버킷 백업하기
IBM Cloud® Object Storage 백업은 사용자가 공격자나 실수로 삭제 또는 수정해도 복원력이 있는 IBM Cloud Object Storage 버킷의 특정 시점에 일관된 백업을 만들 수 있는 기능을 제공합니다. IBM Cloud Object Storage 버킷의 계정 간 및 지역 간 백업을 허용하는 정책 중심 서비스입니다.
IBM Cloud Object Storage 백업의 중심에는 BackupVault 이라는 새로운 사용자 관리형 IBM Cloud Object Storage 리소스가 있습니다. 백업 볼트는 높은 수준의 데이터 무결성을 제공하는 안전하고 수정할 수 없는 방식으로 백업 데이터를 저장합니다. 백업 볼트는 버킷과 함께 IBM Cloud Object Storage 인스턴스 내에서 프로비저닝되지만 버킷과는 다르게 관리되고
작동합니다.
백업은 IBM Cloud Object Storage 버킷에 BackupVault 을 백업 스토리지 대상으로 지정하는 BackupPolicy 을 설정하여 생성됩니다. 이 정책이 설정되면 IBM Cloud Object Storage 은 즉시 버킷의 기존 데이터를 BackupVault 으로 동기화하기 시작합니다. 버킷에 새로 기록되는 모든 데이터는 BackupVault 에 지속적으로 동기화됩니다. 데이터 동기화는 정책이 존재하고 활성 상태인 한 발생합니다. 이러한 지속적인 백업 방식을 통해 사용자는 어느 시점에든 개체를 복원할 수 있습니다. IBM 는 개체를 백업에 동기화하는 데 최대 1시간을 목표로 하며, 이는 1시간 이하의 복구 시점 목표(RPO)를 의미합니다.
BackupPolicy 가 활성화되면 결과 RecoveryRange 가 대상 BackupVault 에 생성됩니다. RecoveryRange 을 처음 생성하려면 소스 버킷의 모든 기존 데이터를 BackupVault 에 동기화해야 합니다. RecoveryRange 생성에 걸리는 시간은 소스 버킷에
저장된 데이터의 양에 따라 다릅니다. IBM Cloud Object Storage 은 이 초기화가 진행되는 동안 BackupPolicy 의 상태와 진행률 %를 보고합니다. 결과 RecoveryRange 은 완전히 초기화될 때까지 표시되지 않습니다.
BackupVault 의 백업 데이터는 복구 범위 목록으로 표시됩니다. 각 RecoveryRange 은 특정 IBM Cloud Object Storage 버킷에 대해 일관된 백업 범위가 존재하는 특정 시점의 범위를 정의합니다. 이 시간 범위는 새 데이터가 백업되고 이전 데이터가 만료됨에 따라 지속적으로 업데이트되는 시작 및 종료 시간으로 보고됩니다. 종료 시간은 소스 버킷의 백업 정책에
따라 새 데이터가 RecoveryRange 에 동기화됨에 따라 앞으로 이동합니다. 복구 범위의 보존 구성으로 인해 이전 데이터가 삭제되면 시작 시간이 앞당겨집니다.
생성 시 RecoveryRange's 수명은 전적으로 보존 구성에 의해 결정되며 BackupPolicy 상태는 RecoveryRange BackupPolicy 가 제거되고 RecoveryRange 의 보존 구성이 모든 데이터를 삭제한 경우에만 완전히 삭제되어 시작 시간이 종료 시간과 같아집니다.
복구 범위의 데이터는 복원 작업을 통해 IBM Cloud Object Storage 버킷에 기록할 수 있습니다. 복원을 수행할 때 복원할 시점을 지정해야 하며, 복구 범위에 대해 보고된 시작 시간과 종료 시간 사이에 존재해야 합니다. 이 작업은 IBM Cloud Object Storage 을 트리거하여 BackupVault 에서 대상 버킷으로 데이터를 씁니다.
복원 작업이 완료되는 데 걸리는 시간은 BackupVault 에서 대상 버킷으로 전송해야 하는 데이터의 양에 따라 다릅니다. IBM Cloud Object Storage 은 복원 작업이 진행되는 동안 상태 및 진행률 %를 보고합니다.
복원된 개체는 요청된 복원 시점에 소스 버킷에 있던 개체 버전을 나타냅니다. 특정 시점의 현재 버전만 복원됩니다. 현재 버전이 아닌 버전은 복원되지 않습니다.
| 기간 | 설명 |
|---|---|
BackupVault |
RecoveryRanges 으로 표시되는 백업 데이터를 저장하는 새로운 IBM Cloud Object Storage 리소스입니다. |
| 소스 버킷 | 백업 범위가 필요한 IBM Cloud Object Storage 버킷입니다. |
BackupPolicy |
소스 버킷에 정책이 설정되어 대상 BackupVault 에 새 RecoveryRange 을 만들도록 트리거합니다. |
RecoveryRange |
소스 버킷에 대한 백업 범위가 존재하는 시간 범위입니다. 이 범위는 새로운 데이터가 BackupVault 에 기록됨에 따라 시간이 지남에 따라 확장됩니다. |
| 복원 | RecoveryRange 내의 특정 시점을 대상 대상 버킷에 기록하는 사용자 시작 작업입니다. |
| 대상 버킷 | 복원 작업에서 복구 데이터를 수신하는 IBM Cloud Object Storage 버킷입니다. |
복구 범위
정기 백업 솔루션은 특정 시점에 대한 데이터의 개별 '스냅샷'을 생성하는 반면, IBM Cloud Object Storage 은 다양한 시간에 걸쳐 버킷의 백업 범위를 생성하여 사용자가 RecoveryRange 에 포함된 특정 시점으로 복원할 수 있는 기능을 제공합니다. 이 보다 세분화된 접근 방식은 사용자에게 더 많은 유연성을 제공하며, 버킷에서 마지막 백업 이후의 변경 사항을 검색하는 데 걸리는 시간에
제한받지 않고 더 낮은 복구 지점 목표를 달성할 수 있는 기능을 제공합니다.
RecoveryRanges BackupVault 대상의 새 BackupPolicy 이 IBM Cloud Object Storage 버킷에 설정될 때마다 BackupVault 내에 생성됩니다. RecoveryRanges 관련 BackupPolicy 이 활성화되어 있고 활성화되어 있는 한 새 데이터를
수신합니다. BackupPolicy 를 만들고 모니터링하는 방법에 대한 자세한 내용은 백업 구성을 참조하세요.
사용자는 다음 명령을 사용하여 BackupVault 내에 존재하는 RecoveryRanges 을 나열할 수 있습니다:
요청 예제
GET /backup_vaults/myBackupVault/recovery_ranges HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
응답 예
{
"next": {
"token": "SWYwNTZMflFmZUgheGNcNHMuIm9OMTFz",
"href": "config.cloud-object-storage.cloud.ibm.com/v1/backup_vaults/mybackupvault/recovery_ranges?token=1znNRhmyheG-pm6mlMKFsoxcKXFnW1hgBb2_6ZReqHduL3rivfeBWHeyL-OaJvtfVZjKrgRVmODtOdVeQEXkKCxDWpA5hRWuv9WgTPR2eLIN9fbEaTxqdNO4dp0sQeHh4HO-13nTgRV_1QGiR1QFzREHX3wzquLn9o_1DZZAEP-vAY2V8d6BCA1z2krhpMfswKJ8r6UynUc0W5JHSH4auwJ6jC-h8sc8NEcQpHUx2Ep4oxebmtJMaycQSjLA3J2fdcYuysKq3YIcszDnPte0zwr25x5_GmBrxlgd2oesjfyTaLHfIg1g4TD0uH9m9aEAv"
},
"recovery_ranges": [
{
"recovery_range_id": "44d3dd41-d616-4d25-911a-9ef7fbf28aef",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-02T12:00:00.000Z",
"range_end_time": "2024-06-03T12:00:00.000Z",
"range_create_time": "2024-06-02T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
},
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
]
}
RecoveryRange 보존
RecoveryRanges BackupPolicy 를 사용하여 처음에 설정한 필수 보존 구성이 있으며, 이후 BackupVault 에서 업데이트할 수 있습니다. 보존 구성은 DeleteAfterDays 값으로 구성되며, 이 값은 백업 범위를 보존할 일수를 제어합니다. 이는 RecoveryRange 의 startTime
이 연장할 수 있는 과거 일수를 효과적으로 제한합니다. RecoveryRanges 시작 시간이 지난 데이터는 백그라운드에서 삭제됩니다. RecoveryRange 의 전체 삭제는 연결된 BackupPolicy 이 삭제되고 보존 구성을 사용하여 RecoveryRange 의 모든 데이터가 삭제될 때 발생합니다.
요청 예제
GET /backup_vaults/myBackupVault/recovery_ranges/44d3dd41-d616-4d25-911a-9ef7fbf28aef HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
응답 예
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
액세스 제어
BackupVault 내의 작업은 IBM Cloud Object Storage 내의 다른 리소스와 동일한 방식으로 제어됩니다.
IAM이 IBM Cloud Object Storage 에서 작동하는 방식에 대한 일반적인 자세한 내용은 IAM 시작하기, IAM 개요 및 서비스 자격 증명을 참조하세요. BackupVaults 의 IAM 작업은 IBM Cloud Object Storage 버킷의 IAM 작업과 구별됩니다. BackupVaults 관련 작업은 BackupReader 및 BackupManager 역할에 포함되어 있습니다.
백업에 대한 권한 부여
소스 버킷의 BackupPolicy 가 BackupVault 에 백업 데이터를 쓰려면 소스 버킷에 BackupVault 에서 cloud-object-storage.backup-vault.sync 작업을 수행할 수 있는 권한이 있어야 합니다. 이는 소스 버킷의 서비스 인스턴스에 BackupVaults 서비스 인스턴스에 대해 이 작업을
수행할 수 있는 권한을 부여하여 수행됩니다. 이 작업은 관리자, 백업 관리자 및 백업 리더 역할에 포함되어 있습니다. BackupPolicy 가 올바르게 작동하려면 이 권한이 항상 있어야 합니다. 이 권한이 해지되면 BackupPolicy 에서 오류를 보고합니다.
복원 권한 부여
복원 작업에서 대상 버킷에 오브젝트를 쓰려면 BackupVault 에 대상 버킷에 대해 cloud-object-storage.bucket.restore_sync 작업을 수행할 수 있는 권한이 있어야 합니다. 소스 BackupVault 의 서비스 인스턴스에 대상 버킷의 서비스 인스턴스에 대해 이 작업을 수행할 수 있는 권한을 부여하면 됩니다. 이 권한은 관리자 및 작성자 역할에 포함되어 있습니다.