Sichern Ihrer Eimer
IBM Cloud® Object Storage Mit Backup können Benutzer zeitpunktgenaue, konsistente Backups von IBM Cloud Object Storage Buckets erstellen, die vor Angreifern, versehentlichem Löschen oder Ändern geschützt sind. Es handelt sich um einen richtliniengesteuerten Dienst, der eine konto- und regionenübergreifende Sicherung von IBM Cloud Object Storage Buckets ermöglicht.
Das Herzstück von IBM Cloud Object Storage Backup ist eine neue, vom Benutzer verwaltete IBM Cloud Object Storage Ressource namens BackupVault. In Backup-Tresoren werden Sicherungsdaten sicher und unveränderbar gespeichert, so dass
ein hohes Maß an Datenintegrität gewährleistet ist. Backup-Vaults werden in einer IBM Cloud Object Storage-Instanz neben Buckets bereitgestellt, werden aber anders verwaltet und verhalten sich anders als Buckets.
Backups werden erstellt, indem ein BackupPolicy auf einen IBM Cloud Object Storage Bucket gesetzt wird, der ein BackupVault als Backup-Speicherziel anvisiert. Wenn diese Richtlinie festgelegt ist, beginnt IBM Cloud Object
Storage sofort mit der Synchronisierung der vorhandenen Daten aus dem Bucket mit BackupVault. Alle neuen Daten, die in den Bucket geschrieben werden, werden kontinuierlich mit BackupVault synchronisiert. Die Datensynchronisierung
erfolgt, solange die Richtlinie existiert und sich in einem aktiven Zustand befindet. Dieser Ansatz der kontinuierlichen Sicherung ermöglicht es den Benutzern, Objekte von jedem beliebigen Zeitpunkt an wiederherzustellen. IBM
zielt auf eine Zeitspanne von bis zu einer Stunde für die Synchronisierung von Objekten mit dem Backup ab, was zu einem Recovery Point Objective (RPO) von einer Stunde oder weniger führt.
Wenn eine BackupPolicy aktiv wird, wird eine RecoveryRange im Ziel BackupVault erstellt. Die erstmalige Erstellung eines RecoveryRange setzt voraus, dass alle vorhandenen Daten im Quell-Bucket
mit dem BackupVault synchronisiert werden. Die Zeit, die für die Erstellung von RecoveryRange benötigt wird, hängt von der im Quellbereich gespeicherten Datenmenge ab. IBM Cloud Object Storage meldet den Status und
den prozentualen Fortschritt von BackupPolicy, während diese Initialisierung durchgeführt wird. Beachten Sie, dass die resultierende RecoveryRange erst sichtbar wird, nachdem sie vollständig initialisiert wurde.
Die Sicherungsdaten in einer BackupVault werden als Liste von Wiederherstellungsbereichen dargestellt. Jedes RecoveryRange definiert einen Zeitbereich, für den eine zeitlich konsistente Sicherungsabdeckung für einen bestimmten
IBM Cloud Object Storage Bucket besteht. Diese Zeitspanne wird in Form von Anfangs- und Endzeiten angegeben, die ständig aktualisiert werden, wenn neue Daten gesichert werden und alte Daten ablaufen. Die Endzeit verschiebt sich nach vorne, wenn
neue Daten durch die Backup-Richtlinie des Quell-Buckets mit RecoveryRange synchronisiert werden. Die Startzeit verschiebt sich nach vorne, wenn die Aufbewahrungskonfiguration des Wiederherstellungsbereichs dazu führt, dass alte
Daten gelöscht werden.
Bei der Erstellung wird die Lebensdauer von RecoveryRange's vollständig von seiner Aufbewahrungskonfiguration und dem Status von BackupPolicy bestimmt. Ein RecoveryRange wird erst dann vollständig gelöscht,
wenn BackupPolicy entfernt wird und die Aufbewahrungskonfiguration von RecoveryRange alle Daten gelöscht hat, so dass die Startzeit gleich der Endzeit ist.
Die Daten in einem Wiederherstellungsbereich können durch einen Wiederherstellungsvorgang in einen IBM Cloud Object Storage Bucket geschrieben werden. Bei einer Wiederherstellung muss der Zeitpunkt, bis zu dem wiederhergestellt
werden soll, angegeben werden und zwischen den für den Wiederherstellungsbereich angegebenen Start- und Endzeitpunkten liegen. Mit diesem Vorgang wird IBM Cloud Object Storage veranlasst, Daten von BackupVault in einen Zielbereich
zu schreiben.
Die Dauer eines Wiederherstellungsvorgangs hängt von der Datenmenge ab, die von BackupVault in den Ziel-Bucket übertragen werden muss. IBM Cloud Object Storage meldet den Status und den prozentualen Fortschritt des Wiederherstellungsvorgangs,
während er läuft.
Die wiederhergestellten Objekte stellen die Objektversionen dar, die zum angeforderten Wiederherstellungszeitpunkt auf dem Quell-Bucket aktuell waren. Es werden nur die aktuellen Versionen zum Zeitpunkt der Wiederherstellung wiederhergestellt. Nicht-aktuelle Versionen werden nicht wiederhergestellt.
| term | Beschreibung |
|---|---|
BackupVault |
Eine neue IBM Cloud Object Storage Ressource, die Sicherungsdaten speichert, die als RecoveryRanges dargestellt werden. |
| Quellenbucket | Der IBM Cloud Object Storage Bucket, für den eine Backup-Abdeckung gewünscht wird. |
BackupPolicy |
Auf dem Quell-Bucket wird eine Richtlinie festgelegt, die die Erstellung einer neuen RecoveryRange auf dem Ziel BackupVault auslöst. |
RecoveryRange |
Eine Zeitspanne, für die eine Backup-Abdeckung für einen Quell-Bucket besteht. Dieser Bereich erstreckt sich zeitlich nach vorne, wenn neue Daten in die BackupVault geschrieben werden. |
| Wiederherstellen | Ein vom Benutzer initiierter Vorgang, bei dem ein Zeitpunkt innerhalb einer RecoveryRange in einen Zielbereich geschrieben wird. |
| Zielbucket | Ein IBM Cloud Object Storage Bucket, der die Wiederherstellungsdaten aus einem Wiederherstellungsvorgang erhält. |
Wiederherstellungsbereich
Während periodische Backup-Lösungen einzelne "Schnappschüsse" von Daten zu einem bestimmten Zeitpunkt machen, erstellt IBM Cloud Object Storage eine Backup-Abdeckung eines Buckets über einen bestimmten Zeitraum und bietet den Benutzern
die Möglichkeit, zu jedem bestimmten Zeitpunkt innerhalb eines RecoveryRange wiederherzustellen. Dieser granularere Ansatz bietet den Anwendern mehr Flexibilität und die Möglichkeit, niedrigere Wiederherstellungspunktziele zu
erreichen, die nicht durch die Zeit begrenzt sind, die für das Scannen eines Buckets nach Änderungen seit der letzten Sicherung benötigt wird.
RecoveryRanges werden innerhalb eines BackupVault immer dann erstellt, wenn ein neuer BackupPolicy, der auf den BackupVault abzielt, auf einen IBM Cloud Object Storage Bucket gesetzt wird.
RecoveryRanges erhält neue Daten, solange der zugehörige BackupPolicy aktiviert und aktiv ist. Einzelheiten zum Erstellen und Überwachen einer BackupPolicy finden Sie unter Konfigurieren von Backups.
Mit den folgenden Befehlen können die Benutzer die RecoveryRanges in einer BackupVault auflisten:
Beispielanforderung
GET /backup_vaults/myBackupVault/recovery_ranges HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
Beispielantwort
{
"next": {
"token": "SWYwNTZMflFmZUgheGNcNHMuIm9OMTFz",
"href": "config.cloud-object-storage.cloud.ibm.com/v1/backup_vaults/mybackupvault/recovery_ranges?token=1znNRhmyheG-pm6mlMKFsoxcKXFnW1hgBb2_6ZReqHduL3rivfeBWHeyL-OaJvtfVZjKrgRVmODtOdVeQEXkKCxDWpA5hRWuv9WgTPR2eLIN9fbEaTxqdNO4dp0sQeHh4HO-13nTgRV_1QGiR1QFzREHX3wzquLn9o_1DZZAEP-vAY2V8d6BCA1z2krhpMfswKJ8r6UynUc0W5JHSH4auwJ6jC-h8sc8NEcQpHUx2Ep4oxebmtJMaycQSjLA3J2fdcYuysKq3YIcszDnPte0zwr25x5_GmBrxlgd2oesjfyTaLHfIg1g4TD0uH9m9aEAv"
},
"recovery_ranges": [
{
"recovery_range_id": "44d3dd41-d616-4d25-911a-9ef7fbf28aef",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-02T12:00:00.000Z",
"range_end_time": "2024-06-03T12:00:00.000Z",
"range_create_time": "2024-06-02T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
},
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
]
}
A RecoveryRange Einbehaltung
RecoveryRanges haben eine obligatorische Aufbewahrungskonfiguration, die anfänglich über die Website BackupPolicy festgelegt wird und später über die Website BackupVault aktualisiert werden kann. Die
Aufbewahrungskonfiguration besteht aus dem Wert DeleteAfterDays, der die Anzahl der Tage für die Aufbewahrung von Sicherungskopien festlegt. Dadurch wird die Anzahl der Tage in die Vergangenheit begrenzt, auf die sich die Website
RecoveryRange's startTime erstrecken kann. Daten, die nach der Startzeit von RecoveryRanges liegen, werden im Hintergrund gelöscht. Die vollständige Löschung einer RecoveryRange erfolgt, wenn die zugehörige BackupPolicy gelöscht wird und alle Daten in der RecoveryRange unter Verwendung ihrer Aufbewahrungskonfiguration gelöscht werden.
Beispielanforderung
GET /backup_vaults/myBackupVault/recovery_ranges/44d3dd41-d616-4d25-911a-9ef7fbf28aef HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
Beispielantwort
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
Zugriffssteuerung
Aktionen innerhalb einer BackupVault werden auf die gleiche Weise gesteuert wie andere Ressourcen innerhalb IBM Cloud Object Storage.
Siehe Erste Schritte mit IAM, IAM-Übersicht und Dienstanmeldeinformationen für allgemeine Details zur Funktionsweise von IAM mit IBM Cloud Object Storage. IAM-Aktionen auf BackupVaults unterscheiden sich von IAM-Aktionen auf IBM Cloud Object Storage buckets. Die für BackupVaults spezifischen
Aktionen sind in den Rollen BackupReader und BackupManager enthalten.
Erlaubnis für Backup erteilen
Damit ein BackupPolicy auf einem Quell-Bucket Sicherungsdaten in einen BackupVault schreiben kann, muss der Quell-Bucket die Berechtigung haben, die Aktion cloud-object-storage.backup-vault.sync auf dem
BackupVault durchzuführen. Dazu wird der Service-Instanz des Quell-Buckets die Erlaubnis erteilt, diese Aktion gegen die Service-Instanz BackupVaults durchzuführen. Die Aktion ist in den Rollen Manager, Backup Manager und Backup Reader enthalten. Diese Erlaubnis muss immer vorhanden sein, damit eine BackupPolicy korrekt funktioniert. Wird diese Erlaubnis widerrufen, meldet BackupPolicy einen Fehler.
Erlaubnis zur Wiederherstellung erteilen
Damit ein Wiederherstellungsvorgang Objekte in den Ziel-Bucket schreiben kann, muss BackupVault die Berechtigung haben, den Vorgang cloud-object-storage.bucket.restore_sync für den Ziel-Bucket auszuführen. Dies geschieht,
indem der Service-Instanz der Quelle BackupVault die Erlaubnis erteilt wird, diese Aktion für die Service-Instanz des Ziel-Buckets durchzuführen. Die Berechtigung ist in den Rollen Manager und Autor enthalten.