Sicherungsrichtlinien und -pläne erstellen
Erstellen Sie Sicherungsrichtlinien und -pläne für „ Block Storage for VPC “-Volumes und „ File Storage for VPC “-Freigaben, um geplante Sicherungen mithilfe von tagbasierten Zielauswahl- und Aufbewahrungsregeln zu automatisieren.
Vorbereitende Schritte
-
Richten Sie IAM-Benutzerrollen ein, um Service-to-Service-Berechtigungen zu erteilen, damit der Sicherungsservice Tags für Ressourcen erkennen und Sicherungen erstellen kann.
-
Erstellen Sie Benutzer-Tags für neue oder vorhandene Ressourcen (Speicher-Volumes, Freigaben oder virtuelle Server-Instanzen), die Sie mit einer Backup-Richtlinie verknüpfen können. Weitere Informationen zum Hinzufügen von Tags finden Sie unter Tags auf Ressourcen für Sicherungsrichtlinien anwenden. Weitere Informationen zum Erstellen von Tags finden Sie unter Mit Tags arbeiten.
-
Überprüfen Sie den Umfang der Berechtigungen: Stellen Sie sicher, dass Ihre Service-zu-Service-Berechtigungen alle Ressourcen abdecken, die gesichert werden müssen. Wenn Sie ressourcenspezifische IAM-Richtlinien verwendet haben, stellen Sie sicher, dass jede virtuelle Serverinstanz, deren Volumes gesichert werden sollen, im Autorisierungsbereich enthalten ist.
Um Ihren Berechtigungsumfang zu überprüfen, navigieren Sie zu „Verwalten“ > „Zugriff (IAM)“ > „Berechtigungen “. Überprüfen Sie jede Autorisierungsrichtlinie, bei der die Quelle „ IBM Cloud Backup for VPC “ und das Ziel „ Virtual Server for VPC “ lautet. Wenn Sie bestimmte Ressourcenattribute sehen (zum Beispiel ein einzelnes „
instanceId“), erweitern Sie den Geltungsbereich oder erstellen Sie weitere Autorisierungsrichtlinien, um die erforderlichen Ressourcen abzudecken.
Sie müssen keinen Sicherungsplan erstellen, wenn Sie eine Sicherungsrichtlinie erstellen, aber es empfiehlt sich, mindestens einen Sicherungsplan mit Ihrer Richtlinie zu erstellen.
Die Sicherungsaufträge beginnen erst zur geplanten Zeit und können bis zu 90 Minuten nach der geplanten Zeit beginnen. Wenn Sie beispielsweise eine Sicherung für 19:00 Uhr UTC planen, beginnt der Sicherungsauftrag irgendwann zwischen 19:00 Uhr und 20:30 Uhr UTC.
Die Hyper Protect Crypto Services sind veraltet. Kunden können bestehende Instanzen bis zum 20. März 2027 nutzen. Weitere Informationen finden Sie unter IBM Cloud Hyper Protect Crypto Services wird nicht mehr unterstützt. Um einen kontinuierlichen Schutz zu gewährleisten, sollten Sie erwägen, Ihre bestehenden Verschlüsselungsschlüssel auf eine dedizierte Key Protect-Instanz zu migrieren. Weitere Informationen finden Sie im Migrationsleitfaden.
Erstellen einer Sicherungsrichtlinie und eines Sicherungsplans in der Konsole
Sie können die Benutzerschnittstelle verwenden, um eine Sicherungsrichtlinie und einen Plan zu erstellen.
Erstellen einer Sicherungsrichtlinie in der Konsole
Verwenden Sie die folgenden Schritte, um eine Sicherungsrichtlinie über die Benutzerschnittstelle zu erstellen:
-
Klicken Sie in der Konsole IBM Cloud auf das
Navigation > Infrastruktur
> Speicher > Sicherungsrichtlinien. Standardmäßig ist die Registerkarte Erstellen ausgewählt.
In der Benutzerschnittstelle wird eine Benachrichtigung angezeigt, wenn Service-zu-Service-Autorisierungen für Ihr Konto falsch sind oder fehlen.
Wenn Ihr Konto nicht die erforderlichen Dienst-zu-Dienst-Berechtigungen und Benutzer-Zugriffsrollen für die Erstellung einer Backup-Richtlinie zulässt, wenden Sie sich an den IBM Support, um Hilfe zu erhalten.
-
Geben Sie die Informationen für jeden Abschnitt des Bereitstellungsformulars ein. Erstellen Sie optional einen Sicherungsplan für die Richtlinie.
| Feld | Beschreibung |
|---|---|
| Location | Wählen Sie den Speicherort aus, an dem Sie die Sicherungsrichtlinie erstellen möchten. |
| -Geografie | Wählen Sie den entsprechenden Wert aus der Liste der verfügbaren Regionen aus. |
| -Region | Wählen Sie den entsprechenden Wert aus der Liste der verfügbaren Regionen in der ausgewählten Region aus. |
| Details | Geben Sie Details zum Definieren der Richtlinie ein. Eine Richtlinie definiert, welche Datenträger gesichert werden. |
| -Name | Geben Sie einen eindeutigen Namen für Ihre Sicherungsrichtlinie an, der die Richtlinie leicht identifiziert. Standardnamenskonventionen gelten für Richtlinien, Pläne und Sicherungen. Weitere Informationen finden Sie beispielsweise in den Namenskonventionen für Momentaufnahmen. |
| -Ressourcengruppe | Geben Sie optional eine Ressourcengruppe für Ihre Richtlinie an. Es kann nach der Eingabe nicht mehr geändert werden. Weitere Informationen finden Sie in den Best Practices zur Organisation von Ressourcen in einer Ressourcengruppe. |
| -Ressourcentags | Optionale Tags, mit denen Sie Ihre Sicherungsrichtlinie gruppieren und verwalten können. Schreiben Sie Tags als Schlüssel/Wert-Paare. Weitere Informationen finden Sie im Abschnitt Mit Tags arbeiten. |
| Typ der Zielressource | Wählen Sie zwischen einzelnen Blockvolumes, mehreren Volumes, die an dieselbe virtuelle Serverinstanz angehängt sind, oder Dateifreigaben. Wenn Sie eine Richtlinie zum Sichern von Volumes erstellen, die an dieselbe virtuelle Serverinstanz angehängt sind, können Sie festlegen, dass auch das Startvolume einbezogen wird. |
| Tags für Zielressourcen | Geben Sie die Benutzer-Tags an, die auf Ihre Zielressourcen (Volumes, virtuelle Serverinstanzen oder Freigaben) in der ausgewählten Region angewendet werden sollen. Wenn mehrere Ressourcen dasselbe Tag verwenden, werden für alle mit diesem Tag versehenen Ressourcen Sicherungskopien erstellt. Wenn eine Ressource mehrere Tags hat, muss sie nur mit einem Tag übereinstimmen, das der Sicherungsrichtlinie zugeordnet ist. Nachdem die Sicherungsrichtlinie erstellt wurde, werden vorhandene Ressourcen, die eines der Tags für Zielressourcen tragen, automatisch zugeordnet. |
| Scope | Diese Option gilt nur für Enterprise-Konten. Als Administrator für Unternehmenskonten können Sie angeben, ob die Sicherungsrichtlinie nur für das Unternehmenskonto oder das Unternehmenskonto und alle zugehörigen Unterkonten gilt. Wählen Sie das Kontrollkästchen aus, um die Richtlinie für alle Accounts des Unternehmens zu aktivieren. |
| Plan | Klicken Sie auf Erstellen, um einen Sicherungsplan für diese Richtlinie zu erstellen. Geben Sie im seitlichen Anzeigebereich die Plandetails an. Wenn Sie fertig sind, klicken Sie auf Erstellen. Die Seite
wird mit einer Zusammenfassung der Plandetails aktualisiert. Sie können bis zu vier Sicherungspläne erstellen. Alle erstellten Pläne gelten für Datenträger mit Tags, die mit der Sicherungsrichtlinie übereinstimmen. Weitere Informationen zu den Optionen finden Sie im nächsten Abschnitt. |
- Klicken Sie auf Sicherungsrichtlinie erstellen. Im Seitenbereich Auftragsübersicht werden die Sicherungsrichtlinie und alle dafür erstellten Pläne angezeigt.
Wenn Sie noch nicht zur Bestellung bereit sind oder einfach nur nach Preisinformationen suchen, können Sie die Informationen, die Sie in der seitlichen Anzeige sehen, zu einer Schätzung hinzufügen. Weitere Informationen finden Sie unter Kosten schätzen.
Erstellen eines Backup-Plans in der Konsole
Sie können Backups in Ihrem Plan täglich, wöchentlich oder monatlich planen, indem Sie vordefinierte Einstellungen verwenden oder einen Ausdruck cron-spec angeben. In den folgenden Schritten wird die Anzeige "Sicherungsplan
erstellen" beschrieben.
-
Im Seitenbereich 'Ebene erstellen' ist der Schalter für den Planstatus standardmäßig auf 'Aktiviert' gesetzt.
-
Geben Sie einen Namen für den Plan ein (z. B. daily-dallas-vol1). Der Planname muss innerhalb der Richtlinie eindeutig sein.
-
Geben Sie die Häufigkeit an. Wählen Sie eine der folgenden Optionen aus der Liste aus.
- Täglich
- Geben Sie für einen Tagesplan die Startzeit (UTC) in Stunden und Minuten an (Koordinierte Weltzeit). Beispiel: 12 Uhr mittags ist 12:00 Uhr. Die Umrechnung in die Ortszeit erfolgt automatisch auf dem Bildschirm, zum Beispiel 12 Uhr Central Daylight Time.
- Wöchentlich
- Wählen Sie für einen Wochenplan die Wochentage aus, an denen Backups durchgeführt werden sollen. Sie können beispielsweise Montag, Mittwoch und Freitag auswählen. Geben Sie die Startzeit auf dieselbe Weise wie einen Tagesplan an.
- Monatlich
- Wählen Sie für einen Monatsplan den Tag des Monats aus, an dem die Backups durchgeführt werden sollen. Beispiel: 1 plant eine Sicherung jeweils am ersten Tag des Monats. Geben Sie die Startzeit auf dieselbe Weise wie einen Tagesplan an.
- Angeben mit CRON-Ausdruck
- Geben Sie unter Cron-Ausdruck (UTC) die Häufigkeit der Datensicherung im Format
cron-specMinute, Stunde, Tag, Monat und Wochentag ein. Wenn Sie beispielsweise jeden Tag um 17:30 Uhr eine Sicherung erstellen möchten, müssen Sie30 17 * * *eingeben.
- Geben Sie unter Cron-Ausdruck (UTC) die Häufigkeit der Datensicherung im Format
Das Sicherungsziel zeigt die Region der Zielressource an. Die Sicherungsressourcengruppe ist die Ressourcengruppe, die der Zielressource zugeordnet ist.
- Täglich
-
Geben Sie einen Aufbewahrungstyp für die Sicherungen an. Sie können festlegen, wie lange diese aufbewahrt werden sollen, indem Sie die Anzahl der Tage und die Gesamtzahl der zu speichernden Dokumente angeben.
- Geben Sie für "Alter" die Anzahl der Tage an, die Sie die Sicherungskopien aufbewahren möchten, im Bereich von 1 bis 1000.
- Geben Sie für Anzahl die Anzahl der Sicherungen an, die Sie aufbewahren möchten.
Um die Kosten niedrig zu halten, legen Sie eine Aufbewahrungsfrist oder eine Anzahl von Snapshots fest, die Ihren Anforderungen entspricht. Wenn Sie beispielsweise für Age den Wert 7 festlegen, werden Backups einer Woche aufbewahrt.
-
Unter Optional können Sie zwei Optionen für Sicherungen einzelner Datenträger konfigurieren. Wenn Sie einen Plan für eine Richtlinie erstellen, die für Backups mit mehreren Volumes oder gemeinsam genutzte Backups bestimmt ist, ist eine schnelle Snapshot-Wiederherstellung nicht verfügbar.
-
Schnelle Momentaufnahmezurückschreibung-Wenn Sie diese Funktion aktivieren, müssen Sie die Zone oder Zonen angeben, in denen die Schnellzurückschreibung aktiviert werden soll. Sie können auch die maximale Anzahl Momentaufnahmen für Schnellzurückschreibung angeben, die aufbewahrt werden sollen. Die Funktion für schnelle Wiederherstellung wird unabhängig von der Größe der Momentaufnahme zu einem zusätzlichen Stundensatz für jede Zone abgerechnet, in der sie aktiviert ist. Die Pflege von Klonen für die schnelle Wiederherstellung ist wesentlich kostspieliger als die Aufbewahrung regelmäßiger Snapshots.
-
Tagging: Geben Sie weitere Tags an, die für die Sicherung gelten, wenn der Plan ausgeführt wird.
- Aktivieren Sie das Kontrollkästchen, um alle Tags aus der Quellressource in alle Sicherungen zu kopieren.
- Unter Tags für Sicherungen können Sie zusätzliche Plantags in diesem Feld manuell hinzufügen. Diese Option ist für Dateifreigabe-Backups nicht verfügbar.
-
-
Wenn Sie einen Sicherungsplan für Sicherungen mit mehreren Volumes oder für gemeinsame Sicherungen erstellen, können Sie auf Erstellen klicken und zur Seite mit den Sicherungsrichtlinien zurückkehren. Wenn Sie einen Backup-Plan für einzelne Volumes erstellen, können Sie auf Weiter klicken, um mit der Konfiguration von Remote-Kopien fortzufahren, die ein optionaler Bestandteil des Plans sind.
- Um regionsübergreifende Kopien Ihrer Sicherung zu erstellen, wählen Sie die Region und die Regionen aus, in denen Sie eine Kopie haben möchten. Beachten Sie, dass pro Region nur eine Version zulässig ist.
- Klicken Sie auf den Schalter, um Remote Copy in der ausgewählten Region zu aktivieren.
- Wenn die Quellenmomentaufnahme mit einem vom Kunden verwalteten Schlüssel verschlüsselt wird, müssen Sie die Verschlüsselungsserviceinstanz auswählen und den Schlüsselnamen angeben. Wenn Sie möchten, können Sie eine Serviceinstanz oder
einen Verschlüsselungsschlüssel erstellen, indem Sie den Links folgen.
- Key Protect- er kann verwendet werden, wenn das Originalvolume mit dem Dienst Key Protect verschlüsselt wurde.
- Klicken Sie auf Änderungen anwenden, um den neuen Plan zu speichern. Die Liste der Pläne auf der Seite für Richtliniendetails wird aktualisiert.
-
Wenn Sie Änderungen vornehmen möchten, klicken Sie auf das Symbol Bearbeiten
für diesen Plan. Wenn Sie den Tarif löschen möchten, klicken Sie auf das Löschsymbol.
Schätzung Ihrer voraussichtlichen Nutzung und Kosten
Nutzen Sie den Kostenrechner, um zu ermitteln, wie hoch die Kosten für Ihre Backups sein könnten, basierend auf der erwarteten Änderungsrate Ihrer Block Storage for VPC-Volumes.
-
Nachdem Sie Ihre Sicherungsrichtlinie und Ihren Sicherungsplan erstellt haben, klicken Sie im Seitenbereich der Sicherungsübersicht auf Zur Schätzung hinzufügen.
-
Geben Sie im Seitenbereich Kostenvoranschlag Ihre voraussichtliche Nutzung ein, um die anfänglichen Kosten zu ermitteln. Die Sicherungsrichtlinie ist gebührenfrei. Sie zahlen für die tatsächlich genutzte Backup-Speicherkapazität. Geben Sie die folgenden Schätzungen an:
- Anzahl der Volumes oder Freigaben, die Sie mit der Backup-Richtlinie verknüpfen möchten.
- Durchschnittliche Datenmenge pro Volume oder Share (in GB). Sie können beispielsweise zwei Datenträger einer Richtlinie zuordnen. Der erste Datenträger hat 4 GB Daten und der zweite 20 GB. Ein Durchschnitt von zwei wäre 12 GB.
- Anzahl der Sicherungen pro Volume oder Freigabe pro Monat. Sie können maximal 750 Backup-Snapshots pro Volume und maximal 750 Backups pro Share erstellen.
- Prozentualer Anteil der inkrementellen Änderungen nach der ersten Sicherung. Beispielsweise eine Vergrößerung um 15 % bei jeder nachfolgenden Sicherung.
-
Klicken Sie anschließend auf Kosten berechnen.
Die Zusammenfassung der Kostenschätzung zeigt, wie die Kosten berechnet werden, und schlüsselt die Speicherkosten auf, wobei eine monatliche Schätzung angegeben wird. Klicken Sie auf Speichern, um die Details in der Anzeige des Kostenschätzers anzuzeigen.
Erstellen von Sicherungsrichtlinien und -plänen über die Befehlszeilenschnittstelle (CLI)
Sie können eine Sicherungsrichtlinie über die Befehlszeilenschnittstelle (CLI) erstellen. Die folgenden Beispiele zeigen, wie Sie eine Richtlinie ohne Plan, eine Richtlinie und einen Plan zusammen sowie einen separaten Sicherungsplan für eine vorhandene Richtlinie erstellen. Außerdem wird gezeigt, wie mehrere Pläne für eine vorhandene Richtlinie erstellt werden und wie ein Plan mit Schnellzurückschreibung für Sicherungen erstellt wird.
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.
Vorbereitende Schritte
Bevor Sie die Befehlszeilenschnittstelle (CLI) verwenden können, müssen Sie die IBM Cloud-CLI und das VPC-CLI-Plug-in installieren. Weitere Informationen finden Sie unter CLI-Voraussetzungen.
-
Melden Sie sich bei IBM Cloud® an.
ibmcloud login --sso -a cloud.ibm.comMit diesem Befehl wird eine URL zurückgegeben und die Eingabe eines Kenncodes angefordert. Rufen Sie diese URL im Browser auf und melden Sie sich an. Wenn dieser Vorgang erfolgreich ausgeführt werden kann, dann erhalten Sie einen Einmalkenncode. Kopieren Sie diesen Kenncode und fügen Sie ihn als Antwort auf die Eingabeaufforderung ein. Nach erfolgreicher Authentifizierung werden Sie aufgefordert, Ihren Account auszuwählen. Wenn Sie Zugriff auf mehrere Konten haben, wählen Sie das Konto aus, mit dem Sie sich anmelden möchten. Antworten Sie auf alle verbleibenden Eingabeaufforderungen, um die Anmeldung abzuschließen.
-
Wenn Sie ein Unternehmenskontoadministrator sind, der eine Sicherungsrichtlinie und einen Plan für Ihr Unternehmenskonto und Ihre Unterkonten erstellen will, müssen Sie Ihren Unternehmenskonto-CRN abrufen. Führen Sie den folgenden Befehl aus, um den Namen, die ID und die CRN des Unternehmenskontos anzuzeigen.
ibmcloud enterprise show
Sicherungsrichtlinie für einzelne Datenträger über die Befehlszeilenschnittstelle für ein Konto erstellen
Führen Sie den Befehl ibmcloud is backup-policy-create aus, um eine Sicherungsrichtlinie ohne Sicherungsplan zu erstellen. Verwenden Sie die Optionen --match-tags und --name, um Ihrer Richtlinie einen
Namen zu geben und den Tag anzugeben, den Sie für Ihre Zielressourcen verwenden wollen. Nachdem die Richtlinie erstellt wurde, können Sie ihr später Sicherungspläne hinzufügen.
ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v1
Creating backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-d6052504-516f-4923-938b-9e9def977428
Name my-backup-policy-v1
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-d123456
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type volume
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
efe5afc483594adaa8325e2b4d1290df account
Health State ok
Created at 2023-12-05T19:27:28+05:30
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.
Sicherungsrichtlinie für einzelne Datenträger über die Befehlszeilenschnittstelle für ein Unternehmen erstellen
Führen Sie den Befehl ibmcloud is backup-policy-create aus, um eine Sicherungsrichtlinie ohne Sicherungsplan zu erstellen. Geben Sie den Unternehmens-CRN an, um eine Richtlinie für das Unternehmenskonto und das zugehörige Unterkonto
zu erstellen. Nachdem die Richtlinie erstellt wurde, können Sie ihr später Sicherungspläne hinzufügen.
ibmcloud is backup-policy-create --match-tags dev:test --name backup-enterprise-scope --scope crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-1 under account Enterprise Test as user test.user@ibm.com...
ID r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Name backup-enterprise-scope
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type volume
Resource group ID Name
e579217258f74f42974e6ec4da287fc5 Default
Scope ID CRN Resource type
7e44cb4667ba4b88b1b1f8dcc15e33b3 crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3 -
Health State ok
Created at 2023-09-26T13:34:56+05:30
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.
Sicherungsrichtlinie für Konsistenzgruppe über die Befehlszeilenschnittstelle für ein Konto erstellen
Führen Sie den Befehl ibmcloud is backup-policy-create aus, um eine Sicherungsrichtlinie ohne Sicherungsplan zu erstellen. Mit den Optionen --match-resource-type, --included-content,--match-tags und --name können Sie Ihrer Richtlinie einen Namen geben und den Tag angeben, den Sie für Ihre Zielressource verwenden wollen. Nachdem die Richtlinie erstellt wurde, können Sie ihr später Sicherungspläne hinzufügen.
Im folgenden Beispiel wird eine Sicherungsrichtlinie für die Boot-und Datendatenträger von Instanzen mit Tags erstellt.
ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v1 --match-resource-type instance --included-content data_volumes,boot_volume
Creating backup policy my-cr-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Name my-cr-backup-policy-v1
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type instance
Included Content data_volumes,boot_volume
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-12-05T19:29:35+05:30
Im folgenden Beispiel wird eine Sicherungsrichtlinie für die Datenträger der mit Tags versehenen Instanzen erstellt.
ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v2 --match-resource-type instance --included-content data_volumes
Creating backup policy my-cr-backup-policy-v2 under account Test Account as user test.user@ibm.com...
ID r006-e773722f-d61e-487a-ac88-b1800395aa92
Name my-cr-backup-policy-v2
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e773722f-d61e-487a-ac88-b1800395aa92
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type instance
Included Content data_volumes
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-10-20T19:31:16+05:30
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.
Sicherungsrichtlinie mit einem Plan über die Befehlszeilenschnittstelle für ein Konto erstellen
Führen Sie den Befehl backup-policy-create aus, um mit einem einzigen Befehl eine Sicherungsrichtlinie und einen Sicherungsplan zu erstellen.
Im folgenden Beispiel wird die Option --match_tags verwendet, um Tags mit Datenträgern mit dem Benutzertag dev:test abzugleichen, und die Häufigkeit des Sicherungsplans als Ausdruck cron-spec angegeben.
Die Option --plan-attach-user-tags gibt an, dass die Benutzertags des Sicherungsplans an die Sicherungsmomentaufnahme angehängt werden sollen. Wird die Option --plan-copy-user-tags auf false gesetzt, werden die
Benutzer-Tags des Quellvolumens nicht in das Backup kopiert. Die Option --plan-delete-after gibt die maximale Anzahl von Tagen an, die die Sicherungen aufbewahrt werden sollen, und die Option --plan-delete-over-count definiert die maximale Anzahl der kürzlich gespeicherten Sicherungen. Die Option -plan-clone-policy-zones legt fest, dass nach der Erstellung und Speicherung des Backup-Snapshots in einem separaten regionalen Speicher-Repository
eine vollständige Kopie des Backups in der Region us-south-1 der Verfügbarkeitszone gespeichert wird. Die Option --plan-clone-policy-max-snapshots ändert die Anzahl zwischengespeicherter Sicherungen, die in der
Zeitzone gespeichert sind, in 4. Der Standardwert ist 5.
ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v2 --plan-name my-plan-b --plan-attach-tags bkp:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active --plan-clone-policy-max-snapshots 4 --plan-clone-policy-zones us-south-1,us-south-2 --plan-delete-over-count 2
Creating backup policy my-backup-policy-v2 under Test Account as user test.user@ibm.com...
ID r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Name my-backup-policy-v2
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Status pending
Plans ID Name Resource type
r006-e888bb31-7bf2-4885-a9f3-d448c1c37326 my-plan-b backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-12-05T19:27:28+05:30
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.
Sicherungsrichtlinie mit einem Plan über die Befehlszeilenschnittstelle für ein Unternehmen erstellen
Führen Sie den Befehl backup-policy-create aus, um mit einem einzigen Befehl eine Sicherungsrichtlinie und einen Sicherungsplan zu erstellen. Geben Sie den Unternehmens-CRN in der scope an, um eine Richtlinie für
das Unternehmenskonto und dessen Unterkonto zu erstellen.
ibmcloud is backup-policy-create --match-tags dev:test --name backup-scope-2 --plan-name scope-plan-2 --plan-attach-tags dev:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active --plan-delete-over-count 2 --scope crn:v1:bluemix:public:enterprise::a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-2 under account Enterprise Test as user test.user@ibm.com...
ID r006-0bc533ed-4796-407a-982e-693b418f3de3
Name backup-scope-2
CRN crn:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0bc533ed-4796-407a-982e-693b418f3de3
Status pending
Plans ID Name Resource type
r006-0741b600-e8d5-41b4-88a7-c19b6fbf89ca scope-plan-2 backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group ID Name
e579217258f74f42974e6ec4da287fc5 Default
Scope ID CRN Resource type
e7654321 crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:e7654321 -
Health State ok
Created at 2023-08-30T13:39:10+05:30
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.
Erstellen einer Sicherungsrichtlinie mit mehreren Plänen über die CLI
Führen Sie den Befehl ibmcloud is backup-policy-create aus und definieren Sie mehrere Pläne im JSON-Format. In diesem Beispiel werden die beiden Pläne my-policy-plan-a und my-policy-plan-b erstellt.
$ ibmcloud is backup-policy-create --match-tags dev:test --name backup-policy-v1 --plans '[{
"active": true,
"attach_user_tags": ["daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "05 15 * * *",
"clone_policy": {
"max_snapshots": 4,
"zones": [
{"name": "eu-de-1"},
{"name": "eu-de-2"}
]
},
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-policy-plan-a"
},{
"active": true,
"attach_user_tags": ["daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "10 20 * * *",
"clone_policy": {
"max_snapshots": 3,
"zones": [
{"name": "eu-de-1"},
{"name": "eu-de-2"}
]
},
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-policy-plan-c"
}]'
Das Ergebnis zeigt, dass zwei Pläne erstellt wurden.
Creating backup policy backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r138-0521986d-963c-4c18-992d-d6a7a99d115f
Name backup-policy-v1
CRN crn:v1:bluemix:public:is:eu-de:a/a1234567::backup-policy:r138-0521986d-963c-4c18-992d-d6a7a99d115f
Status pending
Plans ID Name Resource type
r138-2129a79a-5629-4069-bf79-7bb0af3b0bd3 my-policy-plan-a backup_policy_plan
r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9 my-policy-plan-c backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group defaults
Created at 2023-02-21T22:42:10+00:00
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-create.
Erstellen eines Sicherungsplans über die Befehlszeilenschnittstelle (CLI)
Führen Sie den Befehl backup-policy-plan-create aus, um einen Sicherungsplan zu erstellen und ihn einer bestehenden Richtlinie zuzuordnen. Geben Sie die Richtlinie durch eine ID oder einen Namen an.
Syntax:
ibmcloud is backup-policy-plan-create POLICY --cron-spec CRON_SPEC [--name NAME] [--active] [--attach-tags ATTACH_TAGS] [--copy-tags true | false] [[--delete-after DELETE_AFTER] [--delete-over-count DELETE_OVER_COUNT]] [[--clone-policy-zones ZONE1,ZONE2,...] [--clone-policy-max-snapshots CLONE_POLICY_MAX_SNAPSHOTS]] [--remote-region-policies REMOTE_REGION_POLICY_JSON | @REMOTE_REGION_POLICY_JSON] [--output JSON] [-q, --quiet]
Im folgenden Beispiel wird ein Sicherungsplan für eine vorhandene Richtlinie mit dem Namen my-backup-policy-v1 erstellt. Sie ordnet Sicherungsrichtlinientags den Sicherungsmomentaufnahmen zu, die von dem neuen Plan mit dem Namen
not-just-another-plan erstellt werden. Der Sicherungsjob wird jeden Morgen um 01:05 Uhr ausgeführt und kopiert Quellendatenträgertags in die Sicherungsmomentaufnahme. Schnellzurückschreibungsklone sind nicht aktiviert und die
älteste Sicherung wird gelöscht, nachdem 80 Sicherungsmomentaufnahmen erstellt wurden.
ibmcloud is backup-policy-plan-create my-backup-policy-v1 --attach-tags dev:test --copy-tags true --cron-spec '05 01 * * *' --delete-after 80 --name not-just-another-plan
Creating plan not-just-another-plan of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r138-4d77d84c-929c-49e9-9f05-952be9486406
Name not-just-another-plan
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
0
Deletion trigger Delete after Delete over count
80 -
Attached tags dev:test
Copy tags true
Cron specification 05 01 * * *
Created at 2023-02-21T22:19:22+00:00
Resource type backup_policy_plan
Sicherungsplan mit Schnellzurückschreibungsoption über die Befehlszeilenschnittstelle erstellen
Verwenden Sie zum Erstellen eines Sicherungsplans für eine vorhandene Richtlinie den Befehl ibmcloud is backup-policy-plan-create und geben Sie die Richtlinien-ID an. Verwenden Sie dann die folgenden Optionen, um den Plan zu erstellen.
--cron-specgefolgt vom cron-Ausdruck, der definiert, wann der Sicherungsjob ausgeführt werden soll.--activegibt an, dass der Plan aktiv ist.--namegefolgt von dem Namen, den Sie für den neuen Plan ausgewählt haben.--attach-tagsgefolgt von der Liste der Tags, die Sie Ihren Sicherungsmomentaufnahmen zuordnen möchten.--copy-tagsgefolgt von true oder false, um anzugeben, ob die Sicherungsmomentaufnahmen die Tags vom übergeordneten Datenträger übernehmen sollen.--delete-aftergefolgt von der Anzahl der Tage, für die die Sicherungen aufbewahrt werden sollen--delete-overgefolgt von der maximalen Anzahl von Sicherungen, die Sie von dem Datenträger aufbewahren möchten--clone-policy-max-snapshotsnach der Anzahl der Klone, die Sie behalten möchten.--clone-policy-zonesgefolgt von der Liste der Zonen, in denen Sie eine Kopie der Sicherungsmomentaufnahme aufbewahren möchten
Im folgenden Beispiel wird ein Sicherungsplan für eine vorhandene Richtlinie erstellt, die die Option für schnelle Zurückschreibung in zwei Zonen innerhalb der EU-de-Region enthält. Der Plan umfasst die Aufbewahrung von maximal zwei zwischengespeicherten Sicherungen in jeder Zone. Der Sicherungsjob beginnt täglich um 19:15 Uhr mit der Erstellung von Sicherungsmomentaufnahmen.
ibmcloud is backup-policy-plan-create r138-8c494618-9e4f-4b67-9a08-ee3491404f3b --cron-spec '15 19 * * *' --active --name my-policy-plan --attach-tags my-daily-backup-plan --copy-tags true --delete-after 10 --delete-over-count 2 --clone-policy-max-snapshots 2 --clone-policy-zones eu-de-1,eu-de-3
Creating plan my-policy-plan of backup policy r138-8c494618-9e4f-4b67-9a08-ee3491404f3b under account Test Account as user ibm.user@ibm.com...
ID r138-7734be40-e2a5-4ee6-b4bd-75763639092b
Name my-policy-plan
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
2 eu-de-1,eu-de-3
Deletion trigger Delete after Delete over count
10 2
Attached tags my-daily-backup-plan
Copy tags true
Cron specification 15 19 * * *
Created at 2023-02-21T19:21:28+00:00
Resource type backup_policy_plan
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-plan-create.
Für die Funktion Schnelle Wiederherstellung wird ein zusätzlicher Stundensatz pro Zone berechnet, in der sie aktiviert ist. Die Verwaltung von Schnellzurückschreibungsklonen ist erheblich kostspieliger als die Aufbewahrung regelmäßiger Sicherungsmomentaufnahmen.
Die Funktion zur schnellen Wiederherstellung ist nicht für Backups mit mehreren Volumes oder Freigaben verfügbar.
Sicherungsplan mit regionsübergreifender Kopieroption über die Befehlszeilenschnittstelle erstellen
Um einen Sicherungsplan zu erstellen, der auch eine Kopie der Sicherungsmomentaufnahme in einer anderen Region speichert, führen Sie den Befehl ibmcloud is backup-policy-plan-create mit der Option --remote-region-policies aus.
Wenn die Quellenmomentaufnahme nicht mit einem Kundenschlüssel verschlüsselt ist, bleibt die Verschlüsselung der Kopie providerverwaltet. Wenn der Quellensnapshot durch einen vom Kunden verwalteten Schlüssel geschützt wird, müssen Sie den
vom Kunden verwalteten Schlüssel angeben, den Sie zum Verschlüsseln der neuen Kopie mit der Option --encryption-key verwenden wollen. Beispiel:
ibmcloud is backup-policy-plan-create my-backup-policy-v1 --cron-spec '0 0 * * *' --name my-crc-plan1 --remote-region-policies '[
{
"delete_over_count": 10,
"region": {"name": "us-east"}
}
]'
Creating plan my-crc-plan1 of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-f0d881c9-213e-471b-bba7-999ee2eee3ff
Name my-crc-plan1
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
0
Deletion trigger Delete after Delete over count
30 -
Remote Region Policies Region Encryption Key Delete over count
us-east - 10
Attached tags -
Copy tags true
Cron specification 0 0 * * *
Created at 2023-05-05T15:27:01+05:30
Resource type backup_policy_plan
Weitere Informationen zu verfügbaren Befehlsoptionen finden Sie unter ibmcloud is backup-policy-plan-create.
Die Funktion für regionenübergreifende Kopien ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.
Erstellen von Backup-Richtlinien und -Plänen mit der API
Sie können eine Sicherungsrichtlinie programmgesteuert erstellen, indem Sie die Methode /backup_policies in der VPC-API aufrufen, wie in den
folgenden Beispielanforderungen gezeigt. Eine POST /backup_policies-Anforderung erstellt eine Sicherungsrichtlinie mit Tags, die Sie angeben, um Block Storage for VPC Datenträgerressourcen anzugeben, die gesichert werden sollen.
Die Sicherungsrichtlinie akzeptiert einen Sicherungsplan, in dem Sie Sicherungszeitpläne und Löschregeln definieren.
Wenn Sie ein Unternehmenskontoadministrator sind, der eine Sicherungsrichtlinie und einen Plan für Ihr Unternehmenskonto und die untergeordneten Konten erstellen möchte, müssen Sie Ihr Unternehmenskonto CRN abrufen. Erstellen Sie eine API-Anforderung an die Enterprise-Management-API wie im folgenden Beispiel.
curl -X GET "https://enterprise.cloud.ibm.com/v1/accounts/$ACCOUNT_ID" -H "Authorization: Bearer <IAM_Token>" -H 'Content-Type: application/json'
Suchen Sie in der Antwort nach dem CRN "parent". Dieser CRN enthält die Unternehmens-ID und die Konto-ID.
{
"url": "/v1/accounts/ea123456",
"id": "ea1ef237216e4f9e8e6f76eccec761f8",
"parent": "crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194",
"enterprise_account_id": "ea123456",
"enterprise_id": "b0398194",
"enterprise_path": "enterprise:b0398194",
"name": "Enterprise for VPC",
"state": "ACTIVE",
"paid": true,
"owner_iam_id": "IBM_ID",
"owner_email": "test.user@ibm.com",
"created_at": "2022-08-03T16:26:59.175Z",
"created_by": "iam-ServiceId-3a65c352-34b4-40ca-9360-93a0045fa76a",
"updated_at": "2023-03-30T23:25:55.556Z",
"updated_by": "iam-ServiceId-3b123876-4cf2-4565-ba37-2f0a0a8faab1",
"crn": "crn:v1:bluemix:public:enterprise::a/ea123456:account:ea123456",
"is_enterprise_account": true
}
Sicherungsrichtlinie und Plan für einzelne Datenträger mit der API für ein Konto erstellen
Erstellen Sie eine POST /backup_policies-Anforderung zum Erstellen einer Sicherungsrichtlinie. Der Wert von match_resource_type ist volume. Die Eigenschaft match_user_tags identifiziert die
Backup-Tags der Volume-Ressource Block Storage for VPC und ordnet sie diesem Plan zu. In diesem Beispiel wird die Häufigkeit des Sicherungsplans mit einem cron_spec definiert.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2022-04-19&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"attach_user_tags": "my-daily-backup-plan",
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
}
}'
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.
{
"created_at": "2022-04-19T18:10:58.060Z",
"crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:eca6556f-f67d-4a3e-8428-3db8819fc60c",
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c",
"id": "eca6556f-f67d-4a3e-8428-3db8819fc60c",
"lifecycle_state": "stable",
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c/plans/f0b3740b-83b6-4426-af99-140b90ad6f33",
"id": "f0b3740b-83b6-4426-af99-140b90ad6f33",
"name": "my-policy-plan",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:fee82deba12e4c0fb69c3b09d1f12345",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/fee82deba12e4c0fb69c3b09d1f12345",
"id": "fee82deba12e4c0fb69c3b09d1f12345",
"name": "my-resource-group"
},
"resource_type": "backup_policy"
}
Sicherungsrichtlinie und Plan für einzelne Datenträger mit der API für ein Unternehmen erstellen
Erstellen Sie eine POST /backup_policies-Anforderung zum Erstellen einer Sicherungsrichtlinie. Der Wert von match_resource_type ist volume. Die Eigenschaft match_user_tags identifiziert die
Backup-Tags der Volume-Ressource Block Storage for VPC und ordnet sie diesem Plan zu. In diesem Beispiel wird die Häufigkeit des Sicherungsplans mit einem cron_spec definiert. Geben Sie in scope den CRN des Unternehmenskontos
an.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-08-12&generation=2"
-H "accept: application/json" -H "Content-Type: application/json" -H "Authorization: Bearer $iam_token"\
-d "{
{
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
},
{
"attach_user_tags": "my-daily-backup-plan",
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
}'
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.
{
"created_at": "2022-04-21T15:06:03.000Z",
"crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"health_reasons": [],
"health_state": "ok",
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"id": "r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"included_content": "data_volume",
"lifecycle_state": "pending",
"match_resource_type": "volume",
"match_user_tags": ["my-tag-1", "my-tag-2"],
"name": "my-backup-policy",
"plans": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6/plans/r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
"id": "r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
"name": "my-backup-plan-1",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"resource_type": "backup_policy",
"scope": {
"crn": "crn:v1:bluemix:public:enterprise::a/e92d45e305dc4ee0b13e29be392f1c0c::enterprise:ebc2b430240943458b9e91e1432cfcce",
"id": "fee82deba12e4c0fb69c3b09d1f12345",
"resource_type": "account",
"scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
}
}
Sicherungsrichtlinie und Plan für eine Konsistenzgruppe von Block Storage-Datenträgern erstellen
Erstellen Sie eine POST /backup_policies-Anforderung zum Erstellen einer Sicherungsrichtlinie. Der Wert von match_resource_type ist instance. Um nur Sicherungen der Datenträger zu erstellen, geben Sie
die Option included_content als data volumes an. Wenn Sie den Bootdatenträger in die Sicherungsoperation einschließen möchten, geben Sie auch boot-volume als Teil der Option included_content an. Die Eigenschaft match_user_tags gibt die Sicherungstags für die Ressourcen der virtuellen Serverinstanz an und ordnet die zugeordneten Block Storage for VPC-Datenträger dieser Richtlinie und diesem Plan zu. In diesem Beispiel
wird die Häufigkeit des Sicherungsplans mit einem cron_spec definiert und nur die Datenträger mit Daten werden in die Sicherung eingeschlossen.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "instance",
"included_content": "data_volumes",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy-for-consistency-group",
"plans": [
{
"name": "my-backup-plan-for-cg",
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20}
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
}'
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus:
{
"included_content": ["data_volumes"],
"match_resource_type": ["instance"],
"match_user_tags": ["my-daily-backup-policy"],
"name": "my-backup-policy-for-consistency-group",
"plans": [
{
"active": true,
"attach_user_tags": ["my-daily-backup-plan"],
"clone_policy": {
"max_snapshots": 0,
"zones": [
{"name": "us-south-1"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1"}
]
},
"copy_user_tags": true,
"cron_spec": "30 */2 * * 1-5",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-backup-plan-for-cg"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
}
Das folgende Beispiel zeigt eine Sicherungsrichtlinie, die Momentaufnahmen einer Konsistenzgruppe mit mehreren Datenträgern erstellt, die den Bootdatenträger enthält.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "instance",
"included_content": ["data_volumes","boot_volume"]
"match_user_tags": "vsi11",
"name": "my-consistency-group-policy",
"plans": [
{
"name": "my-backup-plan-for-cg2",
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20}
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
"id": "f20bdbd6554d48739ad38717e0511fdd",
"name": "Default"
},
}'
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.
{
"created_at": "2023-12-05T19:49:02Z",
"crn": "crn:v1:bluemix:public:is:eu-es:a/a7654321::backup-policy:r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"health_reasons": [],
"health_state": "ok",
"href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"id": "r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"included_content": [
"boot_volume",
"data_volumes"
],
"lifecycle_state": "pending",
"match_resource_type": "instance",
"match_user_tags": [
"vsi11"
],
"name": "my-consistency-group-policy",
"plans": [
{
"href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b/plans/r050-63031736-14cc-472c-aa94-d1c790438d93",
"id": "r050-63031736-14cc-472c-aa94-d1c790438d93",
"name": "my-backup-plan-for-cg2",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
"id": "f20bdbd6554d48739ad38717e0511fdd",
"name": "Default"
},
"resource_type": "backup_policy",
"scope": {
"id": "53945f147c1441b0940bc00927863af6",
"resource_type": "account"
}
}
Plan für eine vorhandene Sicherungsrichtlinie mit der API erstellen
Sie können über das Programm einen Sicherungsplan für eine vorhandene ID erstellen, indem Sie die Methode /backup_policies/{id}/plans in der VPC-API wie in der folgenden Beispielanforderung gezeigt aufrufen.
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-04-19&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}'
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.
{
"active": true,
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"created_at": "2022-04-22T22:51:31.303Z",
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/4cf9171a-0043-4434-8727-15b53dbc374c",
"id": "4cf9171a-0043-4434-8727-15b53dbc374c",
"lifecycle_state": "stable",
"name": "my-backup-plan",
"resource_type": "backup_policy_plan"
}
Sicherungsplan mit Option für schnelle Zurückschreibung mit der API erstellen
Wenn Sie einen Sicherungsplan für eine vorhandene Richtlinie erstellen, können Sie angeben, dass Klone von Sicherungsmomentaufnahmen erstellt werden. Da diese Klone in verschiedenen Zonen Ihrer Region erstellt werden, können Sie einen vollständig bereitgestellten Datenträger schnell wiederherstellen. Weitere Informationen zu dieser Option finden Sie in Datenträger mit Schnellzurückschreibung zurückschreiben.
Erstellen Sie eine POST /backup_policies/{backup_policy_id}/plans-Anforderung zum Erstellen eines Sicherungsplans für die durch die ID angegebene Richtlinie. Geben Sie die Eigenschaft clone_policy und die Untereigenschaft
zones an, um anzugeben, welche Zone in Ihrer Region den Klon der Sicherungsmomentaufnahme erstellen soll. Die Zone muss sich von Ihrer Quellenzone unterscheiden. Sie können mehrere Zonen angeben. Standardmäßig können Sie maximal
fünf zwischengespeicherte Sicherungsmomentaufnahmen in jeder Zone aufbewahren.
Im folgenden Beispiel wird ein Sicherungsplan für eine vorhandene Richtlinie erstellt, die die Schnellzurückschreibung in der Zone us-south-2 umfasst. Der Plan gibt an, dass maximal zwei zwischengespeicherte Sicherungsmomentaufnahmen aufbewahrt werden.
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-12-09&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"active": true,
"attach_user_tags": ["hourly-backups"],
"clone_policy": {
"max_snapshots": 2,
"zones": [
{"name": "us-south-2"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
]
},
"copy_user_tags": true,
"cron_spec": "0 */2 * * *",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-hourly-plan-1"
}'
Eine erfolgreiche Antwort zeigt, dass die Klonrichtlinie erstellt wurde.
{
"active": true,
"attach_user_tags": ["hourly-backups"],
"clone_policy": {
"max_snapshots": 2,
"zones": [
{"name": "us-south-2"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
]
},
"copy_user_tags": false,
"created_at": "2022-12-09T15:16:37Z",
"cron_spec": "0 */2 * * *",
"deletion_trigger": {"delete_after": 5},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"lifecycle_state": "stable",
"name": "my-hourly-plan-1",
"resource_type": "backup_policy_plan"
}
Sie können auch die Option für schnelle Zurückschreibung definieren, wenn Sie eine Sicherungsrichtlinie und einen Plan erstellen. Geben Sie clone_policy als Untereigenschaft der Eigenschaft plans an. Weitere Informationen
finden Sie unter Sicherungsrichtlinie erstellen in der API-Referenz.
Die schnelle Wiederherstellungsfunktion wird mit einem zusätzlichen Stundensatz für jede Zone berechnet, in der sie aktiviert ist. Die Verwaltung von Schnellzurückschreibungsklonen ist erheblich kostspieliger als die Aufbewahrung regelmäßiger Sicherungsmomentaufnahmen.
Die Funktion zur schnellen Wiederherstellung ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.
Sicherungsplan mit überregionaler Kopieroption mit der API erstellen
Wenn Sie einen Sicherungsplan erstellen, können Sie eine Kopie der Sicherungsmomentaufnahme in einer anderen Region erstellen.
Wenn die Quellenmomentaufnahme nicht mit einem Kundenschlüssel verschlüsselt ist, bleibt die Verschlüsselung der Kopie providerverwaltet. Wenn der Quellensnapshot durch einen vom Kunden verwalteten Schlüssel geschützt wird, müssen Sie den
vom Kunden verwalteten Schlüssel angeben, den Sie zum Verschlüsseln der neuen Kopie mit der Untereigenschaft encryption_key verwenden möchten. Beispiel:
Im folgenden Beispiel wird eine Sicherungsrichtlinie in der Region us-south mit einer Kopie der Sicherung in der Region us-east erstellt.
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2023-05-09&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"active": true,
"attach_user_tags": ["hourly-backups"],
"copy_user_tags": true,
"cron_spec": "0 */2 * * *",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"remote_region_policies": {
"delete_over_count": 5,
"encryption_key": [
{"CRN": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617"}
],
"region": [{"name":"us-east"}]
},
"name": "my-hourly-plan-2"
}'
Eine erfolgreiche Antwort zeigt, dass die Klonrichtlinie erstellt wurde.
{
"active": true,
"attach_user_tags": ["hourly-backups"],
"copy_user_tags": false,
"created_at": "2023-05-09T15:16:37Z",
"cron_spec": "0 */2 * * *",
"deletion_trigger": {"delete_after": 5},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"lifecycle_state": "stable",
"name": "my-hourly-plan-2",
"remote_region_policies": {
"delete_over_count": 5,
"encryption_key": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617",
"region": [
{"name": "us-east"},
{"href": "https://us-east.iaas.cloud.ibm.com/v1/regions/us-east/zones/us-east-2"}
],
},
"resource_type": "backup_policy_plan"
}
Die Funktion für regionenübergreifende Kopien ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.
Sicherungsrichtlinien und -pläne mit Terraform erstellen
Mit Terraform können Sie Sicherungsrichtlinien und -pläne erstellen.
Um Terraform zu verwenden, laden Sie die Terraform CLI herunter und konfigurieren Sie das IBM Cloud Provider Plug-in. Weitere Informationen finden Sie unter Einführung in Terraform.
VPC-Infrastrukturservices verwenden einen bestimmten regionalen Endpunkt, der standardmäßig auf us-south ausgerichtet ist. Wenn Ihre VPC in einer anderen Region erstellt wird, stellen Sie sicher, dass Sie die entsprechende Region
im Providerblock in der Datei provider.tf als Ziel angeben.
Sehen Sie sich das folgende Beispiel für eine andere Region als die Standardregion us-south an.
provider "ibm" {
region = "eu-de"
}
Sicherungsrichtlinie für einzelne Datenträger für ein Konto mit Terraform erstellen
Verwenden Sie zum Erstellen einer Sicherungsrichtlinie die Ressource ibm_is_backup_policy. Im folgenden Beispiel wird eine Sicherungsrichtlinie mit dem Namen my-backup-policy-v1 definiert. Und die neue Richtlinie
gilt für Ressourcen mit dem Tag dev:test.
resource "ibm_is_backup_policy" "example" {
match_resource_type = ["volume"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v1"
}
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy.
Sicherungsrichtlinie für eine Konsistenzgruppe von Datenträgern mit Terraform erstellen
Verwenden Sie zum Erstellen einer Sicherungsrichtlinie die Ressource ibm_is_backup_policy. Im folgenden Beispiel wird eine Sicherungsrichtlinie mit dem Namen my-backup-policy-v2 definiert. Und die neue Richtlinie
gilt für die Blockspeicherdatenträger, die Instanzen zugeordnet sind, die mit dem Tag dev:test gekennzeichnet sind.
resource "ibm_is_backup_policy" "example" {
match_resource_type = ["instance"]
included_content = ["boot_volume", "data_volumes"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v2"
}
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy.
Sicherungsrichtlinie für ein Unternehmen mit Terraform erstellen
Verwenden Sie zum Erstellen einer Sicherungsrichtlinie die Ressource ibm_is_backup_policy. Im folgenden Beispiel wird eine Sicherungsrichtlinie mit dem Namen my-backup-policy-v2 definiert und der Unternehmens-CRN
im Geltungsbereich angegeben. Und die neue Richtlinie gilt für Ressourcen mit dem Tag dev:test.
resource "ibm_is_backup_policy" "ent-baas-example" {
match_resource_type = ["volume"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v2"
scope {
crn = "crn:v1:bluemix:public:is:us-south:a/123456::reservation:7187-ba49df72-37b8-43ac-98da-f8e029de0e63"
}
}
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy.
Plan für eine vorhandene Sicherungsrichtlinie mit Terraform erstellen
Verwenden Sie zum Erstellen eines Sicherungsplans die Ressource ibm_is_backup_policy_plan. Das folgende Beispiel definiert einen Plan in der Richtlinie my-backup-policy-v1. Der neue Plan heißt not-just-another-plan und leitet jeden Morgen um 01:05 Uhr Sicherungsjobs ein.
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = ibm_is_backup_policy.example.id
cron_spec = "05 01 * * *"
name = "my-backup-plan"
}
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy_plan.
Sicherungsplan mit Schnellwiederherstellungsoption mit Terraform erstellen
Verwenden Sie zum Erstellen eines Sicherungsplans mit der Option für schnelle Zurückschreibung die Ressource ibm_is_backup_policy_plan.
Im folgenden Beispiel wird ein Sicherungsplan für eine vorhandene Richtlinie definiert, der die Schnellzurückschreibung in zwei Zonen innerhalb der EU-de-Region umfasst. Der Plan umfasst die Aufbewahrung von maximal zwei zwischengespeicherten Sicherungen in jeder Zone. Der Sicherungsjob beginnt täglich um 19:15 Uhr mit der Erstellung von Sicherungsmomentaufnahmen.
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = "ibm_is_backup_policy.example.id"
cron_spec = "15 19 * * *"
name = "my-policy-plan"
clone_policy {
zones = ["eu-de-1", "eu-de-3"]
max_snapshots = 2
}
}
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy_plan.
Die Funktion zur schnellen Wiederherstellung ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.
Sicherungsplan mit regionsübergreifender Kopieroption mit Terraform erstellen
Verwenden Sie die Ressource ibm_is_backup_policy_plan, um einen Sicherungsplan mit regionsübergreifender Kopieroption zu erstellen. Wenn die Quellenmomentaufnahme nicht mit einem Kundenschlüssel verschlüsselt ist, bleibt die Verschlüsselung
der Kopie providerverwaltet. Wenn der Quellensnapshot durch einen vom Kunden verwalteten Schlüssel geschützt wird, müssen Sie den vom Kunden verwalteten Schlüssel angeben, den Sie zum Verschlüsseln der neuen Kopie mit der Option --encryption-key verwenden wollen. Beispiel:
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = "ibm_is_backup_policy.example.id"
cron_spec = "30 */2 * * 1-5"
name = "my-policy-plan"
deletion_trigger {
delete_after = 20
delete_over_count = 20
}
remote_copy_policies {
delete_over_count = 1
encryption_key = "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd6179"
region = "us-south"
}
}
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_backup_policy_plan.
Die Funktion für regionenübergreifende Kopien ist nicht für Backups mit mehreren Volumes oder Freigaben geeignet.
Nächste Schritte
Nachdem Sie eine Sicherungsrichtlinie erstellt haben, können Sie die folgenden Aktionen ausführen: