Backup dei bucket
IBM Cloud® Object Storage Backup offre agli utenti la possibilità di creare backup coerenti point-in-time dei bucket IBM Cloud Object Storage, resistenti ad attacchi, cancellazioni o modifiche accidentali. Si tratta di un servizio orientato ai criteri che consente il backup trasversale tra gli account e tra le regioni dei bucket IBM Cloud Object Storage.
Al centro di IBM Cloud Object Storage Backup c'è una nuova risorsa IBM Cloud Object Storage gestita dall'utente, chiamata BackupVault. I caveau di backup conservano i dati di backup in modo sicuro e non modificabile, garantendo un
elevato grado di integrità dei dati. I vault di backup vengono forniti all'interno di un'istanza di IBM Cloud Object Storage insieme ai bucket, ma sono gestiti e si comportano in modo diverso dai bucket.
I backup vengono generati impostando un BackupPolicy su un bucket IBM Cloud Object Storage che punta a un BackupVault come destinazione di archiviazione di backup. Quando questo criterio è impostato, IBM Cloud Object
Storage inizierà immediatamente a sincronizzare i dati esistenti dal bucket a BackupVault. Tutti i nuovi dati scritti nel bucket saranno continuamente sincronizzati con BackupVault. La sincronizzazione dei dati avviene
finché il criterio esiste e si trova in uno stato attivo. Questo approccio di backup continuo consente agli utenti di ripristinare gli oggetti da qualsiasi punto nel tempo. IBM obiettivi fino a un'ora per la sincronizzazione
degli oggetti con il backup, il che si traduce in un obiettivo di punto di ripristino (RPO) di un'ora o meno.
Quando un BackupPolicy diventa attivo, un RecoveryRange risultante viene creato nel BackupVault di destinazione. La creazione iniziale di un RecoveryRange richiede che tutti i dati esistenti
sul bucket di origine siano sincronizzati con il BackupVault. Il tempo necessario per la creazione di RecoveryRange dipende dalla quantità di dati memorizzati nel bucket di origine. IBM Cloud Object Storage riporta
lo stato e la percentuale di avanzamento di BackupPolicy mentre è in corso l'inizializzazione. Si noti che il sito RecoveryRange risultante non è visibile fino a quando non è stato completamente inizializzato.
I dati di backup in un sito BackupVault sono rappresentati come un elenco di intervalli di ripristino. Ogni RecoveryRange definisce un intervallo di tempo per il quale esiste una copertura di backup coerente point-in-time
per uno specifico bucket IBM Cloud Object Storage. Questo intervallo di tempo viene riportato come orario di inizio e di fine che viene continuamente aggiornato man mano che viene eseguito il backup di nuovi dati e che i vecchi dati scadono.
L'ora di fine si sposta in avanti man mano che i nuovi dati vengono sincronizzati su RecoveryRange dal criterio di backup del bucket di origine. L'ora di inizio si sposta in avanti man mano che la configurazione di conservazione
dell'intervallo di recupero causa l'eliminazione dei dati vecchi.
Quando viene creato, la durata di vita di RecoveryRange's è interamente dettata dalla sua configurazione di conservazione e dallo stato di BackupPolicy Un RecoveryRange viene completamente cancellato solo
quando BackupPolicy viene rimosso e la configurazione di conservazione di RecoveryRange ha cancellato tutti i dati, facendo sì che il tempo di inizio diventi uguale al tempo di fine.
I dati in un intervallo di recupero possono essere scritti in un bucket IBM Cloud Object Storage tramite un'operazione di ripristino. Quando si esegue un ripristino, è necessario specificare il punto nel tempo a cui ripristinare,
che deve essere compreso tra l'ora iniziale e quella finale riportate per l'intervallo di ripristino. Questa operazione attiva IBM Cloud Object Storage per scrivere i dati da BackupVault a un bucket di destinazione.
Il tempo necessario per completare un'operazione di ripristino dipende dalla quantità di dati che devono essere trasferiti dal bucket BackupVault al bucket di destinazione. IBM Cloud Object Storage riporta lo stato e la percentuale
di avanzamento dell'operazione di ripristino mentre è in corso.
Gli oggetti ripristinati rappresentano le versioni degli oggetti correnti nel bucket di origine al momento del ripristino richiesto. Vengono ripristinate solo le versioni correnti in quel momento. Non vengono ripristinate le versioni non correnti.
| Termine | Descrizione |
|---|---|
BackupVault |
Una nuova risorsa IBM Cloud Object Storage che memorizza i dati di backup rappresentati come RecoveryRanges. |
| Bucket di origine | Il bucket IBM Cloud Object Storage per il quale si desidera una copertura di backup. |
BackupPolicy |
Sul bucket di origine viene impostato un criterio che attiva la creazione di un nuovo RecoveryRange sulla destinazione BackupVault. |
RecoveryRange |
Un intervallo di tempo per il quale esiste una copertura di backup per un bucket di origine. Questo intervallo si estende in avanti nel tempo, man mano che nuovi dati vengono scritti su BackupVault. |
| Ripristina | Un'operazione avviata dall'utente con cui un punto nel tempo all'interno di RecoveryRange viene scritto in un bucket di destinazione. |
| Bucket di destinazione | Un bucket IBM Cloud Object Storage che riceve i dati di recupero da un'operazione di ripristino. |
Intervallo di recupero
Mentre le soluzioni di backup periodico prendono singole "istantanee" dei dati per un determinato momento, IBM Cloud Object Storage produce una copertura di backup di un bucket per un intervallo di tempo, fornendo agli utenti la possibilità
di ripristinare qualsiasi punto specifico nel tempo contenuto in RecoveryRange. Questo approccio più granulare offre maggiore flessibilità agli utenti e la possibilità di raggiungere obiettivi di punto di ripristino più bassi,
non limitati dalla quantità di tempo necessaria per analizzare un bucket alla ricerca di modifiche dall'ultimo backup.
RecoveryRanges vengono creati all'interno di un BackupVault ogni volta che un nuovo BackupPolicy che punta al BackupVault viene impostato su un bucket IBM Cloud Object Storage. RecoveryRanges riceve nuovi dati finché il BackupPolicy associato è abilitato e attivo. Per informazioni dettagliate sulla creazione e il monitoraggio di un sito BackupPolicy, vedere Configurazione dei backup.
Gli utenti possono elencare i RecoveryRanges presenti all'interno di un BackupVault utilizzando i seguenti comandi:
Richiesta di esempio
GET /backup_vaults/myBackupVault/recovery_ranges HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
Risposta di esempio
{
"next": {
"token": "SWYwNTZMflFmZUgheGNcNHMuIm9OMTFz",
"href": "config.cloud-object-storage.cloud.ibm.com/v1/backup_vaults/mybackupvault/recovery_ranges?token=1znNRhmyheG-pm6mlMKFsoxcKXFnW1hgBb2_6ZReqHduL3rivfeBWHeyL-OaJvtfVZjKrgRVmODtOdVeQEXkKCxDWpA5hRWuv9WgTPR2eLIN9fbEaTxqdNO4dp0sQeHh4HO-13nTgRV_1QGiR1QFzREHX3wzquLn9o_1DZZAEP-vAY2V8d6BCA1z2krhpMfswKJ8r6UynUc0W5JHSH4auwJ6jC-h8sc8NEcQpHUx2Ep4oxebmtJMaycQSjLA3J2fdcYuysKq3YIcszDnPte0zwr25x5_GmBrxlgd2oesjfyTaLHfIg1g4TD0uH9m9aEAv"
},
"recovery_ranges": [
{
"recovery_range_id": "44d3dd41-d616-4d25-911a-9ef7fbf28aef",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-02T12:00:00.000Z",
"range_end_time": "2024-06-03T12:00:00.000Z",
"range_create_time": "2024-06-02T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
},
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
]
}
A RecoveryRange ritenzione
RecoveryRanges hanno una configurazione di conservazione obbligatoria che viene impostata inizialmente utilizzando il sito BackupPolicy e può essere aggiornata in seguito sul sito BackupVault. La configurazione
di conservazione consiste in un valore DeleteAfterDays, che controlla il numero di giorni in cui conservare la copertura di backup. Limita di fatto il numero di giorni nel passato a cui può estendersi il sito RecoveryRange's
startTime. I dati che superano l'orario di inizio di RecoveryRanges vengono eliminati in background. L'eliminazione completa di un RecoveryRange avviene quando viene eliminato il BackupPolicy associato e tutti i
dati del RecoveryRange vengono eliminati utilizzando la sua configurazione di conservazione.
Richiesta di esempio
GET /backup_vaults/myBackupVault/recovery_ranges/44d3dd41-d616-4d25-911a-9ef7fbf28aef HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
Risposta di esempio
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
Controllo accesso
Le azioni all'interno di BackupVault sono controllate allo stesso modo delle altre risorse di IBM Cloud Object Storage.
Per informazioni generali sul funzionamento di IAM con IBM Cloud Object Storage, vedere Guida introduttiva a IAM, Panoramica di IAM e Credenziali di servizio. Le azioni IAM su BackupVaults sono distinte dalle azioni IAM sui bucket IBM Cloud Object Storage. Le azioni specifiche
di BackupVaults sono contenute nei ruoli BackupReader e BackupManager.
Concessione dell'autorizzazione per il backup
Affinché un BackupPolicy su un bucket sorgente possa scrivere i dati di backup in un BackupVault, il bucket sorgente deve avere il permesso di eseguire l'azione cloud-object-storage.backup-vault.sync sul BackupVault. Si ottiene concedendo alla service-instance del bucket di origine l'autorizzazione a eseguire questa azione contro la service-instance BackupVaults. L'azione è inclusa nei ruoli di Manager,
Backup Manager e Backup Reader. Questa autorizzazione deve essere sempre presente affinché il sito BackupPolicy funzioni correttamente. Se questa autorizzazione viene revocata, BackupPolicy segnala un errore.
Concessione dell'autorizzazione per il ripristino
Affinché un'operazione di ripristino possa scrivere oggetti sul bucket di destinazione, BackupVault deve avere l'autorizzazione a eseguire l'operazione cloud-object-storage.bucket.restore_sync sul bucket di destinazione.
Si ottiene concedendo alla service-instance di origine BackupVault il permesso di eseguire questa azione contro la service-instance del bucket di destinazione. L'autorizzazione è inclusa nei ruoli di Manager e Writer.