Copia de seguridad de los cubos

IBM Cloud® Object Storage Backup ofrece a los usuarios la posibilidad de crear copias de seguridad puntuales y coherentes de los buckets de IBM Cloud Object Storage, resistentes a ataques, borrados accidentales o modificaciones. Se trata de un servicio basado en políticas que permite realizar copias de seguridad entre cuentas y regiones de los buckets de IBM Cloud Object Storage.

IBM Cloud Object Storage Un elemento central de IBM Cloud Object Storage Backup es un nuevo recurso gestionado por el usuario llamado BackupVault. Las bóvedas de seguridad almacenan los datos de las copias de seguridad de forma segura e inmodificable, lo que proporciona un alto grado de integridad de los datos. Los almacenes de copia de seguridad se aprovisionan dentro de una instancia de IBM Cloud Object Storage junto con los buckets, pero se gestionan y se comportan de forma diferente a los buckets.

Las copias de seguridad se generan configurando BackupPolicy en un bucket IBM Cloud Object Storage que tiene como destino BackupVault. Cuando se establece esta política IBM Cloud Object Storage comenzará inmediatamente a sincronizar los datos existentes del bucket con BackupVault. Cualquier dato nuevo que se escriba en el cubo se sincronizará continuamente con BackupVault. La sincronización de datos se produce mientras la política exista y esté en estado activo. Este enfoque de copia de seguridad continua permite a los usuarios restaurar objetos desde cualquier punto en el tiempo. IBM objetivos de hasta una hora para que los objetos se sincronicen con la copia de seguridad, lo que se traduce en unos Objetivos de Punto de Recuperación (RPO) de una hora o menos.

Cuando un BackupPolicy se activa, se crea un RecoveryRange resultante en el BackupVault de destino. La creación inicial de un RecoveryRange requiere que todos los datos existentes en el bucket de origen se sincronicen con el BackupVault. El tiempo que tarda en crearse RecoveryRange depende de la cantidad de datos almacenados en el bucket de origen. IBM Cloud Object Storage informa del estado y % de progreso de BackupPolicy mientras esta inicialización está en curso. Tenga en cuenta que la dirección RecoveryRange resultante no es visible hasta que no se ha inicializado por completo.

Los datos de copia de seguridad en un BackupVault se representan como una lista de rangos de recuperación. Cada RecoveryRange define un intervalo de tiempo para el que existe una cobertura de copia de seguridad consistente en un momento dado para un bucket IBM Cloud Object Storage específico. Este intervalo de tiempo se comunica como horas de inicio y fin que se actualizan continuamente a medida que se realizan copias de seguridad de nuevos datos y caducan los antiguos. La hora de finalización avanza a medida que se sincronizan nuevos datos en RecoveryRange mediante la política de copia de seguridad del bucket de origen. La hora de inicio avanza a medida que la configuración de retención del intervalo de recuperación provoca la eliminación de datos antiguos.

Cuando se crea, la vida útil de RecoveryRange's está totalmente dictada por su configuración de retención y el estado de BackupPolicy. Un RecoveryRange sólo se borra completamente cuando se elimina BackupPolicy y la configuración de retención en RecoveryRange ha borrado todos los datos, haciendo que la hora de inicio sea igual a la hora de finalización.

Los datos de un intervalo de recuperación pueden escribirse en un cubo de IBM Cloud Object Storage mediante una operación de restauración. Cuando se realiza una restauración, se debe especificar el punto en el tiempo al que se va a restaurar, y debe existir entre las horas de inicio y fin indicadas para el intervalo de recuperación. Esta operación desencadena IBM Cloud Object Storage para escribir datos desde BackupVault a un cubo de destino.

El tiempo que tarda en completarse una operación de restauración depende de la cantidad de datos que deban transferirse de BackupVault al bucket de destino. IBM Cloud Object Storage informa del estado y el % de progreso de la operación de restauración mientras está en curso.

Los objetos restaurados representan las versiones de los objetos que estaban vigentes en el bucket de origen en el momento de la restauración solicitada. Sólo se restauran las versiones actuales en ese momento. No se restauran versiones no actuales.

term Descripción
BackupVault Un nuevo recurso IBM Cloud Object Storage que almacena datos de copia de seguridad representados como RecoveryRanges.
Grupo de origen El cubo IBM Cloud Object Storage para el que se desea cobertura de copia de seguridad.
BackupPolicy Se establece una política en el bucket de origen que activa la creación de un nuevo RecoveryRange en el de destino BackupVault.
RecoveryRange Intervalo de tiempo para el que existe cobertura de copia de seguridad para un bucket de origen. Este intervalo se extiende hacia adelante en el tiempo a medida que se escriben nuevos datos en BackupVault.
Restaurar Operación iniciada por el usuario mediante la cual un punto en el tiempo dentro de RecoveryRange se escribe en un cubo de destino.
Grupo de destino Un cubo de IBM Cloud Object Storage que recibe los datos de recuperación de una operación de restauración.

Rango de recuperación

Mientras que las soluciones de copia de seguridad periódicas toman "instantáneas" individuales de los datos de un momento determinado, IBM Cloud Object Storage genera una copia de seguridad de un bucket a lo largo de un periodo de tiempo, lo que permite a los usuarios restaurar a cualquier momento específico incluido en RecoveryRange. Este enfoque más granular proporciona más flexibilidad a los usuarios y la capacidad de alcanzar objetivos de punto de recuperación más bajos que no están limitados por la cantidad de tiempo que se tarda en escanear un bucket en busca de cambios desde la última copia de seguridad.

RecoveryRanges se crean dentro de un BackupVault cada vez que se establece un nuevo BackupPolicy dirigido al BackupVault en un cubo IBM Cloud Object Storage. RecoveryRanges recibe nuevos datos siempre que el BackupPolicy asociado esté habilitado y activo. Para obtener más información sobre la creación y supervisión de BackupPolicy, consulte Configuración de copias de seguridad.

Los usuarios pueden listar los RecoveryRanges presentes en un BackupVault utilizando los siguientes comandos:

Solicitud de ejemplo

GET /backup_vaults/myBackupVault/recovery_ranges HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com

Respuesta de ejemplo

{
  "next": {
    "token": "SWYwNTZMflFmZUgheGNcNHMuIm9OMTFz",
    "href": "config.cloud-object-storage.cloud.ibm.com/v1/backup_vaults/mybackupvault/recovery_ranges?token=1znNRhmyheG-pm6mlMKFsoxcKXFnW1hgBb2_6ZReqHduL3rivfeBWHeyL-OaJvtfVZjKrgRVmODtOdVeQEXkKCxDWpA5hRWuv9WgTPR2eLIN9fbEaTxqdNO4dp0sQeHh4HO-13nTgRV_1QGiR1QFzREHX3wzquLn9o_1DZZAEP-vAY2V8d6BCA1z2krhpMfswKJ8r6UynUc0W5JHSH4auwJ6jC-h8sc8NEcQpHUx2Ep4oxebmtJMaycQSjLA3J2fdcYuysKq3YIcszDnPte0zwr25x5_GmBrxlgd2oesjfyTaLHfIg1g4TD0uH9m9aEAv"
  },
  "recovery_ranges": [
    {
      "recovery_range_id": "44d3dd41-d616-4d25-911a-9ef7fbf28aef",
      "source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
      "backup_policy_name": "myBackupPolicy",
      "range_start_time": "2024-06-02T12:00:00.000Z",
      "range_end_time": "2024-06-03T12:00:00.000Z",
      "range_create_time": "2024-06-02T12:00:00.000Z",
      "retention": {
        "delete_after_days": 100
      }
    },
    {
      "recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
      "source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
      "backup_policy_name": "myBackupPolicy",
      "range_start_time": "2024-06-04T12:00:00.000Z",
      "range_end_time": "2024-06-05T12:00:00.000Z",
      "range_create_time": "2024-06-04T12:00:00.000Z",
      "retention": {
        "delete_after_days": 100
      }
    }
  ]
}

A RecoveryRange retención

RecoveryRanges tienen una configuración de retención obligatoria que se establece inicialmente utilizando la página BackupPolicy, y puede actualizarse posteriormente en la página BackupVault. La configuración de retención consta de un valor DeleteAfterDays, que controla el número de días que se conservará la cobertura de las copias de seguridad. De hecho, limita el número de días en el pasado a los que puede extenderse RecoveryRange's startTime. Los datos que sobrepasan la hora de inicio de RecoveryRanges se borran en segundo plano. El borrado completo de un RecoveryRange se produce cuando se borra el BackupPolicy asociado y se borran todos los datos del RecoveryRange utilizando su configuración de retención.

Solicitud de ejemplo

GET /backup_vaults/myBackupVault/recovery_ranges/44d3dd41-d616-4d25-911a-9ef7fbf28aef HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com

Respuesta de ejemplo

{
  "recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
  "source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
  "backup_policy_name": "myBackupPolicy",
  "range_start_time": "2024-06-04T12:00:00.000Z",
  "range_end_time": "2024-06-05T12:00:00.000Z",
  "range_create_time": "2024-06-04T12:00:00.000Z",
  "retention": {
    "delete_after_days": 100
  }
}

Control de accesos

Las acciones dentro de BackupVault se controlan de la misma manera que otros recursos dentro de IBM Cloud Object Storage.

Consulte Introducción a IAM, Visión general de IAM y Credenciales de servicio para obtener información general sobre cómo funciona IAM con IBM Cloud Object Storage. Las acciones de IAM en BackupVaults son distintas de las acciones de IAM en los buckets de IBM Cloud Object Storage. Las acciones específicas de BackupVaults están contenidas en los roles BackupReader y BackupManager.

Autorización de la copia de seguridad

Para que un BackupPolicy en un bucket de origen escriba datos de copia de seguridad en un BackupVault, el bucket de origen debe tener permiso para realizar la acción cloud-object-storage.backup-vault.sync en el BackupVault. Se realiza concediendo permiso a la instancia de servicio del bucket de origen para realizar esta acción contra la instancia de servicio de BackupVaults. La acción está incluida dentro de los roles de Administrador, Administrador de copias de seguridad y Lector de copias de seguridad. Este permiso debe estar siempre presente para que BackupPolicy funcione correctamente. Si se revoca este permiso, BackupPolicy informa de un error.

Conceder permiso para Restaurar

Para que una operación Restore pueda escribir objetos en el bucket de destino, la dirección BackupVault debe tener permiso para realizar la operación cloud-object-storage.bucket.restore_sync en el bucket de destino. Se realiza concediendo permiso a la instancia de servicio de BackupVault de origen para realizar esta acción contra la instancia de servicio del bucket de destino. El permiso está incluido en los roles de Gestor y Redactor.