Sicherungsrichtlinien und -pläne erstellen

Erstellen Sie Sicherungsrichtlinien und -pläne für „ Block Storage for VPC “-Volumes und „ File Storage for VPC “-Freigaben, um geplante Sicherungen mithilfe von tagbasierten Zielauswahl- und Aufbewahrungsregeln zu automatisieren.

Vorbereitende Schritte

  1. Richten Sie IAM-Benutzerrollen ein, um Service-to-Service-Berechtigungen zu erteilen, damit der Sicherungsservice Tags für Ressourcen erkennen und Sicherungen erstellen kann.

  2. Erstellen Sie Benutzer-Tags für neue oder vorhandene Ressourcen (Speicher-Volumes, Freigaben oder virtuelle Server-Instanzen), die Sie mit einer Backup-Richtlinie verknüpfen können. Weitere Informationen zum Hinzufügen von Tags finden Sie unter Tags auf Ressourcen für Sicherungsrichtlinien anwenden. Weitere Informationen zum Erstellen von Tags finden Sie unter Mit Tags arbeiten.

  3. Überprüfen Sie den Umfang der Berechtigungen: Stellen Sie sicher, dass Ihre Service-zu-Service-Berechtigungen alle Ressourcen abdecken, die gesichert werden müssen. Wenn Sie ressourcenspezifische IAM-Richtlinien verwendet haben, stellen Sie sicher, dass jede virtuelle Serverinstanz, deren Volumes gesichert werden sollen, im Autorisierungsbereich enthalten ist.

    Um Ihren Berechtigungsumfang zu überprüfen, navigieren Sie zu „Verwalten“ > „Zugriff (IAM)“ > „Berechtigungen “. Überprüfen Sie jede Autorisierungsrichtlinie, bei der die Quelle „ IBM Cloud Backup for VPC “ und das Ziel „ Virtual Server for VPC “ lautet. Wenn Sie bestimmte Ressourcenattribute sehen (zum Beispiel ein einzelnes „ instanceId “), erweitern Sie den Geltungsbereich oder erstellen Sie weitere Autorisierungsrichtlinien, um die erforderlichen Ressourcen abzudecken.

Sie müssen keinen Sicherungsplan erstellen, wenn Sie eine Sicherungsrichtlinie erstellen, aber es empfiehlt sich, mindestens einen Sicherungsplan mit Ihrer Richtlinie zu erstellen.

Die Sicherungsaufträge beginnen erst zur geplanten Zeit und können bis zu 90 Minuten nach der geplanten Zeit beginnen. Wenn Sie beispielsweise eine Sicherung für 19:00 Uhr UTC planen, beginnt der Sicherungsauftrag irgendwann zwischen 19:00 Uhr und 20:30 Uhr UTC.

Die Hyper Protect Crypto Services sind veraltet. Kunden können bestehende Instanzen bis zum 20. März 2027 nutzen. Weitere Informationen finden Sie unter IBM Cloud Hyper Protect Crypto Services wird nicht mehr unterstützt. Um einen kontinuierlichen Schutz zu gewährleisten, sollten Sie erwägen, Ihre bestehenden Verschlüsselungsschlüssel auf eine dedizierte Key Protect-Instanz zu migrieren. Weitere Informationen finden Sie im Migrationsleitfaden.

Erstellen einer Sicherungsrichtlinie und eines Sicherungsplans in der Konsole

Sie können die Benutzerschnittstelle verwenden, um eine Sicherungsrichtlinie und einen Plan zu erstellen.

Erstellen einer Sicherungsrichtlinie in der Konsole

Verwenden Sie die folgenden Schritte, um eine Sicherungsrichtlinie über die Benutzerschnittstelle zu erstellen:

  1. Klicken Sie in der Konsole IBM Cloud auf das Symbol Navigation > Infrastruktur VPC > Speicher > Sicherungsrichtlinien. Standardmäßig ist die Registerkarte Erstellen ausgewählt.

    In der Benutzerschnittstelle wird eine Benachrichtigung angezeigt, wenn Service-zu-Service-Autorisierungen für Ihr Konto falsch sind oder fehlen.

    Wenn Ihr Konto nicht die erforderlichen Dienst-zu-Dienst-Berechtigungen und Benutzer-Zugriffsrollen für die Erstellung einer Backup-Richtlinie zulässt, wenden Sie sich an den IBM Support, um Hilfe zu erhalten.

  2. Geben Sie die Informationen für jeden Abschnitt des Bereitstellungsformulars ein. Erstellen Sie optional einen Sicherungsplan für die Richtlinie.

Auswahl für die Bereitstellung von Sicherungsrichtlinien
Feld Beschreibung
Location Wählen Sie den Speicherort aus, an dem Sie die Sicherungsrichtlinie erstellen möchten.
-Geografie Wählen Sie den entsprechenden Wert aus der Liste der verfügbaren Regionen aus.
-Region Wählen Sie den entsprechenden Wert aus der Liste der verfügbaren Regionen in der ausgewählten Region aus.
Details Geben Sie Details zum Definieren der Richtlinie ein. Eine Richtlinie definiert, welche Datenträger gesichert werden.
-Name Geben Sie einen eindeutigen Namen für Ihre Sicherungsrichtlinie an, der die Richtlinie leicht identifiziert. Standardnamenskonventionen gelten für Richtlinien, Pläne und Sicherungen. Weitere Informationen finden Sie beispielsweise in den Namenskonventionen für Momentaufnahmen.
-Ressourcengruppe Geben Sie optional eine Ressourcengruppe für Ihre Richtlinie an. Es kann nach der Eingabe nicht mehr geändert werden.
Weitere Informationen finden Sie in den Best Practices zur Organisation von Ressourcen in einer Ressourcengruppe.
-Ressourcentags Optionale Tags, mit denen Sie Ihre Sicherungsrichtlinie gruppieren und verwalten können. Schreiben Sie Tags als Schlüssel/Wert-Paare. Weitere Informationen finden Sie im Abschnitt Mit Tags arbeiten.
Typ der Zielressource Wählen Sie zwischen einzelnen Blockvolumes, mehreren Volumes, die an dieselbe virtuelle Serverinstanz angehängt sind, oder Dateifreigaben.
Wenn Sie eine Richtlinie zum Sichern von Volumes erstellen, die an dieselbe virtuelle Serverinstanz angehängt sind, können Sie festlegen, dass auch das Startvolume einbezogen wird.
Tags für Zielressourcen Geben Sie die Benutzer-Tags an, die auf Ihre Zielressourcen (Volumes, virtuelle Serverinstanzen oder Freigaben) in der ausgewählten Region angewendet werden sollen. Wenn mehrere Ressourcen dasselbe Tag verwenden, werden für alle mit diesem Tag versehenen Ressourcen Sicherungskopien erstellt. Wenn eine Ressource mehrere Tags hat, muss sie nur mit einem Tag übereinstimmen, das der Sicherungsrichtlinie zugeordnet ist. Nachdem die Sicherungsrichtlinie erstellt wurde, werden vorhandene Ressourcen, die eines der Tags für Zielressourcen tragen, automatisch zugeordnet.
Scope Diese Option gilt nur für Enterprise-Konten. Als Administrator für Unternehmenskonten können Sie angeben, ob die Sicherungsrichtlinie nur für das Unternehmenskonto oder das Unternehmenskonto und alle zugehörigen Unterkonten gilt. Wählen Sie das Kontrollkästchen aus, um die Richtlinie für alle Accounts des Unternehmens zu aktivieren.
Plan Klicken Sie auf Erstellen, um einen Sicherungsplan für diese Richtlinie zu erstellen. Geben Sie im seitlichen Anzeigebereich die Plandetails an. Wenn Sie fertig sind, klicken Sie auf Erstellen. Die Seite wird mit einer Zusammenfassung der Plandetails aktualisiert. Sie können bis zu vier Sicherungspläne erstellen. Alle erstellten Pläne gelten für Datenträger mit Tags, die mit der Sicherungsrichtlinie übereinstimmen.
Weitere Informationen zu den Optionen finden Sie im nächsten Abschnitt.
  1. Klicken Sie auf Sicherungsrichtlinie erstellen. Im Seitenbereich Auftragsübersicht werden die Sicherungsrichtlinie und alle dafür erstellten Pläne angezeigt.

Wenn Sie noch nicht zur Bestellung bereit sind oder einfach nur nach Preisinformationen suchen, können Sie die Informationen, die Sie in der seitlichen Anzeige sehen, zu einer Schätzung hinzufügen. Weitere Informationen finden Sie unter Kosten schätzen.

Erstellen eines Backup-Plans in der Konsole

Sie können Backups in Ihrem Plan täglich, wöchentlich oder monatlich planen, indem Sie vordefinierte Einstellungen verwenden oder einen Ausdruck cron-spec angeben. In den folgenden Schritten wird die Anzeige "Sicherungsplan erstellen" beschrieben.

  1. Im Seitenbereich 'Ebene erstellen' ist der Schalter für den Planstatus standardmäßig auf 'Aktiviert' gesetzt.

  2. Geben Sie einen Namen für den Plan ein (z. B. daily-dallas-vol1). Der Planname muss innerhalb der Richtlinie eindeutig sein.

  3. Geben Sie die Häufigkeit an. Wählen Sie eine der folgenden Optionen aus der Liste aus.

    • Täglich
      • Geben Sie für einen Tagesplan die Startzeit (UTC) in Stunden und Minuten an (Koordinierte Weltzeit). Beispiel: 12 Uhr mittags ist 12:00 Uhr. Die Umrechnung in die Ortszeit erfolgt automatisch auf dem Bildschirm, zum Beispiel 12 Uhr Central Daylight Time.
    • Wöchentlich
      • Wählen Sie für einen Wochenplan die Wochentage aus, an denen Backups durchgeführt werden sollen. Sie können beispielsweise Montag, Mittwoch und Freitag auswählen. Geben Sie die Startzeit auf dieselbe Weise wie einen Tagesplan an.
    • Monatlich
      • Wählen Sie für einen Monatsplan den Tag des Monats aus, an dem die Backups durchgeführt werden sollen. Beispiel: 1 plant eine Sicherung jeweils am ersten Tag des Monats. Geben Sie die Startzeit auf dieselbe Weise wie einen Tagesplan an.
    • Angeben mit CRON-Ausdruck
      • Geben Sie unter Cron-Ausdruck (UTC) die Häufigkeit der Datensicherung im Format cron-spec Minute, Stunde, Tag, Monat und Wochentag ein. Wenn Sie beispielsweise jeden Tag um 17:30 Uhr eine Sicherung erstellen möchten, müssen Sie 30 17 * * * eingeben.

    Das Sicherungsziel zeigt die Region der Zielressource an. Die Sicherungsressourcengruppe ist die Ressourcengruppe, die der Zielressource zugeordnet ist.

  4. Geben Sie einen Aufbewahrungstyp für die Sicherungen an. Sie können festlegen, wie lange diese aufbewahrt werden sollen, indem Sie die Anzahl der Tage und die Gesamtzahl der zu speichernden Dokumente angeben.

    • Geben Sie für "Alter" die Anzahl der Tage an, die Sie die Sicherungskopien aufbewahren möchten, im Bereich von 1 bis 1000.
    • Geben Sie für Anzahl die Anzahl der Sicherungen an, die Sie aufbewahren möchten.

    Um die Kosten niedrig zu halten, legen Sie eine Aufbewahrungsfrist oder eine Anzahl von Snapshots fest, die Ihren Anforderungen entspricht. Wenn Sie beispielsweise für Age den Wert 7 festlegen, werden Backups einer Woche aufbewahrt.

  5. Unter Optional können Sie zwei Optionen für Sicherungen einzelner Datenträger konfigurieren. Wenn Sie einen Plan für eine Richtlinie erstellen, die für Backups mit mehreren Volumes oder gemeinsam genutzte Backups bestimmt ist, ist eine schnelle Snapshot-Wiederherstellung nicht verfügbar.

    • Schnelle Momentaufnahmezurückschreibung-Wenn Sie diese Funktion aktivieren, müssen Sie die Zone oder Zonen angeben, in denen die Schnellzurückschreibung aktiviert werden soll. Sie können auch die maximale Anzahl Momentaufnahmen für Schnellzurückschreibung angeben, die aufbewahrt werden sollen. Die Funktion für schnelle Wiederherstellung wird unabhängig von der Größe der Momentaufnahme zu einem zusätzlichen Stundensatz für jede Zone abgerechnet, in der sie aktiviert ist. Die Pflege von Klonen für die schnelle Wiederherstellung ist wesentlich kostspieliger als die Aufbewahrung regelmäßiger Snapshots.

    • Tagging: Geben Sie weitere Tags an, die für die Sicherung gelten, wenn der Plan ausgeführt wird.

      • Aktivieren Sie das Kontrollkästchen, um alle Tags aus der Quellressource in alle Sicherungen zu kopieren.
      • Unter Tags für Sicherungen können Sie zusätzliche Plantags in diesem Feld manuell hinzufügen. Diese Option ist für Dateifreigabe-Backups nicht verfügbar.
  6. Wenn Sie einen Sicherungsplan für Sicherungen mit mehreren Volumes oder für gemeinsame Sicherungen erstellen, können Sie auf Erstellen klicken und zur Seite mit den Sicherungsrichtlinien zurückkehren. Wenn Sie einen Backup-Plan für einzelne Volumes erstellen, können Sie auf Weiter klicken, um mit der Konfiguration von Remote-Kopien fortzufahren, die ein optionaler Bestandteil des Plans sind.

    1. Um regionsübergreifende Kopien Ihrer Sicherung zu erstellen, wählen Sie die Region und die Regionen aus, in denen Sie eine Kopie haben möchten. Beachten Sie, dass pro Region nur eine Version zulässig ist.
    2. Klicken Sie auf den Schalter, um Remote Copy in der ausgewählten Region zu aktivieren.
    3. Wenn die Quellenmomentaufnahme mit einem vom Kunden verwalteten Schlüssel verschlüsselt wird, müssen Sie die Verschlüsselungsserviceinstanz auswählen und den Schlüsselnamen angeben. Wenn Sie möchten, können Sie eine Serviceinstanz oder einen Verschlüsselungsschlüssel erstellen, indem Sie den Links folgen.
      • Key Protect- er kann verwendet werden, wenn das Originalvolume mit dem Dienst Key Protect verschlüsselt wurde.
    4. Klicken Sie auf Änderungen anwenden, um den neuen Plan zu speichern. Die Liste der Pläne auf der Seite für Richtliniendetails wird aktualisiert.
  7. Wenn Sie Änderungen vornehmen möchten, klicken Sie auf das Symbol Bearbeiten Symbol für diesen Plan. Wenn Sie den Tarif löschen möchten, klicken Sie auf das Löschsymbol.

Schätzung Ihrer voraussichtlichen Nutzung und Kosten

Nutzen Sie den Kostenrechner, um zu ermitteln, wie hoch die Kosten für Ihre Backups sein könnten, basierend auf der erwarteten Änderungsrate Ihrer Block Storage for VPC-Volumes.

  1. Nachdem Sie Ihre Sicherungsrichtlinie und Ihren Sicherungsplan erstellt haben, klicken Sie im Seitenbereich der Sicherungsübersicht auf Zur Schätzung hinzufügen.

  2. Geben Sie im Seitenbereich Kostenvoranschlag Ihre voraussichtliche Nutzung ein, um die anfänglichen Kosten zu ermitteln. Die Sicherungsrichtlinie ist gebührenfrei. Sie zahlen für die tatsächlich genutzte Backup-Speicherkapazität. Geben Sie die folgenden Schätzungen an:

    • Anzahl der Volumes oder Freigaben, die Sie mit der Backup-Richtlinie verknüpfen möchten.
    • Durchschnittliche Datenmenge pro Volume oder Share (in GB). Sie können beispielsweise zwei Datenträger einer Richtlinie zuordnen. Der erste Datenträger hat 4 GB Daten und der zweite 20 GB. Ein Durchschnitt von zwei wäre 12 GB.
    • Anzahl der Sicherungen pro Volume oder Freigabe pro Monat. Sie können maximal 750 Backup-Snapshots pro Volume und maximal 750 Backups pro Share erstellen.
    • Prozentualer Anteil der inkrementellen Änderungen nach der ersten Sicherung. Beispielsweise eine Vergrößerung um 15 % bei jeder nachfolgenden Sicherung.
  3. Klicken Sie anschließend auf Kosten berechnen.

Die Zusammenfassung der Kostenschätzung zeigt, wie die Kosten berechnet werden, und schlüsselt die Speicherkosten auf, wobei eine monatliche Schätzung angegeben wird. Klicken Sie auf Speichern, um die Details in der Anzeige des Kostenschätzers anzuzeigen.

Erstellen von Sicherungsrichtlinien und -plänen über die Befehlszeilenschnittstelle (CLI)

Sie können eine Sicherungsrichtlinie über die Befehlszeilenschnittstelle (CLI) erstellen. Die folgenden Beispiele zeigen, wie Sie eine Richtlinie ohne Plan, eine Richtlinie und einen Plan zusammen sowie einen separaten Sicherungsplan für eine vorhandene Richtlinie erstellen. Außerdem wird gezeigt, wie mehrere Pläne für eine vorhandene Richtlinie erstellt werden und wie ein Plan mit Schnellzurückschreibung für Sicherungen erstellt wird.

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.

Vorbereitende Schritte

Bevor Sie die Befehlszeilenschnittstelle (CLI) verwenden können, müssen Sie die IBM Cloud-CLI und das VPC-CLI-Plug-in installieren. Weitere Informationen finden Sie unter CLI-Voraussetzungen.

  1. Melden Sie sich bei IBM Cloud® an.

    ibmcloud login --sso -a cloud.ibm.com
    

    Mit diesem Befehl wird eine URL zurückgegeben und die Eingabe eines Kenncodes angefordert. Rufen Sie diese URL im Browser auf und melden Sie sich an. Wenn dieser Vorgang erfolgreich ausgeführt werden kann, dann erhalten Sie einen Einmalkenncode. Kopieren Sie diesen Kenncode und fügen Sie ihn als Antwort auf die Eingabeaufforderung ein. Nach erfolgreicher Authentifizierung werden Sie aufgefordert, Ihren Account auszuwählen. Wenn Sie Zugriff auf mehrere Konten haben, wählen Sie das Konto aus, mit dem Sie sich anmelden möchten. Antworten Sie auf alle verbleibenden Eingabeaufforderungen, um die Anmeldung abzuschließen.

  2. Wenn Sie ein Unternehmenskontoadministrator sind, der eine Sicherungsrichtlinie und einen Plan für Ihr Unternehmenskonto und Ihre Unterkonten erstellen will, müssen Sie Ihren Unternehmenskonto-CRN abrufen. Führen Sie den folgenden Befehl aus, um den Namen, die ID und die CRN des Unternehmenskontos anzuzeigen.

    ibmcloud enterprise show
    

Sicherungsrichtlinie für einzelne Datenträger über die Befehlszeilenschnittstelle für ein Konto erstellen

Führen Sie den Befehl ibmcloud is backup-policy-create aus, um eine Sicherungsrichtlinie ohne Sicherungsplan zu erstellen. Verwenden Sie die Optionen --match-tags und --name, um Ihrer Richtlinie einen Namen zu geben und den Tag anzugeben, den Sie für Ihre Zielressourcen verwenden wollen. Nachdem die Richtlinie erstellt wurde, können Sie ihr später Sicherungspläne hinzufügen.

ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v1
Creating backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                     r006-d6052504-516f-4923-938b-9e9def977428
Name                   my-backup-policy-v1
CRN                    crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-d123456
Status                 pending
Plans                  ID   Name   Resource type
Backup tags            dev:test
Match resource type    volume
Resource group         ID                                 Name
                       11caaa983d9c4beb82690daab08717e9   Default
Scope                  ID                                 Resource type
                       efe5afc483594adaa8325e2b4d1290df   account
Health State           ok
Created at             2023-12-05T19:27:28+05:30

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.

Sicherungsrichtlinie für einzelne Datenträger über die Befehlszeilenschnittstelle für ein Unternehmen erstellen

Führen Sie den Befehl ibmcloud is backup-policy-create aus, um eine Sicherungsrichtlinie ohne Sicherungsplan zu erstellen. Geben Sie den Unternehmens-CRN an, um eine Richtlinie für das Unternehmenskonto und das zugehörige Unterkonto zu erstellen. Nachdem die Richtlinie erstellt wurde, können Sie ihr später Sicherungspläne hinzufügen.

ibmcloud is backup-policy-create --match-tags dev:test --name backup-enterprise-scope --scope  crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-1 under account Enterprise Test as user test.user@ibm.com...
ID                     r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Name                   backup-enterprise-scope
CRN                    crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Status                 pending
Plans                  ID   Name   Resource type
Backup tags            dev:test
Match resource type    volume
Resource group         ID                                 Name
                       e579217258f74f42974e6ec4da287fc5   Default
Scope                  ID                                 CRN                                                                                         Resource type
                       7e44cb4667ba4b88b1b1f8dcc15e33b3   crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3   -
Health State           ok
Created at             2023-09-26T13:34:56+05:30

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.

Sicherungsrichtlinie für Konsistenzgruppe über die Befehlszeilenschnittstelle für ein Konto erstellen

Führen Sie den Befehl ibmcloud is backup-policy-create aus, um eine Sicherungsrichtlinie ohne Sicherungsplan zu erstellen. Mit den Optionen --match-resource-type, --included-content,--match-tags und --name können Sie Ihrer Richtlinie einen Namen geben und den Tag angeben, den Sie für Ihre Zielressource verwenden wollen. Nachdem die Richtlinie erstellt wurde, können Sie ihr später Sicherungspläne hinzufügen.

Im folgenden Beispiel wird eine Sicherungsrichtlinie für die Boot-und Datendatenträger von Instanzen mit Tags erstellt.

ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v1 --match-resource-type instance --included-content data_volumes,boot_volume
Creating backup policy my-cr-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                    r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Name                  my-cr-backup-policy-v1
CRN                   crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Status                pending
Plans                 ID   Name   Resource type
Backup tags           dev:test
Match resource type   instance
Included Content      data_volumes,boot_volume
Resource group        ID                                 Name
                      11caaa983d9c4beb82690daab08717e9   Default
Scope                 ID                                 Resource type
                      a1234567                           account
Health State          ok
Created at            2023-12-05T19:29:35+05:30

Im folgenden Beispiel wird eine Sicherungsrichtlinie für die Datenträger der mit Tags versehenen Instanzen erstellt.

ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v2 --match-resource-type instance --included-content data_volumes
Creating backup policy my-cr-backup-policy-v2 under account Test Account as user test.user@ibm.com...
ID                    r006-e773722f-d61e-487a-ac88-b1800395aa92
Name                  my-cr-backup-policy-v2
CRN                   crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e773722f-d61e-487a-ac88-b1800395aa92
Status                pending
Plans                 ID   Name   Resource type
Backup tags           dev:test
Match resource type   instance
Included Content      data_volumes
Resource group        ID                                 Name
                      11caaa983d9c4beb82690daab08717e9   Default
Scope                 ID                                 Resource type
                      a1234567                           account
Health State          ok
Created at            2023-10-20T19:31:16+05:30

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.

Erstellen einer Sicherungsrichtlinie für Dateifreigaben über die CLI

Führen Sie den Befehl ibmcloud is backup-policy-create aus, um eine Sicherungsrichtlinie ohne Sicherungsplan zu erstellen. Verwenden Sie die Optionen --match-resource-type, --match-tags und --name, um Ihrer Richtlinie einen Namen zu geben und das Tag zu bestimmen, das Sie für Ihre Zielressourcen verwenden möchten. Nachdem die Richtlinie erstellt wurde, können Sie ihr später Sicherungspläne hinzufügen.

Das folgende Beispiel erstellt eine Sicherungsrichtlinie für Dateifreigaben von markierten Instanzen.

ibmcloud is backup-policy-create --match-tags dev:test --name my-share-backup-policy --match-resource-type share
Creating backup policy my-cr-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                    r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Name                  my-share-backup-policy
CRN                   crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Status                pending
Plans                 ID   Name   Resource type
Backup tags           dev:test
Match resource type   share
Included Content
Resource group        ID                                 Name
                      11caaa983d9c4beb82690daab08717e9   Default
Scope                 ID                                 Resource type
                      a1234567                           account
Health State          ok
Created at            2023-12-05T19:29:35+05:30

Sicherungsrichtlinie mit einem Plan über die Befehlszeilenschnittstelle für ein Konto erstellen

Führen Sie den Befehl backup-policy-create aus, um mit einem einzigen Befehl eine Sicherungsrichtlinie und einen Sicherungsplan zu erstellen.

Im folgenden Beispiel wird die Option --match_tags verwendet, um Tags mit Datenträgern mit dem Benutzertag dev:test abzugleichen, und die Häufigkeit des Sicherungsplans als Ausdruck cron-spec angegeben. Die Option --plan-attach-user-tags gibt an, dass die Benutzertags des Sicherungsplans an die Sicherungsmomentaufnahme angehängt werden sollen. Wird die Option --plan-copy-user-tags auf false gesetzt, werden die Benutzer-Tags des Quellvolumens nicht in das Backup kopiert. Die Option --plan-delete-after gibt die maximale Anzahl von Tagen an, die die Sicherungen aufbewahrt werden sollen, und die Option --plan-delete-over-count definiert die maximale Anzahl der kürzlich gespeicherten Sicherungen. Die Option -plan-clone-policy-zones legt fest, dass nach der Erstellung und Speicherung des Backup-Snapshots in einem separaten regionalen Speicher-Repository eine vollständige Kopie des Backups in der Region us-south-1 der Verfügbarkeitszone gespeichert wird. Die Option --plan-clone-policy-max-snapshots ändert die Anzahl zwischengespeicherter Sicherungen, die in der Zeitzone gespeichert sind, in 4. Der Standardwert ist 5.

ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v2 --plan-name my-plan-b  --plan-attach-tags bkp:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active --plan-clone-policy-max-snapshots 4 --plan-clone-policy-zones us-south-1,us-south-2 --plan-delete-over-count 2
Creating backup policy my-backup-policy-v2 under Test Account as user test.user@ibm.com...
ID                     r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Name                   my-backup-policy-v2
CRN                    crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Status                 pending
Plans                  ID                                          Name        Resource type
                       r006-e888bb31-7bf2-4885-a9f3-d448c1c37326   my-plan-b   backup_policy_plan
Backup tags            dev:test
Match resource type    volume
Resource group         ID                                 Name
                       6edefe513d934fdd872e78ee6a8e73ef   defaults
Scope                  ID                                 Resource type
                       a1234567                           account
Health State           ok
Created at             2023-12-05T19:27:28+05:30

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.

Sicherungsrichtlinie mit einem Plan über die Befehlszeilenschnittstelle für ein Unternehmen erstellen

Führen Sie den Befehl backup-policy-create aus, um mit einem einzigen Befehl eine Sicherungsrichtlinie und einen Sicherungsplan zu erstellen. Geben Sie den Unternehmens-CRN in der scope an, um eine Richtlinie für das Unternehmenskonto und dessen Unterkonto zu erstellen.

ibmcloud is backup-policy-create --match-tags dev:test --name backup-scope-2 --plan-name scope-plan-2 --plan-attach-tags dev:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active  --plan-delete-over-count 2 --scope  crn:v1:bluemix:public:enterprise::a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-2 under account Enterprise Test as user test.user@ibm.com...
ID                     r006-0bc533ed-4796-407a-982e-693b418f3de3
Name                   backup-scope-2
CRN                    crn:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0bc533ed-4796-407a-982e-693b418f3de3
Status                 pending
Plans                  ID                                          Name           Resource type
                       r006-0741b600-e8d5-41b4-88a7-c19b6fbf89ca   scope-plan-2   backup_policy_plan
Backup tags            dev:test
Match resource type    volume
Resource group         ID                                 Name
                       e579217258f74f42974e6ec4da287fc5   Default
Scope                  ID         CRN                                                                 Resource type
                       e7654321   crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:e7654321   -
Health State           ok
Created at             2023-08-30T13:39:10+05:30

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.

Erstellen einer Sicherungsrichtlinie mit mehreren Plänen über die CLI

Führen Sie den Befehl ibmcloud is backup-policy-create aus und definieren Sie mehrere Pläne im JSON-Format. In diesem Beispiel werden die beiden Pläne my-policy-plan-a und my-policy-plan-b erstellt.

$ ibmcloud is backup-policy-create --match-tags dev:test --name backup-policy-v1  --plans '[{
   "active": true,
   "attach_user_tags": ["daily-backup-plan"],
   "copy_user_tags": true,
   "cron_spec": "05 15 * * *",
   "clone_policy": {
     "max_snapshots": 4,
      "zones": [
        {"name": "eu-de-1"},
        {"name": "eu-de-2"}
       ]
     },
   "deletion_trigger": {
     "delete_after": 20,
     "delete_over_count": 20
   },
   "name": "my-policy-plan-a"
 },{
   "active": true,
   "attach_user_tags": ["daily-backup-plan"],
   "copy_user_tags": true,
   "cron_spec": "10 20 * * *",
    "clone_policy": {
     "max_snapshots": 3,
      "zones": [
        {"name": "eu-de-1"},
        {"name": "eu-de-2"}
       ]
     },
   "deletion_trigger": {
     "delete_after": 20,
     "delete_over_count": 20
   },
   "name": "my-policy-plan-c"
 }]'

Das Ergebnis zeigt, dass zwei Pläne erstellt wurden.

Creating backup policy backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                     r138-0521986d-963c-4c18-992d-d6a7a99d115f
Name                   backup-policy-v1
CRN                    crn:v1:bluemix:public:is:eu-de:a/a1234567::backup-policy:r138-0521986d-963c-4c18-992d-d6a7a99d115f
Status                 pending
Plans                  ID                                          Name               Resource type
                       r138-2129a79a-5629-4069-bf79-7bb0af3b0bd3   my-policy-plan-a   backup_policy_plan
                       r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9   my-policy-plan-c   backup_policy_plan
Backup tags            dev:test
Match resource type    volume
Resource group         defaults
Created at             2023-02-21T22:42:10+00:00

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.

Erstellen eines Sicherungsplans über die Befehlszeilenschnittstelle (CLI)

Führen Sie den Befehl backup-policy-plan-create aus, um einen Sicherungsplan zu erstellen und ihn einer bestehenden Richtlinie zuzuordnen. Geben Sie die Richtlinie durch eine ID oder einen Namen an.

Syntax:

ibmcloud is backup-policy-plan-create POLICY --cron-spec CRON_SPEC [--name NAME] [--active] [--attach-tags ATTACH_TAGS] [--copy-tags true | false] [[--delete-after DELETE_AFTER] [--delete-over-count DELETE_OVER_COUNT]] [[--clone-policy-zones  ZONE1,ZONE2,...] [--clone-policy-max-snapshots CLONE_POLICY_MAX_SNAPSHOTS]] [--remote-region-policies REMOTE_REGION_POLICY_JSON | @REMOTE_REGION_POLICY_JSON] [--output JSON] [-q, --quiet]

Im folgenden Beispiel wird ein Sicherungsplan für eine vorhandene Richtlinie mit dem Namen my-backup-policy-v1 erstellt. Sie ordnet Sicherungsrichtlinientags den Sicherungsmomentaufnahmen zu, die von dem neuen Plan mit dem Namen not-just-another-plan erstellt werden. Der Sicherungsjob wird jeden Morgen um 01:05 Uhr ausgeführt und kopiert Quellendatenträgertags in die Sicherungsmomentaufnahme. Schnellzurückschreibungsklone sind nicht aktiviert und die älteste Sicherung wird gelöscht, nachdem 80 Sicherungsmomentaufnahmen erstellt wurden.

ibmcloud is backup-policy-plan-create my-backup-policy-v1  --attach-tags dev:test --copy-tags true --cron-spec '05 01 * * *' --delete-after 80 --name not-just-another-plan
Creating plan not-just-another-plan of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                   r138-4d77d84c-929c-49e9-9f05-952be9486406
Name                 not-just-another-plan
Active               true
Lifecycle state      pending
Clone policy         Max snapshots   Zones
                     0
Deletion trigger     Delete after   Delete over count
                     80             -
Attached tags        dev:test
Copy tags            true
Cron specification   05 01 * * *
Created at           2023-02-21T22:19:22+00:00
Resource type        backup_policy_plan

Sicherungsplan mit Schnellzurückschreibungsoption über die Befehlszeilenschnittstelle erstellen

Verwenden Sie zum Erstellen eines Sicherungsplans für eine vorhandene Richtlinie den Befehl ibmcloud is backup-policy-plan-create und geben Sie die Richtlinien-ID an. Verwenden Sie dann die folgenden Optionen, um den Plan zu erstellen.

  • --cron-spec gefolgt vom cron-Ausdruck, der definiert, wann der Sicherungsjob ausgeführt werden soll.
  • --active gibt an, dass der Plan aktiv ist.
  • --name gefolgt von dem Namen, den Sie für den neuen Plan ausgewählt haben.
  • --attach-tags gefolgt von der Liste der Tags, die Sie Ihren Sicherungsmomentaufnahmen zuordnen möchten.
  • --copy-tags gefolgt von true oder false, um anzugeben, ob die Sicherungsmomentaufnahmen die Tags vom übergeordneten Datenträger übernehmen sollen.
  • --delete-after gefolgt von der Anzahl der Tage, für die die Sicherungen aufbewahrt werden sollen
  • --delete-over gefolgt von der maximalen Anzahl von Sicherungen, die Sie von dem Datenträger aufbewahren möchten
  • --clone-policy-max-snapshots nach der Anzahl der Klone, die Sie behalten möchten.
  • --clone-policy-zones gefolgt von der Liste der Zonen, in denen Sie eine Kopie der Sicherungsmomentaufnahme aufbewahren möchten

Im folgenden Beispiel wird ein Sicherungsplan für eine vorhandene Richtlinie erstellt, die die Option für schnelle Zurückschreibung in zwei Zonen innerhalb der EU-de-Region enthält. Der Plan umfasst die Aufbewahrung von maximal zwei zwischengespeicherten Sicherungen in jeder Zone. Der Sicherungsjob beginnt täglich um 19:15 Uhr mit der Erstellung von Sicherungsmomentaufnahmen.

ibmcloud is backup-policy-plan-create r138-8c494618-9e4f-4b67-9a08-ee3491404f3b  --cron-spec '15 19 * * *' --active --name my-policy-plan --attach-tags my-daily-backup-plan --copy-tags true --delete-after 10 --delete-over-count 2 --clone-policy-max-snapshots 2 --clone-policy-zones eu-de-1,eu-de-3
Creating plan my-policy-plan of backup policy r138-8c494618-9e4f-4b67-9a08-ee3491404f3b under account Test Account as user ibm.user@ibm.com...
ID                   r138-7734be40-e2a5-4ee6-b4bd-75763639092b
Name                 my-policy-plan
Active               true
Lifecycle state      pending
Clone policy         Max snapshots   Zones
                     2               eu-de-1,eu-de-3
Deletion trigger     Delete after   Delete over count
                     10             2
Attached tags        my-daily-backup-plan
Copy tags            true
Cron specification   15 19 * * *
Created at           2023-02-21T19:21:28+00:00
Resource type        backup_policy_plan

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-plan-create.

Für die Funktion Schnelle Wiederherstellung wird ein zusätzlicher Stundensatz pro Zone berechnet, in der sie aktiviert ist. Die Verwaltung von Schnellzurückschreibungsklonen ist erheblich kostspieliger als die Aufbewahrung regelmäßiger Sicherungsmomentaufnahmen.

Die Funktion zur schnellen Wiederherstellung ist nicht für Backups mit mehreren Volumes oder Freigaben verfügbar.

Sicherungsplan mit regionsübergreifender Kopieroption über die Befehlszeilenschnittstelle erstellen

Um einen Sicherungsplan zu erstellen, der auch eine Kopie der Sicherungsmomentaufnahme in einer anderen Region speichert, führen Sie den Befehl ibmcloud is backup-policy-plan-create mit der Option --remote-region-policies aus.

Wenn die Quellenmomentaufnahme nicht mit einem Kundenschlüssel verschlüsselt ist, bleibt die Verschlüsselung der Kopie providerverwaltet. Wenn der Quellensnapshot durch einen vom Kunden verwalteten Schlüssel geschützt wird, müssen Sie den vom Kunden verwalteten Schlüssel angeben, den Sie zum Verschlüsseln der neuen Kopie mit der Option --encryption-key verwenden wollen. Beispiel:

ibmcloud is backup-policy-plan-create my-backup-policy-v1 --cron-spec '0 0 * * *' --name my-crc-plan1 --remote-region-policies '[
  {
    "delete_over_count": 10,
    "region": {"name": "us-east"}
  }
]'
Creating plan my-crc-plan1 of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                       r006-f0d881c9-213e-471b-bba7-999ee2eee3ff
Name                     my-crc-plan1
Active                   true
Lifecycle state          pending
Clone policy             Max snapshots   Zones
                         0
Deletion trigger         Delete after   Delete over count
                         30             -
Remote Region Policies   Region    Encryption Key   Delete over count
                         us-east   -                10
Attached tags            -
Copy tags                true
Cron specification       0 0 * * *
Created at               2023-05-05T15:27:01+05:30
Resource type            backup_policy_plan

Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-plan-create.

Die Funktion für regionenübergreifende Kopien ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.

Erstellen von Backup-Richtlinien und -Plänen mit der API

Sie können eine Sicherungsrichtlinie programmgesteuert erstellen, indem Sie die Methode /backup_policies in der VPC-API aufrufen, wie in den folgenden Beispielanforderungen gezeigt. Eine POST /backup_policies-Anforderung erstellt eine Sicherungsrichtlinie mit Tags, die Sie angeben, um Block Storage for VPC Datenträgerressourcen anzugeben, die gesichert werden sollen. Die Sicherungsrichtlinie akzeptiert einen Sicherungsplan, in dem Sie Sicherungszeitpläne und Löschregeln definieren.

Wenn Sie ein Unternehmenskontoadministrator sind, der eine Sicherungsrichtlinie und einen Plan für Ihr Unternehmenskonto und die untergeordneten Konten erstellen möchte, müssen Sie Ihr Unternehmenskonto CRN abrufen. Erstellen Sie eine API-Anforderung an die Enterprise-Management-API wie im folgenden Beispiel.

curl -X GET "https://enterprise.cloud.ibm.com/v1/accounts/$ACCOUNT_ID" -H "Authorization: Bearer <IAM_Token>" -H 'Content-Type: application/json'

Suchen Sie in der Antwort nach dem CRN "parent". Dieser CRN enthält die Unternehmens-ID und die Konto-ID.

{
	"url": "/v1/accounts/ea123456",
	"id": "ea1ef237216e4f9e8e6f76eccec761f8",
	"parent": "crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194",
	"enterprise_account_id": "ea123456",
	"enterprise_id": "b0398194",
	"enterprise_path": "enterprise:b0398194",
	"name": "Enterprise for VPC",
	"state": "ACTIVE",
	"paid": true,
	"owner_iam_id": "IBM_ID",
	"owner_email": "test.user@ibm.com",
	"created_at": "2022-08-03T16:26:59.175Z",
	"created_by": "iam-ServiceId-3a65c352-34b4-40ca-9360-93a0045fa76a",
	"updated_at": "2023-03-30T23:25:55.556Z",
	"updated_by": "iam-ServiceId-3b123876-4cf2-4565-ba37-2f0a0a8faab1",
	"crn": "crn:v1:bluemix:public:enterprise::a/ea123456:account:ea123456",
	"is_enterprise_account": true
}

Sicherungsrichtlinie und Plan für einzelne Datenträger mit der API für ein Konto erstellen

Erstellen Sie eine POST /backup_policies-Anforderung zum Erstellen einer Sicherungsrichtlinie. Der Wert von match_resource_type ist volume. Die Eigenschaft match_user_tags identifiziert die Backup-Tags der Volume-Ressource Block Storage for VPC und ordnet sie diesem Plan zu. In diesem Beispiel wird die Häufigkeit des Sicherungsplans mit einem cron_spec definiert.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2022-04-19&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
      "match_resource_type": "volume",
      "match_user_tags": "my-daily-backup-policy",
      "name": "my-backup-policy",
      "plans": [
       {
         "attach_user_tags": "my-daily-backup-plan",
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20},
         "name": "my-backup-plan"
       }
     ],
     "resource_group": {
       "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
       "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
       "id": "678523bcbe2b4eada913d32640909956",
       "name": "Default"
     }
   }'

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.

{
  "created_at": "2022-04-19T18:10:58.060Z",
  "crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:eca6556f-f67d-4a3e-8428-3db8819fc60c",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c",
  "id": "eca6556f-f67d-4a3e-8428-3db8819fc60c",
  "lifecycle_state": "stable",
  "match_resource_type": "volume",
  "match_user_tags": "my-daily-backup-policy",
  "name": "my-backup-policy",
  "plans": [
    {
      "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c/plans/f0b3740b-83b6-4426-af99-140b90ad6f33",
      "id": "f0b3740b-83b6-4426-af99-140b90ad6f33",
      "name": "my-policy-plan",
      "resource_type": "backup_policy_plan"
    }
  ],
  "resource_group": {
    "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:fee82deba12e4c0fb69c3b09d1f12345",
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/fee82deba12e4c0fb69c3b09d1f12345",
    "id": "fee82deba12e4c0fb69c3b09d1f12345",
    "name": "my-resource-group"
  },
  "resource_type": "backup_policy"
}

Sicherungsrichtlinie und Plan für einzelne Datenträger mit der API für ein Unternehmen erstellen

Erstellen Sie eine POST /backup_policies-Anforderung zum Erstellen einer Sicherungsrichtlinie. Der Wert von match_resource_type ist volume. Die Eigenschaft match_user_tags identifiziert die Backup-Tags der Volume-Ressource Block Storage for VPC und ordnet sie diesem Plan zu. In diesem Beispiel wird die Häufigkeit des Sicherungsplans mit einem cron_spec definiert. Geben Sie in scope den CRN des Unternehmenskontos an.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-08-12&generation=2"
-H "accept: application/json" -H "Content-Type: application/json" -H "Authorization: Bearer $iam_token"\
-d "{
  {
      "match_resource_type": "volume",
      "match_user_tags": "my-daily-backup-policy",
      "name": "my-backup-policy",
      "plans": [
       {
         "attach_user_tags": ["my-daily-backup-plan"],
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20},
         "name": "my-backup-plan"
       },
       {
         "attach_user_tags": "my-daily-backup-plan",
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20},
         "name": "my-backup-plan"
       }
     ],
     "resource_group": {
       "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
       "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
       "id": "678523bcbe2b4eada913d32640909956",
       "name": "Default"
     },
     "scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
  }'

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.

{
  "created_at": "2022-04-21T15:06:03.000Z",
  "crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
  "health_reasons": [],
  "health_state": "ok",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
  "id": "r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
  "included_content": "data_volume",
  "lifecycle_state": "pending",
  "match_resource_type": "volume",
  "match_user_tags": ["my-tag-1", "my-tag-2"],
  "name": "my-backup-policy",
  "plans": [
    {
      "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6/plans/r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
      "id": "r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
      "name": "my-backup-plan-1",
      "resource_type": "backup_policy_plan"
    }
  ],
  "resource_group": {
    "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
    "id": "678523bcbe2b4eada913d32640909956",
    "name": "Default"
  },
  "resource_type": "backup_policy",
  "scope": {
    "crn": "crn:v1:bluemix:public:enterprise::a/e92d45e305dc4ee0b13e29be392f1c0c::enterprise:ebc2b430240943458b9e91e1432cfcce",
    "id": "fee82deba12e4c0fb69c3b09d1f12345",
    "resource_type": "account",
    "scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
  }
}

Sicherungsrichtlinie und Plan für eine Konsistenzgruppe von Block Storage-Datenträgern erstellen

Erstellen Sie eine POST /backup_policies-Anforderung zum Erstellen einer Sicherungsrichtlinie. Der Wert von match_resource_type ist instance. Um nur Sicherungen der Datenträger zu erstellen, geben Sie die Option included_content als data volumes an. Wenn Sie den Bootdatenträger in die Sicherungsoperation einschließen möchten, geben Sie auch boot-volume als Teil der Option included_content an. Die Eigenschaft match_user_tags gibt die Sicherungstags für die Ressourcen der virtuellen Serverinstanz an und ordnet die zugeordneten Block Storage for VPC-Datenträger dieser Richtlinie und diesem Plan zu. In diesem Beispiel wird die Häufigkeit des Sicherungsplans mit einem cron_spec definiert und nur die Datenträger mit Daten werden in die Sicherung eingeschlossen.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
      "match_resource_type": "instance",
      "included_content": "data_volumes",
      "match_user_tags": "my-daily-backup-policy",
      "name": "my-backup-policy-for-consistency-group",
      "plans": [
       {
         "name": "my-backup-plan-for-cg",
         "attach_user_tags": ["my-daily-backup-plan"],
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20}
       }
      ],
      "resource_group": {
        "crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
        "id": "678523bcbe2b4eada913d32640909956",
        "name": "Default"
      },
     }'

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus:

{
  "included_content": ["data_volumes"],
  "match_resource_type": ["instance"],
  "match_user_tags": ["my-daily-backup-policy"],
  "name": "my-backup-policy-for-consistency-group",
  "plans": [
    {
      "active": true,
      "attach_user_tags": ["my-daily-backup-plan"],
      "clone_policy": {
        "max_snapshots": 0,
        "zones": [
          {"name": "us-south-1"},
          {"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1"}
        ]
       },
      "copy_user_tags": true,
      "cron_spec": "30 */2 * * 1-5",
      "deletion_trigger": {
        "delete_after": 20,
        "delete_over_count": 20
       },
      "name": "my-backup-plan-for-cg"
    }
  ],
  "resource_group": {
    "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
    "id": "678523bcbe2b4eada913d32640909956",
    "name": "Default"
  },
}

Das folgende Beispiel zeigt eine Sicherungsrichtlinie, die Momentaufnahmen einer Konsistenzgruppe mit mehreren Datenträgern erstellt, die den Bootdatenträger enthält.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
      "match_resource_type": "instance",
      "included_content": ["data_volumes","boot_volume"]
      "match_user_tags": "vsi11",
      "name": "my-consistency-group-policy",
      "plans": [
       {
         "name": "my-backup-plan-for-cg2",
         "attach_user_tags": ["my-daily-backup-plan"],
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20}
       }
      ],
      "resource_group": {
        "crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
        "id": "f20bdbd6554d48739ad38717e0511fdd",
        "name": "Default"
      },
     }'

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.

{
  "created_at": "2023-12-05T19:49:02Z",
  "crn": "crn:v1:bluemix:public:is:eu-es:a/a7654321::backup-policy:r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
  "health_reasons": [],
  "health_state": "ok",
  "href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
  "id": "r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
  "included_content": [
    "boot_volume",
    "data_volumes"
  ],
  "lifecycle_state": "pending",
  "match_resource_type": "instance",
  "match_user_tags": [
    "vsi11"
  ],
  "name": "my-consistency-group-policy",
  "plans": [
    {
      "href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b/plans/r050-63031736-14cc-472c-aa94-d1c790438d93",
      "id": "r050-63031736-14cc-472c-aa94-d1c790438d93",
      "name": "my-backup-plan-for-cg2",
      "resource_type": "backup_policy_plan"
    }
  ],
  "resource_group": {
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
    "id": "f20bdbd6554d48739ad38717e0511fdd",
    "name": "Default"
      },
  "resource_type": "backup_policy",
  "scope": {
    "id": "53945f147c1441b0940bc00927863af6",
    "resource_type": "account"
  }
}

Erstellen einer Sicherungsrichtlinie und eines Sicherungsplans für eine Dateifreigabe

Erstellen Sie eine POST /backup_policies-Anforderung zum Erstellen einer Sicherungsrichtlinie. Der Wert von match_resource_type ist share. Die Eigenschaft match_user_tags identifiziert die Backup-Tags auf den Dateifreigabe-Ressourcen und verknüpft sie mit dieser Richtlinie und diesem Plan.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2024-12-10&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
      "match_resource_type": "share",
      "match_user_tags": "my-daily-backup-policy",
      "name": "my-backup-policy-for-file-shares",
      "plans": [
       {
         "name": "my-backup-plan-for-share",
         "attach_user_tags": ["my-daily-backup-plan"],
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20}
       }
      ],
      "resource_group": {
        "crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
        "id": "678523bcbe2b4eada913d32640909956",
        "name": "Default"
      },
     }'

Plan für eine vorhandene Sicherungsrichtlinie mit der API erstellen

Sie können über das Programm einen Sicherungsplan für eine vorhandene ID erstellen, indem Sie die Methode /backup_policies/{id}/plans in der VPC-API wie in der folgenden Beispielanforderung gezeigt aufrufen.

curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-04-19&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
     "attach_user_tags": ["my-daily-backup-plan"],
     "copy_user_tags": true,
     "cron_spec": "*/5 1,2,3 * * *",
     "deletion_trigger": {"delete_after": 20},
     "name": "my-backup-plan"
   }'

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.

{
  "active": true,
  "attach_user_tags": ["my-daily-backup-plan"],
  "copy_user_tags": true,
  "created_at": "2022-04-22T22:51:31.303Z",
  "cron_spec": "*/5 1,2,3 * * *",
  "deletion_trigger": {"delete_after": 20},
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/4cf9171a-0043-4434-8727-15b53dbc374c",
  "id": "4cf9171a-0043-4434-8727-15b53dbc374c",
  "lifecycle_state": "stable",
  "name": "my-backup-plan",
  "resource_type": "backup_policy_plan"
}

Sicherungsplan mit Option für schnelle Zurückschreibung mit der API erstellen

Wenn Sie einen Sicherungsplan für eine vorhandene Richtlinie erstellen, können Sie angeben, dass Klone von Sicherungsmomentaufnahmen erstellt werden. Da diese Klone in verschiedenen Zonen Ihrer Region erstellt werden, können Sie einen vollständig bereitgestellten Datenträger schnell wiederherstellen. Weitere Informationen zu dieser Option finden Sie in Datenträger mit Schnellzurückschreibung zurückschreiben.

Erstellen Sie eine POST /backup_policies/{backup_policy_id}/plans-Anforderung zum Erstellen eines Sicherungsplans für die durch die ID angegebene Richtlinie. Geben Sie die Eigenschaft clone_policy und die Untereigenschaft zones an, um anzugeben, welche Zone in Ihrer Region den Klon der Sicherungsmomentaufnahme erstellen soll. Die Zone muss sich von Ihrer Quellenzone unterscheiden. Sie können mehrere Zonen angeben. Standardmäßig können Sie maximal fünf zwischengespeicherte Sicherungsmomentaufnahmen in jeder Zone aufbewahren.

Im folgenden Beispiel wird ein Sicherungsplan für eine vorhandene Richtlinie erstellt, die die Schnellzurückschreibung in der Zone us-south-2 umfasst. Der Plan gibt an, dass maximal zwei zwischengespeicherte Sicherungsmomentaufnahmen aufbewahrt werden.

curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-12-09&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
        "active": true,
        "attach_user_tags": ["hourly-backups"],
        "clone_policy": {
          "max_snapshots": 2,
          "zones": [
            {"name": "us-south-2"},
            {"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
          ]
        },
        "copy_user_tags": true,
        "cron_spec": "0 */2 * * *",
        "deletion_trigger": {
          "delete_after": 20,
          "delete_over_count": 20
        },
        "name": "my-hourly-plan-1"
      }'

Eine erfolgreiche Antwort zeigt, dass die Klonrichtlinie erstellt wurde.

{
  "active": true,
  "attach_user_tags": ["hourly-backups"],
  "clone_policy": {
    "max_snapshots": 2,
    "zones": [
      {"name": "us-south-2"},
      {"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
    ]
  },
  "copy_user_tags": false,
  "created_at": "2022-12-09T15:16:37Z",
  "cron_spec": "0 */2 * * *",
  "deletion_trigger": {"delete_after": 5},
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "lifecycle_state": "stable",
  "name": "my-hourly-plan-1",
  "resource_type": "backup_policy_plan"
}

Sie können auch die Option für schnelle Zurückschreibung definieren, wenn Sie eine Sicherungsrichtlinie und einen Plan erstellen. Geben Sie clone_policy als Untereigenschaft der Eigenschaft plans an. Weitere Informationen finden Sie unter Sicherungsrichtlinie erstellen in der API-Referenz.

Die schnelle Wiederherstellungsfunktion wird mit einem zusätzlichen Stundensatz für jede Zone berechnet, in der sie aktiviert ist. Die Verwaltung von Schnellzurückschreibungsklonen ist erheblich kostspieliger als die Aufbewahrung regelmäßiger Sicherungsmomentaufnahmen.

Die Funktion zur schnellen Wiederherstellung ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.

Sicherungsplan mit überregionaler Kopieroption mit der API erstellen

Wenn Sie einen Sicherungsplan erstellen, können Sie eine Kopie der Sicherungsmomentaufnahme in einer anderen Region erstellen.

Wenn die Quellenmomentaufnahme nicht mit einem Kundenschlüssel verschlüsselt ist, bleibt die Verschlüsselung der Kopie providerverwaltet. Wenn der Quellensnapshot durch einen vom Kunden verwalteten Schlüssel geschützt wird, müssen Sie den vom Kunden verwalteten Schlüssel angeben, den Sie zum Verschlüsseln der neuen Kopie mit der Untereigenschaft encryption_key verwenden möchten. Beispiel:

Im folgenden Beispiel wird eine Sicherungsrichtlinie in der Region us-south mit einer Kopie der Sicherung in der Region us-east erstellt.

curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2023-05-09&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
        "active": true,
        "attach_user_tags": ["hourly-backups"],
        "copy_user_tags": true,
        "cron_spec": "0 */2 * * *",
        "deletion_trigger": {
          "delete_after": 20,
          "delete_over_count": 20
        },
        "remote_region_policies": {
          "delete_over_count": 5,
          "encryption_key": [
            {"CRN": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617"}
          ],
          "region": [{"name":"us-east"}]
        },
        "name": "my-hourly-plan-2"
      }'

Eine erfolgreiche Antwort zeigt, dass die Klonrichtlinie erstellt wurde.

{
  "active": true,
  "attach_user_tags": ["hourly-backups"],
  "copy_user_tags": false,
  "created_at": "2023-05-09T15:16:37Z",
  "cron_spec": "0 */2 * * *",
  "deletion_trigger": {"delete_after": 5},
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "lifecycle_state": "stable",
  "name": "my-hourly-plan-2",
  "remote_region_policies": {
    "delete_over_count": 5,
    "encryption_key": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617",
    "region": [
      {"name": "us-east"},
      {"href": "https://us-east.iaas.cloud.ibm.com/v1/regions/us-east/zones/us-east-2"}
     ],
    },
  "resource_type": "backup_policy_plan"
}

Die Funktion für regionenübergreifende Kopien ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.

Sicherungsrichtlinien und -pläne mit Terraform erstellen

Mit Terraform können Sie Sicherungsrichtlinien und -pläne erstellen.

Um Terraform zu verwenden, laden Sie die Terraform CLI herunter und konfigurieren Sie das IBM Cloud Provider Plug-in. Weitere Informationen finden Sie unter Einführung in Terraform.

VPC-Infrastrukturservices verwenden einen bestimmten regionalen Endpunkt, der standardmäßig auf us-south ausgerichtet ist. Wenn Ihre VPC in einer anderen Region erstellt wird, stellen Sie sicher, dass Sie die entsprechende Region im Providerblock in der Datei provider.tf als Ziel angeben.

Sehen Sie sich das folgende Beispiel für eine andere Region als die Standardregion us-south an.

provider "ibm" {
  region = "eu-de"
}

Sicherungsrichtlinie für einzelne Datenträger für ein Konto mit Terraform erstellen

Verwenden Sie zum Erstellen einer Sicherungsrichtlinie die Ressource ibm_is_backup_policy. Im folgenden Beispiel wird eine Sicherungsrichtlinie mit dem Namen my-backup-policy-v1 definiert. Und die neue Richtlinie gilt für Ressourcen mit dem Tag dev:test.

resource "ibm_is_backup_policy" "example" {
  match_resource_type  = ["volume"]
  match_user_tags      = ["dev:test"]
  name                 = "my-backup-policy-v1"
}

Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy.

Sicherungsrichtlinie für eine Konsistenzgruppe von Datenträgern mit Terraform erstellen

Verwenden Sie zum Erstellen einer Sicherungsrichtlinie die Ressource ibm_is_backup_policy. Im folgenden Beispiel wird eine Sicherungsrichtlinie mit dem Namen my-backup-policy-v2 definiert. Und die neue Richtlinie gilt für die Blockspeicherdatenträger, die Instanzen zugeordnet sind, die mit dem Tag dev:test gekennzeichnet sind.

resource "ibm_is_backup_policy" "example" {
  match_resource_type  = ["instance"]
  included_content     = ["boot_volume", "data_volumes"]
  match_user_tags      = ["dev:test"]
  name                 = "my-backup-policy-v2"
}

Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy.

Erstellen einer Sicherungsrichtlinie für Dateifreigaben mit Terraform

Verwenden Sie zum Erstellen einer Sicherungsrichtlinie die Ressource ibm_is_backup_policy. Im folgenden Beispiel wird eine Sicherungsrichtlinie mit dem Namen my-backup-policy-v3 definiert. Und die neue Richtlinie gilt für die Dateifreigaben, die mit dem Tag dev:test gekennzeichnet sind.

resource "ibm_is_backup_policy" "example" {
  match_resource_type  = ["share"]
  match_user_tags      = ["dev:test"]
  name                 = "my-backup-policy-v2"
}

Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy.

Sicherungsrichtlinie für ein Unternehmen mit Terraform erstellen

Verwenden Sie zum Erstellen einer Sicherungsrichtlinie die Ressource ibm_is_backup_policy. Im folgenden Beispiel wird eine Sicherungsrichtlinie mit dem Namen my-backup-policy-v2 definiert und der Unternehmens-CRN im Geltungsbereich angegeben. Und die neue Richtlinie gilt für Ressourcen mit dem Tag dev:test.

resource "ibm_is_backup_policy" "ent-baas-example" {
  match_resource_type  = ["volume"]
  match_user_tags      = ["dev:test"]
  name                 = "my-backup-policy-v2"
  scope {
    crn = "crn:v1:bluemix:public:is:us-south:a/123456::reservation:7187-ba49df72-37b8-43ac-98da-f8e029de0e63"
  }
}

Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy.

Plan für eine vorhandene Sicherungsrichtlinie mit Terraform erstellen

Verwenden Sie zum Erstellen eines Sicherungsplans die Ressource ibm_is_backup_policy_plan. Das folgende Beispiel definiert einen Plan in der Richtlinie my-backup-policy-v1. Der neue Plan heißt not-just-another-plan und leitet jeden Morgen um 01:05 Uhr Sicherungsjobs ein.

 resource "ibm_is_backup_policy_plan" "example" {
  backup_policy_id = ibm_is_backup_policy.example.id
  cron_spec        = "05 01 * * *"
  name             = "my-backup-plan"
}

Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy_plan.

Sicherungsplan mit Schnellwiederherstellungsoption mit Terraform erstellen

Verwenden Sie zum Erstellen eines Sicherungsplans mit der Option für schnelle Zurückschreibung die Ressource ibm_is_backup_policy_plan.

Im folgenden Beispiel wird ein Sicherungsplan für eine vorhandene Richtlinie definiert, der die Schnellzurückschreibung in zwei Zonen innerhalb der EU-de-Region umfasst. Der Plan umfasst die Aufbewahrung von maximal zwei zwischengespeicherten Sicherungen in jeder Zone. Der Sicherungsjob beginnt täglich um 19:15 Uhr mit der Erstellung von Sicherungsmomentaufnahmen.

resource "ibm_is_backup_policy_plan" "example" {
  backup_policy_id = "ibm_is_backup_policy.example.id"
  cron_spec        = "15 19 * * *"
  name             = "my-policy-plan"
  clone_policy {
    zones          = ["eu-de-1", "eu-de-3"]
    max_snapshots  = 2
  }
}

Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy_plan.

Die Funktion zur schnellen Wiederherstellung ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.

Sicherungsplan mit regionsübergreifender Kopieroption mit Terraform erstellen

Verwenden Sie die Ressource ibm_is_backup_policy_plan, um einen Sicherungsplan mit regionsübergreifender Kopieroption zu erstellen. Wenn die Quellenmomentaufnahme nicht mit einem Kundenschlüssel verschlüsselt ist, bleibt die Verschlüsselung der Kopie providerverwaltet. Wenn der Quellensnapshot durch einen vom Kunden verwalteten Schlüssel geschützt wird, müssen Sie den vom Kunden verwalteten Schlüssel angeben, den Sie zum Verschlüsseln der neuen Kopie mit der Option --encryption-key verwenden wollen. Beispiel:

resource "ibm_is_backup_policy_plan" "example" {
  backup_policy_id = "ibm_is_backup_policy.example.id"
  cron_spec        = "30 */2 * * 1-5"
  name             = "my-policy-plan"
  deletion_trigger {
    delete_after      = 20
    delete_over_count = 20
  }
  remote_copy_policies {
    delete_over_count = 1
    encryption_key = "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd6179"
    region = "us-south"
  }
}

Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy_plan.

Die Funktion für regionenübergreifende Kopien ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.

Nächste Schritte

Nachdem Sie eine Sicherungsrichtlinie erstellt haben, können Sie die folgenden Aktionen ausführen: