Création de stratégies et de plans de sauvegarde

Créez des politiques et des plans de sauvegarde pour les volumes d' Block Storage for VPC s et les partages d' File Storage for VPC s afin d'automatiser les sauvegardes planifiées à l'aide de règles de ciblage et de conservation basées sur des balises.

Avant de commencer

  1. Etablissez des rôles utilisateur IAM pour accorder des autorisations de service à service afin que le service de sauvegarde puisse détecter les balises sur les ressources et créer des sauvegardes.

  2. Créez des étiquettes utilisateur pour des ressources nouvelles ou existantes (volumes de stockage, partages ou instances de serveurs virtuels) que vous pouvez associer à une politique de sauvegarde. Pour plus d'informations sur l'ajout de balises, consultez la section Appliquer des balises aux ressources pour les politiques de sauvegarde. Pour plus d'informations sur la création de balises, voir Utilisation de balises.

  3. Vérifiez le périmètre d'autorisation : assurez-vous que vos autorisations de service à service couvrent toutes les ressources devant faire l'objet d'une sauvegarde. Si vous avez utilisé des politiques IAM spécifiques à une ressource, vérifiez que toutes les instances de serveur virtuel dont les volumes doivent être sauvegardés sont incluses dans le périmètre d'autorisation.

    Pour vérifier l'étendue de vos autorisations, rendez-vous dans Gérer > Accès (IAM) > Autorisations. Vérifiez chaque politique d'autorisation dont la source est « IBM Cloud Backup for VPC » et la destination « Virtual Server for VPC ». Si vous constatez la présence d'attributs de ressource spécifiques (par exemple, un seul instanceId), élargissez le champ d'application ou créez davantage de politiques d'autorisation afin de couvrir les ressources requises.

Vous n'êtes pas obligé de créer un plan de sauvegarde lorsque vous créez une règle de sauvegarde, mais il est recommandé de créer au moins un plan de sauvegarde avec votre règle.

Les travaux de sauvegarde ne démarrent pas avant l'heure prévue et peuvent démarrer jusqu'à 90 minutes après l'heure prévue. Par exemple, si vous planifiez l'exécution d'une sauvegarde à 19 h 00 UTC, la tâche de sauvegarde démarre entre 19 h 00 et 20 h 30 UTC.

Les Hyper Protect Crypto Services sont obsolètes. Les clients peuvent continuer à utiliser leurs instances existantes jusqu'au 20 mars 2027. Pour plus d'informations, consultez la section Abandon de la fonctionnalité IBM Cloud Hyper Protect Crypto Services. Pour une protection continue, envisagez de migrer vos clés de chiffrement existantes vers une instance dédiée d' Key Protect. Pour plus d'informations, consultez le guide de migration.

Création d'une politique et d'un plan de sauvegarde dans la console

Vous pouvez utiliser l'interface utilisateur pour créer une stratégie et un plan de sauvegarde.

Création d'une politique de sauvegarde dans la console

Procédez comme suit pour créer une règle de sauvegarde à l'aide de l'interface utilisateur.

  1. Dans la console IBM Cloud, cliquez sur l'icône de menu Navigation > Infrastructure VPC > Stockage > Politiques de sauvegarde. L'onglet Créer est sélectionné par défaut.

    L'interface utilisateur affiche un message de notification lorsque les autorisations de service à service sont incorrectes ou manquantes sur votre compte.

    Si votre compte ne permet pas d'obtenir les autorisations de service à service et les rôles d'accès utilisateur requis pour créer une politique de sauvegarde, contactez le support IBM pour obtenir de l'aide.

  2. Saisissez les informations requises pour chaque section du formulaire de provisionnement. Vous pouvez éventuellement créer un plan de sauvegarde pour la règle.

Sélections pour le provisionnement de la politique de sauvegarde
Zone Description
Emplacement Sélectionnez l'emplacement où vous souhaitez créer la stratégie de sauvegarde.
-Géographie Sélectionnez la valeur appropriée dans la liste des zones géographiques disponibles.
-Région Sélectionnez la valeur appropriée dans la liste des régions disponibles dans la zone géographique sélectionnée.
Détails Entrez les détails pour définir la stratégie. Une stratégie définit les volumes à sauvegarder..
-Nom Indiquez un nom unique qui identifie précisément votre stratégie de sauvegarde. Les conventions de dénomination standard s'appliquent aux stratégies, plans et sauvegardes. Par exemple, voir les conventions de dénomination des instantanés.
-Groupe de ressources Vous pouvez également spécifier un groupe de ressources pour votre stratégie. Il ne peut pas être modifié une fois que vous l'avez entré.
Pour plus d'informations, consultez les bonnes pratiques relatives à l'organisation des ressources au sein d'un groupe de ressources.
-Balises de ressource Balises facultatives pour vous aider à regrouper et à gérer vos règles de sauvegarde. Pensez à écrire des balises en tant que paires clé: valeur. Pour plus d'informations, voir Utilisation d'étiquettes.
Type de ressource cible Vous avez le choix entre des volumes de blocs individuels, plusieurs volumes associés à la même instance de serveur virtuel, ou des partages de fichiers.
Lorsque vous décidez de créer une stratégie de sauvegarde pour les volumes associés à une même instance de serveur virtuel, vous pouvez également choisir d'inclure le volume de démarrage.
Balises des ressources cible Spécifiez les balises utilisateur à appliquer à vos ressources cibles (volumes, instances de serveurs virtuels ou partages) dans la région sélectionnée. Si plusieurs ressources utilisent la même balise, des sauvegardes sont créées pour toutes les ressources balisées. Si une ressource comporte plusieurs balises, elle ne doit correspondre qu'à une seule balise associée à la politique de sauvegarde. Une fois la politique de sauvegarde créée, les ressources existantes portant l'une des balises correspondant aux ressources cibles sont automatiquement associées.
Portée Cette option s'applique uniquement aux comptes Enterprise. En tant qu'administrateur de compte d'entreprise, vous pouvez spécifier si la règle de sauvegarde s'applique au compte d'entreprise seul ou au compte d'entreprise et à tous ses sous-comptes. Cochez la case pour activer la règle pour tous les comptes de l'entreprise.
Plan Cliquez sur Créer pour créer un plan de sauvegarde pour cette politique. Dans le panneau latéral, spécifiez les détails du plan. Une fois que vous avez terminé, cliquez sur Créer. La page est régénérée avec le récapitulatif des détails du plan. Vous pouvez créer jusqu'à quatre plans de sauvegarde. Tous s'appliquent aux volumes dont les étiquettes correspondent à la stratégie de sauvegarde.
Pour plus d'informations sur les options, consultez la section suivante.
  1. Cliquez sur Créer une stratégie de sauvegarde. Le panneau latéral Récapitulatif de la commande affiche la politique de sauvegarde et tous les plans qui ont été créés pour celle-ci.

Si vous n'êtes pas encore prêt à commander ou si vous cherchez simplement des informations de tarification, vous pouvez ajouter les informations que vous voyez dans le panneau latéral à une estimation. Pour plus d'informations, voir Estimation des coûts.

Création d'un plan de sauvegarde dans la console

Vous pouvez planifier des sauvegardes dans votre forfait sur une base quotidienne, hebdomadaire ou mensuelle en utilisant des paramètres prédéfinis ou à l'aide d'une expression cron-spec. Les étapes suivantes décrivent le panneau latéral Créer un plan de sauvegarde.

  1. Dans le panneau latéral Créer un plan, la bascule du statut du plan est définie sur "activé", par défaut.

  2. Entrez un nom pour le plan (par exemple, daily-dallas-vol1). Le nom du plan doit être unique dans la stratégie.

  3. Précisez la fréquence. Sélectionnez l'une des options suivantes dans la liste.

    • Quotidien
      • Pour un forfait quotidien, saisissez l'heure de début (UTC) en heures et en minutes, en temps universel coordonné. Par exemple, 12h00 correspond à 12h00. La conversion en heure locale s'affiche automatiquement à l'écran, par exemple : 12 h, heure d'été du Centre.
    • Hebdomadaire
      • Pour un plan hebdomadaire, sélectionnez les jours de la semaine où vous souhaitez que les sauvegardes soient effectuées. Par exemple, vous pouvez sélectionner lundi, mercredi et vendredi. Indiquez l'heure de début de la même manière que pour un plan quotidien.
    • Mensuel
      • Pour un forfait mensuel, sélectionnez le jour du mois où vous souhaitez que les sauvegardes soient effectuées. Par exemple, 1 programme une sauvegarde tous les premiers du mois. Indiquez l'heure de début de la même manière que pour un plan quotidien.
    • Spécifier l'utilisation d'une expression cron
      • Sous Expression Cron (UTC), saisissez la fréquence de création de la sauvegarde au format cron-spec suivant : minute, heure, jour, mois et jour de la semaine. Par exemple, pour créer une sauvegarde tous les jours à 17h30, vous devez entrer 30 17 * * *.

    La zone Destination de la sauvegarde affiche la région de la ressource cible. Le groupe de ressources de sauvegarde est le groupe de ressources associé à la ressource cible.

  4. Indiquez un type de conservation pour les sauvegardes. Vous pouvez définir la durée de conservation de ces documents en indiquant le nombre de jours et le nombre total de documents à conserver.

    • Pour l'âge, indiquez le nombre de jours pendant lesquels vous souhaitez conserver les sauvegardes, dans une fourchette de 1 à 1000.
    • Pour Nombre, indiquez le nombre de sauvegardes que vous souhaitez conserver.

    Pour réduire les coûts, définissez une durée de conservation ou un nombre de snapshots adaptés à vos besoins. Par exemple, si vous définissez la valeur 7 pour le paramètre Age, les sauvegardes d'une semaine sont conservées.

  5. Sous Facultatif, vous pouvez configurer deux options pour les sauvegardes de volume individuelles. Lorsque vous créez un plan pour une politique de sauvegarde multi-volumes ou de partage, la restauration rapide de clichés n'est pas disponible.

    • Fast snapshot restore-Lorsque vous activez cette fonction, vous devez spécifier la ou les zones dans lesquelles vous souhaitez activer la restauration rapide. Vous pouvez également spécifier le nombre maximal d'instantanés de restauration rapide que vous souhaitez conserver. La fonction de restauration rapide est facturée à un tarif horaire supplémentaire pour chaque zone dans laquelle elle est activée, quelle que soit la taille de l'image instantanée. La maintenance de clones de restauration rapide est considérablement plus coûteuse que la conservation d'instantanés réguliers.

    • Balisage: spécifiez d'autres balises qui s'appliquent à la sauvegarde lorsque le plan s'exécute.

      • Cochez la case pour copier toutes les balises de la ressource source vers toutes les sauvegardes.
      • Sous Balises pour les sauvegardes, vous pouvez ajouter manuellement des balises de plan supplémentaires dans cette zone. Cette option n'est pas disponible pour les sauvegardes de fichiers partagés.
  6. Si vous créez un plan de sauvegarde pour des sauvegardes multi-volumes ou des sauvegardes de partage, vous pouvez cliquer sur Créer et revenir à la page de politique de sauvegarde. Si vous créez un plan de sauvegarde pour des volumes individuels, vous pouvez cliquer sur Suivant pour configurer les copies à distance, qui sont une partie optionnelle du plan.

    1. Pour créer des copies interrégionales de votre sauvegarde, sélectionnez la zone géographique et les régions dans lesquelles vous souhaitez avoir une copie. N'oubliez pas que vous ne pouvez avoir qu'un seul exemplaire par région.
    2. Cliquez sur le bouton à bascule pour activer la copie à distance dans la région sélectionnée.
    3. Si l'instantané source est chiffré à l'aide d'une clé gérée par le client, vous devez sélectionner l'instance de service de chiffrement et fournir le nom de la clé. Si vous préférez, vous pouvez créer une instance de service ou une clé de chiffrement en suivant les liens.
      • Key Protect- il peut être utilisé lorsque le volume d'origine est crypté à l'aide du service Key Protect.
    4. Cliquez sur Appliquer les modifications pour sauvegarder le nouveau plan. La liste des plans est mise à jour dans la page des détails de la stratégie.
  7. Si vous souhaitez apporter des modifications, cliquez sur l'icône Modifier Modifier l'icône pour ce plan. Si vous souhaitez supprimer le forfait, cliquez sur l'icône de suppression.

Estimer votre utilisation et vos coûts prévisionnels

Utilisez l'estimateur de coûts pour connaître le coût potentiel de vos sauvegardes en fonction du taux d'évolution prévu du volume de vos données Block Storage for VPC.

  1. Une fois votre politique et votre plan de sauvegarde créés, dans le panneau latéral de la page Résumé de la sauvegarde, cliquez sur Ajouter à l'estimation.

  2. Dans le panneau latéral Estimation, saisissez votre utilisation prévue pour obtenir les coûts initiaux. La stratégie de sauvegarde est gratuite. Vous payez en fonction de l'espace de stockage de sauvegarde utilisé. Fournissez les estimations suivantes :

    • Nombre de volumes ou de parts que vous souhaitez associer à la politique de sauvegarde.
    • Volume moyen de données par volume ou partage (en Go). Par exemple, vous pouvez associer deux volumes à une stratégie. Le premier volume contient 4 Go de données et le second 20 Go. La moyenne des deux est de 12 Go.
    • Nombre de sauvegardes par volume ou par partage par mois. Vous pouvez prendre un maximum de 750 instantanés de sauvegarde par volume et un maximum de 750 sauvegardes par partage.
    • Pourcentage de modifications incrémentielles après la sauvegarde initiale. Par exemple, une augmentation de 15 % de la taille à chaque sauvegarde suivante.
  3. Lorsque vous avez terminé, cliquez sur Calculer le coût.

Le récapitulatif de l'estimation des coûts explique comment ceux-ci sont calculés et détaille les coûts de stockage, en fournissant une estimation mensuelle. Cliquez sur Sauvegarder pour afficher les détails de l'estimateur de coût.

Création de politiques et de plans de sauvegarde à partir de l'interface de ligne de commande (CLI)

Vous pouvez créer une règle de sauvegarde à partir de l'interface de ligne de commande (CLI). Les exemples suivants montrent comment créer une règle sans plan, une règle et un plan ensemble, ainsi qu'un plan de sauvegarde distinct pour une règle existante. Ils montrent également comment créer plusieurs plans pour une règle existante et comment créer un plan avec une restauration rapide pour les sauvegardes.

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.

Avant de commencer

Avant de pouvoir utiliser l'interface de ligne de commande, vous devez installer l'interface de ligne de commande d'IBM Cloud et le plug-in de l'interface de ligne de commande du VPC. Pour plus d'informations, reportez-vous à la rubrique Configuration requise pour l'interface de ligne de commande.

  1. Connectez-vous à IBM Cloud®.

    ibmcloud login --sso -a cloud.ibm.com
    

    Cette commande renvoie une URL et des invites pour un code d'accès. Accédez à cette URL dans votre navigateur et connectez-vous. En cas de réussite, vous obtenez un code d'accès à usage unique. Copiez ce code et collez-le en réponse à l'invite. Une fois l'authentification réussie, vous êtes invité à choisir votre compte. Si vous avez accès à plusieurs comptes, sélectionnez celui avec lequel vous souhaitez vous connecter. Répondez à toutes les invites restantes pour terminer la connexion.

  2. Si vous êtes un administrateur de compte d'entreprise qui souhaite créer une stratégie de sauvegarde et un plan pour votre compte et vos sous-comptes d'entreprise, vous devez extraire le CRN de votre compte d'entreprise. Exécutez la commande suivante pour afficher le nom, l'ID et le CRN du compte d'entreprise.

    ibmcloud enterprise show
    

Création d'une règle de sauvegarde pour des volumes individuels à partir de l'interface de ligne de commande pour un compte

Exécutez la commande ibmcloud is backup-policy-create pour créer une stratégie de sauvegarde sans plan de sauvegarde. Utilisez les options --match-tags et --name pour attribuer un nom à votre règle et identifier la balise que vous souhaitez utiliser pour vos ressources cible. Une fois la règle créée, vous pouvez y ajouter des plans de sauvegarde ultérieurement.

ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v1
Creating backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                     r006-d6052504-516f-4923-938b-9e9def977428
Name                   my-backup-policy-v1
CRN                    crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-d123456
Status                 pending
Plans                  ID   Name   Resource type
Backup tags            dev:test
Match resource type    volume
Resource group         ID                                 Name
                       11caaa983d9c4beb82690daab08717e9   Default
Scope                  ID                                 Resource type
                       efe5afc483594adaa8325e2b4d1290df   account
Health State           ok
Created at             2023-12-05T19:27:28+05:30

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.

Création d'une règle de sauvegarde pour des volumes individuels à partir de l'interface de ligne de commande pour une entreprise

Exécutez la commande ibmcloud is backup-policy-create pour créer une stratégie de sauvegarde sans plan de sauvegarde. Spécifiez le CRN d'entreprise pour créer une règle pour le compte d'entreprise et son sous-compte. Une fois la règle créée, vous pouvez y ajouter des plans de sauvegarde ultérieurement.

ibmcloud is backup-policy-create --match-tags dev:test --name backup-enterprise-scope --scope  crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-1 under account Enterprise Test as user test.user@ibm.com...
ID                     r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Name                   backup-enterprise-scope
CRN                    crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Status                 pending
Plans                  ID   Name   Resource type
Backup tags            dev:test
Match resource type    volume
Resource group         ID                                 Name
                       e579217258f74f42974e6ec4da287fc5   Default
Scope                  ID                                 CRN                                                                                         Resource type
                       7e44cb4667ba4b88b1b1f8dcc15e33b3   crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3   -
Health State           ok
Created at             2023-09-26T13:34:56+05:30

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.

Création d'une règle de sauvegarde pour un groupe de cohérence à partir de l'interface de ligne de commande pour un compte

Exécutez la commande ibmcloud is backup-policy-create pour créer une stratégie de sauvegarde sans plan de sauvegarde. Utilisez les options --match-resource-type, --included-content,--match-tags et --name pour attribuer un nom à votre règle et identifier la balise que vous souhaitez utiliser pour vos ressources cible. Une fois la règle créée, vous pouvez y ajouter des plans de sauvegarde ultérieurement.

L'exemple suivant crée une règle de sauvegarde pour les volumes d'amorçage et de données des instances référencées.

ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v1 --match-resource-type instance --included-content data_volumes,boot_volume
Creating backup policy my-cr-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                    r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Name                  my-cr-backup-policy-v1
CRN                   crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Status                pending
Plans                 ID   Name   Resource type
Backup tags           dev:test
Match resource type   instance
Included Content      data_volumes,boot_volume
Resource group        ID                                 Name
                      11caaa983d9c4beb82690daab08717e9   Default
Scope                 ID                                 Resource type
                      a1234567                           account
Health State          ok
Created at            2023-12-05T19:29:35+05:30

L'exemple suivant crée une règle de sauvegarde pour les volumes de données des instances balisées.

ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v2 --match-resource-type instance --included-content data_volumes
Creating backup policy my-cr-backup-policy-v2 under account Test Account as user test.user@ibm.com...
ID                    r006-e773722f-d61e-487a-ac88-b1800395aa92
Name                  my-cr-backup-policy-v2
CRN                   crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e773722f-d61e-487a-ac88-b1800395aa92
Status                pending
Plans                 ID   Name   Resource type
Backup tags           dev:test
Match resource type   instance
Included Content      data_volumes
Resource group        ID                                 Name
                      11caaa983d9c4beb82690daab08717e9   Default
Scope                 ID                                 Resource type
                      a1234567                           account
Health State          ok
Created at            2023-10-20T19:31:16+05:30

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.

Création d'une politique de sauvegarde pour les partages de fichiers à partir de l'interface de gestion

Exécutez la commande ibmcloud is backup-policy-create pour créer une stratégie de sauvegarde sans plan de sauvegarde. Utilisez les options --match-resource-type, --match-tags, et --name pour donner un nom à votre politique et identifier la balise que vous souhaitez utiliser pour vos ressources cibles. Une fois la politique créée, vous pouvez y ajouter des plans de sauvegarde ultérieurement.

L'exemple suivant crée une politique de sauvegarde pour les partages de fichiers des instances marquées.

ibmcloud is backup-policy-create --match-tags dev:test --name my-share-backup-policy --match-resource-type share
Creating backup policy my-cr-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                    r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Name                  my-share-backup-policy
CRN                   crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Status                pending
Plans                 ID   Name   Resource type
Backup tags           dev:test
Match resource type   share
Included Content
Resource group        ID                                 Name
                      11caaa983d9c4beb82690daab08717e9   Default
Scope                 ID                                 Resource type
                      a1234567                           account
Health State          ok
Created at            2023-12-05T19:29:35+05:30

Création d'une règle de sauvegarde avec un plan à partir de l'interface de ligne de commande pour un compte

Exécutez la commande backup-policy-create pour créer une stratégie de sauvegarde et un plan de sauvegarde dans la même commande.

L'exemple suivant utilise l'option --match_tags pour faire correspondre des balises à des volumes avec la balise utilisateur dev:test et spécifie la fréquence du plan de sauvegarde sous la forme d'une expression cron-spec. L'option --plan-attach-user-tags indique que les balises utilisateur du plan de sauvegarde doivent être associées à l'image instantanée de sauvegarde. Définir l'option --plan-copy-user-tags sur false indique que les balises utilisateur du volume source ne sont pas copiées dans la sauvegarde. L'option --plan-delete-after indique le nombre maximal de jours pendant lesquels les sauvegardes doivent être conservées et l'option --plan-delete-over-count définit le nombre maximal de sauvegardes récentes à conserver. L'option -plan-clone-policy-zones spécifie qu'après la création de l'instantané de sauvegarde et son stockage dans un référentiel de stockage régional distinct, une copie complète de la sauvegarde est stockée dans la région us-south-1 de la zone de disponibilité. L'option --plan-clone-policy-max-snapshots modifie le nombre de sauvegardes en cache qui sont stockées dans la zone de disponibilité en le faisant passer à 4. La valeur par défaut est 5.

ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v2 --plan-name my-plan-b  --plan-attach-tags bkp:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active --plan-clone-policy-max-snapshots 4 --plan-clone-policy-zones us-south-1,us-south-2 --plan-delete-over-count 2
Creating backup policy my-backup-policy-v2 under Test Account as user test.user@ibm.com...
ID                     r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Name                   my-backup-policy-v2
CRN                    crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Status                 pending
Plans                  ID                                          Name        Resource type
                       r006-e888bb31-7bf2-4885-a9f3-d448c1c37326   my-plan-b   backup_policy_plan
Backup tags            dev:test
Match resource type    volume
Resource group         ID                                 Name
                       6edefe513d934fdd872e78ee6a8e73ef   defaults
Scope                  ID                                 Resource type
                       a1234567                           account
Health State           ok
Created at             2023-12-05T19:27:28+05:30

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.

Création d'une règle de sauvegarde avec un plan à partir de l'interface de ligne de commande pour une entreprise

Exécutez la commande backup-policy-create pour créer une stratégie de sauvegarde et un plan de sauvegarde dans la même commande. Spécifiez le CRN d'entreprise dans le scope pour créer une règle pour le compte d'entreprise et son sous-compte.

ibmcloud is backup-policy-create --match-tags dev:test --name backup-scope-2 --plan-name scope-plan-2 --plan-attach-tags dev:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active  --plan-delete-over-count 2 --scope  crn:v1:bluemix:public:enterprise::a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-2 under account Enterprise Test as user test.user@ibm.com...
ID                     r006-0bc533ed-4796-407a-982e-693b418f3de3
Name                   backup-scope-2
CRN                    crn:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0bc533ed-4796-407a-982e-693b418f3de3
Status                 pending
Plans                  ID                                          Name           Resource type
                       r006-0741b600-e8d5-41b4-88a7-c19b6fbf89ca   scope-plan-2   backup_policy_plan
Backup tags            dev:test
Match resource type    volume
Resource group         ID                                 Name
                       e579217258f74f42974e6ec4da287fc5   Default
Scope                  ID         CRN                                                                 Resource type
                       e7654321   crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:e7654321   -
Health State           ok
Created at             2023-08-30T13:39:10+05:30

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.

Création d'une politique de sauvegarde comportant plusieurs plans à partir de l'interface de ligne de commande (CLI)

Exécutez la commande ibmcloud is backup-policy-create et définissez plusieurs plans au format JSON. Cet exemple crée deux plans, my-policy-plan-a et my-policy-plan-b.

$ ibmcloud is backup-policy-create --match-tags dev:test --name backup-policy-v1  --plans '[{
   "active": true,
   "attach_user_tags": ["daily-backup-plan"],
   "copy_user_tags": true,
   "cron_spec": "05 15 * * *",
   "clone_policy": {
     "max_snapshots": 4,
      "zones": [
        {"name": "eu-de-1"},
        {"name": "eu-de-2"}
       ]
     },
   "deletion_trigger": {
     "delete_after": 20,
     "delete_over_count": 20
   },
   "name": "my-policy-plan-a"
 },{
   "active": true,
   "attach_user_tags": ["daily-backup-plan"],
   "copy_user_tags": true,
   "cron_spec": "10 20 * * *",
    "clone_policy": {
     "max_snapshots": 3,
      "zones": [
        {"name": "eu-de-1"},
        {"name": "eu-de-2"}
       ]
     },
   "deletion_trigger": {
     "delete_after": 20,
     "delete_over_count": 20
   },
   "name": "my-policy-plan-c"
 }]'

Le résultat indique que deux plans ont été créés.

Creating backup policy backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                     r138-0521986d-963c-4c18-992d-d6a7a99d115f
Name                   backup-policy-v1
CRN                    crn:v1:bluemix:public:is:eu-de:a/a1234567::backup-policy:r138-0521986d-963c-4c18-992d-d6a7a99d115f
Status                 pending
Plans                  ID                                          Name               Resource type
                       r138-2129a79a-5629-4069-bf79-7bb0af3b0bd3   my-policy-plan-a   backup_policy_plan
                       r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9   my-policy-plan-c   backup_policy_plan
Backup tags            dev:test
Match resource type    volume
Resource group         defaults
Created at             2023-02-21T22:42:10+00:00

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.

Création d'un plan de sauvegarde à partir de l'interface de ligne de commande (CLI)

Exécutez la commande backup-policy-plan-create pour créer un plan de sauvegarde et l'associer à une politique existante. Identifiez la stratégie par ID ou par nom.

Syntaxe :

ibmcloud is backup-policy-plan-create POLICY --cron-spec CRON_SPEC [--name NAME] [--active] [--attach-tags ATTACH_TAGS] [--copy-tags true | false] [[--delete-after DELETE_AFTER] [--delete-over-count DELETE_OVER_COUNT]] [[--clone-policy-zones  ZONE1,ZONE2,...] [--clone-policy-max-snapshots CLONE_POLICY_MAX_SNAPSHOTS]] [--remote-region-policies REMOTE_REGION_POLICY_JSON | @REMOTE_REGION_POLICY_JSON] [--output JSON] [-q, --quiet]

L'exemple suivant crée un plan de sauvegarde pour une règle existante, qui est identifiée par le nom my-backup-policy-v1. Il associe des balises de règle de sauvegarde aux images instantanées de sauvegarde qui sont créées par le nouveau plan appelé not-just-another-plan. Le travail de sauvegarde s'exécute à 01:05 tous les matins et copie les balises de volume source dans l'image instantanée de sauvegarde. Les clones de restauration rapide ne sont pas activés et la sauvegarde la plus ancienne est supprimée après la prise de 80 instantanés de sauvegarde.

ibmcloud is backup-policy-plan-create my-backup-policy-v1  --attach-tags dev:test --copy-tags true --cron-spec '05 01 * * *' --delete-after 80 --name not-just-another-plan
Creating plan not-just-another-plan of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                   r138-4d77d84c-929c-49e9-9f05-952be9486406
Name                 not-just-another-plan
Active               true
Lifecycle state      pending
Clone policy         Max snapshots   Zones
                     0
Deletion trigger     Delete after   Delete over count
                     80             -
Attached tags        dev:test
Copy tags            true
Cron specification   05 01 * * *
Created at           2023-02-21T22:19:22+00:00
Resource type        backup_policy_plan

Création d'un plan de sauvegarde avec une option de restauration rapide à partir de l'interface de ligne de commande

Pour créer un plan de sauvegarde pour une règle existante, utilisez la commande ibmcloud is backup-policy-plan-create et spécifiez l'ID de règle. Utilisez ensuite les options suivantes pour étoffer le plan.

  • --cron-spec suivi de l'expression cron qui définit quand le travail de sauvegarde doit être exécuté.
  • --active pour indiquer que le plan est actif.
  • --name suivi du nom que vous avez choisi pour le nouveau plan.
  • --attach-tags suivi de la liste des balises que vous souhaitez associer à vos instantanés de sauvegarde.
  • --copy-tags suivi de true ou false pour indiquer si les images instantanées de sauvegarde doivent hériter des balises du volume parent.
  • --delete-after suivi du nombre de jours pendant lesquels vous souhaitez conserver les sauvegardes.
  • --delete-over suivi du nombre maximal de sauvegardes que vous souhaitez conserver du volume.
  • --clone-policy-max-snapshots en fonction du nombre de clones que vous souhaitez conserver.
  • --clone-policy-zones suivi de la liste des zones dans lesquelles vous souhaitez conserver une copie de l'image instantanée de sauvegarde.

L'exemple suivant crée un plan de sauvegarde pour une règle existante qui inclut l'option de restauration rapide dans deux zones de la région eu-de. Le plan inclut la conservation d'un maximum de deux sauvegardes en cache dans chaque zone. Le travail de sauvegarde commence à créer des images instantanées de sauvegarde à 19h15 tous les jours.

ibmcloud is backup-policy-plan-create r138-8c494618-9e4f-4b67-9a08-ee3491404f3b  --cron-spec '15 19 * * *' --active --name my-policy-plan --attach-tags my-daily-backup-plan --copy-tags true --delete-after 10 --delete-over-count 2 --clone-policy-max-snapshots 2 --clone-policy-zones eu-de-1,eu-de-3
Creating plan my-policy-plan of backup policy r138-8c494618-9e4f-4b67-9a08-ee3491404f3b under account Test Account as user ibm.user@ibm.com...
ID                   r138-7734be40-e2a5-4ee6-b4bd-75763639092b
Name                 my-policy-plan
Active               true
Lifecycle state      pending
Clone policy         Max snapshots   Zones
                     2               eu-de-1,eu-de-3
Deletion trigger     Delete after   Delete over count
                     10             2
Attached tags        my-daily-backup-plan
Copy tags            true
Cron specification   15 19 * * *
Created at           2023-02-21T19:21:28+00:00
Resource type        backup_policy_plan

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-plan-create.

La fonctionnalité de restauration rapide est facturée à un tarif horaire supplémentaire pour chaque zone dans laquelle elle est activée. La maintenance des clones de restauration rapide est beaucoup plus coûteuse que la conservation d'instantanés de sauvegarde réguliers.

La fonction de restauration rapide n'est pas disponible pour les sauvegardes sur plusieurs volumes ou partagées.

Création d'un plan de sauvegarde avec une option de copie interrégionale à partir de l'interface de ligne de commande

Pour créer un plan de sauvegarde qui sauvegarde également une copie de l'image instantanée de sauvegarde dans une autre région, exécutez la commande ibmcloud is backup-policy-plan-create avec l'option --remote-region-policies.

Si l'instantané source n'est pas chiffré avec une clé client, le chiffrement de la copie reste géré par le fournisseur. Si l'instantané source est protégé par une clé gérée par le client, vous devez spécifier la clé gérée par le client que vous souhaitez utiliser pour chiffrer la nouvelle copie avec l'option --encryption-key. Consultez l'exemple suivant.

ibmcloud is backup-policy-plan-create my-backup-policy-v1 --cron-spec '0 0 * * *' --name my-crc-plan1 --remote-region-policies '[
  {
    "delete_over_count": 10,
    "region": {"name": "us-east"}
  }
]'
Creating plan my-crc-plan1 of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID                       r006-f0d881c9-213e-471b-bba7-999ee2eee3ff
Name                     my-crc-plan1
Active                   true
Lifecycle state          pending
Clone policy             Max snapshots   Zones
                         0
Deletion trigger         Delete after   Delete over count
                         30             -
Remote Region Policies   Region    Encryption Key   Delete over count
                         us-east   -                10
Attached tags            -
Copy tags                true
Cron specification       0 0 * * *
Created at               2023-05-05T15:27:01+05:30
Resource type            backup_policy_plan

Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-plan-create.

La fonction de copie interrégionale ne s'applique pas aux sauvegardes multi-volumes ou partagées.

Création de politiques et de plans de sauvegarde à l'aide de l'API

Vous pouvez créer une règle de sauvegarde à l'aide d'un programme en appelant la méthode /backup_policies dans l'API VPC, comme illustré dans les exemples de demande suivants. Une demande POST /backup_policies crée une règle de sauvegarde avec des balises que vous fournissez pour identifier les ressources de volume Block Storage for VPC à sauvegarder. La stratégie de sauvegarde accepte un plan de sauvegarde, dans lequel vous définissez des planifications de sauvegarde et des règles de suppression.

Si vous êtes un administrateur de compte d'entreprise et que vous souhaitez créer une stratégie de sauvegarde et un plan pour votre compte d'entreprise et vos comptes enfant, vous devez extraire le CRN de votre compte d'entreprise. Envoyez une demande d'API à l'API Enterprise Management comme dans l'exemple suivant.

curl -X GET "https://enterprise.cloud.ibm.com/v1/accounts/$ACCOUNT_ID" -H "Authorization: Bearer <IAM_Token>" -H 'Content-Type: application/json'

Dans la réponse, recherchez le CRN "parent". Ce CRN contient l'ID d'entreprise et l'ID de compte.

{
	"url": "/v1/accounts/ea123456",
	"id": "ea1ef237216e4f9e8e6f76eccec761f8",
	"parent": "crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194",
	"enterprise_account_id": "ea123456",
	"enterprise_id": "b0398194",
	"enterprise_path": "enterprise:b0398194",
	"name": "Enterprise for VPC",
	"state": "ACTIVE",
	"paid": true,
	"owner_iam_id": "IBM_ID",
	"owner_email": "test.user@ibm.com",
	"created_at": "2022-08-03T16:26:59.175Z",
	"created_by": "iam-ServiceId-3a65c352-34b4-40ca-9360-93a0045fa76a",
	"updated_at": "2023-03-30T23:25:55.556Z",
	"updated_by": "iam-ServiceId-3b123876-4cf2-4565-ba37-2f0a0a8faab1",
	"crn": "crn:v1:bluemix:public:enterprise::a/ea123456:account:ea123456",
	"is_enterprise_account": true
}

Création d'une stratégie et d'un plan de sauvegarde pour des volumes individuels à l'aide de l'API pour un compte

Effectuez une demande POST /backup_policies pour créer une règle de sauvegarde. La valeur de match_resource_type est volume. La propriété match_user_tags identifie les balises de sauvegarde sur la ressource de volume Block Storage for VPC et l'associe à ce plan. Dans cet exemple, la fréquence du plan de sauvegarde est définie avec un cron_spec.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2022-04-19&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
      "match_resource_type": "volume",
      "match_user_tags": "my-daily-backup-policy",
      "name": "my-backup-policy",
      "plans": [
       {
         "attach_user_tags": "my-daily-backup-plan",
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20},
         "name": "my-backup-plan"
       }
     ],
     "resource_group": {
       "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
       "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
       "id": "678523bcbe2b4eada913d32640909956",
       "name": "Default"
     }
   }'

Une réponse réussie ressemble à celle de l'exemple ci-après.

{
  "created_at": "2022-04-19T18:10:58.060Z",
  "crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:eca6556f-f67d-4a3e-8428-3db8819fc60c",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c",
  "id": "eca6556f-f67d-4a3e-8428-3db8819fc60c",
  "lifecycle_state": "stable",
  "match_resource_type": "volume",
  "match_user_tags": "my-daily-backup-policy",
  "name": "my-backup-policy",
  "plans": [
    {
      "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c/plans/f0b3740b-83b6-4426-af99-140b90ad6f33",
      "id": "f0b3740b-83b6-4426-af99-140b90ad6f33",
      "name": "my-policy-plan",
      "resource_type": "backup_policy_plan"
    }
  ],
  "resource_group": {
    "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:fee82deba12e4c0fb69c3b09d1f12345",
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/fee82deba12e4c0fb69c3b09d1f12345",
    "id": "fee82deba12e4c0fb69c3b09d1f12345",
    "name": "my-resource-group"
  },
  "resource_type": "backup_policy"
}

Création d'une stratégie et d'un plan de sauvegarde pour des volumes individuels à l'aide de l'API pour une entreprise

Effectuez une demande POST /backup_policies pour créer une règle de sauvegarde. La valeur de match_resource_type est volume. La propriété match_user_tags identifie les balises de sauvegarde sur la ressource de volume Block Storage for VPC et l'associe à ce plan. Dans cet exemple, la fréquence du plan de sauvegarde est définie avec un cron_spec. Dans scope, indiquez le CRN du compte d'entreprise.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-08-12&generation=2"
-H "accept: application/json" -H "Content-Type: application/json" -H "Authorization: Bearer $iam_token"\
-d "{
  {
      "match_resource_type": "volume",
      "match_user_tags": "my-daily-backup-policy",
      "name": "my-backup-policy",
      "plans": [
       {
         "attach_user_tags": ["my-daily-backup-plan"],
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20},
         "name": "my-backup-plan"
       },
       {
         "attach_user_tags": "my-daily-backup-plan",
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20},
         "name": "my-backup-plan"
       }
     ],
     "resource_group": {
       "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
       "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
       "id": "678523bcbe2b4eada913d32640909956",
       "name": "Default"
     },
     "scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
  }'

Une réponse réussie ressemble à celle de l'exemple ci-après.

{
  "created_at": "2022-04-21T15:06:03.000Z",
  "crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
  "health_reasons": [],
  "health_state": "ok",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
  "id": "r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
  "included_content": "data_volume",
  "lifecycle_state": "pending",
  "match_resource_type": "volume",
  "match_user_tags": ["my-tag-1", "my-tag-2"],
  "name": "my-backup-policy",
  "plans": [
    {
      "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6/plans/r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
      "id": "r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
      "name": "my-backup-plan-1",
      "resource_type": "backup_policy_plan"
    }
  ],
  "resource_group": {
    "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
    "id": "678523bcbe2b4eada913d32640909956",
    "name": "Default"
  },
  "resource_type": "backup_policy",
  "scope": {
    "crn": "crn:v1:bluemix:public:enterprise::a/e92d45e305dc4ee0b13e29be392f1c0c::enterprise:ebc2b430240943458b9e91e1432cfcce",
    "id": "fee82deba12e4c0fb69c3b09d1f12345",
    "resource_type": "account",
    "scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
  }
}

Création d'une stratégie et d'un plan de sauvegarde pour un groupe de cohérence de volumes Block Storage

Effectuez une demande POST /backup_policies pour créer une règle de sauvegarde. La valeur de match_resource_type est instance. Pour créer des sauvegardes des volumes de données uniquement, spécifiez l'option included_content sous la forme data volumes. Si vous souhaitez inclure le volume d'amorçage dans l'opération de sauvegarde, spécifiez également boot-volume dans le cadre de l'option included_content. La propriété match_user_tags identifie les balises de sauvegarde sur les ressources d'instance de serveur virtuel et associe les volumes Block Storage for VPC associés à cette règle et à ce plan. Dans cet exemple, la fréquence du plan de sauvegarde est définie avec un cron_spec et seuls les volumes de données sont inclus dans la sauvegarde.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
      "match_resource_type": "instance",
      "included_content": "data_volumes",
      "match_user_tags": "my-daily-backup-policy",
      "name": "my-backup-policy-for-consistency-group",
      "plans": [
       {
         "name": "my-backup-plan-for-cg",
         "attach_user_tags": ["my-daily-backup-plan"],
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20}
       }
      ],
      "resource_group": {
        "crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
        "id": "678523bcbe2b4eada913d32640909956",
        "name": "Default"
      },
     }'

Une réponse réussie ressemble à celle de l'exemple suivant :

{
  "included_content": ["data_volumes"],
  "match_resource_type": ["instance"],
  "match_user_tags": ["my-daily-backup-policy"],
  "name": "my-backup-policy-for-consistency-group",
  "plans": [
    {
      "active": true,
      "attach_user_tags": ["my-daily-backup-plan"],
      "clone_policy": {
        "max_snapshots": 0,
        "zones": [
          {"name": "us-south-1"},
          {"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1"}
        ]
       },
      "copy_user_tags": true,
      "cron_spec": "30 */2 * * 1-5",
      "deletion_trigger": {
        "delete_after": 20,
        "delete_over_count": 20
       },
      "name": "my-backup-plan-for-cg"
    }
  ],
  "resource_group": {
    "crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
    "id": "678523bcbe2b4eada913d32640909956",
    "name": "Default"
  },
}

L'exemple suivant illustre une règle de sauvegarde qui crée des instantanés d'un groupe de cohérence multivolume incluant le volume d'amorçage.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
      "match_resource_type": "instance",
      "included_content": ["data_volumes","boot_volume"]
      "match_user_tags": "vsi11",
      "name": "my-consistency-group-policy",
      "plans": [
       {
         "name": "my-backup-plan-for-cg2",
         "attach_user_tags": ["my-daily-backup-plan"],
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20}
       }
      ],
      "resource_group": {
        "crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
        "id": "f20bdbd6554d48739ad38717e0511fdd",
        "name": "Default"
      },
     }'

Une réponse réussie ressemble à celle de l'exemple ci-après.

{
  "created_at": "2023-12-05T19:49:02Z",
  "crn": "crn:v1:bluemix:public:is:eu-es:a/a7654321::backup-policy:r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
  "health_reasons": [],
  "health_state": "ok",
  "href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
  "id": "r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
  "included_content": [
    "boot_volume",
    "data_volumes"
  ],
  "lifecycle_state": "pending",
  "match_resource_type": "instance",
  "match_user_tags": [
    "vsi11"
  ],
  "name": "my-consistency-group-policy",
  "plans": [
    {
      "href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b/plans/r050-63031736-14cc-472c-aa94-d1c790438d93",
      "id": "r050-63031736-14cc-472c-aa94-d1c790438d93",
      "name": "my-backup-plan-for-cg2",
      "resource_type": "backup_policy_plan"
    }
  ],
  "resource_group": {
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
    "id": "f20bdbd6554d48739ad38717e0511fdd",
    "name": "Default"
      },
  "resource_type": "backup_policy",
  "scope": {
    "id": "53945f147c1441b0940bc00927863af6",
    "resource_type": "account"
  }
}

Création d'une politique et d'un plan de sauvegarde pour un partage de fichiers

Effectuez une demande POST /backup_policies pour créer une règle de sauvegarde. La valeur de match_resource_type est share. La propriété match_user_tags identifie les balises de sauvegarde sur les ressources de partage de fichiers et les associe à cette politique et à ce plan.

curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2024-12-10&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
      "match_resource_type": "share",
      "match_user_tags": "my-daily-backup-policy",
      "name": "my-backup-policy-for-file-shares",
      "plans": [
       {
         "name": "my-backup-plan-for-share",
         "attach_user_tags": ["my-daily-backup-plan"],
         "copy_user_tags": true,
         "cron_spec": "*/5 1,2,3 * * *",
         "deletion_trigger": {"delete_after": 20}
       }
      ],
      "resource_group": {
        "crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
        "id": "678523bcbe2b4eada913d32640909956",
        "name": "Default"
      },
     }'

Création d'un plan pour une stratégie de sauvegarde existante avec l'API

Vous pouvez créer à l'aide d'un programme un plan de sauvegarde pour un ID existant en appelant la méthode /backup_policies/{id}/plans dans l'API VPC, comme illustré dans l'exemple de demande suivant.

curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-04-19&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
     "attach_user_tags": ["my-daily-backup-plan"],
     "copy_user_tags": true,
     "cron_spec": "*/5 1,2,3 * * *",
     "deletion_trigger": {"delete_after": 20},
     "name": "my-backup-plan"
   }'

Une réponse réussie ressemble à celle de l'exemple ci-après.

{
  "active": true,
  "attach_user_tags": ["my-daily-backup-plan"],
  "copy_user_tags": true,
  "created_at": "2022-04-22T22:51:31.303Z",
  "cron_spec": "*/5 1,2,3 * * *",
  "deletion_trigger": {"delete_after": 20},
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/4cf9171a-0043-4434-8727-15b53dbc374c",
  "id": "4cf9171a-0043-4434-8727-15b53dbc374c",
  "lifecycle_state": "stable",
  "name": "my-backup-plan",
  "resource_type": "backup_policy_plan"
}

Création d'un plan de sauvegarde avec l'option de restauration rapide avec l'API

Lorsque vous créez un plan de sauvegarde pour une règle existante, vous pouvez spécifier que des clones d'images instantanées de sauvegarde sont créés. Etant donné que ces clones sont créés dans différentes zones de votre région, vous pouvez restaurer rapidement un volume entièrement mis à disposition. Pour plus d'informations sur cette option, voir Restauration d'un volume à l'aide de la fonction de restauration rapide.

Effectuez une demande POST /backup_policies/{backup_policy_id}/plans pour créer un plan de sauvegarde pour la règle identifiée par ID. Spécifiez la propriété clone_policy et la sous-propriété zones pour indiquer la zone de votre région dans laquelle vous souhaitez créer le clone d'image instantanée de sauvegarde. La zone doit être différente de votre zone source. Vous pouvez spécifier plusieurs zones. Par défaut, vous pouvez conserver un maximum de cinq images instantanées de sauvegarde en cache dans chaque zone.

L'exemple suivant crée un plan de sauvegarde pour une règle existante qui inclut la restauration rapide dans la zone us-south-2 . Le plan spécifie la conservation d'un maximum de deux images instantanées de sauvegarde en cache.

curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-12-09&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
        "active": true,
        "attach_user_tags": ["hourly-backups"],
        "clone_policy": {
          "max_snapshots": 2,
          "zones": [
            {"name": "us-south-2"},
            {"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
          ]
        },
        "copy_user_tags": true,
        "cron_spec": "0 */2 * * *",
        "deletion_trigger": {
          "delete_after": 20,
          "delete_over_count": 20
        },
        "name": "my-hourly-plan-1"
      }'

Une réponse indiquant la réussite indique que la règle de clonage est créée.

{
  "active": true,
  "attach_user_tags": ["hourly-backups"],
  "clone_policy": {
    "max_snapshots": 2,
    "zones": [
      {"name": "us-south-2"},
      {"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
    ]
  },
  "copy_user_tags": false,
  "created_at": "2022-12-09T15:16:37Z",
  "cron_spec": "0 */2 * * *",
  "deletion_trigger": {"delete_after": 5},
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "lifecycle_state": "stable",
  "name": "my-hourly-plan-1",
  "resource_type": "backup_policy_plan"
}

Vous pouvez également configurer l'option de restauration rapide lorsque vous créez une stratégie et un plan de sauvegarde. Spécifiez clone_policy comme sous-propriété de la propriété plans. Pour plus d'informations, voir Create a backup policy dans la référence d'API.

La fonction de restauration rapide est facturée à un taux horaire supplémentaire pour chaque zone où elle est activée. La maintenance des clones de restauration rapide est beaucoup plus coûteuse que la conservation d'instantanés de sauvegarde réguliers.

La fonction de restauration rapide ne s'applique pas aux sauvegardes sur plusieurs volumes ou partagées.

Création d'un plan de sauvegarde avec une option de copie interrégionale avec l'API

Lorsque vous créez un plan de sauvegarde, vous pouvez choisir de créer une copie de l'image instantanée de sauvegarde dans une autre région.

Si l'instantané source n'est pas chiffré avec une clé client, le chiffrement de la copie reste géré par le fournisseur. Si l'instantané source est protégé par une clé gérée par le client, vous devez spécifier la clé gérée par le client que vous souhaitez utiliser pour chiffrer la nouvelle copie avec la sous-propriété encryption_key. Consultez l'exemple suivant.

L'exemple suivant crée une règle de sauvegarde dans la région us-south avec une copie de la sauvegarde dans la région us-east.

curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2023-05-09&generation=2"\
   -H "Authorization: Bearer $iam_token"\
   -d '{
        "active": true,
        "attach_user_tags": ["hourly-backups"],
        "copy_user_tags": true,
        "cron_spec": "0 */2 * * *",
        "deletion_trigger": {
          "delete_after": 20,
          "delete_over_count": 20
        },
        "remote_region_policies": {
          "delete_over_count": 5,
          "encryption_key": [
            {"CRN": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617"}
          ],
          "region": [{"name":"us-east"}]
        },
        "name": "my-hourly-plan-2"
      }'

Une réponse indiquant la réussite indique que la règle de clonage est créée.

{
  "active": true,
  "attach_user_tags": ["hourly-backups"],
  "copy_user_tags": false,
  "created_at": "2023-05-09T15:16:37Z",
  "cron_spec": "0 */2 * * *",
  "deletion_trigger": {"delete_after": 5},
  "href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
  "lifecycle_state": "stable",
  "name": "my-hourly-plan-2",
  "remote_region_policies": {
    "delete_over_count": 5,
    "encryption_key": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617",
    "region": [
      {"name": "us-east"},
      {"href": "https://us-east.iaas.cloud.ibm.com/v1/regions/us-east/zones/us-east-2"}
     ],
    },
  "resource_type": "backup_policy_plan"
}

La fonction de copie interrégionale ne s'applique pas aux sauvegardes multi-volumes ou partagées.

Création de stratégies et de plans de sauvegarde avec Terraform

Vous pouvez utiliser Terraform pour créer des stratégies et des plans de sauvegarde.

Pour utiliser Terraform, téléchargez le CLI Terraform et configurez le plug-in IBM Cloud Provider. Pour plus d'informations, voir Initiation à Terraform.

Les services d'infrastructure VPC utilisent un noeud final régional spécifique, qui cible us-south par défaut. Si votre VPC est créé dans une autre région, veillez à cibler la région appropriée dans le bloc fournisseur du fichier provider.tf.

Consultez l'exemple suivant de ciblage d'une région autre que la région par défaut us-south.

provider "ibm" {
  region = "eu-de"
}

Création d'une règle de sauvegarde pour des volumes individuels pour un compte avec Terraform

Pour créer une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy. L'exemple suivant définit une règle de sauvegarde avec le nom my-backup-policy-v1. Et la nouvelle règle s'applique aux ressources qui ont la balise dev:test.

resource "ibm_is_backup_policy" "example" {
  match_resource_type  = ["volume"]
  match_user_tags      = ["dev:test"]
  name                 = "my-backup-policy-v1"
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy.

Création d'une règle de sauvegarde pour un groupe de cohérence de volumes avec Terraform

Pour créer une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy. L'exemple suivant définit une règle de sauvegarde avec le nom my-backup-policy-v2. Et la nouvelle règle s'applique aux volumes de stockage par blocs qui sont associés à des instances, qui sont balisées avec la balise dev:test.

resource "ibm_is_backup_policy" "example" {
  match_resource_type  = ["instance"]
  included_content     = ["boot_volume", "data_volumes"]
  match_user_tags      = ["dev:test"]
  name                 = "my-backup-policy-v2"
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy.

Créer une politique de sauvegarde pour les partages de fichiers avec Terraform

Pour créer une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy. L'exemple suivant définit une règle de sauvegarde avec le nom my-backup-policy-v3. La nouvelle politique s'applique aux partages de fichiers étiquetés avec la balise dev:test.

resource "ibm_is_backup_policy" "example" {
  match_resource_type  = ["share"]
  match_user_tags      = ["dev:test"]
  name                 = "my-backup-policy-v2"
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy.

Création d'une règle de sauvegarde pour une entreprise avec Terraform

Pour créer une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy. L'exemple suivant définit une règle de sauvegarde avec le nom my-backup-policy-v2 et spécifie le nom de ressource de cloud d'entreprise dans la portée. Et la nouvelle règle s'applique aux ressources qui ont la balise dev:test.

resource "ibm_is_backup_policy" "ent-baas-example" {
  match_resource_type  = ["volume"]
  match_user_tags      = ["dev:test"]
  name                 = "my-backup-policy-v2"
  scope {
    crn = "crn:v1:bluemix:public:is:us-south:a/123456::reservation:7187-ba49df72-37b8-43ac-98da-f8e029de0e63"
  }
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy.

Création d'un plan pour une stratégie de sauvegarde existante avec Terraform

Pour créer un plan de sauvegarde, utilisez la ressource ibm_is_backup_policy_plan. L'exemple suivant définit un plan dans la règle my-backup-policy-v1. Le nouveau plan est appelé not-just-another-plan et il lance des travaux de sauvegarde tous les matins à 01:05.

 resource "ibm_is_backup_policy_plan" "example" {
  backup_policy_id = ibm_is_backup_policy.example.id
  cron_spec        = "05 01 * * *"
  name             = "my-backup-plan"
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy_plan.

Création d'un plan de sauvegarde avec l'option de restauration rapide avec Terraform

Pour créer un plan de sauvegarde avec l'option de restauration rapide, utilisez la ressource ibm_is_backup_policy_plan.

L'exemple suivant définit un plan de sauvegarde pour une règle existante qui inclut la restauration rapide dans deux zones de la région eu-de. Le plan inclut la conservation d'un maximum de deux sauvegardes en cache dans chaque zone. Le travail de sauvegarde commence à créer des images instantanées de sauvegarde à 19h15 tous les jours.

resource "ibm_is_backup_policy_plan" "example" {
  backup_policy_id = "ibm_is_backup_policy.example.id"
  cron_spec        = "15 19 * * *"
  name             = "my-policy-plan"
  clone_policy {
    zones          = ["eu-de-1", "eu-de-3"]
    max_snapshots  = 2
  }
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy_plan.

La fonction de restauration rapide ne s'applique pas aux sauvegardes sur plusieurs volumes ou partagées.

Création d'un plan de sauvegarde avec une option de copie interrégionale avec Terraform

Pour créer un plan de sauvegarde avec une option de copie interrégionale, utilisez la ressource ibm_is_backup_policy_plan. Si l'instantané source n'est pas chiffré avec une clé client, le chiffrement de la copie reste géré par le fournisseur. Si l'instantané source est protégé par une clé gérée par le client, vous devez spécifier la clé gérée par le client que vous souhaitez utiliser pour chiffrer la nouvelle copie avec l'option --encryption-key. Consultez l'exemple suivant.

resource "ibm_is_backup_policy_plan" "example" {
  backup_policy_id = "ibm_is_backup_policy.example.id"
  cron_spec        = "30 */2 * * 1-5"
  name             = "my-policy-plan"
  deletion_trigger {
    delete_after      = 20
    delete_over_count = 20
  }
  remote_copy_policies {
    delete_over_count = 1
    encryption_key = "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd6179"
    region = "us-south"
  }
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy_plan.

La fonction de copie interrégionale ne s'applique pas aux sauvegardes multi-volumes ou partagées.

Etapes suivantes

Après avoir créé une règle de sauvegarde, vous pouvez effectuer les actions suivantes.