備份您的水桶
IBM Cloud® Object Storage 備份功能可讓使用者建立 資料桶的時間點一致備份,這些備份可抵擋攻擊者、意外刪除或修改。IBM Cloud Object Storage 它是一項政策驅動的服務,可讓 IBM Cloud Object Storage 儲存桶進行跨帳戶和跨區域備份。
IBM Cloud Object Storage Backup 的核心是一個新的使用者管理 IBM Cloud Object Storage 資源,稱為 BackupVault。 備份保管庫以安全、不可修改的方式儲存備份資料,提供高度的資料完整性。 備份儲存庫與儲存桶一起在 IBM Cloud Object Storage 實體中進行配置,但其管理方式和行為與儲存桶不同。
備份是透過在 IBM Cloud Object Storage 儲存桶上設定 BackupPolicy,以 BackupVault 為目標作為備份儲存目的地來產生。 設定此原則後,IBM Cloud Object Storage 會立即開始從資料桶同步現有資料到 BackupVault。 任何寫入資料桶的新資料都會持續同步到 BackupVault。 只要政策存在並處於活動狀態,資料同步就會發生。
這種連續備份方式可讓使用者從任何時間點還原物件。 IBM 對象同步至備份的目標最長為一小時,這也就是一小時或更短的復原點目標 (RPO)。
當 BackupPolicy 變為活動時,會在目標 BackupVault 中建立結果 RecoveryRange。 初始建立 RecoveryRange 時,需要將源資料桶上的所有現有資料同步到 BackupVault。 RecoveryRange 建立所需的時間取決於儲存在原始資料桶中的資料量。在此初始化過程中,IBM Cloud
Object Storage 會報告 BackupPolicy 的狀態和 % 進度。 請注意,所產生的 RecoveryRange 在完全初始化後才會顯現。
BackupVault 中的備份資料表示為復原範圍清單。 每個 RecoveryRange 定義了時間範圍,在此範圍內,特定 IBM Cloud Object Storage 桶存在時間點一致的備份覆蓋。 此時間範圍以開始和結束時間報告,並隨著新資料備份和舊資料過期而持續更新。 當源資料桶的備份政策將新資料同步到 RecoveryRange 時,結束時間會向前移動。 當復原範圍的保留設定導致舊資料被刪除時,開始時間會向前移動。
在建立時,RecoveryRange's 的使用期限完全由其保留設定和 BackupPolicy 的狀態所決定。只有在 BackupPolicy 被移除,且 RecoveryRange 上的保留設定已刪除所有資料,導致開始時間變為等於結束時間時,才會完全刪除 RecoveryRange。
可以透過復原作業將復原範圍內的資料寫入 IBM Cloud Object Storage 儲存桶。 執行還原時,必須指定還原至的時間點,且該時間點必須存在於還原範圍報告的開始和結束時間之間。 此操作會觸發 IBM Cloud Object Storage 將資料從 BackupVault 寫入目的地儲存桶。
還原作業完成所需的時間取決於必須從 BackupVault 傳輸到目標資料桶的資料量。在還原作業進行時,IBM Cloud Object Storage 會報告還原作業的狀態和進度百分比。
還原的物件代表在要求還原的時間點,來源儲存桶上目前的物件版本。 只還原時間點的當前版本。 不會還原非目前版本。
| 術語 | 說明 |
|---|---|
BackupVault |
一個新的 IBM Cloud Object Storage 資源,儲存以 RecoveryRanges 表示的備份資料。 |
| 來源儲存區 | IBM Cloud Object Storage 需要備份覆蓋的水桶。 |
BackupPolicy |
在來源水桶上設定政策,會觸發在目的地 BackupVault 上建立新的 RecoveryRange。 |
RecoveryRange |
來源水桶存在備份涵蓋範圍的時間範圍。 當新資料寫入 BackupVault 時,此範圍會向前延伸。 |
| 還原 | 使用者啟動的作業,將 RecoveryRange 內的時間點寫入目的地目標資料桶。 |
| 目標儲存區 | 從還原作業接收復原資料的 IBM Cloud Object Storage 資料桶。 |
恢復範圍
定期備份解決方案會針對特定時間點進行個別的「快照」資料備份,而 IBM Cloud Object Storage 則會在一定時間範圍內對資料桶進行備份,讓使用者能夠還原至 RecoveryRange 中包含的任何特定時間點。 這種更仔細的方法可為使用者提供更多的彈性,並能達到更低的復原點目標,而不受限於掃描儲存桶自上次備份後的變更所需的時間。
RecoveryRanges BackupVault BackupPolicy BackupVault IBM Cloud Object Storage 只要相關的 啟用並活躍,就會接收新資料。BackupPolicy RecoveryRanges 如需建立和監控 BackupPolicy 的詳細資訊,請參閱
設定備份。
使用者可以使用下列指令列出 BackupVault 中存在的 RecoveryRanges:
要求範例
GET /backup_vaults/myBackupVault/recovery_ranges HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
回應範例
{
"next": {
"token": "SWYwNTZMflFmZUgheGNcNHMuIm9OMTFz",
"href": "config.cloud-object-storage.cloud.ibm.com/v1/backup_vaults/mybackupvault/recovery_ranges?token=1znNRhmyheG-pm6mlMKFsoxcKXFnW1hgBb2_6ZReqHduL3rivfeBWHeyL-OaJvtfVZjKrgRVmODtOdVeQEXkKCxDWpA5hRWuv9WgTPR2eLIN9fbEaTxqdNO4dp0sQeHh4HO-13nTgRV_1QGiR1QFzREHX3wzquLn9o_1DZZAEP-vAY2V8d6BCA1z2krhpMfswKJ8r6UynUc0W5JHSH4auwJ6jC-h8sc8NEcQpHUx2Ep4oxebmtJMaycQSjLA3J2fdcYuysKq3YIcszDnPte0zwr25x5_GmBrxlgd2oesjfyTaLHfIg1g4TD0uH9m9aEAv"
},
"recovery_ranges": [
{
"recovery_range_id": "44d3dd41-d616-4d25-911a-9ef7fbf28aef",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-02T12:00:00.000Z",
"range_end_time": "2024-06-03T12:00:00.000Z",
"range_create_time": "2024-06-02T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
},
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
]
}
A RecoveryRange 保留
RecoveryRanges 有一個強制保留設定,初始設定是使用,之後可以在 上更新。BackupPolicy BackupVault 保留設定由 DeleteAfterDays 值組成,可控制保留備份範圍的天數。 它有效地限制了 RecoveryRange 的 startTime 可以延伸到過去的天數。 超過 RecoveryRanges 開始時間的資料會在背景中刪除。 完全刪除 RecoveryRange 時,會刪除相關的 BackupPolicy,並使用其保留設定刪除 RecoveryRange 中的所有資料。
要求範例
GET /backup_vaults/myBackupVault/recovery_ranges/44d3dd41-d616-4d25-911a-9ef7fbf28aef HTTP/1.1
Authorization: Bearer {token}
Content-Type: application/json
Host: config.cloud-object-storage.cloud.ibm.com
回應範例
{
"recovery_range_id": "6ff0d31c-7583-4463-8ae5-208752f5769c",
"source_resource_crn": "crn:v1:bluemix:public:cloud-object-storage:global:a1229395:8dfbcba4e6a740e3866020847e525436:bucket:sourcebucket",
"backup_policy_name": "myBackupPolicy",
"range_start_time": "2024-06-04T12:00:00.000Z",
"range_end_time": "2024-06-05T12:00:00.000Z",
"range_create_time": "2024-06-04T12:00:00.000Z",
"retention": {
"delete_after_days": 100
}
}
存取控制
BackupVault 中的動作控制方式與 IBM Cloud Object Storage 中的其他資源相同。
請參閱 IAM 入門、IAM 概觀 和服務憑證,以瞭解有關
IAM 如何與 IBM Cloud Object Storage 搭配使用的一般詳細資訊。 BackupVaults 上的 IAM 動作有別於 IBM Cloud Object Storage 桶上的 IAM 動作。 BackupVaults 的特定動作包含在 BackupReader 和 BackupManager 角色中。
授予備份權限
若要源資料桶上的 BackupPolicy 將備份資料寫入 BackupVault,則源資料桶必須具有在 BackupVault 上執行 cloud-object-storage.backup-vault.sync 動作的權限。 它是透過授予來源水桶的服務實體對 BackupVaults 服務實體執行此動作的權限來完成的。 該動作包含在 Manager、Backup Manager 和 Backup Reader 角色內。 BackupPolicy 必須始終存在此許可,才能正常運作。 如果此權限被撤銷,則 BackupPolicy 會報告錯誤。
授予還原權限
為了讓還原作業能將物件寫入目標儲存桶,BackupVault 必須具有在目標儲存桶上執行 cloud-object-storage.bucket.restore_sync 作業的權限。 它是透過賦予來源 BackupVault 的服務實體對目標水桶的服務實體執行此動作的權限來完成的。 該權限包含在 Manager 和 Writer 角色中。