Ein vollständiger Leitfaden zum Backup von EC2-Instanzen: AWS-Schnappschüsse vs. AMIs

Amazon Web Services (AWS) bietet zwei native Optionen zum Backup von AWS-EC2-Instanzen an – AWS-EBS-Schnappschüsse und Amazon Machine Images (AMIs). In diesem Blogbeitrag werden die Unterschiede zwischen diesen beiden Sicherungsansätzen erläutert und erklärt, wann die jeweilige Methode am besten geeignet ist.

NAKIVO für AWS EC2-Backups

NAKIVO für AWS EC2-Backups

Backup von Amazon EC2-Instanzen auf EC2, AWS S3 und vor Ort. Anti-Ransomware-Optionen. Schnelle Wiederherstellung von Instanzen und Anwendungsobjekten.

EC2-Backup-Optionen verstehen

Sehen wir uns die beiden nativen AWS-Tools zum Backup von EC2-Instanzen an, um ihre Unterschiede besser zu verstehen.

AWS EBS-Schnappschüsse

AWS EBS-Schnappschüsse sind zeitpunktbezogene Kopien von EBS-Volumes und können als Sicherungen von EBS-Volumes betrachtet werden. EBS-Schnappschüsse werden in Amazon S3gespeichert, sind jedoch in Amazon S3-Buckets nicht direkt zugänglich und können nur zum Erstellen neuer EBS-Volumes verwendet werden. Der erste Schnappschuss ist eine vollständige Datenkopie, und jeder nachfolgende Schnappschuss wird unter schrittweise gespeichert, wobei nur die Datenänderungen seit dem vorherigen Schnappschuss geschrieben werden. Dieser inkrementelle Ansatz reduziert den Speicherbedarf und senkt die Kosten.

EBS-Schnappschüsse können verwendet werden, um ausschließlich EBS-Volumes für EC2-Instanzen wiederherzustellen. Um eine vollständige Instanz wiederherzustellen – einschließlich der Instanzkonfiguration, der Boot-Einstellungen, der Netzwerkkonfiguration usw. – müssen Sie manuelle Verfahren befolgen.

Lesen Sie So konfigurieren Sie AWS EC2-Schnappschüsse zum Thema AWS EC2-Instanz-Backups.

Amazon Machine Images (AMIs)

Amazon Machine Images (AMIs) sind vorkonfigurierte Images, die nicht nur Daten aus EC2-EBS-Volumes enthalten, sondern auch andere Daten, die für die vollständige Wiederherstellung oder Erstellung neuer EC2-Instanzen erforderlich sind. AMIs dienen als vollständige Backups der gesamten Instanz und können zur vollständigen Wiederherstellung einer Amazon EC2-Instanz verwendet werden. AMIs umfassen EBS-Volumes einschließlich des Root-Volumes, ein Betriebssystem, die Instanzkonfiguration sowie Metadaten (d. h. alles, was Sie für die vollständige Wiederherstellung der Instanz benötigen).

AMIs werden in Amazon S3 gespeichert und können über verschiedene Instanzen, Regionen oder sogar Konten hinweg wiederverwendet werden. Sie können benutzerdefinierte Amazon Machine Images anhand Ihrer bestehenden EC2-Instanz erstellen. AMIs eignen sich ideal zum Erstellen von „Gold-Images“ für die Bereitstellung mehrerer identischer EC2-Instanzen.

AWS-Schnappschuss vs. AMI: Wesentliche Unterschiede

AWS EC2-EBS-Schnappschüsse und Amazon Machine Images unterscheiden sich hinsichtlich Verwendungsfällen, Zweck und Funktionalität. Dies sind die Hauptfaktoren, die den Unterschieden zwischen AWS-Schnappschüssen und AMIs zugrunde liegen.

  • Während Schnappschüsse nur Daten auf EBS-Volume-Ebene erfassen, erfassen AMIs alle Daten von Amazon EC2-Instanzen. Befindet sich beispielsweise eine Datenbank auf einem EBS-Volume, kann ein Schnappschuss dieses Volume mit der Datenbank enthalten. Ein AMI hingegen enthält alle angehängten Volumes mit dem Betriebssystem, den Anwendungen, den Dateien und der Instanzkonfiguration. Snapshots erfassen die Konfiguration der EC2-Instanz nicht.
  • AMIs sind immer vollständige Instanz-Backups (vom Typ Volles Backup ), die alles enthalten, was zur Wiederherstellung der Instanz erforderlich ist. EBS-Snapshots sind inkrementell. Das bedeutet, dass nur die Änderungen seit dem letzten Snapshot gespeichert werden.
  • EBS-Snapshots werden verwendet, um Volumes für vorhandene EC2-Instanzen zu erstellen oder wiederherzustellen. AMIs hingegen werden verwendet, um neue EC2-Instanzen für vorkonfigurierte Umgebungen zu starten.
  • EBS-Snapshots werden für das Backup und die Wiederherstellung von EBS-Volumes und EC2-Instanzen (mit manueller Instanzkonfiguration) verwendet. Amazon Machine Images werden verwendet, um Umgebungen und vorkonfigurierte Bereitstellungen zu duplizieren.

Nachfolgend sehen Sie eine Tabelle, in der die wichtigsten Aspekte von EBS-Snapshots und Amazon Machine Images verglichen werden.

Definition

Funktion AWS-EBS-Snapshots Amazon Machine Images (AMIs)
Zweck Zeitpunktbezogenes Backup der Daten eines EBS-Volumes Vollständiges Abbild einer EC2-Instanz (Betriebssystem, Daten, Konfiguration)
Umfang Erfasst nur das EBS-Volume (Datenebene) Erfasst die gesamte Instanz einschließlich Betriebssystem, Daten und Konfigurationen

Funktionalität

Funktion AWS-EBS-Snapshots Amazon Machine Images (AMIs)
Inhalt Nur die Daten auf einem einzelnen EBS-Volume Umfasst Betriebssystem, installierte Software, Daten und angefügte Volumes
Inkrementelles Backup Unterstützt inkrementelle Backups nach dem ersten Snapshot Unterstützt keine inkrementellen Backups (jedes Mal ein vollständiges Abbild)
Konfiguration Umfasst keine Konfigurationen auf Instanzebene Umfasst Konfigurationen auf Instanzebene, z. B. Instanztyp, Netzwerk und Berechtigungen
Portabilität Kann in eine andere Region kopiert werden Kann in eine andere Region kopiert werden
Netzwerkübertragung Erfordert die Datenübertragung nur für geänderte Blöcke Überträgt das vollständige Instanzabbild

Verwendung

Funktion AWS-EBS-Snapshots Amazon Machine Images (AMIs)
Hauptverwendungsfall EBS-Volumes sichern oder wiederherstellen Vorkonfigurierte Vorlagen zum Starten von EC2-Instanzen erstellen
Granularität Volume-spezifische Backups (für Beispiel: Datenbank-Volume) Vollständige Backups auf Instanzebene (z. B. Anwendungsserver)
Notfallwiederherstellung Wiederherstellung einzelner Volumes Starten vorkonfigurierter Instanzen in einer Failover-Region
Testen Testen von reinen Daten-Backups Duplizieren von Umgebungen mit vollständigen Konfigurationen

Kosten

AWS EBS-Snapshots Amazon Machine Images (AMIs)
Kostenbasis Speicherkosten basierend auf der Snapshot-Größe (inkrementell) Speicherkosten für das AMI und die zugehörigen Snapshots
Kosteneffizienz Kostengünstiger bei häufigen, inkrementellen Backups Höhere Kosten, da die Instanzkonfiguration enthalten ist

Wiederherstellungsoptionen

Funktion AWS EBS-Snapshots AMIs
Wiederherstellungsziel Erstellt ein neues EBS-Volume aus dem Snapshot Startet eine neue EC2-Instanz auf Basis des AMI
Granularität der Wiederherstellung Kann einzelne Volumes wiederherstellen Stellt die gesamte Instanz wieder her, einschließlich der angehängten Volumes

Automatisierung

Funktion AWS EBS-Snapshots AMIs
Automatisierungstools Kann mithilfe von AWS Backup oder Lebenszyklusregeln automatisiert werden Kann mithilfe von Skripten, der AWS CLI oder Tools wie AWS Lambda automatisiert werden
Häufigkeit Geeignet für häufige, inkrementelle Backups Wird in der Regel für periodische Backups oder Backups vor der Bereitstellung verwendet

Wann sollten AWS-Snapshots oder AMIs verwendet werden?

Die Wahl zwischen AWS-Schnappschüssen und Amazon Machine Images (AMIs) hängt von Ihrem konkreten Verwendungsfall und den Anforderungen an Daten- oder Instanz-Backups ab. Im vorherigen Abschnitt haben wir die Unterschiede zwischen AWS EC2-Schnappschüssen und Amazon Machine Images behandelt; nun wollen wir uns ihre wichtigsten Verwendungsfälle ansehen.

Verwendungsfälle für EBS-Schnappschüsse:

  • Snapshots eignen sich ideal für Backups auf Volume-Ebene, wobei der Schwerpunkt auf den in EBS-Volumes gespeicherten Daten sowie auf der Disaster Recovery-Wiederherstellung durch die Wiederherstellung von EBS-Volumes liegt.
  • Kopieren von Snapshots in eine andere Region zu Zwecken der Disaster Recovery.
  • Testen durch Duplizieren von EBS-Volumes mithilfe von Snapshots, ohne die ursprüngliche Instanz zu beeinträchtigen.
  • EBS-Snapshots sind im Hinblick auf die Skalierbarkeit effektiv – wenn Sie eine große Anzahl von AMIs parallel erstellen, können Probleme und Ausfälle auftreten.

Verwendungsfälle für Amazon Machine Images:

  • Erstellen von Backups der gesamten Amazon EC2-Instanz, einschließlich Betriebssystem, Anwendungsdaten und anderer Dateien.
  • Starten identischer Amazon EC2-Instanzen in AWS zur Skalierung von Workloads durch die Bereitstellung mehrerer Instanzen mit derselben Konfiguration. Dies ist der optimale Ansatz vor der Durchführung umfangreicher Updates oder der Implementierung von Konfigurationsänderungen an den Instanzen. Dies kann in Lastverteilungsszenarien nützlich sein.
  • Erstellen von Vorlagen für die Bereitstellung von Amazon EC2-Instanzen unter Verwendung vorkonfigurierter Umgebungen.
  • Bereitstellung von AMIs und Bereitstellung neuer Instanzen aus diesen Images sowie Migration von EC2-Instanzen in eine andere AWS-Region innerhalb des Kontos.

In der folgenden Tabelle finden Sie die gängigen Szenarien und Empfehlungen für die Auswahl der richtigen nativen AWS-Funktion zum Backup.

Szenario Verwendung AWS-Snapshots Bereitstellung von AMIs
Backup bestimmter EBS-Volumes (nur Daten) Ja Nein
Vollständiges Backup der EC2-Instanz (Betriebssystem + Daten) Nein Ja
Häufige inkrementelle Backups Ja Nein
Skalierung mit identischen Instanzen Nein Ja
Notfallwiederherstellung für einzelne Volumes Ja Nein
Notfallwiederherstellung für die gesamte Instanz Nein Ja
Regionsübergreifende Replikation von EBS-Volumes Ja Nein
Regions- oder kontoübergreifende Instanzmigration Nein Ja
Vorkonfigurierte Instanzvorlagen Nein Ja
Kosteneffiziente häufige Backups Ja Nein

Die Wahl der richtigen Option hängt davon ab, welche Granularität bei den Backups und welche Wiederherstellungsgeschwindigkeit Sie benötigen:

  • Verwenden Sie AWS-Schnappschüsse für rein datenbezogene, volumenbezogene Backups sowie für kosteneffiziente, häufige Backups.
  • Verwenden Sie AMIs für vollständige Instanz-Backups, die Skalierung identischer Umgebungen und Disaster Recovery, bei dem die gesamte Instanz wiederhergestellt werden muss.

Manchmal können EBS-Schnappschüsse und AMIs gemeinsam genutzt werden. Im Folgenden finden Sie Beispiele dafür, wie diese beiden Funktionen kombiniert werden können:

  • Erstellen regelmäßiger Datensicherungen + vollständiger Instanzsicherungen:
    • Verwenden Sie Snapshots für häufige Sicherungen kritischer Datenvolumes (z. B. Datenbankspeicher).
    • Verwenden Sie AMIs in regelmäßigen Abständen, um die gesamte Instanz einschließlich ihrer Konfiguration und Anwendungen zu sichern.
  • AWS-Disaster Recovery:
    • Kombinieren Sie AMIs für die vollständige Instanzwiederherstellung und Snapshots für die granulare Volume-Wiederherstellung.
    • Snapshots ermöglichen die Wiederherstellung bestimmter Volumes, während AMIs die gesamte Instanz neu erstellen können.
  • Test und Entwicklung:
    • Verwenden Sie AMIs, um vollständige Replikate von Produktionsumgebungen zum Testen zu erstellen.
    • Verwenden Sie Schnappschüsse, um nur die Datenschicht für gezielte Entwicklungsaufgaben zu duplizieren.

Best Practices für das Backup von EC2-Instanzen

Durch die Verwendung von EBS-Schnappschüssen für Daten und AMIs für die vollständige Instanzkonfiguration können Sie eine robuste Sicherung und Strategie zur Disaster Recovery für Ihre AWS EC2-Instanzen implementieren. Im Folgenden finden Sie die Best Practices für die Sicherung von EC2-Instanzen.

  • Wählen Sie die richtige Sicherungsmethode . Snapshots für die Datensicherung und AMIs für die vollständige Instanzsicherung.
  • Automatisieren Sie Sicherungen . Verwenden Sie AWS Backup oder benutzerdefinierte Skripte, um die Erstellung von Snapshots und AMIs zu automatisieren.
  • Überwachen und verwalten Sie die Kosten . Überprüfen und löschen Sie regelmäßig veraltete Snapshots oder AMIs, um die Speicherkosten zu minimieren.
  • Implementieren Sie Aufbewahrungsrichtlinien . Legen Sie Aufbewahrungsfristen für Snapshots und AMIs fest, um überhöhte Speicherkosten zu vermeiden. Verwenden Sie Lebenszyklusrichtlinien, um veraltete Backups nach einer festgelegten Frist automatisch zu löschen. Bewahren Sie kritische Backups über einen längeren Zeitraum auf (z. B. vierteljährliche Backups zur Einhaltung von Compliance-Vorgaben).
  • Stellen Sie die Konsistenz der Backups sicher . Stellen Sie bei Anwendungen wie Datenbanken die Anwendungskonsistenz während des Backups sicher. Unterbrechen Sie Schreibvorgänge oder verwenden Sie anwendungsspezifische APIs (z. B. „FLUSH TABLES WITH READ LOCK“ von MySQL). Verwenden Sie AWS Application Consistent Snapshots für Datenbank-Volumes.
  • Schützen Sie Backups durch Verschlüsselung von Snapshots und AMIs. Verwenden Sie den AWS Key Management Service (KMS), um Backups zu verschlüsseln. Aktivieren Sie die Verschlüsselung für eine höhere Datensicherheit.
  • Testen Sie Wiederherstellungsabläufe . Testen Sie regelmäßig die Wiederherstellung aus Snapshots und das Starten von Instanzen aus AMIs, um sicherzustellen, dass die Wiederherstellungsprozesse wie erwartet funktionieren. Mit Tests zur Disaster Recovery-Wiederherstellung können Sie sicherstellen, dass Daten im Fehlerfall wiederhergestellt werden können.
  • Stellen Sie eine dedizierte Backup-Lösung für AWS-Backups bereit . Eine professionelle Datensicherheitslösung wie NAKIVO Backup & Replication, die AWS-EC2-Backups unterstützt, kann Ihre Backup- und Wiederherstellungsprozesse effizienter und nahtloser gestalten.

Vereinfachte EC2-Backups mit NAKIVO

NAKIVO Backup & Replication unterstützt AWS-EC2-Backups in Amazon S3 sowie in anderen Cloud-Speichern und auf lokalem Speicher. Die NAKIVO-Lösung unterstützt die Automatisierung von AWS-EC2-Backups, Sicherung verschlüsseln, die Überprüfung von Backups, Disaster-Recovery-Tests, anwendungsorientierte Backups, Unveränderlichkeit von Backups und zahlreiche weitere Funktionen. Die NAKIVO-Lösung erstellt vollständige und inkrementelle Backups der gesamten EC2-Instanzen, einschließlich EBS-Volumes und Instanzkonfiguration mit Metadaten, damit die Wiederherstellung schnell und unkompliziert erfolgt. Sie können AWS-EC2-Backups vereinfachen und Ihre Disaster-Recovery-Strategie verbessern.

Bevor wir mit der Erstellung eines Backupauftrags für AWS EC2 beginnen, sehen wir uns die Voraussetzungen an.

Für die Konfiguration von AWS-EC2-Backups in der NAKIVO-Lösung ist Hinzufügen eines AWS-Kontos zum Inventar erforderlich. Sie können dies unter Settings > Inventory erledigen, indem Sie auf die Schaltfläche + (Plus) klicken und den Anweisungen folgen.

The AWS account is added to the inventory

Die zweite Voraussetzung ist Bereitstellung eines NAKIVO Transporteurs in AWS für die Datenverarbeitung beim Ausführen von Backup- und Wiederherstellungsaufträgen. Gehen Sie zu Settings > Nodes und klicken Sie auf die Schaltfläche +, um einen neuen Transporter in AWS hinzuzufügen.

The Transporter is deployed in AWS

Die Konfiguration eines neuen AWS-Backupauftrags in NAKIVO Backup & Replication ist unkompliziert und mit wenigen Klicks erledigt.

  1. Gehen Sie zu Data Protection, klicken Sie auf + und wählen Sie Backup for Amazon EC2.

    Creating a new job for EC2 instance backup

  2. Wählen Sie die AWS-EC2-Instanzen aus, die Sie sichern möchten. Wenn Sie zuvor noch keinen Transporter in AWS bereitgestellt haben, wird eine Meldung angezeigt, dass ein Transporter erforderlich ist. Klicken Sie anschließend auf Proceed, damit NAKIVO Backup & Replication den Transporter automatisch als EC2-Instanz in der entsprechenden AWS-Region bereitstellen kann. Klicken Sie dann auf Next.

    Selecting AWS EC2 instances to back up

  3. Wählen Sie den Zielstandort für die Speicherung von AWS-EC2-Backups aus. Sie können ein beliebiges unterstütztes Backup-Repository auswählen, das dem NAKIVO-Inventar hinzugefügt wurde. In diesem Beispiel haben wir ein lokales Backup-Repository und ein Backup-Repository in Amazon S3.

    Selecting a backup repository

  4. Konfigurieren Sie die Planen und Aufbewahrung-Einstellungen für einen Amazon-EC2-Backupauftrag. Sie können mehrere Regeln konfigurieren, um komplexe Zeitplan- und Aufbewahrungsschemata umzusetzen. Aktivieren Sie Unveränderlichkeit von Backups, um den Schutz vor Ransomware sicherzustellen.

    Configure scheduling and retention settings

  5. Konfigurieren Sie die Optionen des Backupauftrags. Geben Sie einen Auftragsnamen ein und legen Sie den Application-Aware-Modus, die Änderungsverfolgungsmethode, die Verschlüsselung, den Modus Vollständiges Backup und weitere Einstellungen fest. Klicken Sie auf Finish & Run, um die Einstellungen zu speichern und den Auftrag auszuführen.

    Configuring job options for EC2 instance backup

Fazit

EBS-Snapshots eignen sich optimal für häufige Backups von EBS-Volumes und bieten speichersparende Optionen, da neue Snapshots inkrementell sind. Um eine gesamte EC2-Instanz aus einem EBS-Snapshot wiederherzustellen, müssen Sie eine EC2-Instanz manuell erstellen und konfigurieren oder eine vorhandene EC2-Instanz verwenden, um EBS-Volumes wiederherzustellen. Amazon Machine Images (AMIs) werden verwendet, um ein vollständiges Abbild einer EC2-Instanz (einschließlich EBS-Volumes, Boot-Optionen, Instanzkonfiguration, Metadaten usw.) zu erstellen und Instanzen vollständig wiederherzustellen, mehrere Instanzen mit identischer Konfiguration bereitzustellen und Migrationen durchzuführen.

Erwägen Sie den Einsatz einer dedizierten Amazon-EC2-Backup-Lösung, die die Funktionalität der nativen Backup-Funktionen von EBS-Snapshots und AMIs mit einer langen Liste erweiterter Backup-Funktionen und -Optionen kombiniert. NAKIVO Backup & Replication unterstützt vollständige und inkrementelle Backups der gesamten EC2-Instanzen mit hoher Zuverlässigkeit und einer benutzerfreundlichen Oberfläche. So werden die Vorteile nativer Methoden mit einer breiten Palette anpassbarer Funktionen kombiniert, die die Effizienz der Datensicherheit verbessern.

Probieren Sie NAKIVO Backup & Replication aus

Probieren Sie NAKIVO Backup & Replication aus

Nutzen Sie die kostenlose Testversion, um alle Datenschutzfunktionen der Lösung kennenzulernen. 15 Tage kostenlos. Keine Funktions- oder Kapazitätsbeschränkungen. Keine Kreditkarte erforderlich.

Empfohlene Artikel