View a markdown version of this page

Weisen Sie Ressourcen zu mit AWS CLI - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Weisen Sie Ressourcen zu mit AWS CLI

Filtern Sie nach Diensten oder Ressourcentypen

Die Ressourcenauswahl basiert auf Dienstnamen und Ressourcentypen. Die Methode der Ressourcenauswahl bestimmt, ob eine Ressource in der Sicherung enthalten ist. Diese Aufnahme hängt von den Dienstnamen, den Ressourcentypen und den Opt-in-Einstellungen ab.

Auswahl anhand des Servicenamens

Wenn Sie in der Ressourcenauswahl nur einen Dienstnamen angeben, hängt die Aufnahme des Backups von der Opt-In-Einstellung für die zugrunde liegenden Ressourcentypen ab. Beispielsweise werden EC2-Instances nur dann in das Backup aufgenommenarn:aws:ec2:*, wenn die Opt-In-Einstellung für den EC2-Ressourcentyp aktiviert ist.

Auswahl nach Ressourcentyp

Wenn Sie die Ressourcenauswahl direkt mit dem Ressourcentyp angeben, wird sie unabhängig von der Opt-In-Einstellung für diesen bestimmten Dienst in das Backup aufgenommen. Beispielsweise werden EC2-Instances unabhängig von der Opt-In-Einstellung gesichert. arn:aws:ec2:::instance/*

Gemeinsam genutzte Ressourcentypen

Wenn mehrere Ressourcen denselben Ressourcentyp verwenden, müssen Sie Opt-In-Einstellungen für bestimmte Ressourcentypen aktivieren, um Backups zu initiieren.

Beispiel

Aurora- und RDS-Cluster teilen sich das ARN-Format:arn:aws:rds:::cluster:*. Um Aurora-Datenbanken zu sichern, müssen Sie die Opt-In-Einstellung für Aurora aktivieren.

FSx und FSx für OpenZFS teilen sich das ARN-Format. arn:aws:fsx:::file-system/* Aktivieren Sie die entsprechenden Opt-In-Einstellungen, um diese Dateisysteme zu sichern.

Verwenden Sie ein JSON, um die Ressourcenzuweisung für den Backup-Plan zu definieren

Sie können eine Ressourcenzuweisung in einem JSON-Dokument definieren.

Sie können Bedingungen, Tags oder Ressourcen angeben, um zu definieren, was in Ihrem Backup-Plan enthalten sein wird. Weitere Informationen, die Ihnen bei der Auswahl der einzuschließenden Parameter helfen, finden Sie unter BackupSelection.

Dieses Beispiel für eine Ressourcenzuweisung weist alle Amazon EC2-Instances dem Backup-Plan zu: BACKUP-PLAN-ID

{ "BackupPlanId":"BACKUP-PLAN-ID", "BackupSelection":{ "SelectionName":"resources-list-selection", "IamRoleArn":"arn:aws:iam::ACCOUNT-ID:role/IAM-ROLE-ARN", "Resources":[ "arn:aws:ec2:*:*:instance/*" ] } }

Davon ausgehend, dass diese JSON-Datei unter dem Namen backup-selection.json gespeichert ist, können Sie diese Ressourcen mit dem folgenden CLI-Befehl Ihrem Backup-Plan zuweisen:

aws backup create-backup-selection --cli-input-json file://PATH-TO-FILE/backup-selection.json

Im Folgenden finden Sie Beispiele für Ressourcenzuweisungen sowie das entsprechende JSON-Dokument. Damit diese Tabelle leichter lesbar ist, wurden in den Beispielen die Felder "BackupPlanId", "SelectionName" und "IamRoleArn" weggelassen. Der Platzhalter * steht für null oder mehr Zeichen, die keine Leerzeichen sind.

Wichtig

Der * Platzhalter passt nicht zu Leerzeichen wie Leerzeichen. Wenn Ihre Tag-Werte Leerzeichen enthalten, entspricht ein einzelnes * nicht dem gesamten Wert. Zum Beispiel entsprichtprod*, stimmt prod_server aber nicht übereinprod server. Um einen Wert mit Leerzeichen abzugleichen, muss jedes Leerzeichen explizit im Muster enthalten sein (z. B. prod * Trefferprod server). Wir empfehlen, Leerzeichen in Tag-Werten zu vermeiden, die zusammen mit Platzhalterbedingungen verwendet werden.

Beispiel Beispiel: Wählen Sie alle Ressourcen in meinem Konto aus
{ "BackupSelection":{ "Resources":[ "*" ] } }
Beispiel Beispiel: Wählen Sie alle Ressourcen in meinem Konto aus, schließen Sie jedoch EBS-Volumes aus
{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ] } }
Beispiel Beispiel: Wählen Sie alle Ressourcen aus, die mit gekennzeichnet sind „backup“: „wahr“, aber schließen Sie EBS-Volumes aus
{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
Wichtig

RDS-, Aurora-, Neptune- und DocumentDB-ARNs beginnen mit. arn:aws:rds: Verfeinern Sie Ihre Auswahl mit Tags und bedingten Operatoren, wenn Sie nicht beabsichtigen, all diese Typen einzubeziehen.

Beispiel Beispiel: Wählen Sie alle EBS-Volumes und RDS-DB-Instances aus, die mit beiden gekennzeichnet sind „Backup“: „wahr“ und „stage“: „prod“

Die boolesche Arithmetik ähnelt der in IAM-Richtlinien: Die in "Resources" sind mithilfe eines booleschen Wertes OR kombiniert und die in "Conditions" sind mit einem booleschen Wert AND kombiniert.

Der "Resources"-Ausdruck "arn:aws:rds:*:*:db:*" wählt nur RDS-DB-Instances aus, da es keine entsprechenden Aurora-, Neptune- oder DocumentDB-Ressourcen gibt.

{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*", "arn:aws:rds:*:*:db:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" }, { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"prod" } ] } } }
Beispiel Beispiel: Wählen Sie alle EBS-Volumes und RDS-Instances aus, die mit gekennzeichnet sind „Backup“: „wahr“ aber nicht „Stufe“: „Test“
{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*", "arn:aws:rds:*:*:db:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ], "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }
Beispiel Beispiel: Wählen Sie alle Ressourcen aus, die mit dem Tag gekennzeichnet sind „Schlüssel1" und ein Wert, der beginnt mit „einschließen“ aber nicht mit „Schlüssel2" und Wert, der das Wort enthält „ausschließen“

Sie können das Platzhalterzeichen am Anfang, am Ende und in der Mitte einer Zeichenfolge verwenden. Beachten Sie die Verwendung des Platzhalterzeichens (*) in include* und *exclude* im obigen Beispiel. Sie können das Platzhalterzeichen auch in der Mitte einer Zeichenfolge verwenden, wie im vorherigen Beispiel arn:aws:rds:*:*:db:* gezeigt.

{ "BackupSelection":{ "Resources":[ "*" ], "Conditions":{ "StringLike":[ { "ConditionKey":"aws:ResourceTag/key1", "ConditionValue":"include*" } ], "StringNotLike":[ { "ConditionKey":"aws:ResourceTag/key2", "ConditionValue":"*exclude*" } ] } } }
Beispiel Beispiel: Wählen Sie alle Ressourcen aus, die mit dem Tag gekennzeichnet sind „backup“: „wahr“ außer FSx-Dateisystemen und RDS-, Aurora-, Neptune- und DocumentDB-Ressourcen

Elemente in NotResources werden mit dem booleschen Wert OR kombiniert.

{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:fsx:*", "arn:aws:rds:*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
Beispiel Beispiel: Wählen Sie alle Ressourcen aus, die mit einem Tag versehen sind „Sicherungskopie“ und ein beliebiger Wert
{ "BackupSelection":{ "Resources":[ "*" ], "Conditions":{ "StringLike":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"*" } ] } } }
Beispiel Beispiel: Wählen Sie alle FSx-Dateisysteme aus, den Aurora-Cluster „mein-Aurora-Cluster“, und alle Ressourcen, die mit dem Tag gekennzeichnet sind „Backup“: „wahr“, außer für Ressourcen, die mit gekennzeichnet sind „Stufe“: „Test“
{ "BackupSelection":{ "Resources":[ "arn:aws:fsx:*", "arn:aws:rds:*:*:cluster:my-aurora-cluster" ], "ListOfTags":[ { "ConditionType":"StringEquals", "ConditionKey":"backup", "ConditionValue":"true" } ], "Conditions":{ "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }
Beispiel Beispiel: Wählen Sie alle Ressourcen aus, die mit dem Tag „backup“ :"true“ markiert sind, mit Ausnahme der EBS-Volumes, die mit „stage“ :"test“ gekennzeichnet sind

Verwenden Sie zwei CLI-Befehle, um zwei Auswahlen zu erstellen, um diese Ressourcengruppe auszuwählen. Die erste Auswahl gilt für alle Ressourcen mit Ausnahme von EBS-Volumes. Die zweite Auswahl gilt für EBS-Volumes.

{ "BackupSelection":{ "Resources":[ "*" ], "NotResources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ] } } }
{ "BackupSelection":{ "Resources":[ "arn:aws:ec2:*:*:volume/*" ], "Conditions":{ "StringEquals":[ { "ConditionKey":"aws:ResourceTag/backup", "ConditionValue":"true" } ], "StringNotEquals":[ { "ConditionKey":"aws:ResourceTag/stage", "ConditionValue":"test" } ] } } }