Fazendo backup de seus buckets
IBM Cloud® Object Storage O Backup oferece aos usuários a capacidade de criar backups consistentes e pontuais de IBM Cloud Object Storage buckets que são resistentes a invasores, exclusão ou modificação acidental. É um serviço orientado por políticas que permite o backup entre contas e regiões de IBM Cloud Object Storage buckets.
O ponto central do IBM Cloud Object Storage Backup é um novo recurso IBM Cloud Object Storage gerenciado pelo usuário chamado BackupVault. Os cofres de backup armazenam dados de backup de forma segura e inalterável, o que proporciona
um alto grau de integridade dos dados. Os cofres de backup são provisionados em uma instância do IBM Cloud Object Storage juntamente com os buckets, mas são gerenciados e se comportam de forma diferente dos buckets.
Os backups são gerados pela configuração de BackupPolicy em um bucket IBM Cloud Object Storage que tem como alvo um BackupVault como destino de armazenamento de backup. Quando essa política for definida, o site IBM Cloud
Object Storage começará imediatamente a sincronizar os dados existentes do bucket com o site BackupVault. Todos os novos dados gravados no bucket serão continuamente sincronizados com o site BackupVault. A sincronização
de dados ocorre enquanto a política existir e estiver em um estado ativo. Essa abordagem de backup contínuo permite que os usuários restaurem objetos a partir de qualquer ponto no tempo. IBM o tempo de espera é de até uma hora
para que os objetos sejam sincronizados com o backup, o que se traduz em um RPO (Recovery Point Objectives, objetivos de ponto de recuperação) de uma hora ou menos.
Quando um BackupPolicy se torna ativo, um RecoveryRange resultante é criado no BackupVault de destino. A criação inicial de um RecoveryRange requer que todos os dados existentes no bucket de
origem sejam sincronizados com o BackupVault. O tempo necessário para que o RecoveryRange seja criado depende da quantidade de dados armazenados no bucket de origem. O IBM Cloud Object Storage informa o status e a %
de progresso do BackupPolicy enquanto essa inicialização está em andamento. Observe que o site RecoveryRange resultante não é visível até que tenha sido totalmente inicializado.
Os dados de backup em um BackupVault são representados como uma lista de intervalos de recuperação. Cada RecoveryRange define um intervalo de tempo para o qual existe uma cobertura de backup consistente em um ponto no
tempo para um intervalo específico de IBM Cloud Object Storage. Esse intervalo de tempo é relatado como horários de início e término, que são continuamente atualizados à medida que é feito o backup de novos dados e a expiração de dados antigos.
A hora de término avança à medida que novos dados são sincronizados com o site RecoveryRange pela política de backup do bucket de origem. A hora de início avança à medida que a configuração de retenção do intervalo de recuperação
faz com que os dados antigos sejam excluídos.
Quando criado, o tempo de vida do RecoveryRange's é inteiramente ditado por sua configuração de retenção e pelo status do BackupPolicy. Um RecoveryRange só é totalmente excluído quando o BackupPolicy é removido e a configuração de retenção no RecoveryRange exclui todos os dados, fazendo com que a hora de início se torne igual à hora de término.
Os dados em um intervalo de recuperação podem ser gravados em um bucket IBM Cloud Object Storage por meio de uma operação de restauração. Ao executar uma restauração, o ponto no tempo a ser restaurado deve ser especificado e deve
existir entre os horários de início e término informados para o intervalo de recuperação. Essa operação aciona o site IBM Cloud Object Storage para gravar dados do site BackupVault em um bucket de destino.
O tempo necessário para a conclusão de uma operação de restauração depende da quantidade de dados que devem ser transferidos do BackupVault para o bucket de destino. O IBM Cloud Object Storage informa o status e a % de progresso da
operação de restauração enquanto ela está em andamento.
Os objetos restaurados representam as versões de objetos que eram atuais no bucket de origem no momento da restauração solicitada. Somente as versões atuais no momento são restauradas. Nenhuma versão não atual é restaurada.
| Termo | Descrição |
|---|---|
BackupVault |
Um novo recurso IBM Cloud Object Storage que armazena dados de backup representados como RecoveryRanges. |
| Depósito de origem | O bucket IBM Cloud Object Storage para o qual se deseja obter cobertura de backup. |
BackupPolicy |
Uma política é definida no bucket de origem que aciona um novo RecoveryRange a ser criado no destino BackupVault. |
RecoveryRange |
Um intervalo de tempo para o qual existe cobertura de backup para um bucket de origem. Esse intervalo se estende no tempo à medida que novos dados são gravados no site BackupVault. |
| Restaurar | Uma operação iniciada pelo usuário pela qual um ponto no tempo em um RecoveryRange é gravado em um bucket de destino. |
| Depósito de destino | Um bucket IBM Cloud Object Storage que recebe os dados de recuperação de uma operação de restauração. |
Faixa de recuperação
Enquanto as soluções de backup periódico tiram "instantâneos" individuais dos dados em um determinado momento, o IBM Cloud Object Storage produz cobertura de backup de um intervalo de tempo, oferecendo aos usuários a capacidade de
restaurar para qualquer momento específico contido em um RecoveryRange. Essa abordagem mais granular oferece mais flexibilidade aos usuários e a capacidade de atingir objetivos de ponto de recuperação mais baixos, que não são
limitados pelo tempo necessário para verificar se há alterações em um bucket desde o último backup.
RecoveryRanges são criados em um BackupVault sempre que um novo BackupPolicy direcionado ao BackupVault é definido em um bucket IBM Cloud Object Storage. O RecoveryRanges recebe
novos dados desde que o BackupPolicy associado esteja habilitado e ativo. Para obter detalhes sobre como criar e monitorar um BackupPolicy, consulte Configuração de backups.
Os usuários podem listar o RecoveryRanges presente em um BackupVault usando os seguintes comandos:
Exemplo de solicitação
GET /backup_vaults/myBackupVault/recovery_ranges HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
Exemplo de resposta
{
"next": {
"token": "SWYwNTZMflFmZUgheGNcNHMuIm9OMTFz",
"href": "config.cloud-object-storage.cloud.ibm.com/v1/backup_vaults/mybackupvault/recovery_ranges?token=1znNRhmyheG-pm6mlMKFsoxcKXFnW1hgBb2_6ZReqHduL3rivfeBWHeyL-OaJvtfVZjKrgRVmODtOdVeQEXkKCxDWpA5hRWuv9WgTPR2eLIN9fbEaTxqdNO4dp0sQeHh4HO-13nTgRV_1QGiR1QFzREHX3wzquLn9o_1DZZAEP-vAY2V8d6BCA1z2krhpMfswKJ8r6UynUc0W5JHSH4auwJ6jC-h8sc8NEcQpHUx2Ep4oxebmtJMaycQSjLA3J2fdcYuysKq3YIcszDnPte0zwr25x5_GmBrxlgd2oesjfyTaLHfIg1g4TD0uH9m9aEAv"
},
"recovery_ranges": [
{
"recovery_range_id": "44d3dd41-d616-4d25-911a-9ef7fbf28aef",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-02T12:00:00.000Z",
"range_end_time": "2024-06-03T12:00:00.000Z",
"range_create_time": "2024-06-02T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
},
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
]
}
A RecoveryRange retenção
RecoveryRanges têm uma configuração de retenção obrigatória que é definida inicialmente usando o site BackupPolicy, e pode ser atualizada posteriormente no site BackupVault. A configuração de retenção
consiste em um valor DeleteAfterDays, que controla o número de dias para reter a cobertura de backup. Isso limita efetivamente o número de dias no passado para os quais o RecoveryRange's startTime pode se estender.
Os dados que ultrapassam o horário de início do RecoveryRanges são excluídos em segundo plano. A exclusão completa de um RecoveryRange ocorre quando o BackupPolicy associado é excluído e todos os dados no RecoveryRange são excluídos por meio de sua configuração de retenção.
Exemplo de solicitação
GET /backup_vaults/myBackupVault/recovery_ranges/44d3dd41-d616-4d25-911a-9ef7fbf28aef HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
Exemplo de resposta
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
Controle de Acesso
As ações em um BackupVault são controladas da mesma forma que outros recursos em IBM Cloud Object Storage.
Consulte Introdução ao IAM, Visão geral do IAM e Credenciais de serviço para obter detalhes gerais sobre como o IAM funciona com IBM Cloud Object Storage. As ações do IAM em BackupVaults são diferentes das ações do IAM em IBM Cloud Object Storage buckets. As ações específicas de BackupVaults estão contidas nas funções BackupReader e BackupManager.
Concessão de permissão para backup
Para que um BackupPolicy em um bucket de origem grave dados de backup em um BackupVault, o bucket de origem deve ter permissão para executar a ação cloud-object-storage.backup-vault.sync no BackupVault.
Isso é feito concedendo permissão à instância de serviço do bucket de origem para executar essa ação na instância de serviço BackupVaults. A ação está incluída nas funções Gerente, Gerente de backup e Leitor de backup.
Essa permissão deve estar sempre presente para que o site BackupPolicy funcione corretamente. Se essa permissão for revogada, o site BackupPolicy informará um erro.
Concessão de permissão para restauração
Para que uma operação de restauração grave objetos no bucket de destino, o BackupVault deve ter permissão para executar a operação cloud-object-storage.bucket.restore_sync no bucket de destino. Isso é feito concedendo
à instância de serviço do BackupVault de origem permissão para executar essa ação na instância de serviço do bucket de destino. A permissão está incluída nas funções Manager e Writer.