifico che potrebbe contenere può richiedere ore o giorni. Invece, con una ricerca di backup, puoi trovare e ripristinare solo il file o l'oggetto specifico di cui hai bisogno.

Le ricerche di backup sono utili per gli amministratori di backup, gli operatori di backup, i proprietari dei dati e altri professionisti IT che interagiscono con il backup, il ripristino e la conformità dei dati.

Accesso

Prima di creare un indice e una ricerca, l'account deve disporre delle autorizzazioni necessarie per le operazioni.

Autorizzazioni dell'indice

Per le operazioni di indicizzazione, le AWS Backup autenticazioni si basano sul ruolo IAM, non sulle credenziali utente (per le specifiche degli utenti IAM e dei ruoli IAM, vedere). Autenticazione

Le seguenti autorizzazioni sono necessarie per creare un indice di un backup EBS. Queste autorizzazioni sono contenute nella policy gestita: AWSBackupServiceRolePolicyForIndexing

  • ec2:DescribeSnapshots

  • ebs:ListSnapshotBlocks

  • ebs:GetSnapshotBlock

  • kms:Decrypt

Non sono richieste autorizzazioni di indice per creare un indice S3.

Autorizzazioni di ricerca

Per creare una ricerca sono necessarie le seguenti autorizzazioni. Queste autorizzazioni sono contenute nella policy gestita: AWSBackupSearchOperatorAccess

  • backup:ListIndexedRecoveryPointsForSearch

  • backup:SearchRecoveryPoint

Se scegli di crittografare i risultati della ricerca con una AWS KMS chiave gestita dal cliente, assicurati che la chiave contenga le seguenti autorizzazioni:

  • kms:GenerateDataKey

  • kms:Decrypt

Flusso di processo

Una ricerca di backup prevede tre passaggi, più un quarto passaggio di ripristino opzionale per quando si desidera ripristinare gli elementi restituiti nella ricerca.

Indicizza i tuoi backup: abilita l'indicizzazione nei tuoi piani di backup o crea manualmente un indice di backup tramite la console o l'interfaccia a riga di comando per ogni backup (punto di ripristino) esistente per cui desideri rendere idoneo le ricerche.

Cerca nei metadati di backup un punto di ripristino, un file o un oggetto: specifica le proprietà dei backup e degli elementi che desideri trovare nella tua ricerca, ad esempio la ricerca nei bucket S3 creati tra il 2 e il 6 aprile con tag di Administration e per oggetti superiori a 100 MB con il nome della chiave contenenteAdmin.

Controlla i risultati della ricerca: se trovi il punto di ripristino o l'elemento che stavi cercando, hai la possibilità di ripristinarlo. Se non hai trovato il punto o l'elemento di ripristino, puoi perfezionare le proprietà di backup e le proprietà dell'elemento, quindi avviare una nuova ricerca.

Ripristina elementi specifici (opzionale): specifica i percorsi dei file o gli elementi da ripristinare, nonché le condizioni di ripristino.

Indici di backup

Per essere ricercabile, un backup (punto di ripristino) deve prima avere un indice corrispondente.

La creazione dell'indice di backup può essere abilitata in un piano di backup in modo che a ogni backup futuro sia associato anche un indice di backup. È inoltre possibile creare un indice durante la creazione di un backup su richiesta.

In alternativa, puoi creare retroattivamente un indice per un punto di ripristino esistente, dalla schermata dei dettagli del punto di ripristino di Vault nella AWS Backup console o tramite. AWS CLI

I punti di ripristino dei tipi di risorse supportati possono avere un indice di backup se sono archiviati in un archivio di backup standard (i punti di ripristino in un archivio logico con air gapped attualmente non supportano gli indici di backup).

Indici di backup S3

Un backup S3 può essere periodico, ovvero pianificato a intervalli fissi in base al piano di backup. Ogni volta che viene creato un backup periodico, viene creato un apposito indice di backup. Un backup S3 può anche essere continuo, in cui viene registrata ogni modifica del backup. Poiché possono esserci numerose modifiche ogni giorno, viene creato un solo indice di backup al giorno per un backup continuo.

Il primo indice di backup creato per un punto di ripristino S3 continuo è completo; gli indici successivi per lo stesso punto di ripristino possono essere incrementali.

Indici di backup EBS

Ogni indice di backup creato per un punto di ripristino EBS è completo (non incrementale).

AWS Backup tenta di riparare automaticamente i problemi relativi alle istantanee durante la creazione di un indice di backup. Se un file system era sporco al momento della creazione del punto di ripristino, AWS Backup tenterà automaticamente di ripristinare il file system. Se questo ripristino non riesce, fallirà anche il processo di creazione dell'indice.

La natura dell'istantanea determina se può essere indicizzata:

Può essere indicizzata:

  • File system: ext2, ext3, ext4, vfat, xfs e ntfs

Non può essere indicizzato:

  • Istantanee nel livello di archiviazione (cold storage)

  • RAID e altre opzioni di archiviazione su più dischi

  • Link simbolici

  • Collegamenti fissi

Fasi per la creazione dell'indice di backup

Console
Aggiungi la creazione dell'indice di backup al tuo piano di backup.
  1. Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup.

  2. Seleziona Piani di backup in Il mio account nella barra di navigazione a sinistra.

  3. Seleziona il link nel riquadro Piani di backup con il nome del piano a cui desideri aggiungere la creazione dell'indice.

  4. Nel secondo riquadro Regole di backup, seleziona Aggiungi regola di backup.

  5. Scorri verso il basso fino al riquadro Indici di backup. Seleziona la casella accanto ai tipi di risorse per i quali desideri creare un indice.

    Con ogni nuovo backup creato da questo piano, verrà creato contemporaneamente anche un indice corrispondente per quel punto di ripristino.

Crea un indice per un punto di ripristino esistente
  1. Aprire la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup.

  2. Seleziona Vault nella barra di navigazione a sinistra.

  3. Seleziona il link sotto la colonna del nome del Vault in cui è archiviato il backup in cui desideri creare un indice di backup.

  4. Metti un segno di spunta accanto al punto di ripristino per il quale desideri creare un indice di backup.

  5. Seleziona il pulsante Azione, quindi seleziona Crea indice.

Durante la creazione, l'indice avrà lo stato di indice diIn progress. Una volta passato lo statoAvailable, il punto di ripristino può essere incluso in una ricerca.

Crea un indice mentre crei un backup su richiesta.
  1. Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup.

  2. Consulta i passaggi per la Creazione di un backup su richiesta utilizzando AWS Backup creazione di un backup su richiesta utilizzando AWS Backup.

  3. In Impostazioni, se hai scelto un tipo di risorsa che supporta l'indice e la ricerca, verrà visualizzata la voce Backup search index. Attiva Crea indice di ricerca di backup per creare un indice contemporaneamente a questo backup su richiesta.

AWS CLI

Crea un indice di backup tramite CLI

Usa il AWS CLI comando create-backup-plan per creare un nuovo piano di backup. Oppure, update-backup-plan utilizzalo per modificare un piano esistente.

Per entrambe le operazioni, all'interno del parametro--backup-plan -rules, includiIndexActions.

Per ulteriori informazioni, IndexActions consulta la Guida di riferimento alle AWS Backup API. BackupRuleInput

Una volta che un punto di ripristino ha un indice, puoi aggiornarne le impostazioni.

Esempio:

aws backup update-recovery-point-index-settings --recovery-point-arn arn:aws:ec2:us-west-2::snapshot/snap-012345678901234567 --backup-vault-name [vaultname] // --index ENABLED --endpoint-url [URL] --iam-role-arn arn:aws:iam::012345678901:role/Admin

Ricerche

Una volta che hai uno o più backup con un indice, puoi cercare nei backup indicizzati tramite la AWS Backup console o tramite. AWS CLI

Quando crei una ricerca, selezionerai un tipo di risorsa. I risultati restituiranno solo punti di ripristino contenenti quel tipo, ad esempio bucket S3 o snapshot EBS.

Quindi specifichi le proprietà dei backup (punti di ripristino) che desideri includere nella ricerca. È possibile specificare fino a nove proprietà. I tipi di proprietà inclusi più di una volta restituiranno risultati che corrispondono a tutti i valori inclusi.

Specificare le proprietà degli elementi da trovare all’interno dei punti di ripristino restituiti, ad esempio il nome del bucket o la dimensione del file. Restringere i risultati includendo più proprietà.

Se viene incluso un valore per la proprietà di un elemento quando si crea una ricerca tramite la AWS Backup console, i risultati restituiranno solo gli elementi che corrispondono a tale proprietà (logica AND). Se ripeti la stessa proprietà dell'elemento, ma con valori diversi, i risultati restituiranno tutti gli elementi che corrispondono a uno dei valori inclusi (logica OR). Ad esempio, se includi due percorsi di file EBS, tutti gli elementi dei punti di ripristino inclusi nella ricerca che corrispondono a entrambi i percorsi verranno visualizzati nei risultati della ricerca.

  • Le proprietà degli elementi S3 includono l'ora di creazione, gli Etag, la chiave dell'oggetto, la dimensione dell'oggetto e l'ID della versione.

  • Le proprietà degli elementi EBS che puoi utilizzare per filtrare la ricerca includono l'ora di creazione, il percorso del file, l'ora dell'ultima modifica e le dimensioni.

Facoltativamente, puoi includere un ID AWS KMS chiave per crittografare i risultati. Se una chiave non è inclusa, AWS Backup utilizzerà una chiave di proprietà del servizio per crittografare i risultati.

Console
Cerca gli elementi nei tuoi backup

Esistono diversi percorsi per creare una ricerca di backup indicizzati:

Puoi trovare il tuo punto di ripristino preferito accedendo a Backup vaults e selezionando il punto di ripristino specifico che desideri cercare. Quindi, seleziona Cerca. Puoi anche avviare una ricerca dalla pagina dei dettagli del punto di ripristino.

Durante un ripristino in cui sono presenti elementi specifici da includere, è possibile eseguire una ricerca nei backup per individuare gli URL o i percorsi dei file che contengono gli elementi.

Per effettuare una ricerca in più di un backup, segui i passaggi seguenti:

  1. Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup.

  2. Vai a Cerca nel menu di navigazione a sinistra.

  3. Seleziona Crea ricerca nella sezione Cronologia delle ricerche.

  4. Seleziona un tipo di risorsa. È necessario selezionare un tipo di risorsa per ogni ricerca. Se modifichi il tipo di risorsa dopo aver inserito altri campi, i dati inseriti andranno persi e dovrai reinserirli.

  5. Scegli da 1 a 9 proprietà di backup per restringere i punti di ripristino che verranno restituiti nella ricerca.

    AWS Backup eseguirà la scansione di tutti i backup che hanno un indice. Restituirà solo i punti di ripristino che corrispondono a tutte le diverse proprietà di backup. Ad esempio, backup tag = "savings" ebackup creation date = May 20, 2019 through May 23, 2019, incluso.

    È possibile includere più valori della stessa proprietà, ad esempio tre tag diversi. Se la proprietà viene ripetuta con valori diversi, la ricerca restituirà tutti gli elementi che corrispondono a uno dei valori specificati (nota come logica «OR»). Ad esempio,backup tag = "savings";backup tag = "checking";backup creation date = May 20, 2019 through May 23, 2019, inclusivo; ebackup creation date = May 20, 2020 through May 23, 2020, incluso.

    Un intervallo di date di creazione del backup viene conteggiato come una proprietà di backup. È possibile includere come proprietà di backup un solo intervallo di date di creazione del backup.

  6. Scegli da 1 a 9 proprietà degli articoli per restringere ulteriormente i risultati della ricerca.

    Puoi includere più valori della stessa proprietà. Se la proprietà viene ripetuta con valori diversi, la ricerca restituirà tutti gli elementi che corrispondono a uno dei valori specificati.

  7. Facoltativo: per crittografare i risultati della ricerca, puoi specificare una AWS KMS chiave esistente tramite il menu a discesa o ARN oppure puoi creare una nuova chiave KMS.

  8. AWS Backup consiglia di creare un nome univoco per il lavoro di ricerca.

  9. Seleziona Avvia ricerca.

    È possibile che venga visualizzato un avviso che indica che la ricerca potrebbe includere un numero elevato di punti di ripristino. È consigliabile tornare alle proprietà del backup e selezionare criteri aggiuntivi per restringere la ricerca. Un numero inferiore di backup in una ricerca può comportare una riduzione dei costi.

AWS CLI

Usa il AWS CLI comando https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backupsearch/start-search-job.html start-search-job.

Parametri obbligatori:

--search-scope // defines the backup properties you wish to include in the search

Parametri facoltativi:

--client-token // string --encryption-key-arn // if not included, AWS Backup uses service-owned key to encrypt results --item-filters // accepted keys and values depend on which resource type is included in the search --name // If not included, AWS Backup auto-assigns a name

I filtri per gli articoli S3 accettati includono:

--object-keys // string --sizes // long condition --creation-times // time condition --version-ids // string --etags // string

I filtri degli articoli EBS accettati includono:

--file-paths // --sizes // --creation-times // --last-modification-time //

Interrompere una ricerca

Puoi interrompere una ricerca di lavoro se è attivaRUNNING.

Un lavoro di ricerca continuerà fino a raggiungere lo COMPLETED stato (o FAILED lo stato in caso di errore). Puoi interrompere un processo di RUNNING ricerca se desideri terminare un processo di ricerca in corso, il che può essere utile se hai trovato il backup o l'elemento che stavi cercando prima del completamento del lavoro.

  • Nella AWS Backup console, seleziona il pulsante Interrompi la ricerca del lavoro.

  • Nella CLI, invia l'operazione stop-search-job con l'identificatore del lavoro di ricerca che desideri interrompere.

Risultati della ricerca

Una volta iniziato, un lavoro di ricerca inizierà ad aggregare i risultati anche se ha uno stato. Running Mentre un lavoro di ricerca è in esecuzione e fino al suo completamento, sono disponibili risultati parziali:

I risultati di un processo di ricerca sono disponibili nella console e tramite CLI per 7 giorni una volta interrotta o completata la ricerca. Durante questo periodo, puoi esportare i risultati nel tuo bucket Amazon S3 preferito in modo da poter accedere ai risultati dopo questo periodo di tempo.

Ogni processo di ricerca contiene informazioni dettagliate, disponibili nella console o tramite CLI, tra cui i punti di ripristino cercati, il nome e lo stato della ricerca, la sua descrizione, la data e l'ora di creazione e completamento e informazioni sugli oggetti o sugli elementi restituiti, nonché il numero di elementi e punti di ripristino scansionati.

Se i risultati non contengono il punto di ripristino, l'elemento o l'oggetto che stavi cercando, puoi creare una nuova ricerca con proprietà di backup e elemento diverse. Ogni ricerca viene addebitata individualmente.

Ogni tipo di risorsa ha considerazioni uniche per i risultati restituiti dalla ricerca:

  • Una ricerca nei punti di ripristino S3 non restituirà indicatori di eliminazione come parte del risultato della ricerca, anche se tali oggetti corrispondono alle proprietà degli elementi specificate nella ricerca.

  • I risultati di una ricerca EBS possono avere un valore nullo per l'ora di creazione per i file system in cui tale campo non è supportato. Questi file system possono includere, ma non sono limitati a, vfat e versioni di ext2/3 XFS precedenti alla v5.

Esporta i risultati della ricerca in un bucket S3

AWS Backup conserva i risultati della ricerca per 7 giorni, a partire dall'ora e dalla data di completamento. Questi risultati sono visualizzabili nella AWS Backup console o recuperabili tramite l'operazione CLI list-search-job-results.

Una buona pratica è esportare i risultati della ricerca in un bucket S3 per conservarli oltre i 7 giorni di conservazione. Il processo di esportazione creerà una cartella denominata Export Job ID nel bucket designato, quindi esporterà i risultati in quella cartella. Una volta esportati, i risultati sono disponibili per tutto il tempo in cui conservi il bucket.

Puoi esportare i risultati della ricerca di qualsiasi tipo di risorsa supportata, non solo una ricerca S3.

Console
  1. Apri la AWS Backup console all'indirizzo. https://console.aws.amazon.com/backup

  2. Vai a Offerte di lavoro > Cerca offerte di lavoro.

  3. Seleziona i risultati di ricerca delle offerte di lavoro.

  4. Metti un segno di spunta accanto ai risultati che desideri esportare.

  5. Seleziona Esporta in S3.

  6. Scegli il bucket S3 di destinazione per il processo di esportazione.

  7. Dopo aver configurato tutti i campi, seleziona Esporta.

L'azione di esportazione crea un processo di esportazione. Sono visualizzabili in Lavori > Esporta lavori. Una volta che un processo di esportazione ha raggiunto COMPLETED lo stato, le informazioni sui risultati della ricerca sono disponibili nel bucket S3 per essere recuperate o scaricate come uno o più file .csv.

AWS CLI

Usa il comando start-search-result-export-job. AWS CLI https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backupsearch/start-search-result-export-job.html

Parametri obbligatori:

--search-job-identifier --export-specification

Parametri facoltativi:

--client-token --role-arn --tags

L'ExportJobArnoperazione restituirà eExportJobIdentifier.

Usa list-search-result-export-jobs per recuperare lo stato dei lavori di esportazione.

Considerazioni sui costi e best practice

Ogni creazione dell'indice di backup e ogni processo di ricerca comportano un costo. Ogni indice di backup ha un costo di archiviazione. Ogni ripristino dai risultati di ricerca (come per tutti gli altri processi di ripristino) viene addebitato. Scopri di più nella AWS Backup sezione prezzi.

È possibile restringere i possibili risultati restituiti da un processo di ricerca includendo più proprietà di backup ed elementi; ciò può comportare un costo inferiore rispetto a una ricerca che include tutti i possibili punti di ripristino.

Ripristina dalla ricerca

Molti clienti scelgono di effettuare una ricerca nei propri backup e negli oggetti o file al loro interno per trovare uno o più elementi di ripristino specifici da ripristinare. Ripristina un backup per tipo di risorsaPer informazioni sui ripristini in generale, consulta.

Puoi eseguire il ripristino dai risultati della ricerca nella AWS Backup console accedendo a Lavori > Cerca risultati di ricerca > Ripristina. Per completare il ripristino AWS CLI, utilizza start-restore-job i metadati specifici del tipo di risorsa, del punto di ripristino e degli elementi coinvolti nel ripristino.

Ripristina i dati S3 utilizzando AWS BackupPer informazioni su come ripristinare un punto di ripristino con dati S3, ripristinare un bucket S3 o ripristinare fino a cinque oggetti o cartelle con un bucket S3, consulta.

Ripristina un volume Amazon EBSPer informazioni sul ripristino di un'istantanea EBS su un nuovo volume che si collega a un'istanza EC2, consulta.