跳至內容

如何使用 AWS CLI 建立 AWS Backup 計劃或執行隨需作業?

2 分的閱讀內容
0

我想要使用 AWS Command Line Interface (AWS CLI) 在 AWS Backup 中建立備份計劃。或者,我想要使用 AWS CLI 在 AWS Backup 中執行隨需作業。

解決方法

**注意:**如果您在執行 AWS Command Line Interface (AWS CLI) 命令時收到錯誤訊息,請參閱對 AWS CLI 錯誤進行疑難排解。此外,請確定您使用的是最新的 AWS CLI 版本

建立 AWS Backup 計劃

**注意:**以下範例備份計劃會在備份規則中設定複製作業組態。您會建立主要備份保存庫,用來託管來源 AWS 區域中的復原點。接著,您會在目的地區域建立次要保存庫。次要保存庫會儲存 AWS Backup 依據備份計劃中的複製組態所建立的復原點。

  1. 若要在來源區域建立主要保存庫,請執行 create-backup-vault 命令:

    aws backup create-backup-vault --backup-vault-name primary --region eu-west-1

    **注意:**請將 eu-west-1 替換為您的來源區域。

  2. 若要在目的地區域建立次要保存庫,請再次執行 create-backup-vault 命令:

    aws backup create-backup-vault --backup-vault-name secondary --region eu-west-2

    **注意:**請將 eu-west-2 替換為您的目的地區域。

  3. 設定 JSON 檔案,其中包含備份計劃的選項
    JSON 檔案範例:

    {    "BackupPlanName": "testplan",
        "Rules": [{
            "RuleName": "HalfDayBackups",
            "TargetBackupVaultName": "primary",
            "ScheduleExpression": "cron(0 5/12 ? * * *)",
            "StartWindowMinutes": 480,
            "CompletionWindowMinutes": 10080,
            "Lifecycle": {
                "DeleteAfterDays": 30
            },
            "CopyActions": [{
                "DestinationBackupVaultArn": "arn:aws:backup:eu-west-2:123456789:backup-vault:secondary",
                "Lifecycle": {
                    "DeleteAfterDays": 30
                }
            }]
        }]
    }

    **注意:**在 ScheduleExpression,請依據組織的復原點目標設定值。Lifecycle 參數為選填。您可以依據備份策略的保留期間來指定值。

  4. 執行 create-backup-plan 命令,並包含備份計劃 JSON 檔案:

    aws backup create-backup-plan --backup-plan file://
  5. 在前述命令的輸出中,記下您收到的 BackupPlanId 值。

  6. 建立 JSON 檔案,用來設定將資源指派給備份計劃的參數。
    JSON 檔案範例:

    {    "SelectionName": "Myselection",
        "IamRoleArn": "arn:aws:iam::123456789:role/service-role/AWSBackupDefaultServiceRole",
        "Resources": ["arn:aws:ec2:eu-west-1:123456789:volume/vol-0abcdef1234"],
        "ListOfTags": [{
            "ConditionType": "STRINGEQUALS",
            "ConditionKey": "backup",
            "ConditionValue": "yes"
        }]
    }

    **注意:**若要指定備份計劃的資源,您可以使用 Amazon Resource Name (ARN)、標籤,或同時使用兩者。

  7. 執行 create-backup-selection 命令,並包含備份選取 JSON 檔案:

    aws backup create-backup-selection --backup-plan-id abcd-efgh-ijkl-mnop --backup-selection file://

    **注意:**請將 backup-plan-id 替換為您的備份計劃 ID。

在 AWS Backup 中執行隨需作業

若要啟動隨需備份作業,請執行 start-backup-job 命令。

以下範例會針對資源 vol-0abcdef1234 執行備份作業:

aws backup start-backup-job --backup-vault-name primary --resource-arn arn:aws:ec2:eu-west-1:123456789:volume/vol-0abcdef1234 --iam-role-arn arn:aws:iam::123456789:role/service-role/AWSBackupDefaultServiceRole --idempotency-token 623f13d2-78d2-11ea-bc55-0242ac130003 --start-window-minutes 60 --complete-window-minutes 10080 --lifecycle DeleteAfterDays=30 --region eu-west-1

**注意:**前述命令包含 IdempotencyToken 的值,可用來區分 StartBackupJob 呼叫。若要在 Linux 作業系統 (OS) 上產生唯一識別碼,請執行 uuid 命令:

uuid -r

若要啟動隨需複製作業,請執行 start-copy-job 命令。

以下範例會執行一項作業,將 snap-0abcdaf2247b33dbc 的復原點,從名為 primary 的來源保存庫複製到名為 secondary 的目的地保存庫:

aws backup start-copy-job --recovery-point-arn arn:aws:ec2:eu-west-1::snapshot/snap-0abcdaf2247b33dbc --source-backup-vault-name primary --destination-backup-vault-arn arn:aws:backup:eu-west-2:123456789:backup-vault:secondary --iam-role-arn arn:aws:iam::123456789:role/service-role/AWSBackupDefaultServiceRole --idempotency-token 5aac8974-78d2-11ea-bc55-0242ac130003 --lifecycle DeleteAfterDays=30 --region eu-west-1

若要啟動還原作業,請執行 start-restore-job 命令。

以下範例會執行使用 JSON 中繼資料檔案的還原作業:

aws backup start-restore-job --region us-east-1 --recovery-point-arn "arn:aws:backup:us-east-1:111222333444:recovery-point:123e4567-6cd9-464e-bb6b-13f70e79d347" --iam-role-arn "arn:aws:iam::111222333444:role/service-role/AWSBackupDefaultServiceRole"  --metadata file://path_to_json_file
AWS 官方已更新 1 年前