Verwaltung gekoppelter Backups

Gen 2

Cloud Databases Gen 2 bietet automatische tägliche Backups sowie Backups auf Abruf für Ihre Datenbankinstanzen. Backups werden entweder mit einem automatischen Schlüssel oder mit Ihrem eigenen Schlüssel verschlüsselt, wenn Sie „Bring Your Own Key“ (BYOK) verwenden. Sie können ein Backup auf einer neuen Instanz von „ Cloud Databases “ wiederherstellen.

Dieses Thema behandelt die Verwaltung von Backups für alle „ Cloud Databases “-Dienste der zweiten Generation mit Ausnahme von „ Databases for MySQL “. Informationen zu „ Databases for MySQL “ finden Sie unter „ Unabhängige Sicherungen “.

Wichtige Merkmale der Datensicherung

  • Lebenszyklus: Backups sind an den Lebenszyklus der Datenbankinstanz gebunden und werden gelöscht, wenn die Instanz gelöscht wird
  • Aufbewahrungsfrist: Backups werden 30 Tage lang aufbewahrt
  • Verschlüsselung: Backups werden im Ruhezustand mit der „ AES-256 “-Verschlüsselung verschlüsselt
  • Wiederherstellung: Backups können nur in derselben Region wiederhergestellt werden, in der sie erstellt wurden
  • Arten: Es stehen sowohl automatische (tägliche) als auch bedarfsgesteuerte (manuelle) Sicherungen zur Verfügung

Wichtige Informationen zur Datensicherung

  • Der Sicherungsspeicher wird verschlüsselt. Informationen zur Verwaltung der Verschlüsselungsschlüssel finden Sie unter „ IBM® Key Protect-Integration “. Ansonsten werden Backups mit einem Schlüssel verschlüsselt, der automatisch für Ihre Instanz generiert wird.
  • Backups können nur dann kontoübergreifend wiederhergestellt werden, wenn der Benutzer, der die Wiederherstellung durchführt, Zugriff auf das Backup sowie auf das Quell- und das Zielkonto hat.
  • Cloud Databases Sicherungskopien können nicht heruntergeladen werden. Wenn Sie ein lokales Backup benötigen, verwenden Sie die entsprechende Software. Beispielsweise ist „pg_dump“ ein effektives Tool zur Verwaltung von „ PostgreSQL “-Sicherungen.

Das Löschen eines Backups ist endgültig und kann nicht rückgängig gemacht werden. Vergewissern Sie sich vor dem Löschen, dass Sie die Sicherungsdaten nicht mehr benötigen.

Anzeigen von Backups in der Benutzeroberfläche

Navigieren Sie in der Benutzeroberfläche zur Registerkarte „Sicherungen und Wiederherstellung“, wo Sie eine Tabelle mit allen verfügbaren Sicherungen Ihrer Datenbank sehen.

Die Sicherungsarten können entweder „Auf Abruf“ oder „Automatisch“ sein. Jede Sicherung wird mit dem zugehörigen Typ und dem Datum der Sicherung aufgelistet.

Klicken Sie auf die Sicherung, um Informationen zu dieser bestimmten Sicherung anzuzeigen, einschließlich ihrer vollständigen ID und CRN. Für die Wiederherstellungsoptionen steht eine Schaltfläche Wiederherstellen oder ein vorformatierter CLI-Befehl zur Verfügung.

Bedarfsgesteuerte Sicherung ausführen

Wenn Sie größere Änderungen an Ihrer Instanz vornehmen möchten, wie beispielsweise das Skalieren oder das Entfernen von Datenbanken, Tabellen oder Sammlungen, sind On-Demand-Backups hilfreich. Sie können auch nützlich sein, wenn Sie eine terminierte Sicherung ausführen müssen. Bedarfsgesteuerte Sicherungen werden 30 Tage lang beibehalten.

Instanzen verfügen standardmäßig über einen Backup-Speicherplatz, der ihrem gesamten Festplattenspeicher entspricht – und das kostenlos. Wenn Ihre Backup-Speichernutzung den gesamten Festplattenspeicherplatz übersteigt, wird jedes Gigabyte mit einer Überziehungsgebühr von $0.095/month berechnet. Backups werden komprimiert, sodass selbst bei der Nutzung von On-Demand-Backups die meisten Instanzen das zugeteilte Guthaben nicht überschreiten.

Erstellen einer On-Demand-Sicherung in der Benutzeroberfläche

Um in der Benutzeroberfläche eine manuelle Sicherung zu erstellen, wechseln Sie zur Registerkarte „ Sicherungen und Wiederherstellung “ Ihrer Instanz und klicken Sie dort auf „ Sicherung erstellen “. Es wird eine Nachricht angezeigt, dass eine Sicherung in Bearbeitung ist, und der Liste der verfügbaren Sicherungen wird eine bedarfsgesteuerte Sicherung hinzugefügt.

Sicherung wiederherstellen

Backups werden auf einer neuen Instanz wiederhergestellt. Nachdem die Bereitstellung der neuen Instanz abgeschlossen ist, werden Ihre Daten aus der Sicherungsdatei in die neue Instanz wiederhergestellt.

Standardmäßig wird die neue Instanz automatisch auf die Standard-Festplattengröße und die gleiche Hostgröße wie die Quellinstanz zum Zeitpunkt der Sicherung, aus der Sie die Wiederherstellung durchführen, skaliert. Um die der neuen Instanz zugewiesenen Ressourcen anzupassen, verwenden Sie die optionalen Felder in der Benutzeroberfläche, der CLI oder der API, um die Größe der neuen Instanz zu ändern. Stellen Sie sicher, dass Sie genügend Ressourcen für Ihre Daten und Ihre Arbeitslast zuweisen; wenn der Instanz nicht genügend Ressourcen zugewiesen werden oder das Backup mehr Speicherplatz umfasst als die Standardfestplattengröße und keine Festplattengröße angegeben wurde, schlägt die Wiederherstellung fehl.

Löschen Sie die Quellinstanz nicht, während die Sicherung wiederhergestellt wird. Bevor Sie die alte Instanz löschen, warten Sie, bis die neue Instanz bereitgestellt und die Sicherung wiederhergestellt ist. Beim Löschen einer Instanz werden auch deren Sicherungskopien gelöscht.

Sicherung über die Benutzerschnittstelle wiederherstellen

Gehen Sie zum Wiederherstellen einer Sicherung in einer neuen Serviceinstanz wie folgt vor:

  1. Klicken Sie in der entsprechenden Zeile, um die Optionen für die Sicherung zu erweitern, die Sie wiederherstellen möchten.
  2. Klicken Sie auf Wiederherstellen.
  3. Wählen Sie auf der Seite „ Bereitstellung “ eine der verfügbaren Optionen aus.
    • Sie geben den Namen der neuen Service-Instanz an.
    • Sie können die anfängliche Ressourcenzuweisung festlegen, um die Ressourcen auf der neuen Instanz entweder zu erweitern oder zu reduzieren. Beachten Sie, dass eine Verringerung Ihrer Ressourcenmenge dazu führen kann, dass die Bereitstellung fehlschlägt oder Ihre Datenbank nicht ordnungsgemäß funktioniert.
  4. Klicken Sie auf „ Sicherung wiederherstellen “. Eine Nachricht ähnlich 'Wiederherstellung aus Sicherung gestartet' (restore from backup started) wird angezeigt. Wenn Sie auf Ihre neue Instanz ist jetzt verfügbar klicken, gelangen Sie zu Ihrer Ressourcenliste.

Sicherung über die Befehlszeilenschnittstelle (CLI) wiederherstellen

Der Resource Controller unterstützt die Bereitstellung von Datenbankinstanzen; die Bereitstellung und Wiederherstellung fallen in den Zuständigkeitsbereich der Resource Controller-Befehlszeilenschnittstelle (CLI). Verwenden Sie den Befehl resource service-instance-create.

ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE-ID>-gen2-<PLAN NAME> <REGION> -p  '{"dataservices":{"restore_backup_id":"<BACKUP_CRN>"}}'

Beispielbefehl:

ibmcloud resource service-instance-create postgresql-restore-abc databases-for-postgresql databases-for-postgresql-gen2-standard ca-mon -p  '{"dataservices":{"restore_backup_id":"crn:v1:bluemix:public:databases-for-postgresql:ca-mon:a/26b19aex04da4475b6e31205fa93248d:a1e247d8-01c2-3bbe-a5e6-fdb5eb872d2f:backup:f689275f-7da9-4e90-9055-70b02c575492"}}'
  • Ändern Sie den Wert von in instance_name den gewünschten Namen für Ihre neue Instanz.
  • The service-id bezeichnet den Instanztyp, z. B. databases-for-postgresql oder databases-for-mongodb.
  • Hier geben region Sie an, wo sich die neue Instanz befinden soll; dies kann eine andere Region als die der Quellinstanz sein.
  • Das ist restore_backup_id das Backup, das Sie wiederherstellen möchten.

Der vorstehende Befehl stellt ein Backup auf einem Rechner wieder her, der dieselbe Konfiguration und dasselbe Hosting-Modell wie Ihre ursprüngliche Bereitstellung aufweist.

Optionale Parameter in der Befehlszeilenschnittstelle

Optionale Parameter sind über die Befehlszeilenschnittstelle verfügbar. Verwenden Sie diese, wenn Sie Ressourcen anpassen, das Hosting-Modell ändern oder einen „ Key Protect “-Schlüssel für die BYOK-Verschlüsselung auf der neuen Instanz verwenden möchten. Sehen Sie sich das folgende Beispiel an:

ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE-ID> gen2-<PLAN NAME> <REGION> -p
'{"restore_backup_id":"BACKUP_ID","key_protect_key":"KEY_PROTECT_KEY_CRN", "storage_gb":"DESIRED_DISK_IN_GB", "host_flavor": "<VALUE>"}'

Der „ host_flavor “ sollte ein Host mit angemessener Größe sein. Weitere Informationen finden Sie in der Liste der verfügbaren Werte.

Ein vorformatierter Befehl für eine bestimmte Sicherung ist in der Detailansicht der Sicherung auf der Registerkarte Sicherungen und Wiederherstellung im Dashboard Ihrer Instanz verfügbar.

Standardmäßig wird bei der Wiederherstellung aus einem Backup eine Instanz mit der bevorzugten Version des Datenbanktyps bereitgestellt, nicht mit der Version der Instanz, aus der die Wiederherstellung erfolgt. Cloud Databases s der zweiten Generation unterstützen derzeit nur eine Version pro Datenbank. Im Laufe der Zeit werden neue Versionen veröffentlicht, und sobald eine neue Version verfügbar ist, können Sie durch eine Wiederherstellung aus einem Backup auf diese Version umsteigen.

Sicherung über die Anwendungsprogrammierschnittstelle (API) wiederherstellen

Die Resource Controller-API unterstützt die Bereitstellung und Wiederherstellung von Datenbankinstanzen. Die Create-Anfrage ist ein „ POST “ an den /resource_instances Endpunkt.

curl -X POST \
  https://resource-controller.cloud.ibm.com/v2/resource_instances \
  -H 'Authorization: Bearer <>' \
  -H 'Content-Type: application/json' \
    -d '{
    "name": "<INSTANCE_NAME>",
    "target": "<REGION>",
    "resource_group": "<YOUR-RESOURCE-GROUP>",
    "resource_plan_id": "<SERVICE-ID>",
    "parameters":{
      "restore_backup_id": "<BACKUP_ID>"
    }
  }'

Die Parameter name, target, resource_group, und resource_plan_id sind alle erforderlich, und restore_backup_id ist das Backup, das Sie wiederherstellen möchten.

  • Ändern Sie den Wert von in name den gewünschten Namen für Ihre neue Instanz.
  • resource_plan_id “ ist der Typ der Instanz, wie beispielsweise „databases-for-postgresql “ oder „messages-for-rabbitmq “.
  • Die „ target “ ist die Region, in der sich die neue Instanz befinden soll; dabei muss es sich um eine Gen-2-Region handeln.
  • Das ist restore_backup_id das Backup, das Sie wiederherstellen möchten.

Der vorstehende Befehl stellt ein Backup auf einem Rechner wieder her, der dieselbe Konfiguration und dasselbe Hosting-Modell wie Ihre ursprüngliche Bereitstellung aufweist.

Optionale Parameter in der API

Optionale Parameter sind über die Resource-Controller-API verfügbar. Verwenden Sie diese, wenn Sie Ressourcen anpassen, die Hostgröße ändern, eine bestimmte Version bereitstellen oder einen „ Key Protect “-Schlüssel für die BYOK-Verschlüsselung auf der neuen Instanz verwenden möchten.

Wenn Sie Ressourcen anpassen müssen, fügen Sie einen der optionalen Parameter „ key_protect_key “, „ storage_gb “, „ host_flavor “ oder „ version “ sowie deren bevorzugte Werte in den Hauptteil der Anfrage ein.

Verschlüsselung von Backups

Backups werden im Ruhezustand mit derselben Verschlüsselung verschlüsselt wie die Datenbankinstanz. Wenn Sie „ Key Protect “ zur Verwaltung der Datenbankverschlüsselung verwenden, werden Ihre Sicherungen mit demselben Schlüssel verschlüsselt. Weitere Informationen finden Sie unter Key Protect-Integration.

Wenn Sie ein Backup wiederherstellen, das mit einem „ Key Protect “-Schlüssel verschlüsselt wurde, können Sie denselben oder einen anderen Schlüssel verwenden. Wenn Sie einen anderen Schlüssel verwenden, wird die neue Instanz mit dem neuen Schlüssel verschlüsselt.

Sie haben sofortigen Zugriff auf die wiederhergestellte Datenbankinstanz, wobei die E/A-Leistung bis zum Abschluss der Datenübernahme eingeschränkt ist. Auf der wiederhergestellten Instanz können erst dann Backups erstellt werden, wenn deren Hydration abgeschlossen ist. Sie können den Fortschritt der Flüssigkeitszufuhr mithilfe der Aktivitätserfassungsereignisse der Plattform verfolgen. Weitere Informationen finden Sie unter „ Liste der Plattform-Ereignisse “.

Kontoübergreifende Wiederherstellung

Backups können über alle „ IBM Cloud “-Konten hinweg wiederhergestellt werden, was beispielsweise folgende Szenarien ermöglicht:

  • Wiederherstellung von Produktionsdaten in einem Entwicklungskonto zu Testzwecken
  • Migration von Datenbanken zwischen Organisationseinheiten
  • Notfallwiederherstellung auf ein separates Konto

So stellen Sie ein Backup in einem anderen Konto wieder her:

  1. Das Quellkonto muss dem Zielkonto Zugriff auf die Sicherungsressource gewähren
  2. Verwenden Sie bei der Erstellung der neuen Instanz im Zielkonto die Backup-CRN
  3. Stellen Sie sicher, dass das Zielkonto über die entsprechenden IAM-Berechtigungen verfügt

Verantwortlichkeiten für Datensicherung und -wiederherstellung

  • Cloud Databases übernehmen keine Verantwortung für die Wiederherstellung, Aktualität oder Gültigkeit der genannten Sicherungen.
  • Von Ihnen als Benutzer ausgeführte Aktionen wie beispielsweise eine nicht ausreichende Speicher- und Plattenspeicherzuordnung können die Integrität von Sicherungen beeinträchtigen. Die Benutzer können über die API überwachen, ob die Sicherungen erfolgreich sind, und in regelmäßigen Abständen eine Sicherung wiederherstellen, um die Gültigkeit und Integrität sicherzustellen. Benutzer können die Details der zuletzt geplanten Sicherung über die CLI des „ Cloud Databases “-Ressourcen-Controllers und die API des „ Cloud Databases “-Ressourcen-Controllers abrufen.
  • Als verwalteter Service überwacht Cloud Databases den Status Ihrer Sicherungen und kann versuchen, diese nach Möglichkeit zu korrigieren. Sollten Probleme auftreten, die Sie nicht beheben können, wenden Sie sich bitte an den Support, um weitere Hilfe zu erhalten.

Business-Continuity und Disaster-Recovery

Cloud Databases bietet Mechanismen zum Schutz Ihrer Daten und zur Wiederherstellung von Servicefunktionen. Weitere Informationen (einschließlich der Regionen für Backup-Speicher ) finden Sie unter „ Grundlagen zur Geschäftskontinuität und Notfallwiederherstellung für Cloud Databases “.