2
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

AWS BackupをCloudFromationで自動化

Last updated at Posted at 2021-06-15

事前

  • 大阪リージョンのAWS Backupに"Default"というバックアップボルトがある前提です。デフォルトであるのでだいじょぶだと思う

  • デフォルトサービスロールを作っておく。"AWSBackupDefaultServiceRole"

    • これは、この手順で作るか、このブログ のようにAWS Backupで一度オンデマンドバックアップを行うと自動で作ることも可能。この方が楽です。

サンプルテンプレート

  • test-vault という名前のバックアップボールトを作成します。
  • test-plan という名前のバックアッププランを作成します。
  • ボールト test-vault に保存するバックアップを設定します。
  • test-rule という名前のバックアップルールを作成し、毎日 1 回のバックアップを実行するようスケジュールします。これらのバックアップは、作成後 2 日で削除されるように設定します。
  • 災害復旧の目的でバックアップを ap-norteast-3 AWS リージョンにコピーするように CopyAction を設定します。これらのバックアップは、作成後 2 日で削除されるように設定します。
  • AWSBackupDefaultServiceRole という名前の IAM ロールを使用して、バックアップジョブを実行します。
    キー backup2 と値 true でタグ付けされたすべてのリソースにバックアッププランを割り当てます。
AWSTemplateFormatVersion: "2010-09-09"
Description: "Backup Plan template for thin backups"
Resources:
  testvault:
    Type: "AWS::Backup::BackupVault"
    Properties:
      BackupVaultName: "test-vault"

  testplan:
    Type: "AWS::Backup::BackupPlan"
    Properties:
      BackupPlan:
        BackupPlanName: "test-plan"
        AdvancedBackupSettings:
          -
            ResourceType: EC2
            BackupOptions:
              WindowsVSS: disabled
        BackupPlanRule:
          -
            RuleName: "test-rule"
            TargetBackupVault: !Ref testvault
            ScheduleExpression: "cron(25 11 ? * * *)"
            Lifecycle:
              DeleteAfterDays: 2
            CopyActions:
              -
                  DestinationBackupVaultArn: arn:aws:backup:ap-northeast-3:xxxxxxxxxxxx:backup-vault:Default
                  Lifecycle:
                   DeleteAfterDays: 2

    DependsOn: testvault

  testresource:
    Type: "AWS::Backup::BackupSelection"
    Properties:
      BackupSelection:
        SelectionName: "testresource"
        IamRoleArn: !Sub "arn:aws:iam::${AWS::AccountId}:role/service-role/AWSBackupDefaultServiceRole"
        ListOfTags:
         -
           ConditionType: "STRINGEQUALS"
           ConditionKey: "backup2"
           ConditionValue: "true"
      BackupPlanId: !Ref testplan
    DependsOn: testplan

バックアッププラン

スクリーンショット 0003-06-15 19.28.50.png

バックアップルール

スクリーンショット 0003-06-15 19.27.57.png

参考

https://aws.amazon.com/jp/premiumsupport/knowledge-center/aws-backup-cloudformation-template/
基本はこの通りやればできます。公式

AWS Backupの薄い教科書
https://qiita.com/pioho07/items/68ccbc7b974b1466e7a6

2
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?