Gestion des stratégies de sauvegarde

Gérez les politiques et les plans de sauvegarde d' IBM Cloud en mettant à jour les plannings, en ajoutant ou en supprimant des balises, en vérifiant l'état, en effectuant des audits des événements et en supprimant les politiques inutiles.

Gestion des politiques de sauvegarde dans la console

Vous pouvez renommer une règle de sauvegarde, supprimer un plan dans une règle de sauvegarde, supprimer la règle et éditer les balises utilisateur dans la console.

Renommer une politique de sauvegarde dans la console

Vous pouvez renommer une stratégie à partir de la liste des stratégies de sauvegarde ou de la page des détails des stratégies de sauvegarde.

  • Dans la liste des règles de sauvegarde, cliquez sur l'icône Actions icône Actions et sélectionnez Renommer.

  • Sur la page des détails de la règle, cliquez sur l'icône Editer icône Editer en regard du nom de la règle.

Modification des balises pour les ressources cibles dans la console

Depuis la page de détails de la stratégie de sauvegarde, vous pouvez modifier les balises associées à vos ressources cibles.

  1. Accédez à la page Détails d'une stratégie de sauvegarde.

  2. Pour Etiquettes des ressources cible, cliquez sur l'icône Editer icône Editer.

  3. Dans la nouvelle fenêtre, saisissez un nom de balise utilisateur. Pour les volumes de blocs existants ou les partages de fichiers avec des étiquettes utilisateur, saisissez le nom de l'étiquette exactement comme il apparaît dans le volume ou le partage. Vous pouvez également ajouter ici un tag utilisateur, puis revenir en arrière pour l'ajouter à un volume ou à un partage. Vous n'avez besoin que d'une seule balise pour créer une sauvegarde.

  4. Cliquez sur Suivant.

  5. Vérifiez les informations affichées dans la fenêtre suivante. Si tout vous convient, lisez la clause de non-responsabilité, puis cliquez sur « Enregistrer les modifications ».

Modification des membres d'un groupe de cohérence dans la console

Dans la page des détails de la règle de sauvegarde, vous pouvez inclure ou exclure des volumes d'amorçage Block Storage for VPC dans la règle de sauvegarde.

  1. Accédez à la page Détails d'une stratégie de sauvegarde.

  2. Dans l'onglet Présentation, recherchez Volume d'amorçage dans les détails de la règle et cliquez sur l'icône Editer icône Editer pour modifier la valeur.

Modifier un plan de sauvegarde dans la console

Après avoir provisionné une politique de sauvegarde et créé un plan de sauvegarde, vous pouvez modifier les détails du plan, le désactiver ou le supprimer. Vous devez disposer d'au moins un plan restant pour que la règle puisse créer des sauvegardes.

  1. Dans la page Détails du plan de sauvegarde, développez le menu Actions du plan.

  2. Sélectionnez Editer. Les détails du plan apparaissent dans le panneau latéral. En actionnant le bouton d'état du plan, vous pouvez activer ou désactiver le plan. Vous pouvez également modifier les détails du plan, tels que le nom et la fréquence de sauvegarde. Pour les sauvegardes de volumes individuelles, vous pouvez activer ou désactiver la restauration rapide ou modifier les régions dans lesquelles la restauration rapide est disponible. Vous pouvez également activer ou désactiver la création et la conservation de copies dans d'autres régions. Les fonctions de restauration rapide et de copie interrégionale ne sont pas prises en charge pour les sauvegardes multi-volumes ou les sauvegardes de fichiers partagés.

  3. Validez vos choix lorsque vous avez terminé.

Les modifications apportées au plan de politique s'appliquent aux sauvegardes futures. Par exemple, si vous activez la création de copies dans une région distante, les instantanés de sauvegarde qui existaient avant la modification ne sont pas copiés dans l'emplacement distant. La prochaine fois que le plan déclenche la création d'un instantané de sauvegarde, une copie de cet instantané est créée dans la région distante.

Gestion des politiques et des plans de sauvegarde depuis l'interface de ligne de commande (CLI)

Supprimer une stratégie de sauvegarde, renommer une stratégie et modifier les balises utilisateur depuis l'interface de ligne de commande.

Avant de commencer

Avant de pouvoir utiliser l'interface de ligne de commande, vous devez installer l'interface de ligne de commande d'IBM Cloud et le plug-in de l'interface de ligne de commande du VPC. Pour plus d'informations, reportez-vous à la rubrique Configuration requise pour l'interface de ligne de commande.

Connectez-vous sur IBM Cloud®.

ibmcloud login --sso -a cloud.ibm.com

Cette commande renvoie une URL et des invites pour un code d'accès. Accédez à cette URL dans votre navigateur et connectez-vous. En cas de réussite, vous obtenez un code d'accès à usage unique. Copiez ce code et collez-le en réponse à l'invite. Une fois l'authentification réussie, vous êtes invité à choisir votre compte. Si vous avez accès à plusieurs comptes, sélectionnez celui avec lequel vous souhaitez vous connecter. Répondez à toutes les invites restantes pour terminer la connexion.

Renommer une stratégie de sauvegarde depuis l'interface de ligne de commande

Exécutez la commande ibmcloud is backup-policy-update et indiquez l'ID ou le nom de la stratégie, ainsi qu'un nouveau nom pour la stratégie de sauvegarde.

ibmcloud is backup-policy-update POLICY [--name NEW_NAME] [--output JSON] [-q, --quiet]

L'exemple suivant renomme une règle de sauvegarde identifiée par son nom:

ibmcloud is backup-policy-update backup-policy-v1 --name new-policy-23
Updating backup policy backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                      r138-0521986d-963c-4c18-992d-d6a7a99d115f
Name                    new-policy-23
CRN                     crn:v1:bluemix:public:is:eu-de:a/a1234567::backup-policy:r138-0521986d-963c-4c18-992d-d6a7a99d115f
Status                  stable
Last job completed at   2023-02-22T20:12:44.000Z
Plans                   ID                                          Name               Resource type
                        r138-2129a79a-5629-4069-bf79-7bb0af3b0bd3   my-policy-plan-a   backup_policy_plan
                        r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9   my-policy-plan-c   backup_policy_plan
Backup tags             dev:test
Match resource type    volume
Resource group          defaults
Created at              2023-02-21T22:42:10+00:00

L'exemple suivant met à jour une règle de sauvegarde d'entreprise identifiée par un ID:

ibmcloud is backup-policy-update r006-0bc533ed-4796-407a-982e-693b418f3de3 --name cli-updated-2
Updating backup policy r006-0bc533ed-4796-407a-982e-693b418f3de3 under account Enterprise Test as user test.user@ibm.com...
ID                     r006-0bc533ed-4796-407a-982e-693b418f3de3
Name                   cli-updated-2
CRN                    crn:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0bc533ed-4796-407a-982e-693b418f3de3
Status                 stable
Plans                  ID                                          Name           Resource type
                       r006-0741b600-e8d5-41b4-88a7-c19b6fbf89ca   scope-plan-2   backup_policy_plan
Backup tags            dev:test
Match resource type   volume
Resource group         ID                                 Name
                       e579217258f74f42974e6ec4da287fc5   Default
Scope                  ID                                 CRN                                                                                                                 Resource type
                       7e44cb4667ba4b88b1b1f8dcc15e33b3   crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3   -
Health State           ok
Created at             2023-08-30T13:39:10+05:30

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-update.

Edition des balises pour les ressources cible à partir de l'interface de ligne de commande

Exécutez la commande ibmcloud is backup-policy-update et indiquez l'ID ou le nom de la règle, ainsi que les balises que vous souhaitez modifier.

ibmcloud is backup-policy-update POLICY [--match-tags MATCH_TAGS] [--output JSON] [-q, --quiet]

L'exemple suivant met à jour les balises utilisateur de la règle de sauvegarde de la règle identifiée par l'ID.

ibmcloud is backup-policy-update r138-0521986d-963c-4c18-992d-d6a7a99d115f --match-tags dev:env,bck:test
Updating backup policy r138-0521986d-963c-4c18-992d-d6a7a99d115f under account Test Account as user test.user@ibm.com...
ID                      r138-0521986d-963c-4c18-992d-d6a7a99d115f
Name                    new-policy-23
CRN                     crn:v1:bluemix:public:is:eu-de:a/a1234567::backup-policy:r138-0521986d-963c-4c18-992d-d6a7a99d115f
Status                  stable
Last job completed at   2023-02-22T20:12:44.000Z
Plans                   ID                                          Name               Resource type
                        r138-2129a79a-5629-4069-bf79-7bb0af3b0bd3   my-policy-plan-a   backup_policy_plan
                        r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9   my-policy-plan-c   backup_policy_plan
Backup tags             dev:env,bck:test
Match resource type    volume
Resource group          ID                                 Name
                        11caaa983d9c4beb82690daab08717e9   Default
Scope                   ID                                 Resource type
                        a1234567   account
Health State            ok
Created at              2023-02-21T22:42:10+00:00

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-update.

Edition de membres de groupe de cohérence depuis l'interface de ligne de commande

Exécutez la commande ibmcloud is backup-policy-update et indiquez l'ID ou le nom de la règle, ainsi que les balises que vous souhaitez modifier.

ibmcloud is backup-policy-update POLICY [--included_content data_volumes|boot_volume ] [--output JSON] [-q, --quiet]

L'exemple suivant met à jour la règle de sauvegarde à appliquer uniquement aux volumes de données qui sont connectés à l'instance de serveur virtuel avec la balise correspondante.

ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v1 --match-resource-type instance --included-content data_volumes
Updating backup policy my-cr-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                    r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Name                  my-cr-backup-policy-v1
CRN                   crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Status                stable
Plans                 ID   Name   Resource type
Backup tags           dev:test
Match resource type   instance
Included Content      data_volumes
Resource group        ID                                 Name
                      11caaa983d9c4beb82690daab08717e9   Default
Scope                 ID                                 Resource type
                      a1234567                           account
Health State          ok
Created at            2023-12-05T19:29:35+05:30

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-update.

Mise à jour d'un plan de sauvegarde depuis l'interface de ligne de commande (CLI)

Exécutez la commande ibmcloud is backup-policy-plan-update pour mettre à jour un plan de sauvegarde. Identifiez la stratégie et le plan par ID ou par nom dans la ligne de commande. Vous pouvez mettre à jour le nom du plan, le planning de sauvegarde cron-spec, associer des étiquettes utilisateur, mettre à jour la durée de conservation des sauvegardes, ajouter ou supprimer des zones de restauration rapide.

Le fragment de code suivant illustre la syntaxe de la commande.

ibmcloud is backup-policy-plan-update POLICY PLAN [--name NAME] [--active] [--attach-tags ATTACH_TAGS] [--copy-tags true | false] [--cron-spec CRON_SPEC] [[--delete-after DELETE_AFTER] [--delete-over-count DELETE_OVER_COUNT]] [--reset-delete-over-count] [[--clone-policy-zones  ZONE1,ZONE2,...] [--clone-policy-max-snapshots CLONE_POLICY_MAX_SNAPSHOTS]] [--remote-region-policies REMOTE_REGION_POLICY_JSON | @REMOTE_REGION_POLICY_JSON] [--output JSON] [-q, --quiet]

Pour renommer le plan de sauvegarde, exécutez la commande comme dans l'exemple suivant. Il indique la règle de sauvegarde et le plan par nom, et modifie le nom du plan de my-policy-plan-c en my-policy-plan-b.

ibmcloud is backup-policy-plan-update new-policy-23 my-policy-plan-c --name my-policy-plan-b
Updating plan my-policy-plan-c of the backup policy r138-0521986d-963c-4c18-992d-d6a7a99d115f under account Test Account as user test.user@ibm.com...
ID                   r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9
Name                 my-policy-plan-b
Active               true
Lifecycle state      updating
Clone policy         Max snapshots   Zones
                     3               eu-de-1,eu-de-2
Deletion trigger     Delete after   Delete over count
                     20             20
Attached tags        daily-backup-plan
Copy tags            true
Cron specification   10 20 * * *
Created at           2023-02-21T22:42:32+00:00
Resource type        backup_policy_plan

Pour mettre à jour les emplacements des clones de restauration rapide des instantanés de sauvegarde, exécutez la commande comme dans l'exemple suivant. Il spécifie la stratégie de sauvegarde et le plan en fonction de leurs ID. Etant donné que seul eu-de-1 est spécifié dans l'option --clone-policy-zones, les clones d'instantané de restauration rapide ne sont plus conservés dans eu-de-2. La mise à jour modifie également le nombre de clones de sauvegarde à créer et à stocker dans cette zone de trois à cinq.

ibmcloud is backup-policy-plan-update r138-0521986d-963c-4c18-992d-d6a7a99d115f r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9  --clone-policy-max-snapshots 5 --clone-policy-zones eu-de-1
Updating plan r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9 of the backup policy r138-0521986d-963c-4c18-992d-d6a7a99d115f under account Test Account as user test.user@ibm.com...
ID                   r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9
Name                 my-policy-plan-b
Active               true
Lifecycle state      updating
Clone policy         Max snapshots   Zones
                     5               eu-de-1
Deletion trigger     Delete after   Delete over count
                     20             20
Attached tags        daily-backup-plan
Copy tags            true
Cron specification   10 20 * * *
Created at           2023-02-21T22:42:32+00:00
Resource type        backup_policy_plan

Pour mettre à jour le plan de sauvegarde afin d'inclure la création d'une copie à distance de l'image instantanée de sauvegarde dans une autre région, exécutez la commande backup-policy-plan-update avec l'option --remote-region-policies. L'exemple suivant met à jour le plan my-policy-plan-b qui fait partie du plan new-policy-23. Elle indique la région us-east comme destination de la copie de la région distante. Vous pouvez éventuellement ajouter l'option --encryption-key pour fournir le CRN de la clé racine à utiliser pour déchiffrer l'image instantanée dans la région distante.

ibmcloud is backup-policy-plan-update new-policy-23 my-policy-plan-b --remote-region-policies '[
  {"delete_over_count": 99,"region": {"name": "us-east"}}
]'
Updating plan r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9 of the backup policy r138-0521986d-963c-4c18-992d-d6a7a99d115f under account Test Account as user test.user@ibm.com...
ID                   r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9
Name                 my-policy-plan-b
Active               true
Lifecycle state      updating
Clone policy         Max snapshots   Zones
                     5               eu-de-1
Deletion trigger     Delete after   Delete over count
                     20             20
Remote Region Policies   Region    Encryption Key   Delete over count
                         us-east   -                99
Attached tags        daily-backup-plan
Copy tags            true
Cron specification   10 20 * * *
Created at           2023-05-05T22:42:32+00:00
Resource type        backup_policy_plan

La prochaine fois que le plan stratégique déclenche la création de sauvegardes, l'instantané de sauvegarde est copié dans la région distante spécifiée. Les instantanés de sauvegarde qui existaient avant la modification du plan de politique de sauvegarde ne sont pas copiés sur l'emplacement distant.

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-plan-update.

Les fonctions de restauration rapide et de copie interrégionale ne sont pas prises en charge pour les sauvegardes multi-volumes ou les sauvegardes de fichiers partagés.

Gestion des politiques et des plans de sauvegarde via l'API

Vous pouvez renommer et mettre à jour une règle, éditer des balises utilisateur et supprimer une règle de sauvegarde à l'aide d'un programme à l'aide de l'API.

Renommer une stratégie de sauvegarde via l'API

Pour modifier le nom d'une règle de sauvegarde, effectuez une demande PATCH /backup_policies/{backup_policies_id} et indiquez un nouveau nom pour une règle de sauvegarde. L'exemple suivant montre comment renommer la règle 5063bfe5-c16f-4606-ba26-fba0f099b97d en my-backup-policy.

curl -X PATCH\
"$vpc_api_endpoint/v1/backup_policies/5063bfe5-c16f-4606-ba26-fba0f099b97d?version=2022-06-28&generation=2"\
  -H "Authorization: Bearer $iam_token"\
  -d {"name": "my-backup-policy"}

Modification des balises des ressources cibles via l'API

Pour mettre à jour les balises utilisateur pour les ressources cible, effectuez une demande PATCH /backup_policies/{backup_policies_id} et spécifiez la nouvelle balise comme dans l'exemple suivant.

curl -X PATCH\
"$vpc_api_endpoint/v1/backup_policies/5063bfe5-c16f-4606-ba26-fba0f099b97d?version=2022-06-28&generation=2"\
  -H "Authorization: Bearer $iam_token"\
  -d {"match_user_tags": ["my-daily-backup-policy"]}

Edition de membres de groupe de cohérence à l'aide de l'API

Lorsque vous souhaitez mettre à jour une règle de sauvegarde multivolume pour inclure ou exclure le volume d'amorçage du groupe de cohérence, vous pouvez effectuer une demande PATCH /backup_policies/{backup_policies_id} et spécifier la valeur de la propriété included-content sous la forme data_volumes, boot_volume ou simplement data_volumes.

curl -X PATCH\
"$vpc_api_endpoint/v1/backup_policies/5063bfe5-c16f-4606-ba26-fba0f099b97d?version=2022-06-28&generation=2"\
  -H "Authorization: Bearer $iam_token"\
  -d {"included_content": ["data_volumes"]}

Mise à jour d'un plan de sauvegarde via l'API

Effectuez une demande PATCH /backup_policies/{backup_policy_id}/plans/{plan_id} pour mettre à jour le plan de sauvegarde en indiquant les propriétés suivantes :

  • attach_user_tags spécifie les balises utilisateur de la stratégie de sauvegarde qui doivent être associées aux sauvegardes créées par le plan. La mise à jour de cette valeur ne modifie pas les balises utilisateur associées aux sauvegardes déjà créées dans le cadre de ce plan.

  • copy_user_tags indique si les balises source doivent être copiées dans l'image instantanée de sauvegarde. La valeur est une valeur booléenne, c'est true ou false.

  • deletion_trigger possède deux propriétés. La propriété delete_after définit le nombre de jours de conservation d'une sauvegarde. La propriété « delete_over_count » permet de définir le nombre maximal de sauvegardes récentes à conserver. Lorsque le nombre maximal est atteint, la sauvegarde la plus ancienne est supprimée afin de libérer de l'espace pour une nouvelle. Indiquez null pour supprimer le nombre maximal existant.

curl -X PATCH\
"$vpc_api_endpoint/v1/backup_policies/5063bfe5-c16f-4606-ba26-fba0f099b97d/plans/78bb42ae-b82e-4560-861b-5bc4bca3fba6?version=2022-06-28&generation=2"\
  -H "Authorization: Bearer $iam_token"\
  -d '{
      "active": true,
      "attach_user_tags": ["my-daily-backup-plan"],
      "copy_user_tags": true,
      "cron_spec": "*/5 1,2,3 * * *",
      "deletion_trigger": {
        "delete_after": 20,
        "delete_over_count": 1
        },
      "name": "my-policy-plan"
    }'

Mise à jour d'un plan de stratégie de sauvegarde pour l'option de restauration rapide avec l'API

Effectuez une demande POST /backup_policies/{backup_policy_id}/plans/{plan_id} pour mettre à jour un plan de sauvegarde. Spécifiez la propriété clone_policy et la sous-propriété zones pour indiquer la zone de votre région dans laquelle vous souhaitez créer le clone d'image instantanée de sauvegarde. La zone doit être différente de votre zone source. Vous pouvez définir plusieurs zones. Le plan inclut la conservation d'un maximum de deux images instantanées de sauvegarde en cache dans chaque zone.

Cet exemple met à jour une règle de sauvegarde pour créer un plan de sauvegarde. Le nouveau plan définit une règle de clonage pour créer des clones d'instantané dans la zone us-south-3. Le plan spécifie la conservation d'un maximum de trois images instantanées de sauvegarde en cache.

curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-12-09&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
        "active": true,
        "attach_user_tags": ["daily-backups"],
        "clone_policy": {
          "max_snapshots": 3,
          "zones": [
            {"name": "us-south-3"},
            {"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-3"}
            ]
         },
        "copy_user_tags": true,
        "cron_spec": "30 */2 * * 1-5",
        "deletion_trigger": {
          "delete_after": 20,
          "delete_over_count": 20
        },
        "name": "my-daily-plan-1"
      }'

Une réponse indiquant la réussite indique que la règle de clonage est créée.

{
  "active": true,
  "attach_user_tags": ["daily-backups"],
  "clone_policy": {
    "max_snapshots": 3,
    "zones": [
      {"name": "us-south-2"},
      {"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-3"}
      ]
    },
  "copy_user_tags": false,
  "created_at": "2022-12-09T15:16:37Z",
  "cron_spec": "30 */2 * * 1-5",
  "deletion_trigger": {"delete_after": 5},
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "lifecycle_state": "stable",
  "name": "my-daily-plan-1",
  "resource_type": "backup_policy_plan"
}

Mise à jour d'un plan de stratégie de sauvegarde pour inclure la création d'une copie dans une autre région avec l'API

Effectuez une demande PATCH /backup_policies/{backup_policy_id}/plans/{plan_id} pour mettre à jour un plan de sauvegarde. Spécifiez la propriété remote_region_policies et la sous-propriété region pour indiquer la région dans laquelle vous souhaitez créer la copie de sauvegarde.

Cet exemple met à jour une règle de sauvegarde pour créer un plan de sauvegarde qui crée des sauvegardes dans la région us-south et inclut la création d'une copie à distance. L'exemple suivant indique que les copies doivent être créées dans la région us-east.

curl -X PATCH "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2023-05-09&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
        "active": true,
        "attach_user_tags": ["daily-backups"],
        "copy_user_tags": true,
        "cron_spec": "30 */2 * * 1-5",
        "deletion_trigger": {
          "delete_after": 20,
          "delete_over_count": 20
          },
        "remote_region_policies": {
          "delete_over_count": 5,
          "encryption_key": [{"CRN": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617"}],
          "region": [{"name":"us-east"}]
          },
        "name": "my-daily-plan-2"
      }'

Une réponse indiquant la réussite indique que la règle de région distante est créée.

{
  "active": true,
  "attach_user_tags": [
    "hourly-backups"
  ],
  "copy_user_tags": false,
  "created_at": "2023-05-09T15:16:37Z",
  "cron_spec": "0 */2 * * *",
  "deletion_trigger": {
    "delete_after": 5
  },
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "lifecycle_state": "stable",
  "name": "my-hourly-plan-2",
  "remote_region_policies": {
    "delete_over_count": 5,
    "encryption_key": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617",
    "region": [
      {"name": "us-east"},
      {"href": "https://us-east.iaas.cloud.ibm.com/v1/regions/us-east/zones/us-east-2"}
     ],
    },
  "resource_type": "backup_policy_plan"
}

La prochaine fois que le plan stratégique déclenche la création de sauvegardes, l'instantané de sauvegarde est copié dans la région distante spécifiée. Les instantanés de sauvegarde qui existaient avant la modification du plan de politique de sauvegarde ne sont pas copiés sur l'emplacement distant.

Les fonctions de restauration rapide et de copie interrégionale ne sont pas prises en charge pour les sauvegardes multi-volumes ou les sauvegardes de fichiers partagés.

Gestion des stratégies et des plans de sauvegarde avec Terraform

Vous pouvez gérer les règles de sauvegarde à l'aide de Terraform.

Pour utiliser Terraform, téléchargez l'interface de ligne de commande (CLI) Terraform et configurez le plug-in du fournisseur « IBM Cloud ». Pour plus d'informations, voir Initiation à Terraform.

Les services d'infrastructure VPC utilisent un noeud final régional spécifique, qui cible us-south par défaut. Si votre VPC est créé dans une autre région, veillez à cibler la région appropriée dans le bloc fournisseur du fichier provider.tf.

Consultez l'exemple suivant de ciblage d'une région autre que la région par défaut us-south.

provider "ibm" {
  region = "eu-de"
}

Mise à jour d'une règle de sauvegarde avec Terraform

Pour mettre à jour une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy. L'exemple suivant identifie le nom de la règle de sauvegarde et les balises associées.

resource "ibm_is_backup_policy" "example" {
  match_user_tags = ["dev:env","bck:test",]
  name            = "example-backup-policy"
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy.

Mise à jour d'un plan de sauvegarde avec Terraform

Pour mettre à jour une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy_plan. L'exemple de ressource suivant identifie la règle par ID et vous pouvez modifier le nom du plan ou sa planification en mettant à jour le nom ou les arguments cron_spec.

resource "ibm_is_backup_policy_plan" "example" {
  backup_policy_id = "r138-0521986d-963c-4c18-992d-d6a7a99d115f"
  cron_spec        = "10 20 * * *"
  name             = "example-backup-policy-plan"
}

L'exemple suivant est une définition de ressource que vous pouvez utiliser pour mettre à jour le plan de sauvegarde avec des clones de restauration rapide dans deux zones eu-de.

resource "ibm_is_backup_policy_plan" "example" {
  backup_policy_id = "r138-0521986d-963c-4c18-992d-d6a7a99d115f"
  cron_spec        = "10 20 * * *"
  name             = "example-backup-policy-plan"
  clone_policy {
    zones          = ["eu-de-1", "eu-de-2"]
    max_snapshots  = 4
  }
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy_plan.

Les fonctions de restauration rapide et de copie interrégionale ne sont pas prises en charge pour les sauvegardes multi-volumes ou les sauvegardes de fichiers partagés.

Présentation de la suppression des stratégies de sauvegarde

Vous pouvez supprimer un ou plusieurs plans dans une règle. Lorsque vous supprimez une règle de sauvegarde, vous supprimez également tous les plans qui lui sont associés.

Lorsque vous supprimez une règle de sauvegarde, celle-ci ne crée plus de nouvelles sauvegardes. Toutefois, les sauvegardes existantes qu'il a créées restent intactes car leur cycle de vie est indépendant de la règle. Les sauvegardes existantes doivent être supprimées séparément dans la console depuis la CLI avec l'API avec Terraform.

Supprimer un plan de sauvegarde dans la console

  1. Accédez à la liste des règles de sauvegarde et localisez la règle de sauvegarde.

  2. Sur la page détaillée de la politique de sauvegarde, sélectionnez le plan que vous souhaitez supprimer. Développez le menu Actions du plan et sélectionnez Supprimer. Vous pouvez avoir jusqu'à quatre plans de sauvegarde par stratégie.

Supprimer une politique de sauvegarde dans la console

  1. Accédez à la liste des règles de sauvegarde.

  2. Localisez la stratégie à supprimer.

  3. Dans le menu Actions, sélectionnez Supprimer.

    Confirmez que les ressources associées à la règle de sauvegarde ne doivent plus être sauvegardées et que les sauvegardes créées par la règle continuent d'exister. Vous devez accéder à la liste des instantanés et supprimer chacun d'entre eux manuellement.

  4. Tapez « delete » pour confirmer, puis cliquez sur « Supprimer la politique ».

Suppression d'un plan de sauvegarde via l'interface en ligne de commande (CLI)

Exécutez la commande « ibmcloud is backup-policy-plan-delete » et indiquez la stratégie de sauvegarde ainsi que le ou les plans que vous souhaitez supprimer. Vous pouvez spécifier la stratégie et les plans de sauvegarde par ID ou par nom.

L'exemple suivant illustre la syntaxe de la commande.

ibmcloud is backup-policy-plan-delete POLICY (PLAN1 PLAN2 ...) [--output JSON] [-f, --force] [-q, --quiet]

L'exemple suivant supprime le plan de sauvegarde my-policy-plan-a de la règle my-new-policy-23 identifiée par son ID.

ibmcloud is backup-policy-plan-delete r138-0521986d-963c-4c18-992d-d6a7a99d115f my-policy-plan-a
This will delete plan my-policy-plan-a and cannot be undone. Continue [y/N] ?> y
Deleting plan my-policy-plan-a under account Test Account as user test.user@ibm.com...
OK
Deletion request for plan my-policy-plan-a has been accepted.

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-plan-delete.

Suppression d'une stratégie de sauvegarde via l'interface de ligne de commande (CLI)

Exécutez la commande backup-policy-delete et indiquez l'ID de stratégie ou le nom d'une ou plusieurs stratégies de sauvegarde. Les plans de sauvegarde associés à la police sont également supprimés. Pour plus d'informations sur la suppression des politiques de sauvegarde, consultez la section « Présentation de la suppression des politiques de sauvegarde ».

ibmcloud is backup-policy-delete (POLICY1 POLICY2 ...) [--output JSON] [-f, --force] [-q, --quiet]

L'exemple suivant illustre une demande de suppression d'une règle de sauvegarde par nom.

ibmcloud is backup-policy-delete  my-backup-policy-v1
This will delete backup policy my-backup-policy-v1 and can't be undone. Continue [y/N] ?> y
Deleting backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
OK
Deletion request for backup policy my-backup-policy-v1 has been accepted.

L'exemple suivant illustre une demande de suppression d'une règle de sauvegarde par ID et fournit la réponse au format JSON.

$ ibmcloud is backup-policy-delete r138-5c719085-cf26-456e-9216-984866659e29 --output JSON
[
    {
        "id": "r138-5c719085-cf26-456e-9216-984866659e29",
        "result": true,
        "Error": null
    }
]

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-delete.

Suppression d'un plan de sauvegarde via l'API

Effectuez une demande DELETE /backup_policies/{backup_policy_id}/plans/{plan_id} pour supprimer un plan de sauvegarde spécifique d'une stratégie de sauvegarde. Les ressources qui ont été créées par le plan restent mais elles ne sont plus soumises au déclencheur de suppression du plan. Lors de la suppression, l'état affiche deleting. Une fois la suppression terminée (statut = « deleted »), le plan de sauvegarde ne peut plus être restauré.

Consultez l'exemple suivant.

curl -X DELETE\
"$vpc_api_endpoint/v1/backup_policies/5063bfe5-c16f-4606-ba26-fba0f099b97d/plans/4cf9171a-0043-4434-8727-15b53dbc374c?version=2022-06-28&generation=2"\
   -H "Authorization: Bearer $iam_token"

La réponse indique que le plan de secours a été supprimé.

{
  "active": true,
  "attach_user_tags": ["my-daily-backup-plan"],
  "copy_user_tags": true,
  "created_at": "2022-06-22T01:44:49.070Z",
  "cron_spec": "*/5 1,2,3 * * *",
  "deletion_trigger": {"delete_after": 20},
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/0fe9e5d8-0a4d-4818-96ec-e99708644a58/plans/4cf9171a-0043-4434-8727-15b53dbc374c",
  "id": "4cf9171a-0043-4434-8727-15b53dbc374c",
  "lifecycle_state": "deleted",
  "name": "my-policy-plan",
  "resource_type": "backup_policy_plan"
  }

Suppression d'une stratégie de sauvegarde et de ses plans à l'aide de l'API

Effectuez une demande DELETE /backup_policies/{backup_policy_id} pour supprimer une stratégie de sauvegarde et tous les plans de sauvegarde associés. Lors de la suppression, l'état affiche deleting. Une fois la suppression terminée (statut = « deleted »), la stratégie de sauvegarde et les plans de sauvegarde ne peuvent plus être restaurés.

Consultez l'exemple suivant.

curl -X DELETE\
"$vpc_api_endpoint/v1/backup_policies/5063bfe5-c16f-4606-ba26-fba0f099b97d?version=2022-06-28&generation=2"\
  -H "Authorization: Bearer $iam_token"

La réponse indique que tous les plans de sauvegarde ont été supprimés.

Suppression d'un plan de sauvegarde ou d'une règle de sauvegarde avec Terraform

Utilisez la commande terraform destroy pour supprimer facilement un objet distant, tel qu'un plan de sauvegarde unique ou une règle de sauvegarde. L'exemple suivant efface le fichier example-backup-policy-plan.

terraform destroy --target ibm_is_backup_policy_plan.example.id

L'exemple suivant supprime le example-backup-policy.

terraform destroy --target ibm_is_backup_policy.example.id

Pour plus d'informations, voir Terraform destroy.

Etapes suivantes

Vous pouvez effectuer les actions suivantes.