Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione ed eliminazione degli archivi di backup
È necessario creare almeno un vault prima di creare un piano di backup o avviare un processo di backup.
Quando si utilizza per la prima volta la pagina Backup Vaults della AWS Backup console in un Regione AWS, la console crea automaticamente un archivio predefinito per la regione.
Nota
Se esiste un archivio predefinito in una regione, identifica AWS Backup periodicamente le AMI orfane, ovvero le AMI create da AWS Backup quella non più associate a un punto di ripristino, e le inserisce come punti di ripristino scaduti nell'archivio predefinito. È quindi possibile eliminare questi punti di ripristino scaduti dall'archivio predefinito, eliminando anche l'AMI e le istantanee associate. Se il deposito predefinito non esiste nella regione, creane uno in modo che le AMI orfane possano essere collocate lì come punti di ripristino scaduti. È quindi necessario eliminare questi punti di ripristino manualmente.
Tuttavia, se si utilizza AWS Backup tramite AWS SDK o CloudFormation, non viene creato un deposito predefinito. AWS CLIÈ necessario creare il proprio vault.
Autorizzazioni richieste
È necessario disporre delle seguenti autorizzazioni per creare un archivio di backup utilizzando. AWS Backup
Creazione di un vault di backup (console)
Anziché utilizzare il vault di backup di default che viene creato automaticamente nella console di AWS Backup , è possibile creare vault di backup specifici per salvare e organizzare gruppi di backup nello stesso vault.
Come creare un vault di backup
-
Sulla AWS Backup console, nel pannello di navigazione, scegli Backup vaults.
Nota
Se il pannello di navigazione non è visibile sul lato sinistro, puoi aprirlo scegliendo l'icona del menu nell'angolo superiore sinistro della console. AWS Backup
-
Scegliere Create backup vault (Crea vault di backup).
-
Immettere un nome per il vault di backup. È possibile denominare il vault in modo che rifletta ciò che verrà archiviato o per rendere più facile la ricerca dei backup. Ad esempio, si potrebbe assegnare il nome
FinancialBackups. -
Seleziona un tasto AWS Key Management Service ()AWS KMS. Puoi utilizzare una chiave che hai già creato o selezionare la chiave AWS Backup KMS predefinita.
Nota
La AWS KMS chiave specificata qui si applica solo ai backup di servizi che supportano la crittografia AWS Backup indipendente. Per visualizzare l'elenco dei tipi di risorse che supportano la crittografia AWS Backup indipendente, consulta la sezione «Gestione completa» della Disponibilità delle funzionalità per risorsa tabella.
-
Facoltativamente, è possibile aggiungere tag che consentano di cercare e identificare il vault di backup. Ad esempio, si potrebbe aggiungere un tag
BackupType:Financial. -
Scegliere Crea vault di Backup.
-
Nel riquadro di navigazione scegliere Backup vaults (Vault di backup) e verificare che il vault di backup sia stato aggiunto.
Nota
È ora possibile modificare una regola di backup in uno dei piani di backup per archiviare i backup creati da tale regola nel vault di backup appena creato.
Creazione di un vault di backup (utilizzando il codice)
Il AWS Command Line Interface comando seguente crea un archivio di backup:
aws backup create-backup-vault --backup-vault-nametest-vault
È inoltre possibile specificare le seguenti configurazioni per un vault di backup.
Nome del vault di backup
I nomi dei vault di backup rispettano la distinzione tra lettere maiuscole e minuscole. Devono contenere da 2 a 50 caratteri alfanumerici, trattini o trattini bassi.
AWS KMS chiave crittografica
La chiave di AWS KMS crittografia protegge i backup in questo archivio di backup. Per impostazione predefinita, AWS Backup
crea per l'utente una chiave KMS con l'alias aws/backup. Puoi scegliere tale chiave o qualsiasi altra chiave disponibile nel tuo account (le chiavi KMS per più account possono essere utilizzate tramite CLI).
Puoi creare una nuova chiave crittografica seguendo la procedura di Creazione delle chiavi nella Guida per gli sviluppatori di AWS Key Management Service .
Dopo aver creato un archivio di backup e impostato la chiave di AWS KMS crittografia, non è più possibile modificare la chiave per tale archivio di backup.
La chiave di crittografia specificata in un AWS Backup archivio si applica ai backup di determinati tipi di risorse. Per ulteriori informazioni sulla crittografia di backup, consulta Crittografia per i backup in AWS Backup nella sezione relativa alla sicurezza. I backup di tutti gli altri tipi di risorse vengono eseguiti utilizzando la chiave usata per crittografare la risorsa di origine.
Tag del vault di backup
Questi tag sono associati al vault di backup per permettere di organizzarlo e monitorarlo.
Eliminazione di una vault
Per evitare eliminazioni di massa accidentali o dolose, puoi eliminare un vault di backup in AWS Backup solo dopo aver eliminato tutti i punti di ripristino al suo interno (o dopo che l'eliminazione è avvenuta a opera del sistema di gestione del ciclo di vita del piano di backup). Per eliminare manualmente i punti di ripristino, vedi Eliminazione dei backup.
Quando si elimina un vault di backup, aggiornare i piani di backup in modo che puntino al nuovo vault di backup. Un piano di backup che punta a un backup eliminato compromette la creazione del backup.
Non puoi eliminare il vault di backup predefinito o il vault di backup automatico di Amazon EFS utilizzando il. Console di gestione AWSÈ possibile eliminare un archivio di backup predefinito utilizzando l'opzione AWS CLI se è vuoto. Tuttavia, se si apre la AWS Backup console e si seleziona quella regione, la console ricrea l'archivio di backup predefinito. Puoi eliminare le istantanee inutilizzate nel vault di backup automatico di Amazon EFS.
Per eliminare un archivio di backup utilizzando AWS Backup console
Accedi a Console di gestione AWS, e apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup
. -
Nel riquadro di navigazione scegliere Backup vaults (Vault di backup).
-
Scegli il nome del deposito di backup per aprirne la pagina dei dettagli.
-
Scegliere ed eliminare i backup associati al vault di backup.
-
Scegli Elimina archivio. Quando viene richiesta la conferma, inserisci il nome del vault e scegli Elimina archivio di backup.