Passer au contenu

Comment configurer la sauvegarde VSS dans AWS Backup ?

Lecture de 6 minute(s)
0

Je souhaite utiliser AWS Backup pour configurer des sauvegardes cohérentes avec les applications pour mes instances Windows Amazon Elastic Compute Cloud (Amazon EC2).

Brève description

Pour créer des sauvegardes cohérentes avec les applications, utilisez la console AWS Backup pour utiliser un instantané Windows Volume Shadow Copy (VSS).

Pour utiliser AWS Backup afin de configurer des sauvegardes VSS pour les instances Windows EC2, procédez comme suit :

  1. Si vous ne possédez pas encore d'instance EC2, créez-en une.
  2. Configurez AWS Systems Manager pour l'instance EC2.
  3. Mettez à jour AWS Systems Manager Agent (SSM Agent) qui est installé lorsque vous associez l'instance EC2.
  4. Utilisez SSM Agent pour installer le package AWSVSSComponents sur l'instance EC2.
  5. Créez un rôle EC2 avec les autorisations nécessaires pour effectuer des sauvegardes VSS, puis attachez le rôle à l'instance EC2.
  6. Utilisez AWS Backup pour effectuer une sauvegarde de l'instance EC2.

Pour créer des sauvegardes VSS, assurez-vous de remplir tous les prérequis avant de commencer.

Résolution

Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l’AWS CLI.

Créer une instance EC2

Si vous n'avez pas d'instance EC2, créez-en une. Vous devez utiliser une taille d'instance et un système d'exploitation compatibles (Windows Server 2012 ou version ultérieure). Vous ne pouvez pas utiliser les tailles d'instance non prises en charge suivantes pour les sauvegardes VSS :

  • t3.nano
  • t3.micro
  • t3a.nano
  • t3a.micro
  • t2.nano
  • t2.micro

Configurer Systems Manager sur votre instance EC2

Si vous avez déjà configuré Systems Manager sur votre instance, passez à la section suivante. Sinon, procédez comme suit :

  1. Ouvrez la console Systems Manager.
  2. Dans le volet de navigation, choisissez Configuration rapide, puis Mise en route.
  3. Dans Gestion des hôtes, choisissez Créer.
  4. Dans la section Options de configuration, choisissez les options que vous souhaitez autoriser pour votre configuration.
  5. Dans la section Cibles, choisissez la manière dont vous souhaitez configurer la gestion de votre hôte.
  6. Sélectionnez Créer.
  7. Pour vérifier que votre instance est associée à Systems Manager, exécutez la commande describe-instance-associations-status de l'AWS CLI :
    aws ssm describe-instance-associations-status --instance-id your_instance_id
    Remarque : Remplacez your_instance_id par votre valeur.

Mettre à jour SSM Agent qui est installé lorsque vous associez votre instance à Systems Manager

SSM Agent est préinstallé sur certains types d'instances EC2.

Pour mettre à jour SSM Agent, procédez comme suit :

  1. Ouvrez la console Systems Manager.
  2. Dans le volet de navigation, sous Outils de nœud, choisissez Exécuter des commandes, puis Exécuter une commande.
  3. Recherchez et choisissez AWS-UpdateSSMAgent.
  4. Sous Sélection de la cible, utilisez des identifications ou un groupe de ressources pour sélectionner votre instance. Vous pouvez également sélectionner manuellement des instances.
  5. (Facultatif) Choisissez les configurations pour les options de sortie, les alarmes Amazon CloudWatch et les notifications Amazon Simple Notification Service (Amazon SNS).
  6. Sélectionnez Exécuter.

Installer le package AWSVSSComponents sur l'instance EC2

Pour installer le package VSS, procédez comme suit :

  1. Ouvrez la console Systems Manager.
  2. Dans le volet de navigation, sous Outils de nœud, choisissez Exécuter des commandes, puis Exécuter une commande.
  3. Recherchez, puis choisissez AWS-ConfigureAWSPackage.
  4. Dans la section Paramètres de la commande, pour Action, choisissez Installer. Dans Nom, choisissez AwsVssComponents. Laissez la zone Version vide pour que Systems Manager installe la dernière version.
  5. Sous Sélection de la cible, utilisez des identifications ou un groupe de ressources pour sélectionner votre instance. Vous pouvez également sélectionner manuellement votre instance.
  6. (Facultatif) Choisissez les configurations pour les options de sortie, les alarmes CloudWatch et les notifications Amazon SNS.
  7. Sélectionnez Exécuter.

Créer un rôle EC2 avec les autorisations nécessaires pour effectuer des sauvegardes VSS

Pour créer une sauvegarde VSS, attachez des autorisations supplémentaires au rôle d'instance EC2. Procédez comme suit pour créer une politique, l'associer à un rôle, puis associer le rôle à votre instance EC2.

  1. Créez une politique Gestion des identités et des accès AWS (AWS IAM). La politique doit être similaire à celle présentée dans Utiliser une politique gérée par IAM pour accorder des autorisations pour les instantanés basés sur VSS.
  2. Créez un rôle IAM appelé VssSnapshotRole. Associez la politique que vous avez créée à l'étape 1 à ce rôle IAM. Puis, attachez la politique gérée par AWS AmazonSSMManagedInstanceCore au rôle.
  3. Attachez votre rôle IAM à l'instance EC2.

Utiliser AWS Backup pour effectuer une sauvegarde de l'instance EC2

Procédez comme suit :

  1. Ouvrez la console AWS Backup.
  2. Dans le volet de navigation, sous Mon compte, sélectionnez Tableau de bord.
  3. Sélectionnez Créer une sauvegarde à la demande.
  4. Dans la section Paramètres, pour Type de ressource, choisissez EC2. Ajoutez les détails de votre instance EC2.
  5. Dans la section Paramètres de sauvegarde avancés, cochez la case Windows VSS.
  6. Sélectionnez Créer une sauvegarde à la demande.

Vous pouvez également utiliser un plan de sauvegarde pour créer des sauvegardes. Si vous utilisez cette méthode, assurez-vous d'avoir coché la case Windows VSS dans votre plan de sauvegarde.

Remarque : Votre instance EC2 ne doit pas être dans l'état Arrêté lorsque la sauvegarde VSS est en cours d'exécution.

Examiner les résultats

Une tâche de sauvegarde à l'état Terminé ne garantit pas la réussite de l'opération VSS. Pour déterminer si une sauvegarde est cohérente avec l'application, cohérente en cas de crash ou si elle a échoué, procédez comme suit :

  1. Ouvrez la console AWS Backup.
  2. Dans le volet de navigation, sous Mon compte, choisissez Tâches.
  3. Vérifiez l'état de votre tâche de sauvegarde. L'un des états suivants s'affiche :
    L'état Terminé indique que la sauvegarde est réussie et que l'application est cohérente (VSS).
    L'état Terminé avec un panneau d'avertissement vert indique que l'opération VSS a échoué et que AWS Backup a créé uniquement une sauvegarde régulière.
    L'état Échec signifie que la sauvegarde a échoué.
  4. Pour afficher des informations supplémentaires sur la sauvegarde, choisissez la tâche de sauvegarde individuelle. Par exemple, les détails peuvent indiquer que la sauvegarde VSS a échoué en raison d'un délai d'attente lors de la création d'un instantané activé par VSS. Pour résoudre les erreurs VSS, consultez la section Comment puis-je corriger les défaillances d'Amazon EC2 VSS dans AWS Backup ?
AWS OFFICIELA mis à jour il y a 7 mois