Sichern Ihrer Eimer

IBM Cloud® Object Storage Mit Backup können Benutzer zeitpunktgenaue, konsistente Backups von IBM Cloud Object Storage Buckets erstellen, die vor Angreifern, versehentlichem Löschen oder Ändern geschützt sind. Es handelt sich um einen richtliniengesteuerten Dienst, der eine konto- und regionenübergreifende Sicherung von IBM Cloud Object Storage Buckets ermöglicht.

Das Herzstück von IBM Cloud Object Storage Backup ist eine neue, vom Benutzer verwaltete IBM Cloud Object Storage Ressource namens BackupVault. In Backup-Tresoren werden Sicherungsdaten sicher und unveränderbar gespeichert, so dass ein hohes Maß an Datenintegrität gewährleistet ist. Backup-Vaults werden in einer IBM Cloud Object Storage-Instanz neben Buckets bereitgestellt, werden aber anders verwaltet und verhalten sich anders als Buckets.

Backups werden erstellt, indem ein BackupPolicy auf einen IBM Cloud Object Storage Bucket gesetzt wird, der ein BackupVault als Backup-Speicherziel anvisiert. Wenn diese Richtlinie festgelegt ist, beginnt IBM Cloud Object Storage sofort mit der Synchronisierung der vorhandenen Daten aus dem Bucket mit BackupVault. Alle neuen Daten, die in den Bucket geschrieben werden, werden kontinuierlich mit BackupVault synchronisiert. Die Datensynchronisierung erfolgt, solange die Richtlinie existiert und sich in einem aktiven Zustand befindet. Dieser Ansatz der kontinuierlichen Sicherung ermöglicht es den Benutzern, Objekte von jedem beliebigen Zeitpunkt an wiederherzustellen. IBM zielt auf eine Zeitspanne von bis zu einer Stunde für die Synchronisierung von Objekten mit dem Backup ab, was zu einem Recovery Point Objective (RPO) von einer Stunde oder weniger führt.

Wenn eine BackupPolicy aktiv wird, wird eine RecoveryRange im Ziel BackupVault erstellt. Die erstmalige Erstellung eines RecoveryRange setzt voraus, dass alle vorhandenen Daten im Quell-Bucket mit dem BackupVault synchronisiert werden. Die Zeit, die für die Erstellung von RecoveryRange benötigt wird, hängt von der im Quellbereich gespeicherten Datenmenge ab. IBM Cloud Object Storage meldet den Status und den prozentualen Fortschritt von BackupPolicy, während diese Initialisierung durchgeführt wird. Beachten Sie, dass die resultierende RecoveryRange erst sichtbar wird, nachdem sie vollständig initialisiert wurde.

Die Sicherungsdaten in einer BackupVault werden als Liste von Wiederherstellungsbereichen dargestellt. Jedes RecoveryRange definiert einen Zeitbereich, für den eine zeitlich konsistente Sicherungsabdeckung für einen bestimmten IBM Cloud Object Storage Bucket besteht. Diese Zeitspanne wird in Form von Anfangs- und Endzeiten angegeben, die ständig aktualisiert werden, wenn neue Daten gesichert werden und alte Daten ablaufen. Die Endzeit verschiebt sich nach vorne, wenn neue Daten durch die Backup-Richtlinie des Quell-Buckets mit RecoveryRange synchronisiert werden. Die Startzeit verschiebt sich nach vorne, wenn die Aufbewahrungskonfiguration des Wiederherstellungsbereichs dazu führt, dass alte Daten gelöscht werden.

Bei der Erstellung wird die Lebensdauer von RecoveryRange's vollständig von seiner Aufbewahrungskonfiguration und dem Status von BackupPolicy bestimmt. Ein RecoveryRange wird erst dann vollständig gelöscht, wenn BackupPolicy entfernt wird und die Aufbewahrungskonfiguration von RecoveryRange alle Daten gelöscht hat, so dass die Startzeit gleich der Endzeit ist.

Die Daten in einem Wiederherstellungsbereich können durch einen Wiederherstellungsvorgang in einen IBM Cloud Object Storage Bucket geschrieben werden. Bei einer Wiederherstellung muss der Zeitpunkt, bis zu dem wiederhergestellt werden soll, angegeben werden und zwischen den für den Wiederherstellungsbereich angegebenen Start- und Endzeitpunkten liegen. Mit diesem Vorgang wird IBM Cloud Object Storage veranlasst, Daten von BackupVault in einen Zielbereich zu schreiben.

Die Dauer eines Wiederherstellungsvorgangs hängt von der Datenmenge ab, die von BackupVault in den Ziel-Bucket übertragen werden muss. IBM Cloud Object Storage meldet den Status und den prozentualen Fortschritt des Wiederherstellungsvorgangs, während er läuft.

Die wiederhergestellten Objekte stellen die Objektversionen dar, die zum angeforderten Wiederherstellungszeitpunkt auf dem Quell-Bucket aktuell waren. Es werden nur die aktuellen Versionen zum Zeitpunkt der Wiederherstellung wiederhergestellt. Nicht-aktuelle Versionen werden nicht wiederhergestellt.

term Beschreibung
BackupVault Eine neue IBM Cloud Object Storage Ressource, die Sicherungsdaten speichert, die als RecoveryRanges dargestellt werden.
Quellenbucket Der IBM Cloud Object Storage Bucket, für den eine Backup-Abdeckung gewünscht wird.
BackupPolicy Auf dem Quell-Bucket wird eine Richtlinie festgelegt, die die Erstellung einer neuen RecoveryRange auf dem Ziel BackupVault auslöst.
RecoveryRange Eine Zeitspanne, für die eine Backup-Abdeckung für einen Quell-Bucket besteht. Dieser Bereich erstreckt sich zeitlich nach vorne, wenn neue Daten in die BackupVault geschrieben werden.
Wiederherstellen Ein vom Benutzer initiierter Vorgang, bei dem ein Zeitpunkt innerhalb einer RecoveryRange in einen Zielbereich geschrieben wird.
Zielbucket Ein IBM Cloud Object Storage Bucket, der die Wiederherstellungsdaten aus einem Wiederherstellungsvorgang erhält.

Wiederherstellungsbereich

Während periodische Backup-Lösungen einzelne "Schnappschüsse" von Daten zu einem bestimmten Zeitpunkt machen, erstellt IBM Cloud Object Storage eine Backup-Abdeckung eines Buckets über einen bestimmten Zeitraum und bietet den Benutzern die Möglichkeit, zu jedem bestimmten Zeitpunkt innerhalb eines RecoveryRange wiederherzustellen. Dieser granularere Ansatz bietet den Anwendern mehr Flexibilität und die Möglichkeit, niedrigere Wiederherstellungspunktziele zu erreichen, die nicht durch die Zeit begrenzt sind, die für das Scannen eines Buckets nach Änderungen seit der letzten Sicherung benötigt wird.

RecoveryRanges werden innerhalb eines BackupVault immer dann erstellt, wenn ein neuer BackupPolicy, der auf den BackupVault abzielt, auf einen IBM Cloud Object Storage Bucket gesetzt wird. RecoveryRanges erhält neue Daten, solange der zugehörige BackupPolicy aktiviert und aktiv ist. Einzelheiten zum Erstellen und Überwachen einer BackupPolicy finden Sie unter Konfigurieren von Backups.

Mit den folgenden Befehlen können die Benutzer die RecoveryRanges in einer BackupVault auflisten:

Beispielanforderung

GET /backup_vaults/myBackupVault/recovery_ranges HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com

Beispielantwort

{
  "next": {
    "token": "SWYwNTZMflFmZUgheGNcNHMuIm9OMTFz",
    "href": "config.cloud-object-storage.cloud.ibm.com/v1/backup_vaults/mybackupvault/recovery_ranges?token=1znNRhmyheG-pm6mlMKFsoxcKXFnW1hgBb2_6ZReqHduL3rivfeBWHeyL-OaJvtfVZjKrgRVmODtOdVeQEXkKCxDWpA5hRWuv9WgTPR2eLIN9fbEaTxqdNO4dp0sQeHh4HO-13nTgRV_1QGiR1QFzREHX3wzquLn9o_1DZZAEP-vAY2V8d6BCA1z2krhpMfswKJ8r6UynUc0W5JHSH4auwJ6jC-h8sc8NEcQpHUx2Ep4oxebmtJMaycQSjLA3J2fdcYuysKq3YIcszDnPte0zwr25x5_GmBrxlgd2oesjfyTaLHfIg1g4TD0uH9m9aEAv"
  },
  "recovery_ranges": [
    {
      "recovery_range_id": "44d3dd41-d616-4d25-911a-9ef7fbf28aef",
      "source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
      "backup_policy_name": "myBackupPolicy",
      "range_start_time": "2024-06-02T12:00:00.000Z",
      "range_end_time": "2024-06-03T12:00:00.000Z",
      "range_create_time": "2024-06-02T12:00:00.000Z",
      "retention": {
        "delete_after_days": 100
      }
    },
    {
      "recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
      "source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
      "backup_policy_name": "myBackupPolicy",
      "range_start_time": "2024-06-04T12:00:00.000Z",
      "range_end_time": "2024-06-05T12:00:00.000Z",
      "range_create_time": "2024-06-04T12:00:00.000Z",
      "retention": {
        "delete_after_days": 100
      }
    }
  ]
}

A RecoveryRange Einbehaltung

RecoveryRanges haben eine obligatorische Aufbewahrungskonfiguration, die anfänglich über die Website BackupPolicy festgelegt wird und später über die Website BackupVault aktualisiert werden kann. Die Aufbewahrungskonfiguration besteht aus dem Wert DeleteAfterDays, der die Anzahl der Tage für die Aufbewahrung von Sicherungskopien festlegt. Dadurch wird die Anzahl der Tage in die Vergangenheit begrenzt, auf die sich die Website RecoveryRange's startTime erstrecken kann. Daten, die nach der Startzeit von RecoveryRanges liegen, werden im Hintergrund gelöscht. Die vollständige Löschung einer RecoveryRange erfolgt, wenn die zugehörige BackupPolicy gelöscht wird und alle Daten in der RecoveryRange unter Verwendung ihrer Aufbewahrungskonfiguration gelöscht werden.

Beispielanforderung

GET /backup_vaults/myBackupVault/recovery_ranges/44d3dd41-d616-4d25-911a-9ef7fbf28aef HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com

Beispielantwort

{
  "recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
  "source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
  "backup_policy_name": "myBackupPolicy",
  "range_start_time": "2024-06-04T12:00:00.000Z",
  "range_end_time": "2024-06-05T12:00:00.000Z",
  "range_create_time": "2024-06-04T12:00:00.000Z",
  "retention": {
    "delete_after_days": 100
  }
}

Zugriffssteuerung

Aktionen innerhalb einer BackupVault werden auf die gleiche Weise gesteuert wie andere Ressourcen innerhalb IBM Cloud Object Storage.

Siehe Erste Schritte mit IAM, IAM-Übersicht und Dienstanmeldeinformationen für allgemeine Details zur Funktionsweise von IAM mit IBM Cloud Object Storage. IAM-Aktionen auf BackupVaults unterscheiden sich von IAM-Aktionen auf IBM Cloud Object Storage buckets. Die für BackupVaults spezifischen Aktionen sind in den Rollen BackupReader und BackupManager enthalten.

Erlaubnis für Backup erteilen

Damit ein BackupPolicy auf einem Quell-Bucket Sicherungsdaten in einen BackupVault schreiben kann, muss der Quell-Bucket die Berechtigung haben, die Aktion cloud-object-storage.backup-vault.sync auf dem BackupVault durchzuführen. Dazu wird der Service-Instanz des Quell-Buckets die Erlaubnis erteilt, diese Aktion gegen die Service-Instanz BackupVaults durchzuführen. Die Aktion ist in den Rollen Manager, Backup Manager und Backup Reader enthalten. Diese Erlaubnis muss immer vorhanden sein, damit eine BackupPolicy korrekt funktioniert. Wird diese Erlaubnis widerrufen, meldet BackupPolicy einen Fehler.

Erlaubnis zur Wiederherstellung erteilen

Damit ein Wiederherstellungsvorgang Objekte in den Ziel-Bucket schreiben kann, muss BackupVault die Berechtigung haben, den Vorgang cloud-object-storage.bucket.restore_sync für den Ziel-Bucket auszuführen. Dies geschieht, indem der Service-Instanz der Quelle BackupVault die Erlaubnis erteilt wird, diese Aktion für die Service-Instanz des Ziel-Buckets durchzuführen. Die Berechtigung ist in den Rollen Manager und Autor enthalten.