Sauvegarde des données
IBM Cloud® Object Storage Backup permet aux utilisateurs de créer des sauvegardes cohérentes à un moment donné sur IBM Cloud Object Storage, qui résistent aux attaques, aux suppressions accidentelles et aux modifications. Il s'agit d'un service piloté par des règles qui permet une sauvegarde inter-comptes et inter-régions des buckets IBM Cloud Object Storage.
L'élément central de IBM Cloud Object Storage Backup est une nouvelle ressource IBM Cloud Object Storage gérée par l'utilisateur, appelée BackupVault. Les chambres fortes de sauvegarde stockent les données de sauvegarde de manière
sécurisée et non modifiable, ce qui garantit un degré élevé d'intégrité des données. Les espaces de stockage sont provisionnés au sein d'une instance IBM Cloud Object Storage au même titre que les buckets, mais ils sont gérés et se comportent
différemment des buckets.
Les sauvegardes sont générées en définissant un BackupPolicy sur un seau IBM Cloud Object Storage qui cible un BackupVault comme destination de stockage de sauvegarde. Lorsque cette politique est définie, IBM Cloud Object
Storage commencera immédiatement à synchroniser les données existantes du seau vers BackupVault. Toutes les nouvelles données écrites dans le seau sont synchronisées en permanence avec le site BackupVault. La synchronisation
des données a lieu tant que la politique existe et qu'elle est active. Cette approche de sauvegarde continue permet aux utilisateurs de restaurer des objets à partir de n'importe quel point dans le temps. IBM vise jusqu'à une
heure pour la synchronisation des objets avec la sauvegarde, ce qui se traduit par un objectif de point de récupération (RPO) d'une heure ou moins.
Lorsqu'un site BackupPolicy devient actif, un site RecoveryRange est créé dans le site cible BackupVault. La création initiale d'un site RecoveryRange nécessite que toutes les données existantes
dans le seau source soient synchronisées avec le site BackupVault. Le temps nécessaire à la création de RecoveryRange dépend de la quantité de données stockées dans le seau source. IBM Cloud Object Storage signale l'état
et le pourcentage de progression de BackupPolicy pendant que cette initialisation est en cours. Notez que le site RecoveryRange résultant n'est pas visible tant qu'il n'a pas été entièrement initialisé.
Les données de sauvegarde sur le site BackupVault sont représentées sous la forme d'une liste de plages de récupération. Chaque site RecoveryRange définit une plage de temps pour laquelle il existe une couverture de sauvegarde
cohérente à un moment donné pour un groupe spécifique de IBM Cloud Object Storage. Cet intervalle de temps est indiqué sous forme d'heures de début et de fin qui sont continuellement mises à jour au fur et à mesure que de nouvelles données sont
sauvegardées et que d'anciennes données expirent. L'heure de fin avance au fur et à mesure que de nouvelles données sont synchronisées sur le site RecoveryRange par la politique de sauvegarde du seau source. L'heure de début avance
au fur et à mesure que la configuration de rétention de la plage de récupération entraîne la suppression des anciennes données.
Lors de sa création, la durée de vie de RecoveryRange's est entièrement dictée par sa configuration de conservation et par l'état de BackupPolicy. Une RecoveryRange n'est totalement supprimée que lorsque
la BackupPolicy est supprimée et que la configuration de conservation de la RecoveryRange a supprimé toutes les données, ce qui fait que l'heure de début est égale à l'heure de fin.
Les données d'une plage de récupération peuvent être écrites dans un godet IBM Cloud Object Storage par le biais d'une opération de restauration. Lors d'une restauration, le point dans le temps à restaurer doit être spécifié et
doit exister entre les heures de début et de fin déclarées pour la plage de récupération. Cette opération déclenche l'écriture par IBM Cloud Object Storage des données du site BackupVault vers un panier de destination.
La durée de l'opération de restauration dépend de la quantité de données à transférer du site BackupVault vers le seau cible. IBM Cloud Object Storage indique l'état et le pourcentage de progression de l'opération de restauration
pendant qu'elle est en cours.
Les objets restaurés représentent les versions d'objets qui étaient en vigueur dans le godet source au moment de la restauration demandée. Seules les versions actuelles sont restaurées. Aucune version non courante n'est restaurée.
| Terme | Description |
|---|---|
BackupVault |
Une nouvelle ressource IBM Cloud Object Storage qui stocke des données de sauvegarde est représentée par RecoveryRanges. |
| Compartiment source | Le godet IBM Cloud Object Storage pour lequel une couverture de sauvegarde est souhaitée. |
BackupPolicy |
Une politique est définie sur le seau source qui déclenche la création d'un nouveau RecoveryRange sur le site de destination BackupVault. |
RecoveryRange |
Plage de temps pour laquelle il existe une couverture de sauvegarde pour un godet source. Cette plage s'étend dans le temps au fur et à mesure que de nouvelles données sont écrites sur le site BackupVault. |
| Restaurer | Opération initiée par l'utilisateur par laquelle un point dans le temps à l'intérieur d'un site RecoveryRange est écrit dans un godet cible de destination. |
| Compartiment cible | Un godet IBM Cloud Object Storage qui reçoit les données de récupération d'une opération de restauration. |
Plage de récupération
Alors que les solutions de sauvegarde périodique prennent des "instantanés" individuels des données pour un moment donné, IBM Cloud Object Storage produit une couverture de sauvegarde d'un panier sur une période de temps, offrant aux
utilisateurs la possibilité de restaurer n'importe quel point spécifique dans le temps contenu dans un site RecoveryRange. Cette approche plus granulaire offre plus de flexibilité aux utilisateurs et la possibilité d'atteindre
des objectifs de point de récupération plus bas qui ne sont pas limités par le temps nécessaire à l'analyse d'un panier pour détecter les changements survenus depuis la dernière sauvegarde.
RecoveryRanges sont créées au sein d'une BackupVault chaque fois qu'une nouvelle BackupPolicy ciblant la BackupVault est définie sur un godet IBM Cloud Object Storage. RecoveryRanges reçoit de nouvelles données tant que la BackupPolicy associée est activée et active. Pour plus d'informations sur la création et la surveillance d'un site BackupPolicy, voir Configuration des sauvegardes.
Les utilisateurs peuvent dresser la liste des RecoveryRanges présents dans un BackupVault à l'aide des commandes suivantes :
Exemple de demande
GET /backup_vaults/myBackupVault/recovery_ranges HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
Exemple de réponse
{
"next": {
"token": "SWYwNTZMflFmZUgheGNcNHMuIm9OMTFz",
"href": "config.cloud-object-storage.cloud.ibm.com/v1/backup_vaults/mybackupvault/recovery_ranges?token=1znNRhmyheG-pm6mlMKFsoxcKXFnW1hgBb2_6ZReqHduL3rivfeBWHeyL-OaJvtfVZjKrgRVmODtOdVeQEXkKCxDWpA5hRWuv9WgTPR2eLIN9fbEaTxqdNO4dp0sQeHh4HO-13nTgRV_1QGiR1QFzREHX3wzquLn9o_1DZZAEP-vAY2V8d6BCA1z2krhpMfswKJ8r6UynUc0W5JHSH4auwJ6jC-h8sc8NEcQpHUx2Ep4oxebmtJMaycQSjLA3J2fdcYuysKq3YIcszDnPte0zwr25x5_GmBrxlgd2oesjfyTaLHfIg1g4TD0uH9m9aEAv"
},
"recovery_ranges": [
{
"recovery_range_id": "44d3dd41-d616-4d25-911a-9ef7fbf28aef",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-02T12:00:00.000Z",
"range_end_time": "2024-06-03T12:00:00.000Z",
"range_create_time": "2024-06-02T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
},
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
]
}
A RecoveryRange rétention
RecoveryRanges ont une configuration de conservation obligatoire qui est définie initialement à l'aide du site BackupPolicy, et qui peut être mise à jour ultérieurement sur le site BackupVault. La configuration
de la conservation consiste en une valeur DeleteAfterDays, qui contrôle le nombre de jours de conservation de la couverture des sauvegardes. Il limite en effet le nombre de jours dans le passé auquel le site RecoveryRange's
startTime peut s'étendre. Les données qui dépassent l'heure de début du site RecoveryRanges sont supprimées en arrière-plan. La suppression complète d'un site RecoveryRange se produit lorsque le site BackupPolicy qui lui est associé est supprimé et que toutes les données contenues dans le site RecoveryRange sont supprimées à l'aide de sa configuration de conservation.
Exemple de demande
GET /backup_vaults/myBackupVault/recovery_ranges/44d3dd41-d616-4d25-911a-9ef7fbf28aef HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
Exemple de réponse
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
Contrôle d'accès
Les actions au sein d'un site BackupVault sont contrôlées de la même manière que les autres ressources du site IBM Cloud Object Storage.
Pour plus de détails sur le fonctionnement de l'IAM avec IBM Cloud Object Storage, voir Mise en route de l'IAM, Vue d'ensemble de l'IAM et Informations d'identification des services. Les actions IAM sur BackupVaults sont distinctes des actions IAM sur les buckets IBM Cloud
Object Storage. Les actions spécifiques à BackupVaults sont contenues dans les rôles BackupReader et BackupManager.
Autoriser la sauvegarde
Pour qu'une action BackupPolicy sur un godet source puisse écrire des données de sauvegarde dans un godet BackupVault, le godet source doit avoir la permission d'exécuter l'action cloud-object-storage.backup-vault.sync sur le godet BackupVault. Pour ce faire, on accorde à l'instance de service du seau source l'autorisation d'effectuer cette action sur l'instance de service BackupVaults. L'action est incluse dans les rôles de gestionnaire,
de gestionnaire de sauvegarde et de lecteur de sauvegarde. Cette autorisation doit toujours être présente pour que le site BackupPolicy fonctionne correctement. Si cette autorisation est révoquée,
le site BackupPolicy signale une erreur.
Autorisation de restauration
Pour qu'une opération de restauration puisse écrire des objets dans le panier cible, le site BackupVault doit être autorisé à effectuer l'opération cloud-object-storage.bucket.restore_sync sur le panier cible. Pour
ce faire, on accorde à l'instance de service de la source BackupVault l'autorisation d'effectuer cette action sur l'instance de service du seau cible. L'autorisation est incluse dans les rôles de gestionnaire et de rédacteur.