管理耦合備份
第 2 代
Cloud Databases Gen 2 為您的資料庫執行個體提供自動每日備份及隨選備份功能。 備份資料會透過自動生成的金鑰進行加密;若您使用「自帶金鑰」(BYOK)功能,則會使用您自己的金鑰進行加密。 您可以將備份還原至新的 Cloud Databases 實例。
本主題涵蓋所有第二代 Cloud Databases 服務( Databases for MySQL 除外)的備份管理。 關於 Databases for MySQL,請參閱「獨立備份」。
金鑰備份的主要特性
- 生命週期:備份與資料庫執行個體的生命週期綁定,當執行個體被刪除時,備份也會一併刪除
- 保存期限:備份資料將保存 30 天
- 加密:備份資料在靜態儲存時會透過 AES-256 加密技術進行加密
- 還原:備份僅能還原至其建立的同一區域內
- 類型:同時提供自動(每日)和按需(手動)備份
重要的備份資訊
- 備份儲存空間已加密。 若要管理加密金鑰,請參閱 IBM® Key Protect 整合說明。 否則,備份將使用為您的執行個體自動生成的金鑰進行加密。
- 備份僅能在不同帳戶之間進行還原,前提是執行還原操作的使用者必須同時具備對該備份的存取權限,以及對來源帳戶和目標帳戶的存取權限。
- Cloud Databases 備份檔案無法下載。 若您需要進行本地備份,請使用適當的軟體。 舉例來說 ,pg_dump 是一項用於管理 PostgreSQL 備份的有效工具。
刪除備份的動作是永久性的,且無法撤銷。 刪除前,請確認您已不再需要該備份資料。
在使用者介面中檢視備份
在使用者介面中,請導航至「備份與還原」分頁,您將看到一個顯示該資料庫所有可用備份的表格。
備份類型可選擇「按需」或「自動」。 每項備份都會列出其類型以及備份的時間。
點擊該備份,即可顯示該特定備份的相關資訊,包括其完整 ID 和 CRN。 該處提供了一個「還原」按鈕或預先格式化的 CLI 指令,供您選擇還原選項。
執行按需備份
如果您計劃對實例進行重大變更(例如調整規模,或移除資料庫、資料表或集合),按需備份將非常實用。 若您需要依照排程進行備份,這功能也會很有幫助。 隨選備份會保留 30 天。
每個執行個體均免費提供與其總磁碟空間相等的備份儲存空間。 若您的備份儲存空間使用量超過總磁碟空間,每 1 吉字節將按 $0.095/month 的超額費率計費。 備份檔會經過壓縮,因此即使您使用隨需備份,大多數執行個體也不會超過分配的額度。
在使用者介面中建立隨選備份
若要在使用者介面中建立手動備份,請前往您實例的「備份與還原」分頁,然後點擊「建立備份」。 系統會顯示一則訊息,指出備份正在進行中,且一項隨選備份已新增至「可用備份」清單中。
還原備份
備份資料將還原至新的實例。 新執行個體完成配置後,備份檔案中的資料將還原至新執行個體中。
預設情況下,新執行個體的規格會自動調整為與您進行還原所依據的備份當時,該來源執行個體相同的預設磁碟大小及主機規格。 若要調整分配給新執行個體的資源,請透過使用者介面 (UI)、命令列介面 (CLI) 或 API 中的選填欄位,來調整新執行個體的規格。 請務必為您的資料和工作負載預留足夠的資源;若執行個體未獲分配足夠的資源,或備份所佔用的儲存空間超過預設磁碟大小,且未指定磁碟大小,則還原作業將會失敗。
在備份還原期間,請勿刪除來源實例。 在刪除舊實例之前,請先等待新實例完成配置,並確認備份已還原。 刪除實例時,其備份也會一併刪除。
在使用者介面中還原備份
若要將備份還原至新的服務實例,請執行下列動作:
- 點擊對應的列,以展開您要還原的備份選項。
- 按一下還原。
- 在「配置」頁面上,請從若干可用選項中進行選擇。
- 請提供新服務實例的名稱。
- 您可以選擇初始資源配置,以擴展或縮減新執行個體上的資源。 請注意,若您減少資源數量,可能會導致配置失敗,或使您的資料庫無法正常運作。
- 點擊「還原備份」。 出現「已開始從備份還原」的訊息。 點擊「您的新執行個體現已可用」後,系統將帶您前往「資源清單」。
在 CLI 中還原備份
資源控制器支援資料庫實例的配置,而配置與還原則由資源控制器命令列介面(CLI)負責。 請使用 resource service-instance-create 命令。
ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE-ID>-gen2-<PLAN NAME> <REGION> -p '{"dataservices":{"restore_backup_id":"<BACKUP_CRN>"}}'
範例指令:
ibmcloud resource service-instance-create postgresql-restore-abc databases-for-postgresql databases-for-postgresql-gen2-standard ca-mon -p '{"dataservices":{"restore_backup_id":"crn:v1:bluemix:public:databases-for-postgresql:ca-mon:a/26b19aex04da4475b6e31205fa93248d:a1e247d8-01c2-3bbe-a5e6-fdb5eb872d2f:backup:f689275f-7da9-4e90-9055-70b02c575492"}}'
- 將
instance_name的值改為您希望為新實例設定的名稱。 service-id代表實例類型,例如 databases-for-postgresql 或 databases-for-mongodb。region是您希望新執行個體所在的位置,該區域可能與來源執行個體所在的區域不同。restore_backup_id就是您想要還原的備份檔案。
上述指令將把備份還原至一臺與您原始部署具有相同配置且採用相同 託管模式 的機器上。
CLI 中的可選參數
可透過命令列介面 (CLI) 使用選填參數。 若您需要自訂資源、變更託管模式,或在新執行個體上使用 Key Protect 金鑰 進行「自帶金鑰」(BYOK)加密,請使用這些功能。 請參閱下列範例:
ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE-ID> gen2-<PLAN NAME> <REGION> -p
'{"restore_backup_id":"BACKUP_ID","key_protect_key":"KEY_PROTECT_KEY_CRN", "storage_gb":"DESIRED_DISK_IN_GB", "host_flavor": "<VALUE>"}'
host_flavor 應選用尺寸合適的主機。 如需更多資訊,請參 閱可用值的清單。
您可以在實例儀表板的「備份與還原」分頁中,於該備份的詳細檢視畫面中,找到針對特定備份的預先格式化指令。
預設情況下,從備份還原時,系統會根據資料庫類型的首選版本來配置實例,而非根據您進行還原的原始實例的版本。 第二代 Cloud Databases 目前每個資料庫僅支援一個版本。 隨著時間推移,系統將陸續發布新版本;當新版本推出時,您可以透過從備份還原來升級至該版本。
透過 API 還原備份
資源控制器 API 支援資料庫實例的配置與還原。 POST 此建立請求是針對 /resource_instances 端點發送的 xml-ph-0000@deepl.internal 請求。
curl -X POST \
https://resource-controller.cloud.ibm.com/v2/resource_instances \
-H 'Authorization: Bearer <>' \
-H 'Content-Type: application/json' \
-d '{
"name": "<INSTANCE_NAME>",
"target": "<REGION>",
"resource_group": "<YOUR-RESOURCE-GROUP>",
"resource_plan_id": "<SERVICE-ID>",
"parameters":{
"restore_backup_id": "<BACKUP_ID>"
}
}'
參數 name、target、resource_group 以及 resource_plan_id 皆為必填項目,而 restore_backup_id 則是您要還原的備份。
- 將
name的值改為您希望為新實例設定的名稱。 resource_plan_id代表實例的類型,例如 databases-for-postgresql 或 messages-for-rabbitmq。target是指您希望新執行個體所在的區域,該區域必須為 Gen 2 區域。restore_backup_id就是您想要還原的備份檔案。
上述指令將把備份還原至一臺與您原始部署具有相同配置且採用相同 託管模式 的機器上。
API 中的可選參數
可透過資源控制器 API 存取選填參數。 若您需要自訂資源、變更主機規格、部署至特定版本,或在新執行個體上使用「自帶密鑰」( Key Protect )進行加密,請使用這些功能。
若需調整資源,請在請求主體中加入任一選配參數 key_protect_key、storage_gb、host_flavor 或 version,並指定其首選值。
備份加密
備份在靜態儲存時會採用與資料庫執行個體相同的加密方式進行加密。 如果您使用 Key Protect 來管理資料庫的加密設定,您的備份將使用相同的金鑰進行加密。 如需更多資訊,請參閱 Key Protect 整合。
當您還原使用「Key Protect」金鑰加密的備份時,您可以使用相同的金鑰,也可以使用不同的金鑰。 若您使用不同的金鑰,新實例將以該新金鑰進行加密。
您將可立即存取已還原的資料庫執行個體,但在此期間,I/O 效能會有所下降,直到資料載入完成為止。 在還原後的執行個體完成資料載入之前,無法對其建立備份。 您可以透過平台的「活動追蹤」事件,追蹤水分補充的完成狀況。 如需更多資訊,請參閱 「平台活動一覽表」。
跨帳號還原
備份可在各 IBM Cloud 帳戶之間還原,從而實現以下情境:
- 將生產資料還原至開發帳戶以進行測試
- 在組織單位之間遷移資料庫
- 將資料備份至獨立帳戶以進行災難復原
若要將備份還原至另一個帳戶:
- 來源帳戶必須授予目標帳戶對備份資源的存取權限
- 在目標帳戶中建立新執行個體時,請使用備份 CRN
- 請確保目標帳戶具備適當的 IAM 權限
備份與還原的責任
- Cloud Databases 對於上述備份的還原、及時性或有效性概不負責。
- 您身為使用者所採取的某些操作可能會危及備份的完整性,例如記憶體和磁碟空間分配不足。 使用者可透過 API 監控備份是否成功,並定期還原備份以確保其有效性與完整性。 使用者可從 Cloud Databases 資源控制器 命令列介面(CLI) 及 Cloud Databases 資源控制器 API 查閱最近排程的備份詳細資訊。
- 作為一項託管服務,Cloud Databases 會監控您的備份狀態,並在可行時嘗試進行修復。 若您遇到無法自行解決的問題,請聯絡支援團隊以獲得進一步協助。
業務連續性與災難復原
Cloud Databases 提供多種機制,用以保護您的資料並恢復服務功能。 如需更多資訊( 包括備份儲存區域 ),請參閱 《 了解 Cloud Databases 的業務連續性與災難復原 》。