Guida completa al backup delle istanze di EC2: snapshot AWS vs. AMI
Amazon Web Services (AWS) offre due opzioni native che possono essere utilizzate per eseguire il backup delle istanze di Amazon EC2: gli snapshot AWS EBS e le Amazon Machine Images (AMI). Questo articolo del blog illustra le differenze tra questi due approcci al backup e spiega in quali casi ciascuno dei due metodi risulta ottimale.
Comprendere le opzioni di backup di EC2
Esaminiamo i due strumenti nativi di AWS utilizzati per eseguire il backup delle istanze EC2, così da comprenderne meglio le differenze.
Snapshot EBS di AWS
Gli snapshot EBS di AWS sono copie dei volumi EBS in un determinato momento e possono essere considerati backup dei volumi EBS. Gli snapshot EBS sono archiviati in Amazon S3, ma non sono direttamente accessibili nei bucket Amazon S3 e possono essere utilizzati solo per creare nuovi volumi EBS. Il primo snapshot è una copia completa dei dati; ogni snapshot successivo viene archiviato gradualmente per scrivere solo le modifiche ai dati rispetto allo snapshot precedente. L’approccio incrementale riduce lo spazio di storage occupato e i costi.
Gli snapshot EBS possono essere utilizzati solo per ripristinare i volumi EBS delle istanze EC2. Per ripristinare un’intera istanza, comprese la configurazione dell’istanza, le impostazioni di avvio, la configurazione di rete e così via, è necessario seguire procedure manuali.
Leggi Come configurare gli snapshot di AWS EC2 per il backup delle istanze EC2 di AWS.
Amazon Machine Images (AMI)
Le Amazon Machine Images (AMI) sono immagini preconfigurate che contengono non solo i dati dei volumi EBS di EC2, ma anche altri dati necessari per ripristinare completamente o creare nuove istanze EC2. Le AMI vengono utilizzate come backup completi dell’intera istanza e possono essere impiegate per eseguire un ripristino completo di un’istanza EC2 di AWS. Le AMI includono i volumi EBS, con il volume root, un sistema operativo, la configurazione dell’istanza e i metadati (ovvero tutto ciò che serve per il ripristino completo dell’istanza).
Le AMI sono archiviate in Amazon S3 e possono essere riutilizzate tra istanze, regioni o persino account diversi. Puoi creare Amazon Machine Images personalizzate utilizzando un’istanza EC2 esistente. Le AMI sono ideali per creare «immagini gold» da distribuire su più istanze EC2 identiche.
Snapshot AWS e AMI: differenze principali
Gli snapshot EBS di AWS EC2 e le Amazon Machine Images differiscono per casi d’uso, scopo e funzionalità. Questi sono i principali fattori alla base delle differenze tra snapshot AWS e AMI.
- Gli snapshot acquisiscono i dati solo a livello del volume EBS, mentre le AMI acquisiscono tutti i dati delle istanze EC2 di AWS. Ad esempio, se un database si trova su un volume EBS, uno snapshot può contenere quel volume con il database. Un’AMI, invece, contiene tutti i volumi collegati, insieme al sistema operativo, ai dati delle applicazioni, ai file e alla configurazione dell’istanza. Gli snapshot non acquisiscono la configurazione dell’istanza EC2.
- Le AMI sono sempre backup completi dell’istanza (del tipo backup completo) e includono tutto ciò che serve per ricreare l’istanza. Gli snapshot EBS sono incrementali, il che significa che vengono salvate solo le modifiche apportate dall’ultimo snapshot.
- Gli snapshot EBS vengono utilizzati per creare o ripristinare volumi per istanze di EC2 esistenti, mentre le AMI vengono utilizzate per avviare nuove istanze di EC2 in ambienti preconfigurati.
- Gli snapshot EBS vengono utilizzati per il backup e il ripristino dei volumi EBS e delle istanze di EC2 (con configurazione manuale dell’istanza). Le Amazon Machine Images vengono utilizzate per duplicare ambienti e implementazioni preconfigurate.
Di seguito è riportata una tabella che confronta gli aspetti principali degli snapshot EBS e delle Amazon Machine Images.
Definizione
| Funzione | Snapshot AWS EBS | Amazon Machine Images (AMI) |
| Scopo | Backup dei dati di un volume EBS in un determinato momento | Immagine completa di un’istanza di EC2 (sistema operativo, dati, configurazione) |
| Ambito | Acquisisce solo il volume EBS (livello dei dati) | Acquisisce l’intera istanza, inclusi sistema operativo, dati e configurazioni |
Funzionalità
| Funzione | Snapshot AWS EBS | Amazon Machine Images (AMI) |
| Contenuto | Solo i dati di un singolo volume EBS | Include sistema operativo, software installato, dati e volumi collegati |
| Backup incrementale | Supporta i backup incrementali dopo il primo snapshot | Non supporta i backup incrementali (ogni volta viene creata un’immagine completa) |
| Configurazione | Non include le configurazioni a livello di istanza | Include le configurazioni a livello di istanza, come il tipo di istanza, la rete e le autorizzazioni |
| Portabilità | Può essere copiata in un’altra regione | Può essere copiata in un’altra regione |
| Trasferimento di rete | Richiede il trasferimento dei dati solo per i blocchi modificati | Trasferisce l’immagine completa dell’istanza |
Utilizzo
| Funzione | Snapshot AWS EBS | Amazon Machine Images (AMI) |
| Caso d’uso principale | Eseguire il backup o ripristinare volumi EBS | Creare modelli preconfigurati per avviare istanze di EC2 |
| Granularità | Backup specifici del volume (per l’utente finale. esempio, volume di database) | Backup completi a livello di istanza (ad esempio, server di applicazioni) |
| Ripristino di emergenza | Ripristinare singoli volumi | Avviare istanze preconfigurate in una regione di failover |
| Test | Testare backup dei soli dati | Duplicare ambienti con configurazioni complete |
Costo
| Snapshot EBS AWS | Amazon Machine Images (AMI) | |
| Criterio di costo | Costo dello storage in base alle dimensioni dello snapshot (incrementale) | Costo dello storage per l’AMI e gli snapshot associati |
| Efficienza dei costi | Più convenienti per i backup incrementali frequenti | Costo maggiore perché includono la configurazione dell’istanza |
Opzioni di ripristino
| Funzione | Snapshot EBS AWS | AMI |
| Destinazione del ripristino | Crea un nuovo volume EBS dallo snapshot | Avvia una nuova istanza EC2 basata sull’AMI |
| Granularità del ripristino | È possibile ripristinare singoli volumi | Ripristina l’intera istanza, inclusi i volumi collegati |
Automazione
| Funzione | Snapshot EBS AWS | AMI |
| Strumenti di automazione | È possibile automatizzarli usando AWS Backup o le regole del ciclo di vita | È possibile automatizzarli usando script, AWS CLI o strumenti come AWS Lambda |
| Frequenza | Adatti per backup incrementali frequenti | In genere utilizzati per backup periodici o prima della distribuzione |
Quando usare gli snapshot AWS o le AMI?
La scelta tra gli snapshot AWS e le Amazon Machine Images (AMI) dipende dal caso d’uso specifico e dal livello di backup dei dati o delle istanze richiesto. Nella sezione precedente abbiamo illustrato le differenze tra gli snapshot di AWS EC2 e le Amazon Machine Images; ora vediamo i loro principali casi d’uso.
Casi d’uso degli snapshot EBS:
- Gli snapshot sono ideali per i backup a livello di volume, poiché si concentrano sui dati archiviati nei volumi EBS e sulle finalità di ripristino di emergenza mediante il ripristino dei volumi EBS.
- Copia degli snapshot in un’altra regione per finalità di ripristino di emergenza.
- Esecuzione di test duplicando i volumi EBS tramite snapshot senza influire sull’istanza originale .
- Gli snapshot EBS sono efficaci in termini di scalabilità: quando si esegue la creazione parallela di un numero elevato di AMI, possono verificarsi problemi ed errori.
Casi d’uso delle Amazon Machine Image:
- Creazione di backup dell’intera istanza EC2, inclusi il sistema operativo, i dati delle applicazioni e altri file.
- Avvio di istanze EC2 identiche in AWS per aumentare la scalabilità dei carichi di lavoro implementando più istanze con la stessa configurazione. Questo è l’approccio ottimale prima di eseguire aggiornamenti su larga scala o di applicare modifiche alla configurazione delle istanze. Può essere utile negli scenari di bilanciamento del carico.
- Creazione di modelli per implementare istanze EC2 utilizzando ambienti preconfigurati.
- Migrazione di istanze EC2 a un’altra regione AWS dell’account creando AMI e implementando nuove istanze da queste immagini.
Nella tabella seguente sono riportati gli scenari più comuni e i consigli per scegliere la funzione nativa AWS più adatta da utilizzare per i backup.
| Scenario | Utilizzare Snapshot AWS | Utilizzare AMI |
| Backup di volumi EBS specifici (solo dati) | Sì | No |
| Backup completo dell’istanza EC2 (sistema operativo + dati) | No | Sì |
| Backup incrementali frequenti | Sì | No |
| Scalabilità con istanze identiche | No | Sì |
| Ripristino di emergenza per singoli volumi | Sì | No |
| Ripristino di emergenza per l’intera istanza | No | Sì |
| Replica tra regioni di volumi EBS | Sì | No |
| Migrazione di istanze tra regioni o account | No | Sì |
| Modelli di istanza preconfigurati | No | Sì |
| Backup frequenti efficienti in termini di costi | Sì | No |
La scelta dell’opzione giusta dipende dal livello di granularità del backup e dalla velocità di ripristino di cui hai bisogno:
- Usa gli snapshot AWS per i backup dei soli dati, specifici per volume, e per eseguire backup frequenti a costi contenuti.
- Usa le AMI per eseguire il backup completo delle istanze, scalare ambienti identici e gestire il ripristino di emergenza, che richiede il ripristino dell’intera istanza.
A volte, gli snapshot EBS e le AMI possono essere usati insieme. Di seguito sono riportati alcuni esempi di come combinare queste due funzionalità:
- Creazione di backup regolari dei dati e backup completi delle istanze:
- Usa gli snapshot per eseguire backup frequenti dei volumi di dati critici (ad esempio, lo storage del database).
- Usa periodicamente le AMI per eseguire il backup dell’intera istanza, inclusi la configurazione e le applicazioni.
- Ripristino di emergenza AWS:
- Combina le AMI per il ripristino completo delle istanze e gli snapshot per il ripristino granulare dei volumi.
- Gli snapshot consentono di ripristinare volumi specifici, mentre le AMI possono ricreare l’intera istanza.
- Test e sviluppo:
- Usa le AMI per creare repliche complete degli ambienti di produzione da usare nei test.
- Usa gli snapshot per duplicare solo il livello dei dati per attività di sviluppo mirate.
Procedure consigliate per il backup delle istanze EC2
Usando gli snapshot EBS per i dati e le AMI per la configurazione completa delle istanze, puoi implementare una soluzione affidabile di backup e strategia di ripristino di emergenza per le tue istanze AWS EC2. Di seguito trovi le procedure consigliate per il backup delle istanze EC2.
- Scegli il metodo di backup giusto . Usa gli snapshot per il backup dei dati e le AMI per il backup completo delle istanze.
- Automatizza i backup . Usa AWS Backup o script personalizzati per automatizzare la creazione di snapshot e AMI.
- Monitora e gestisci i costi . Esamina ed elimina regolarmente snapshot o AMI obsoleti per ridurre al minimo i costi di storage.
- Implementa criteri di conservazione . Definisci i periodi di conservazione per gli snapshot e le AMI per evitare costi di storage eccessivi. Usa i criteri del ciclo di vita per eliminare automaticamente i backup obsoleti dopo un periodo prestabilito. Conserva più a lungo i backup critici (ad esempio, i backup trimestrali per la conformità).
- Assicurati che i backup siano coerenti . Per applicazioni come i database, assicurati che coerenza delle applicazioni durante il backup. Sospendi le scritture o usa API specifiche dell’applicazione (ad esempio, MySQL FLUSH TABLES WITH READ LOCK). Utilizza snapshot AWS coerenti con le applicazioni per i volumi di database.
- Proteggi i backup crittografando snapshot e AMI. Utilizza AWS Key Management Service (KMS) per crittografare i backup. Abilita la crittografia per una maggiore sicurezza dei dati.
- Testa i flussi di lavoro di ripristino . Verifica periodicamente il ripristino dagli snapshot e l’avvio di istanze dalle AMI per assicurarti che i processi di ripristino funzionino correttamente (come previsto). Esecuzione di test del ripristino di emergenza ti consente di assicurarti che i dati possano essere ripristinati in caso di guasto.
- Implementa una soluzione di backup dedicata per il backup di AWS . Una soluzione professionale per la protezione dei dati, come NAKIVO Backup & Replication, che supporta il backup di AWS EC2, può rendere i processi di backup e ripristino più efficaci e semplici.
Backup di EC2 semplificato con NAKIVO
NAKIVO Backup & Replication supporta il backup di AWS EC2 in Amazon S3 e in altri storage su cloud e storage locali. La soluzione NAKIVO supporta l’automazione del backup di AWS EC2, crittografia dei backup, la verifica dei backup, i test di ripristino di emergenza, il backup coerente con le applicazioni, immutabilità del backup e numerosi altre funzioni. La soluzione NAKIVO crea backup completi e incrementali di intere istanze EC2, inclusi volumi EBS e configurazione delle istanze con metadati, per rendere il ripristino rapido e semplice. Puoi semplificare il backup di AWS EC2 e migliorare la tua strategia di ripristino di emergenza.
Prima di iniziare a creare un lavoro di backup per AWS EC2, esaminiamo i prerequisiti.
La configurazione del backup di AWS EC2 nella soluzione NAKIVO richiede Aggiunta di un account AWS all’inventario. Puoi farlo in Settings > Inventory facendo clic sul pulsante + (più) e seguendo le istruzioni.

Il secondo prerequisito è Implementazione di NAKIVO Transporter su AWS per l’elaborazione dei dati durante l’esecuzione dei lavori di backup e ripristino. Vai a Settings > Nodes, fai clic sul pulsante + per aggiungere un nuovo Transporter in AWS.

Configurare un nuovo lavoro di backup AWS è semplice con NAKIVO Backup & Replication e richiede solo pochi clic.
- Vai a
Data Protection, fai clic su+e premiBackup for Amazon EC2.
- Seleziona le istanze AWS EC2 di cui vuoi eseguire il backup. Se non hai ancora implementato il Transporter in AWS, visualizzerai un messaggio che indica che è necessario un Transporter. Al termine, fai clic su
Proceedper consentire a NAKIVO Backup & Replication di implementare automaticamente il Transporter come istanza EC2 nella regione AWS appropriata. Quindi fai clic suNext.
- Seleziona l’ubicazione di destinazione in cui archiviare i backup di AWS EC2. Puoi selezionare qualsiasi repository di backup supportato aggiunto all’inventario NAKIVO. In questo esempio, utilizziamo un repository di backup locale e un repository di backup in Amazon S3.

- Configura le impostazioni programmazione e conservazione per un lavoro di backup di Amazon EC2. Puoi configurare più regole per implementare schemi complessi di pianificazione e conservazione. Abilita immutabilità dei backup per garantire la protezione dai ransomware.

- Configura le opzioni del lavoro di backup. Inserisci un nome per il lavoro e specifica la modalità coerente con le applicazioni, il metodo di tracciamento delle modifiche, la crittografia, la modalità backup completo e altre impostazioni. Fai clic su
Finish & Runper salvare le impostazioni ed eseguire il lavoro.
Conclusione
Gli snapshot EBS sono la soluzione ottimale per eseguire backup frequenti dei volumi EBS e usufruire di opzioni che consentono di risparmiare spazio di archiviazione, poiché i nuovi snapshot sono incrementali. Per ripristinare un’intera istanza EC2 da uno snapshot EBS, è necessario creare e configurare manualmente un’istanza EC2 oppure usare un’istanza EC2 esistente per ripristinare i volumi EBS. Le Amazon Machine Image (AMI) consentono di creare un’immagine completa di un’istanza EC2 (inclusi volumi EBS, opzioni di avvio, configurazione dell’istanza, metadati e così via) per eseguire il ripristino completo delle istanze, implementare su larga scala istanze con configurazioni identiche e migrare.
Valuta l’uso di una soluzione dedicata per il backup di Amazon EC2 che combina le funzionalità native degli snapshot EBS e delle AMI con un’ampia gamma di funzionalità e opzioni avanzate di backup. NAKIVO Backup & Replication supporta backup completi e incrementali di intere istanze EC2, con elevata affidabilità e un’interfaccia utente intuitiva. In questo modo, combina i vantaggi dei metodi nativi con un’ampia gamma di funzionalità personalizzabili che migliorano l’efficienza della protezione dei dati.