View a markdown version of this page

Exportación de una copia de seguridad - Amazon ElastiCache

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Exportación de una copia de seguridad

Amazon ElastiCache admite la exportación de su copia de seguridad ElastiCache para Redis OSS a un bucket de Amazon Simple Storage Service (Amazon S3), lo que le permite acceder a ella desde el exterior. ElastiCache Puede exportar una copia de seguridad mediante la ElastiCache consola AWS CLI, la API o la ElastiCache API.

Exportar una copia de seguridad puede resultar útil si necesitas lanzar un clúster en otra AWS región. Puede exportar los datos en una AWS región, copiar el archivo.rdb en la nueva AWS región y, a continuación, usar ese archivo.rdb para crear la nueva caché en lugar de esperar a que el nuevo clúster se llene durante el período de uso. Para obtener información acerca de la propagación de datos en un nuevo clúster, consulte Tutorial: propagación de un nuevo clúster basado en nodos con una copia de seguridad creada externamente. Otro motivo por el que es posible que desee exportar los datos de su caché es para usar el archivo .rdb para el procesamiento sin conexión.

importante
  • La ElastiCache copia de seguridad y el bucket de Amazon S3 al que desea copiarla deben estar en la misma región. AWS

    Aunque las copias de seguridad copiadas en un bucket de Amazon S3 se encuentran cifradas, recomendamos encarecidamente que no conceda acceso a otras personas al bucket de Amazon S3 en el que desea almacenar las copias de seguridad.

  • La exportación de una copia de seguridad a Amazon S3 no se admite en clústeres que utilizan la organización de datos en niveles. Para obtener más información, consulte Clasificación de datos por niveles en ElastiCache.

  • La exportación de copias de seguridad está disponible para: clústeres de Valkey basados en nodos, clústeres de Redis OSS basados en nodos y cachés sin servidor de Valkey, Memcached y Redis OSS. No se puede exportar una copia de seguridad para los clústeres de Memcached basados en nodos.

Para poder exportar una copia de seguridad a un bucket de Amazon S3, debe tener un bucket de Amazon S3 en la misma AWS región que la copia de seguridad. Conceda ElastiCache acceso al bucket. Los primeros dos pasos muestran cómo realizar esto último.

Cree un bucket de Amazon S3

Los pasos siguientes utilizan la consola de Amazon S3 para crear un bucket de Amazon S3 donde exportar y almacenar la ElastiCache copia de seguridad.

Creación de un bucket de Amazon S3
  1. Inicie sesión en la consola Amazon S3 Consola de administración de AWS y ábrala en https://console.aws.amazon.com/s3/.

  2. Seleccione la opción Crear bucket.

  3. En Create a Bucket - Select a Bucket Name and Region, haga lo siguiente:

    1. En Bucket Name (Nombre del bucket), escriba un nombre para el bucket de Amazon S3.

      El nombre de su bucket de Amazon S3 debe ser DNS-compliant. De lo contrario, no ElastiCache podrá acceder a su archivo de respaldo. Las reglas para la conformidad con DNS son:

      • Los nombres deben tener un mínimo de 3 y un máximo de 63 caracteres de largo.

      • Los nombres deben ser una serie de una o más etiquetas separadas por un punto (.) en el que cada etiqueta:

        • Comienza por una letra minúscula o un número.

        • Termina con una letra minúscula o un número.

        • Solo contiene letras minúsculas, números y guiones.

      • Los nombres no pueden tener el formato de una dirección IP (por ejemplo, 192.0.2.0).

    2. En la lista de regiones, elija una AWS región para su bucket de Amazon S3. Esta AWS región debe ser la misma AWS región que la ElastiCache copia de seguridad que desea exportar.

    3. Seleccione Crear.

Para obtener más información sobre la creación de un bucket de Amazon S3, consulte la sección de Creación de un bucket en la Guía del usuario de Amazon Simple Storage Service.

Conceda ElastiCache acceso a su bucket de Amazon S3

ElastiCache requiere acceso a su bucket de Amazon S3 para copiar en él una instantánea. Recomendamos conceder el acceso mediante una política de bucket de Amazon S3 en lugar de mediante listas de control de acceso (ACL).

aviso

Aunque las copias de seguridad copiadas en un bucket de Amazon S3 se encuentran cifradas, cualquier persona que tenga acceso al bucket de Amazon S3 puede acceder a sus datos. Por tanto, recomendamos encarecidamente que establezca políticas de IAM para impedir el acceso no autorizado a este bucket de Amazon S3. A fin de obtener más información, consulte Administración del acceso en la Guía del usuario de Amazon S3.

Añada la siguiente política de cubos a su depósito de Amazon S3. amzn-s3-demo-bucketSustitúyala por el nombre de tu bucket de Amazon S3 y region por la AWS región de tu bucket (por ejemplo,us-east-1).

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ElastiCacheSnapshotExport", "Effect": "Allow", "Principal": { "Service": "region.elasticache-snapshot.amazonaws.com" }, "Action": [ "s3:PutObject", "s3:GetObject", "s3:ListBucket", "s3:GetBucketAcl", "s3:ListMultipartUploadParts", "s3:ListBucketMultipartUploads" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket", "arn:aws:s3:::amzn-s3-demo-bucket/*" ] } ] }
Para añadir la política de cubos mediante la consola de Amazon S3
  1. Inicie sesión en la consola de Amazon S3 Consola de administración de AWS y ábrala en https://console.aws.amazon.com/s3/.

  2. Elija el nombre del bucket de Amazon S3 en el que desea copiar la copia de seguridad. Este debe ser el bucket de S3 que creó en Cree un bucket de Amazon S3.

  3. Elija la pestaña Permisos.

  4. En Política de bucket, elija Editar.

  5. Pegue la política del bucket en el editor de políticas. Sustituya los amzn-s3-demo-bucket marcadores de posición «regiony» por sus valores.

  6. Seleccione Save changes (Guardar cambios).

Para obtener más información sobre la migración de las ACL a las políticas de bucket, consulte la sección Conceder a Amazon ElastiCache (Redis OSS) el acceso a su bucket de S3 en la guía del usuario de Amazon S3.

Permisos de IAM necesarios para la persona que llama

Para realizar la operación de exportación, debe tener permisos para llamar elasticache:CopySnapshot y acceder al bucket de Amazon S3 de destino. Puede llamar a esta operación mediante la ElastiCache consola AWS CLI, la CopySnapshot operación o la ElastiCache API. Estos permisos de IAM son independientes de la política de bucket de Amazon S3 que otorga al ElastiCache servicio acceso al bucket. Para obtener información sobre la política de cubos, consulteConceda ElastiCache acceso a su bucket de Amazon S3.

La siguiente política de IAM muestra los permisos mínimos que necesitas. amzn-s3-demo-bucketSustitúyalo por el nombre de su bucket de Amazon S3 de destino.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ElastiCacheCopySnapshot", "Effect": "Allow", "Action": "elasticache:CopySnapshot", "Resource": "*" }, { "Sid": "S3BucketAccess", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:DeleteObject", "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket", "arn:aws:s3:::amzn-s3-demo-bucket/*" ] }, { "Sid": "S3GlobalAccess", "Effect": "Allow", "Action": "s3:ListAllMyBuckets", "Resource": "arn:aws:s3:::*" } ] }
importante

La s3:ListAllMyBuckets acción es una operación a nivel de cuenta. Su Resource elemento debe ser "*" o. "arn:aws:s3:::*" Al asignar el alcance de esta acción al ARN de un bucket específico, no es efectiva y se produce el siguiente error: «Elasticache no pudo validar que el usuario autenticado tuviera acceso al bucket de S3». Para obtener más información, consulte las acciones de Amazon S3 relacionadas con las cuentas en la guía del usuario de Amazon S3.

Exportación y ElastiCache copia de seguridad

Ahora ha creado su bucket de S3 y ha otorgado ElastiCache los permisos para acceder a él. A continuación, puede usar la ElastiCache consola, la AWS CLI o la ElastiCache API para exportar su instantánea a ella.

En los pasos siguientes, utilice la ElastiCache consola para exportar una copia de seguridad a un bucket de Amazon S3 para poder acceder a ella desde el exterior ElastiCache. El bucket de Amazon S3 debe estar en la misma AWS región que la ElastiCache copia de seguridad.

Para exportar una ElastiCache copia de seguridad a un bucket de Amazon S3
  1. Inicie sesión en Consola de administración de AWS y abra la ElastiCache consola en https://console.aws.amazon.com/elasticache/.

  2. Para ver una lista de las copias de seguridad, en el panel de navegación izquierdo, elija Backups (Copias de seguridad).

  3. De la lista de copias de seguridad, active la casilla situada a la izquierda del nombre de la copia de seguridad que desea exportar.

  4. Seleccione Exportar.

  5. En Export Backup, haga lo siguiente:

    1. En el cuadro New backup name (Nombre del nuevo backup), escriba un nombre para la nueva copia de seguridad.

      El nombre debe tener entre 1 y 1000 caracteres y debe poder UTF-8 codificarse.

      ElastiCache añade un identificador de instancia y .rdb al valor que introduzca aquí. Por ejemplo, si especifica my-exported-backup, ElastiCache creará my-exported-backup-0001.rdb.

    2. Desde la lista de Target S3 Location (Ubicación de S3 de destino), elija el nombre del bucket de Amazon S3 al que desea copiar la copia de seguridad (el bucket que creó en Cree un bucket de Amazon S3).

      La ubicación de destino de S3 debe ser un bucket de Amazon S3 en la AWS región de la copia de seguridad con los siguientes permisos para que el proceso de exportación se lleve a cabo correctamente.

      • Acceso al objeto: Read (Lectura) y Write (Escritura).

      • Permisos de acceso: lectura.

      Para obtener más información, consulte Conceda ElastiCache acceso a su bucket de Amazon S3.

    3. Elija Copiar.

nota

Si su bucket de S3 no tiene los permisos necesarios ElastiCache para exportar una copia de seguridad a él, recibirá uno de los siguientes mensajes de error. Vuelva a Conceda ElastiCache acceso a su bucket de Amazon S3 para añadir los permisos especificados y vuelva a intentar exportar la copia de seguridad.

  • ElastiCache no se le han otorgado los permisos de LECTURA %s en el bucket de S3.

    Solución: añada los permisos Read en el bucket.

  • ElastiCache no se le han otorgado los permisos de ESCRITURA %s en el bucket S3.

    Solución: añada los permisos Write en el bucket.

  • ElastiCache no se le han otorgado los permisos READ_ACP %s en el bucket S3.

    Solución: añada Read como permiso de acceso en el bucket.

Si desea copiar la copia de seguridad a otra AWS región, utilice Amazon S3 para copiarla. Para obtener más información, consulte Copia de objetos en la Guía del usuario de Amazon Simple Storage Service.

Exportación de una copia de seguridad de una caché sin servidor

Exporte la copia de seguridad a un bucket de Amazon S3 con la operación de la CLI export-serverless-cache-snapshot con los siguientes parámetros:

Parameters
  • --serverless-cache-snapshot-name: nombre de la copia de seguridad que se copiará.

  • --s3-bucket-name: escriba el nombre del bucket de Amazon S3 donde desea exportar la copia de seguridad. Se realizará una copia de la copia de seguridad en el bucket especificado.

    Para que el proceso de exportación se lleve a cabo correctamente, --s3-bucket-name debe haber un bucket de Amazon S3 en la AWS región de la copia de seguridad con los siguientes permisos.

    • Acceso al objeto: Read (Lectura) y Write (Escritura).

    • Permisos de acceso: lectura.

La operación siguiente permite copiar una copia de seguridad en my-s3-bucket.

Para Linux, macOS o Unix:

aws elasticache export-serverless-cache-snapshot \ --serverless-cache-snapshot-name automatic.my-redis-2023-11-27 \ --s3-bucket-name my-s3-bucket

Para Windows:

aws elasticache export-serverless-cache-snapshot ^ --serverless-cache-snapshot-name automatic.my-redis-2023-11-27 ^ --s3-bucket-name my-s3-bucket

Exportación de una copia de seguridad de un clúster basado en nodos

Exporte la copia de seguridad a un bucket de Amazon S3 con la operación de la CLI copy-snapshot con los siguientes parámetros:

Parameters
  • --source-snapshot-name: nombre de la copia de seguridad que se copiará.

  • --target-snapshot-name: nombre de la copia de seguridad.

    El nombre debe tener entre 1 y 1000 caracteres y debe poder UTF-8 codificarse.

    ElastiCache añade un identificador de instancia y .rdb al valor que introduzca aquí. Por ejemplo, si especifica my-exported-backup, ElastiCache creará my-exported-backup-0001.rdb.

  • --target-bucket: escriba el nombre del bucket de Amazon S3 donde desea exportar la copia de seguridad. Se realizará una copia de la copia de seguridad en el bucket especificado.

    Para que el proceso de exportación se lleve a cabo correctamente, --target-bucket debe haber un bucket de Amazon S3 en la AWS región de la copia de seguridad con los siguientes permisos.

    • Acceso al objeto: Read (Lectura) y Write (Escritura).

    • Permisos de acceso: lectura.

    Para obtener más información, consulte Conceda ElastiCache acceso a su bucket de Amazon S3.

La operación siguiente permite copiar una copia de seguridad en my-s3-bucket.

Para Linux, macOS o Unix:

aws elasticache copy-snapshot \ --source-snapshot-name automatic.my-redis-primary-2016-06-27-03-15 \ --target-snapshot-name my-exported-backup \ --target-bucket my-s3-bucket

Para Windows:

aws elasticache copy-snapshot ^ --source-snapshot-name automatic.my-redis-primary-2016-06-27-03-15 ^ --target-snapshot-name my-exported-backup ^ --target-bucket my-s3-bucket