

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 還原 Amazon EBS 磁碟區
<a name="restoring-ebs"></a>

當您還原 Amazon Elastic Block Store (EBS) 快照時，您可以選擇將其還原為 EBS 磁碟區、將其還原至磁碟 AWS Storage Gateway 區，或將其選取的項目還原至 Amazon S3 儲存貯體。

## 還原至 EBS 磁碟區
<a name="restore-to-ebs-volume"></a>

當您將快照 (EBS 資料的定期備份） 還原至新磁碟區時，您將指定磁碟區類型、以 GiB 為單位的大小，以及可用區域。您可以選擇使用現有或新的 AWS KMS 金鑰來加密新的磁碟區。

## 還原至閘道磁碟區
<a name="restore-to-gateway-volume"></a>

當您還原至閘道磁碟區時，您將需要指定處於可連線狀態的閘道、選擇您的 iSCSI 目標名稱，以及在閘道儲存磁碟區時選擇磁碟 ID，或在閘道快取磁碟區時選擇等於或大於快照的容量。

## 檔案層級還原至 Amazon S3 儲存貯體
<a name="restore-to-s3-bucket"></a>

開始將 EBS 資源還原至 Amazon S3 儲存貯體之前，請先檢閱 [ EBS 許可](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSBackupServiceRolePolicyForRestores.html)並[Amazon S3 還原許可](restoring-s3.md#s3-restore-permissions)了解存取需求。必要的許可包含在受管政策 [AWSBackupServiceRolePolicyForItemRestores](security-iam-awsmanpol.md#AWSBackupServiceRolePolicyForItemRestores) 中，並應包含在用於還原操作的 [IAM 角色](authentication.md)中。

所有新的物件上傳，包括還原的資料，都會自動加密至 S3 儲存貯體。當您選擇這種類型的還原時，請指定 SSE-S3 （伺服器端 Amazon S3 受管金鑰） 或 SSE-KMS （伺服器端 AWS KMS 受管金鑰）。SSE-S3 是預設值。

從 AWS Backup 主控台還原時，您最多可以輸入五個路徑；您可以透過命令列指定多個路徑。路徑的長度必須在 UTF-8 編碼字串中小於 1024 個位元組，包括使用者指定和 AWS Backup指定的字首

如果您的快照包含多個分割區，請指定分割區的檔案系統識別符，其中包含您計劃還原的資料。您可以使用 找到此識別符，[備份搜尋](backup-search.md)並且與 UUID 或檔案系統磁碟 ID 相同。


|  | 前往新的 EBS 磁碟區 | 至閘道 | 檔案層級還原至 S3 儲存貯體 | 
| --- | --- | --- | --- | 
| 加密 | 「選用」。您可以選擇現有的 AWS KMS 金鑰或建立新的 KMS 金鑰。 |  | 必要. 選擇 SSE-S3、SSE-KMS 或預設目的地儲存貯體加密1。 | 
| 許可和角色 | 選擇現有角色；如果不存在，則會建立具有正確許可的預設角色。 | 選擇現有角色；如果不存在，則會建立具有正確許可的預設角色 | 角色選擇必須有足夠的 [EBS](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSBackupServiceRolePolicyForRestores.html) 和 [Amazon S3 還原許可](restoring-s3.md#s3-restore-permissions)。 | 
| 從冷儲存還原 (EBS 封存層） | Available | Unavailable | Unavailable | 
| 要指定的設定 | 磁碟區類型；大小 (GiB)；可用區域；輸送量 | 閘道 （處於可連線狀態）；iSCSI 目標名稱；磁碟 ID （適用於磁碟區儲存的閘道）；容量 （適用於磁碟區快取的閘道） | 還原類型，包括：目的地儲存貯體名稱；要還原的路徑；加密類型；如果 SSE-KMS 設定為加密類型，則檔案層級還原 KMS 金鑰 ID | 

1在 AWS Backup 主控台中，您可以選擇三個加密選項的其中之一；如果您使用 CLI 還原，請省略 `encryptionType` 以還原至預設目的地儲存貯體加密。

## 使用 AWS Backup 主控台還原 EBS 快照
<a name="ebs-restore-console"></a>

1. 在 https：//[https://console.aws.amazon.com/backup](https://console.aws.amazon.com/backup) 開啟 AWS Backup 主控台。

1. 在導覽窗格中，選擇 **受保護的資源**，然後選擇您要還原的 EBS 資源 ID。

1. **Resource details (資源詳細資訊)** 頁面上會顯示所選資源 ID 的復原點清單。若要還原資源，請在 **Backups (備份)** 窗格中，選擇資源復原點 ID 旁邊的選項按鈕。在窗格右上角，選擇 **Restore (還原)**。

1. 指定資源的還原參數。您輸入的還原參數是您所選資源類型的特定參數。

   針對**資源類型**，選擇還原此備份時要建立 AWS 的資源。

1. 如果您選擇 **EBS volume (EBS 磁碟區)**，請提供 **Volume type (磁碟區類型)**、**Size(GiB) (大小 (GiB))** 的值，然後選擇 **Availability zone (可用區域)**。**輸送量** 之後有一個選用核取方塊 **加密此磁碟區**。*如果 EBS 復原點已加密，此選項將保持作用中。*您可以指定 KMS 金鑰，也可以建立 AWS KMS 金鑰。

   如果您選擇 **Storage Gateway 磁碟區**，請選擇處於可連線狀態的**閘道**。同時選擇您的 **iSCSI 目標名稱**。針對 *儲存的磁碟區* 閘道，選擇 **磁碟 ID**。針對 *快取的磁碟區* 閘道，選擇至少與受保護的資源一樣大的容量。

   如果您選擇**檔案層級還原**，您最多可以包含快照中的 5 個物件或資料夾。您可以[搜尋已編製索引的備份](backup-search.md)，以尋找檔案名稱或路徑。
   + 輸入檔案路徑。
   + 選擇使用現有的 Amazon S3 儲存貯體，或為要還原物件或資料夾的目的地建立新的儲存貯體。
   + 設定還原物件的加密 ()。您可以選擇預設目的地儲存貯體加密、SSE-S3 或 SSE-KMS。如需其他詳細資訊，請參閱 [使用 還原 S3 資料 AWS Backup](restoring-s3.md)。

1. 針對**還原角色**，選擇 AWS Backup 將為此還原擔任的 IAM 角色。如果預設 AWS Backup 角色不存在於您的帳戶中，則會為您建立具有正確許可**的預設角色**。您可以刪除此預設角色或使其無法使用。

1. 選擇**還原備份** （檔案層級還原會顯示**還原項目**)。

   將顯示**還原任務**窗格。頁面頂端的訊息提供還原任務的相關資訊。

### 從封存的 EBS 快照還原
<a name="restore-archived-ebs"></a>

還原封存的 EBS 快照會暫時將其從不常用儲存移至常用儲存，以建立新的 EBS 磁碟區。這類還原會產生一次性的擷取費用。在此還原期間，常用和不常用儲存的儲存成本都會計入費用。

**提示**  
冷儲存中的 EBS 磁碟區無法還原至閘道磁碟區，也無法還原至檔案層級。

您可以使用 [AWS Backup 主控台](https://console.aws.amazon.com/backup/)或命令列，在不常用儲存中還原封存 EBS 快照。從不常用儲存還原最多可能需要 72 小時。如需詳細資訊，請參閱「Amazon EBS 使用者指南」**中的[檔案 Amazon EBS 快照](https://docs.aws.amazon.com/ebs/latest/userguide/snapshot-archive.html)。

------
#### [ Console ]

1. 在 https：//[https://console.aws.amazon.com/backup](https://console.aws.amazon.com/backup) 開啟 AWS Backup 主控台。

1. 瀏覽至**備份保存庫** > *保存庫* > **還原封存的 EBS 快照**。

1. 在**設定**區段中，輸入 0 到 180 (含) 之間的值，以指定暫時還原封存快照的天數。

1. 輸入其他設定：磁碟區類型、大小、IOPS、可用區域、輸送量和加密。

1. 選擇**還原角色**。

1. 選取**還原備份**。在確認快顯視窗中，確認快照和還原類型。然後，選取**還原快照**。

------
#### [ AWS CLI ]

1. 使用 [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backup/start-restore-job.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backup/start-restore-job.html)

1. 包含封存 EBS 快照還原所需的參數：

   ```
   --recovery-point-arn arn:aws:backup:region:account-id:recovery-point:recovery-point-id
   --metadata '{"temporaryRestoreDays":"value","volumeType":"value","volumeSize":"value","availabilityZone":"value"}'
   --iam-role-arn arn:aws:iam::account-id:role/service-role/AWSBackupDefaultServiceRole
   --resource-type EBS
   ```

1. 在 `temporaryRestoreDays` 參數中指定暫時還原持續時間 (0-180 天）。這會決定封存快照在暖儲存中可用的時間長度。

1. 在 GiB 和目標 `volumeSize`中設定新的 EBS 磁碟區設定，包括 `volumeType`(gp2、gp3、io1、io2、st1、sc1)`availabilityZone`。

1. 使用 [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backup/describe-restore-job.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/backup/describe-restore-job.html) 搭配傳回的還原任務 ID 來監控還原任務狀態。封存還原最多可能需要 72 小時才能完成。

------

## 透過 還原 EBS 快照 AWS CLI
<a name="ebs-restore-cli"></a>

若要使用 API 或 CLI 還原 Amazon EBS，請使用 `[StartRestoreJob](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_StartRestoreJob.html)`。您可以在 Amazon EBS 還原期間指定下列中繼資料：

```
aws:backup:request-id
availabilityZone
encrypted // if set to true, encryption will be enabled as volume is restored
iops
kmsKeyId // if included, this key will be used to encrypt the restored volume instead of default KMS Key Id
restoreType // include for file level restore - see details below
throughput
temporaryRestoreDays
volumeType
volumeSize
```

範例：

```
"restoreMetadata": "{\"encrypted\":\"false\",\"volumeId\":\"vol-04cc95f3490b5ceea\",\"availabilityZone\":null}"
```

**檔案層級還原規格**

`restoreType` 檔案層級還原需要 。對於此類型的還原，需要下列唯一中繼資料：

```
destinationBucketName //
pathsToRestore //
encryptionType // You can specify SSE-S3 or SSE-KMS; do not include if you want to restore to default encryption
kmsKeyId //
```

對於單一分割區快照，檔案系統識別符是選用的。如果未傳遞此資訊，則只會接受沒有「：」分隔符號 （例如 `{"/data/process/abc.txt", "/data/department/xyz.txt"}`) 的絕對路徑。