Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Stellen Sie eine Amazon EC2-Instance wieder her
Wenn Sie eine EC2-Instance wiederherstellen, werden ein Amazon Machine Image (AMI), eine Instance, das Amazon EBS-Root-Volume, Amazon EBS-Datenvolumes (falls die geschützte Ressource Datenvolumes hatte) und Amazon EBS-Snapshots AWS Backup erstellt. Sie können einige Instance-Einstellungen mithilfe der AWS Backup Konsole anpassen, oder eine größere Anzahl von Einstellungen mithilfe des oder eines SDK. AWS CLI AWS
Die folgenden Überlegungen gelten für die Wiederherstellung von EC2-Instances:
-
AWS Backup konfiguriert die wiederhergestellte Instance so, dass sie dasselbe Schlüsselpaar verwendet, das die geschützte Ressource ursprünglich verwendet hat. Sie können während des Wiederherstellungsvorgangs kein anderes Schlüsselpaar für die wiederhergestellte Instanz angeben.
-
AWS Backup sichert und stellt keine Benutzerdaten wieder her, die beim Starten einer Amazon EC2-Instance verwendet werden.
-
Bei der Konfiguration der wiederhergestellten Instance können Sie wählen, ob Sie dasselbe Instance-Profil verwenden, das die geschützte Ressource ursprünglich verwendet hat, oder ob Sie ohne Instance-Profil starten möchten. Dadurch soll die Möglichkeit einer Eskalation von Rechten verhindert werden. Sie können das Instance-Profil für die wiederhergestellte Instance mithilfe der Amazon EC2-Konsole aktualisieren.
Wenn Sie das ursprüngliche Instanzprofil verwenden, müssen Sie AWS Backup die folgenden Berechtigungen gewähren, wobei der Ressourcen-ARN der ARN der IAM-Rolle ist, die dem Instanzprofil zugeordnet ist.
{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/role-name" },role-nameErsetzen Sie es durch den Namen der EC2-Instance-Profilrolle, die an die wiederhergestellte EC2-Instance angehängt wird. Dies ist nicht die AWS Backup Servicerolle, sondern die IAM-Rolle, die Berechtigungen für Anwendungen bereitstellt, die auf der EC2-Instance ausgeführt werden. -
Während einer Wiederherstellung gelten alle Amazon-EC2-Kontingente und Konfigurationseinschränkungen.
-
Wenn der Tresor, der Ihre Amazon EC2-Wiederherstellungspunkte enthält, über eine Tresorsperre verfügt, finden Sie Zusätzliche Sicherheitsüberlegungen weitere Informationen unter.
-
AWS Backup verbindet wiederhergestellte EC2-Instances nicht automatisch mit einer Active Directory-Domäne. Wenn die ursprüngliche Instance einer Domäne beigetreten war, müssen Sie der wiederhergestellten Instance manuell oder mithilfe der Automatisierung erneut beitreten. Beispielsweise können Sie eine AWS Lambda Funktion als Reaktion auf das Ereignis „Abgeschlossen des Wiederherstellungsauftrags“ auslösen. Weitere Informationen finden Sie unter Status: ABGESCHLOSSEN. Informationen zum Verbinden einer Instance mit einem Verzeichnis während des Starts finden Sie unter Reibungsloses Verbinden einer EC2-Instance mit Ihrem AD Connector-Verzeichnis.
Verwenden Sie das AWS Backup Konsole zur Wiederherstellung von Amazon EC2-Wiederherstellungspunkten
Sie können eine gesamte Amazon EC2-Instance von einem einzigen Wiederherstellungspunkt aus wiederherstellen, einschließlich des Root-Volumes, der Datenvolumes und einiger Instance-Konfigurationseinstellungen, wie Instance-Typ und Schlüsselpaar.
Um Amazon EC2-Ressourcen mithilfe der wiederherzustellen AWS Backup Konsole
Öffnen Sie die AWS Backup Konsole unter. https://console.aws.amazon.com/backup
-
Wählen Sie im Navigationsbereich Geschützte Ressourcen und dann die ID der Amazon EC2-Ressource aus, um die Seite mit den Ressourcendetails zu öffnen.
-
Wählen Sie im Bereich Wiederherstellungspunkte das Optionsfeld neben der ID des wiederherzustellenden Wiederherstellungspunkts aus. Wählen Sie in der oberen rechten Ecke des Bereichs die Option Wiederherstellen.
-
Im Bereich Netzwerkeinstellungen verwenden wir die Einstellungen der geschützten Instance, um die Standardwerte für den Instance-Typ, die VPC, das Subnetz, die Sicherheitsgruppe und die Instance-IAM-Rolle auszuwählen. Sie können diese Standardwerte verwenden oder sie nach Bedarf ändern.
-
Verwenden Sie im Bereich „Rolle wiederherstellen“ die Standardrolle oder verwenden Sie „Wählen Sie eine IAM-Rolle“, um eine IAM-Rolle anzugeben, die die AWS Backup Berechtigung zum Wiederherstellen des Backups erteilt.
-
Im Bereich Geschützte Ressourcentags wählen wir standardmäßig die Option Tags von der geschützten Ressource in die wiederhergestellte Ressource kopieren aus. Wenn Sie diese Tags nicht kopieren möchten, deaktivieren Sie das Kontrollkästchen.
-
Übernehmen Sie im Bereich Erweiterte Einstellungen die Standardwerte für die Instanzeinstellungen oder ändern Sie sie nach Bedarf. Informationen zu diesen Einstellungen erhalten Sie, wenn Sie für die Einstellung „Info“ wählen, um den zugehörigen Hilfebereich zu öffnen.
-
Wenn Sie mit der Konfiguration der Instanz fertig sind, wählen Sie Restore backup.
Stellen Sie Amazon EC2 wieder her mit AWS CLI
start-restore-job
Die folgende Liste führt die akzeptierten Metadaten auf, die Sie zur Wiederherstellung eines Amazon-EC2-Wiederherstellungspunkts übergeben können.
InstanceType KeyName SubnetId Architecture EnaSupport SecurityGroupIds IamInstanceProfileName CpuOptions InstanceInitiatedShutdownBehavior HibernationOptions DisableApiTermination CreditSpecification Placement RootDeviceType RamdiskId KernelId UserData Monitoring NetworkInterfaces ElasticGpuSpecification CapacityReservationSpecification InstanceMarketOptions LicenseSpecifications EbsOptimized VirtualizationType Platform RequireIMDSv2 BlockDeviceMappings aws:backup:request-id
AWS Backup akzeptiert die folgenden Attribute, die nur zur Information dienen. Ihre Aufnahme wirkt sich jedoch nicht auf die Wiederherstellung aus:
vpcId
BlockDeviceMappingsist ein optionaler Parameter, den Sie einbeziehen können. AWS Backup unterstützt die folgenden BlockDeviceMappings Attribute.
Anmerkung
SnapshotId und OutpostArn werden nicht unterstützt.
{ "BlockDeviceMappings": [ { "DeviceName" : string, "NoDevice" : string, "VirtualName" : string, "Ebs": { "DeleteOnTermination": boolean, "Iops": number, "VolumeSize": number, "VolumeType": string, "Throughput": number, "Encrypted": boolean, "KmsKeyId": string } } }
Beispiel:
{ "BlockDeviceMappings": [ { "DeviceName": "/def/tuvw", "Ebs": { "DeleteOnTermination": true, "Iops": 3000, "VolumeSize": 16, "VolumeType": "gp3", "Throughput": 125, "Encrypted": true, "KmsKeyId": "arn:aws:kms:us-west-2:123456789012:key/ab3cde45-67f8-9g01-hi2j-3456klmno7p8" } }, { "DeviceName": "/abc/xyz", "Ebs": { "DeleteOnTermination": false, "Iops": 3000, "VolumeSize": 16, "VolumeType": "gp3", "Throughput": 125, "Encrypted": false } } ] }
Sie können eine Amazon-EC2-Instance auch wiederherstellen, ohne gespeicherte Parameter einzubeziehen. Diese Option ist auf der Registerkarte Geschützte Ressource in der AWS Backup Konsole verfügbar.
Wichtig
Wenn Sie den AWS KMS Schlüssel in BlockDeviceMappings bei der Wiederherstellung aus konto- oder regionsübergreifenden Backups nicht überschreiben, schlägt Ihre Wiederherstellung möglicherweise fehl. Weitere Informationen finden Sie unter Beheben Sie Probleme bei der Wiederherstellung der Amazon EC2-Instance.
Beheben Sie Probleme bei der Wiederherstellung der Amazon EC2-Instance
Beheben von -Problemen
Cross-account Fehler bei der Wiederherstellung
Beschreibung: Die Wiederherstellung der Amazon EC2-Instance schlägt fehl, wenn versucht wird, eine Wiederherstellung aus einem Backup durchzuführen, das mit Ihrem Konto gemeinsam genutzt wird.
Mögliche Probleme: Ihr Konto hat möglicherweise keinen Zugriff auf die AWS KMS Schlüssel, die zum Verschlüsseln der Quell-Volumes im Sharing-Konto verwendet wurden. Die KMS-Schlüssel werden möglicherweise nicht mit Ihrem Konto geteilt.
Oder die an die Quellinstanz angehängten Volumes sind unverschlüsselt.
Lösung: Um dieses Problem zu beheben, setzen Sie das encrypted Attribut auf true und führen Sie einen der folgenden Schritte aus:
-
Überschreiben Sie die KMS-Schlüssel in
BlockDeviceMappingsund geben Sie einen KMS-Schlüssel an, den Sie in Ihrem Konto besitzen. -
Fordern Sie das Konto des Eigentümers an, Ihnen Zugriff auf die KMS-Schlüssel zu gewähren, die zum Verschlüsseln der Volumes verwendet werden, indem Sie die KMS-Schlüsselrichtlinie aktualisieren. Weitere Informationen finden Sie unter Erlauben Sie Benutzern in anderen Konten, einen KMS-Schlüssel zu verwenden.
Cross-Region Fehler wiederherstellen
Beschreibung: Die Wiederherstellung der Amazon EC2-Instance schlägt fehl, wenn versucht wird, eine Wiederherstellung aus einem regionsübergreifenden Backup durchzuführen.
Problem: Die Volumes im Backup sind möglicherweise mit AWS KMS Schlüsseln für einzelne Regionen verschlüsselt, die in der Zielregion nicht verfügbar sind. Oder die an die Quell-Instance angehängten Volumes sind unverschlüsselt.
Lösung: Um dieses Problem zu beheben, setzen Sie das encrypted Attribut auf true und überschreiben Sie den KMS-Schlüssel in der BlockDeviceMappings durch einen KMS-Schlüssel in der Zielregion.