Création de stratégies et de plans de sauvegarde
Créez des politiques et des plans de sauvegarde pour les volumes d' Block Storage for VPC s et les partages d' File Storage for VPC s afin d'automatiser les sauvegardes planifiées à l'aide de règles de ciblage et de conservation basées sur des balises.
Avant de commencer
-
Etablissez des rôles utilisateur IAM pour accorder des autorisations de service à service afin que le service de sauvegarde puisse détecter les balises sur les ressources et créer des sauvegardes.
-
Créez des étiquettes utilisateur pour des ressources nouvelles ou existantes (volumes de stockage, partages ou instances de serveurs virtuels) que vous pouvez associer à une politique de sauvegarde. Pour plus d'informations sur l'ajout de balises, consultez la section Appliquer des balises aux ressources pour les politiques de sauvegarde. Pour plus d'informations sur la création de balises, voir Utilisation de balises.
-
Vérifiez le périmètre d'autorisation : assurez-vous que vos autorisations de service à service couvrent toutes les ressources devant faire l'objet d'une sauvegarde. Si vous avez utilisé des politiques IAM spécifiques à une ressource, vérifiez que toutes les instances de serveur virtuel dont les volumes doivent être sauvegardés sont incluses dans le périmètre d'autorisation.
Pour vérifier l'étendue de vos autorisations, rendez-vous dans Gérer > Accès (IAM) > Autorisations. Vérifiez chaque politique d'autorisation dont la source est « IBM Cloud Backup for VPC » et la destination « Virtual Server for VPC ». Si vous constatez la présence d'attributs de ressource spécifiques (par exemple, un seul
instanceId), élargissez le champ d'application ou créez davantage de politiques d'autorisation afin de couvrir les ressources requises.
Vous n'êtes pas obligé de créer un plan de sauvegarde lorsque vous créez une règle de sauvegarde, mais il est recommandé de créer au moins un plan de sauvegarde avec votre règle.
Les travaux de sauvegarde ne démarrent pas avant l'heure prévue et peuvent démarrer jusqu'à 90 minutes après l'heure prévue. Par exemple, si vous planifiez l'exécution d'une sauvegarde à 19 h 00 UTC, la tâche de sauvegarde démarre entre 19 h 00 et 20 h 30 UTC.
Les Hyper Protect Crypto Services sont obsolètes. Les clients peuvent continuer à utiliser leurs instances existantes jusqu'au 20 mars 2027. Pour plus d'informations, consultez la section Abandon de la fonctionnalité IBM Cloud Hyper Protect Crypto Services. Pour une protection continue, envisagez de migrer vos clés de chiffrement existantes vers une instance dédiée d' Key Protect. Pour plus d'informations, consultez le guide de migration.
Création d'une politique et d'un plan de sauvegarde dans la console
Vous pouvez utiliser l'interface utilisateur pour créer une stratégie et un plan de sauvegarde.
Création d'une politique de sauvegarde dans la console
Procédez comme suit pour créer une règle de sauvegarde à l'aide de l'interface utilisateur.
-
Dans la console IBM Cloud, cliquez sur l'icône de
Navigation > Infrastructure
> Stockage > Politiques de sauvegarde. L'onglet Créer est sélectionné par défaut.
L'interface utilisateur affiche un message de notification lorsque les autorisations de service à service sont incorrectes ou manquantes sur votre compte.
Si votre compte ne permet pas d'obtenir les autorisations de service à service et les rôles d'accès utilisateur requis pour créer une politique de sauvegarde, contactez le support IBM pour obtenir de l'aide.
-
Saisissez les informations requises pour chaque section du formulaire de provisionnement. Vous pouvez éventuellement créer un plan de sauvegarde pour la règle.
| Zone | Description |
|---|---|
| Emplacement | Sélectionnez l'emplacement où vous souhaitez créer la stratégie de sauvegarde. |
| -Géographie | Sélectionnez la valeur appropriée dans la liste des zones géographiques disponibles. |
| -Région | Sélectionnez la valeur appropriée dans la liste des régions disponibles dans la zone géographique sélectionnée. |
| Détails | Entrez les détails pour définir la stratégie. Une stratégie définit les volumes à sauvegarder.. |
| -Nom | Indiquez un nom unique qui identifie précisément votre stratégie de sauvegarde. Les conventions de dénomination standard s'appliquent aux stratégies, plans et sauvegardes. Par exemple, voir les conventions de dénomination des instantanés. |
| -Groupe de ressources | Vous pouvez également spécifier un groupe de ressources pour votre stratégie. Il ne peut pas être modifié une fois que vous l'avez entré. Pour plus d'informations, consultez les bonnes pratiques relatives à l'organisation des ressources au sein d'un groupe de ressources. |
| -Balises de ressource | Balises facultatives pour vous aider à regrouper et à gérer vos règles de sauvegarde. Pensez à écrire des balises en tant que paires clé: valeur. Pour plus d'informations, voir Utilisation d'étiquettes. |
| Type de ressource cible | Vous avez le choix entre des volumes de blocs individuels, plusieurs volumes associés à la même instance de serveur virtuel, ou des partages de fichiers. Lorsque vous décidez de créer une stratégie de sauvegarde pour les volumes associés à une même instance de serveur virtuel, vous pouvez également choisir d'inclure le volume de démarrage. |
| Balises des ressources cible | Spécifiez les balises utilisateur à appliquer à vos ressources cibles (volumes, instances de serveurs virtuels ou partages) dans la région sélectionnée. Si plusieurs ressources utilisent la même balise, des sauvegardes sont créées pour toutes les ressources balisées. Si une ressource comporte plusieurs balises, elle ne doit correspondre qu'à une seule balise associée à la politique de sauvegarde. Une fois la politique de sauvegarde créée, les ressources existantes portant l'une des balises correspondant aux ressources cibles sont automatiquement associées. |
| Portée | Cette option s'applique uniquement aux comptes Enterprise. En tant qu'administrateur de compte d'entreprise, vous pouvez spécifier si la règle de sauvegarde s'applique au compte d'entreprise seul ou au compte d'entreprise et à tous ses sous-comptes. Cochez la case pour activer la règle pour tous les comptes de l'entreprise. |
| Plan | Cliquez sur Créer pour créer un plan de sauvegarde pour cette politique. Dans le panneau latéral, spécifiez les détails du plan. Une fois que vous avez terminé, cliquez sur Créer. La page est régénérée
avec le récapitulatif des détails du plan. Vous pouvez créer jusqu'à quatre plans de sauvegarde. Tous s'appliquent aux volumes dont les étiquettes correspondent à la stratégie de sauvegarde. Pour plus d'informations sur les options, consultez la section suivante. |
- Cliquez sur Créer une stratégie de sauvegarde. Le panneau latéral Récapitulatif de la commande affiche la politique de sauvegarde et tous les plans qui ont été créés pour celle-ci.
Si vous n'êtes pas encore prêt à commander ou si vous cherchez simplement des informations de tarification, vous pouvez ajouter les informations que vous voyez dans le panneau latéral à une estimation. Pour plus d'informations, voir Estimation des coûts.
Création d'un plan de sauvegarde dans la console
Vous pouvez planifier des sauvegardes dans votre forfait sur une base quotidienne, hebdomadaire ou mensuelle en utilisant des paramètres prédéfinis ou à l'aide d'une expression cron-spec. Les étapes suivantes décrivent le panneau
latéral Créer un plan de sauvegarde.
-
Dans le panneau latéral Créer un plan, la bascule du statut du plan est définie sur "activé", par défaut.
-
Entrez un nom pour le plan (par exemple, daily-dallas-vol1). Le nom du plan doit être unique dans la stratégie.
-
Précisez la fréquence. Sélectionnez l'une des options suivantes dans la liste.
- Quotidien
- Pour un forfait quotidien, saisissez l'heure de début (UTC) en heures et en minutes, en temps universel coordonné. Par exemple, 12h00 correspond à 12h00. La conversion en heure locale s'affiche automatiquement à l'écran, par exemple : 12 h, heure d'été du Centre.
- Hebdomadaire
- Pour un plan hebdomadaire, sélectionnez les jours de la semaine où vous souhaitez que les sauvegardes soient effectuées. Par exemple, vous pouvez sélectionner lundi, mercredi et vendredi. Indiquez l'heure de début de la même manière que pour un plan quotidien.
- Mensuel
- Pour un forfait mensuel, sélectionnez le jour du mois où vous souhaitez que les sauvegardes soient effectuées. Par exemple, 1 programme une sauvegarde tous les premiers du mois. Indiquez l'heure de début de la même manière que pour un plan quotidien.
- Spécifier l'utilisation d'une expression cron
- Sous Expression Cron (UTC), saisissez la fréquence de création de la sauvegarde au format
cron-specsuivant : minute, heure, jour, mois et jour de la semaine. Par exemple, pour créer une sauvegarde tous les jours à 17h30, vous devez entrer30 17 * * *.
- Sous Expression Cron (UTC), saisissez la fréquence de création de la sauvegarde au format
La zone Destination de la sauvegarde affiche la région de la ressource cible. Le groupe de ressources de sauvegarde est le groupe de ressources associé à la ressource cible.
- Quotidien
-
Indiquez un type de conservation pour les sauvegardes. Vous pouvez définir la durée de conservation de ces documents en indiquant le nombre de jours et le nombre total de documents à conserver.
- Pour l'âge, indiquez le nombre de jours pendant lesquels vous souhaitez conserver les sauvegardes, dans une fourchette de 1 à 1000.
- Pour Nombre, indiquez le nombre de sauvegardes que vous souhaitez conserver.
Pour réduire les coûts, définissez une durée de conservation ou un nombre de snapshots adaptés à vos besoins. Par exemple, si vous définissez la valeur 7 pour le paramètre Age, les sauvegardes d'une semaine sont conservées.
-
Sous Facultatif, vous pouvez configurer deux options pour les sauvegardes de volume individuelles. Lorsque vous créez un plan pour une politique de sauvegarde multi-volumes ou de partage, la restauration rapide de clichés n'est pas disponible.
-
Fast snapshot restore-Lorsque vous activez cette fonction, vous devez spécifier la ou les zones dans lesquelles vous souhaitez activer la restauration rapide. Vous pouvez également spécifier le nombre maximal d'instantanés de restauration rapide que vous souhaitez conserver. La fonction de restauration rapide est facturée à un tarif horaire supplémentaire pour chaque zone dans laquelle elle est activée, quelle que soit la taille de l'image instantanée. La maintenance de clones de restauration rapide est considérablement plus coûteuse que la conservation d'instantanés réguliers.
-
Balisage: spécifiez d'autres balises qui s'appliquent à la sauvegarde lorsque le plan s'exécute.
- Cochez la case pour copier toutes les balises de la ressource source vers toutes les sauvegardes.
- Sous Balises pour les sauvegardes, vous pouvez ajouter manuellement des balises de plan supplémentaires dans cette zone. Cette option n'est pas disponible pour les sauvegardes de fichiers partagés.
-
-
Si vous créez un plan de sauvegarde pour des sauvegardes multi-volumes ou des sauvegardes de partage, vous pouvez cliquer sur Créer et revenir à la page de politique de sauvegarde. Si vous créez un plan de sauvegarde pour des volumes individuels, vous pouvez cliquer sur Suivant pour configurer les copies à distance, qui sont une partie optionnelle du plan.
- Pour créer des copies interrégionales de votre sauvegarde, sélectionnez la zone géographique et les régions dans lesquelles vous souhaitez avoir une copie. N'oubliez pas que vous ne pouvez avoir qu'un seul exemplaire par région.
- Cliquez sur le bouton à bascule pour activer la copie à distance dans la région sélectionnée.
- Si l'instantané source est chiffré à l'aide d'une clé gérée par le client, vous devez sélectionner l'instance de service de chiffrement et fournir le nom de la clé. Si vous préférez, vous pouvez créer une instance de service ou une clé
de chiffrement en suivant les liens.
- Key Protect- il peut être utilisé lorsque le volume d'origine est crypté à l'aide du service Key Protect.
- Cliquez sur Appliquer les modifications pour sauvegarder le nouveau plan. La liste des plans est mise à jour dans la page des détails de la stratégie.
-
Si vous souhaitez apporter des modifications, cliquez sur l'icône
pour ce plan. Si vous souhaitez supprimer le forfait, cliquez sur l'icône de suppression.
Estimer votre utilisation et vos coûts prévisionnels
Utilisez l'estimateur de coûts pour connaître le coût potentiel de vos sauvegardes en fonction du taux d'évolution prévu du volume de vos données Block Storage for VPC.
-
Une fois votre politique et votre plan de sauvegarde créés, dans le panneau latéral de la page Résumé de la sauvegarde, cliquez sur Ajouter à l'estimation.
-
Dans le panneau latéral Estimation, saisissez votre utilisation prévue pour obtenir les coûts initiaux. La stratégie de sauvegarde est gratuite. Vous payez en fonction de l'espace de stockage de sauvegarde utilisé. Fournissez les estimations suivantes :
- Nombre de volumes ou de parts que vous souhaitez associer à la politique de sauvegarde.
- Volume moyen de données par volume ou partage (en Go). Par exemple, vous pouvez associer deux volumes à une stratégie. Le premier volume contient 4 Go de données et le second 20 Go. La moyenne des deux est de 12 Go.
- Nombre de sauvegardes par volume ou par partage par mois. Vous pouvez prendre un maximum de 750 instantanés de sauvegarde par volume et un maximum de 750 sauvegardes par partage.
- Pourcentage de modifications incrémentielles après la sauvegarde initiale. Par exemple, une augmentation de 15 % de la taille à chaque sauvegarde suivante.
-
Lorsque vous avez terminé, cliquez sur Calculer le coût.
Le récapitulatif de l'estimation des coûts explique comment ceux-ci sont calculés et détaille les coûts de stockage, en fournissant une estimation mensuelle. Cliquez sur Sauvegarder pour afficher les détails de l'estimateur de coût.
Création de politiques et de plans de sauvegarde à partir de l'interface de ligne de commande (CLI)
Vous pouvez créer une règle de sauvegarde à partir de l'interface de ligne de commande (CLI). Les exemples suivants montrent comment créer une règle sans plan, une règle et un plan ensemble, ainsi qu'un plan de sauvegarde distinct pour une règle existante. Ils montrent également comment créer plusieurs plans pour une règle existante et comment créer un plan avec une restauration rapide pour les sauvegardes.
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.
Avant de commencer
Avant de pouvoir utiliser l'interface de ligne de commande, vous devez installer l'interface de ligne de commande d'IBM Cloud et le plug-in de l'interface de ligne de commande du VPC. Pour plus d'informations, reportez-vous à la rubrique Configuration requise pour l'interface de ligne de commande.
-
Connectez-vous à IBM Cloud®.
ibmcloud login --sso -a cloud.ibm.comCette commande renvoie une URL et des invites pour un code d'accès. Accédez à cette URL dans votre navigateur et connectez-vous. En cas de réussite, vous obtenez un code d'accès à usage unique. Copiez ce code et collez-le en réponse à l'invite. Une fois l'authentification réussie, vous êtes invité à choisir votre compte. Si vous avez accès à plusieurs comptes, sélectionnez celui avec lequel vous souhaitez vous connecter. Répondez à toutes les invites restantes pour terminer la connexion.
-
Si vous êtes un administrateur de compte d'entreprise qui souhaite créer une stratégie de sauvegarde et un plan pour votre compte et vos sous-comptes d'entreprise, vous devez extraire le CRN de votre compte d'entreprise. Exécutez la commande suivante pour afficher le nom, l'ID et le CRN du compte d'entreprise.
ibmcloud enterprise show
Création d'une règle de sauvegarde pour des volumes individuels à partir de l'interface de ligne de commande pour un compte
Exécutez la commande ibmcloud is backup-policy-create pour créer une stratégie de sauvegarde sans plan de sauvegarde. Utilisez les options --match-tags et --name pour attribuer un nom à votre règle et
identifier la balise que vous souhaitez utiliser pour vos ressources cible. Une fois la règle créée, vous pouvez y ajouter des plans de sauvegarde ultérieurement.
ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v1
Creating backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-d6052504-516f-4923-938b-9e9def977428
Name my-backup-policy-v1
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-d123456
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type volume
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
efe5afc483594adaa8325e2b4d1290df account
Health State ok
Created at 2023-12-05T19:27:28+05:30
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.
Création d'une règle de sauvegarde pour des volumes individuels à partir de l'interface de ligne de commande pour une entreprise
Exécutez la commande ibmcloud is backup-policy-create pour créer une stratégie de sauvegarde sans plan de sauvegarde. Spécifiez le CRN d'entreprise pour créer une règle pour le compte d'entreprise et son sous-compte. Une fois
la règle créée, vous pouvez y ajouter des plans de sauvegarde ultérieurement.
ibmcloud is backup-policy-create --match-tags dev:test --name backup-enterprise-scope --scope crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-1 under account Enterprise Test as user test.user@ibm.com...
ID r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Name backup-enterprise-scope
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type volume
Resource group ID Name
e579217258f74f42974e6ec4da287fc5 Default
Scope ID CRN Resource type
7e44cb4667ba4b88b1b1f8dcc15e33b3 crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3 -
Health State ok
Created at 2023-09-26T13:34:56+05:30
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.
Création d'une règle de sauvegarde pour un groupe de cohérence à partir de l'interface de ligne de commande pour un compte
Exécutez la commande ibmcloud is backup-policy-create pour créer une stratégie de sauvegarde sans plan de sauvegarde. Utilisez les options --match-resource-type, --included-content,--match-tags et --name pour attribuer un nom à votre règle et identifier la balise que vous souhaitez utiliser pour vos ressources cible. Une fois la règle créée, vous pouvez y ajouter des plans de sauvegarde ultérieurement.
L'exemple suivant crée une règle de sauvegarde pour les volumes d'amorçage et de données des instances référencées.
ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v1 --match-resource-type instance --included-content data_volumes,boot_volume
Creating backup policy my-cr-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Name my-cr-backup-policy-v1
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type instance
Included Content data_volumes,boot_volume
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-12-05T19:29:35+05:30
L'exemple suivant crée une règle de sauvegarde pour les volumes de données des instances balisées.
ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v2 --match-resource-type instance --included-content data_volumes
Creating backup policy my-cr-backup-policy-v2 under account Test Account as user test.user@ibm.com...
ID r006-e773722f-d61e-487a-ac88-b1800395aa92
Name my-cr-backup-policy-v2
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e773722f-d61e-487a-ac88-b1800395aa92
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type instance
Included Content data_volumes
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-10-20T19:31:16+05:30
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.
Création d'une règle de sauvegarde avec un plan à partir de l'interface de ligne de commande pour un compte
Exécutez la commande backup-policy-create pour créer une stratégie de sauvegarde et un plan de sauvegarde dans la même commande.
L'exemple suivant utilise l'option --match_tags pour faire correspondre des balises à des volumes avec la balise utilisateur dev:test et spécifie la fréquence du plan de sauvegarde sous la forme d'une expression cron-spec.
L'option --plan-attach-user-tags indique que les balises utilisateur du plan de sauvegarde doivent être associées à l'image instantanée de sauvegarde. Définir l'option --plan-copy-user-tags sur false indique que
les balises utilisateur du volume source ne sont pas copiées dans la sauvegarde. L'option --plan-delete-after indique le nombre maximal de jours pendant lesquels les sauvegardes doivent être conservées et l'option --plan-delete-over-count définit le nombre maximal de sauvegardes récentes à conserver. L'option -plan-clone-policy-zones spécifie qu'après la création de l'instantané de sauvegarde et son stockage dans un référentiel de stockage régional distinct,
une copie complète de la sauvegarde est stockée dans la région us-south-1 de la zone de disponibilité. L'option --plan-clone-policy-max-snapshots modifie le nombre de sauvegardes en cache qui sont stockées dans
la zone de disponibilité en le faisant passer à 4. La valeur par défaut est 5.
ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v2 --plan-name my-plan-b --plan-attach-tags bkp:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active --plan-clone-policy-max-snapshots 4 --plan-clone-policy-zones us-south-1,us-south-2 --plan-delete-over-count 2
Creating backup policy my-backup-policy-v2 under Test Account as user test.user@ibm.com...
ID r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Name my-backup-policy-v2
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Status pending
Plans ID Name Resource type
r006-e888bb31-7bf2-4885-a9f3-d448c1c37326 my-plan-b backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-12-05T19:27:28+05:30
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.
Création d'une règle de sauvegarde avec un plan à partir de l'interface de ligne de commande pour une entreprise
Exécutez la commande backup-policy-create pour créer une stratégie de sauvegarde et un plan de sauvegarde dans la même commande. Spécifiez le CRN d'entreprise dans le scope pour créer une règle pour le compte d'entreprise
et son sous-compte.
ibmcloud is backup-policy-create --match-tags dev:test --name backup-scope-2 --plan-name scope-plan-2 --plan-attach-tags dev:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active --plan-delete-over-count 2 --scope crn:v1:bluemix:public:enterprise::a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-2 under account Enterprise Test as user test.user@ibm.com...
ID r006-0bc533ed-4796-407a-982e-693b418f3de3
Name backup-scope-2
CRN crn:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0bc533ed-4796-407a-982e-693b418f3de3
Status pending
Plans ID Name Resource type
r006-0741b600-e8d5-41b4-88a7-c19b6fbf89ca scope-plan-2 backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group ID Name
e579217258f74f42974e6ec4da287fc5 Default
Scope ID CRN Resource type
e7654321 crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:e7654321 -
Health State ok
Created at 2023-08-30T13:39:10+05:30
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.
Création d'une politique de sauvegarde comportant plusieurs plans à partir de l'interface de ligne de commande (CLI)
Exécutez la commande ibmcloud is backup-policy-create et définissez plusieurs plans au format JSON. Cet exemple crée deux plans, my-policy-plan-a et my-policy-plan-b.
$ ibmcloud is backup-policy-create --match-tags dev:test --name backup-policy-v1 --plans '[{
"active": true,
"attach_user_tags": ["daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "05 15 * * *",
"clone_policy": {
"max_snapshots": 4,
"zones": [
{"name": "eu-de-1"},
{"name": "eu-de-2"}
]
},
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-policy-plan-a"
},{
"active": true,
"attach_user_tags": ["daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "10 20 * * *",
"clone_policy": {
"max_snapshots": 3,
"zones": [
{"name": "eu-de-1"},
{"name": "eu-de-2"}
]
},
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-policy-plan-c"
}]'
Le résultat indique que deux plans ont été créés.
Creating backup policy backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r138-0521986d-963c-4c18-992d-d6a7a99d115f
Name backup-policy-v1
CRN crn:v1:bluemix:public:is:eu-de:a/a1234567::backup-policy:r138-0521986d-963c-4c18-992d-d6a7a99d115f
Status pending
Plans ID Name Resource type
r138-2129a79a-5629-4069-bf79-7bb0af3b0bd3 my-policy-plan-a backup_policy_plan
r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9 my-policy-plan-c backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group defaults
Created at 2023-02-21T22:42:10+00:00
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-create.
Création d'un plan de sauvegarde à partir de l'interface de ligne de commande (CLI)
Exécutez la commande backup-policy-plan-create pour créer un plan de sauvegarde et l'associer à une politique existante. Identifiez la stratégie par ID ou par nom.
Syntaxe :
ibmcloud is backup-policy-plan-create POLICY --cron-spec CRON_SPEC [--name NAME] [--active] [--attach-tags ATTACH_TAGS] [--copy-tags true | false] [[--delete-after DELETE_AFTER] [--delete-over-count DELETE_OVER_COUNT]] [[--clone-policy-zones ZONE1,ZONE2,...] [--clone-policy-max-snapshots CLONE_POLICY_MAX_SNAPSHOTS]] [--remote-region-policies REMOTE_REGION_POLICY_JSON | @REMOTE_REGION_POLICY_JSON] [--output JSON] [-q, --quiet]
L'exemple suivant crée un plan de sauvegarde pour une règle existante, qui est identifiée par le nom my-backup-policy-v1. Il associe des balises de règle de sauvegarde aux images instantanées de sauvegarde qui sont créées par
le nouveau plan appelé not-just-another-plan. Le travail de sauvegarde s'exécute à 01:05 tous les matins et copie les balises de volume source dans l'image instantanée de sauvegarde. Les clones de restauration rapide ne sont
pas activés et la sauvegarde la plus ancienne est supprimée après la prise de 80 instantanés de sauvegarde.
ibmcloud is backup-policy-plan-create my-backup-policy-v1 --attach-tags dev:test --copy-tags true --cron-spec '05 01 * * *' --delete-after 80 --name not-just-another-plan
Creating plan not-just-another-plan of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r138-4d77d84c-929c-49e9-9f05-952be9486406
Name not-just-another-plan
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
0
Deletion trigger Delete after Delete over count
80 -
Attached tags dev:test
Copy tags true
Cron specification 05 01 * * *
Created at 2023-02-21T22:19:22+00:00
Resource type backup_policy_plan
Création d'un plan de sauvegarde avec une option de restauration rapide à partir de l'interface de ligne de commande
Pour créer un plan de sauvegarde pour une règle existante, utilisez la commande ibmcloud is backup-policy-plan-create et spécifiez l'ID de règle. Utilisez ensuite les options suivantes pour étoffer le plan.
--cron-specsuivi de l'expression cron qui définit quand le travail de sauvegarde doit être exécuté.--activepour indiquer que le plan est actif.--namesuivi du nom que vous avez choisi pour le nouveau plan.--attach-tagssuivi de la liste des balises que vous souhaitez associer à vos instantanés de sauvegarde.--copy-tagssuivi de true ou false pour indiquer si les images instantanées de sauvegarde doivent hériter des balises du volume parent.--delete-aftersuivi du nombre de jours pendant lesquels vous souhaitez conserver les sauvegardes.--delete-oversuivi du nombre maximal de sauvegardes que vous souhaitez conserver du volume.--clone-policy-max-snapshotsen fonction du nombre de clones que vous souhaitez conserver.--clone-policy-zonessuivi de la liste des zones dans lesquelles vous souhaitez conserver une copie de l'image instantanée de sauvegarde.
L'exemple suivant crée un plan de sauvegarde pour une règle existante qui inclut l'option de restauration rapide dans deux zones de la région eu-de. Le plan inclut la conservation d'un maximum de deux sauvegardes en cache dans chaque zone. Le travail de sauvegarde commence à créer des images instantanées de sauvegarde à 19h15 tous les jours.
ibmcloud is backup-policy-plan-create r138-8c494618-9e4f-4b67-9a08-ee3491404f3b --cron-spec '15 19 * * *' --active --name my-policy-plan --attach-tags my-daily-backup-plan --copy-tags true --delete-after 10 --delete-over-count 2 --clone-policy-max-snapshots 2 --clone-policy-zones eu-de-1,eu-de-3
Creating plan my-policy-plan of backup policy r138-8c494618-9e4f-4b67-9a08-ee3491404f3b under account Test Account as user ibm.user@ibm.com...
ID r138-7734be40-e2a5-4ee6-b4bd-75763639092b
Name my-policy-plan
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
2 eu-de-1,eu-de-3
Deletion trigger Delete after Delete over count
10 2
Attached tags my-daily-backup-plan
Copy tags true
Cron specification 15 19 * * *
Created at 2023-02-21T19:21:28+00:00
Resource type backup_policy_plan
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-plan-create.
La fonctionnalité de restauration rapide est facturée à un tarif horaire supplémentaire pour chaque zone dans laquelle elle est activée. La maintenance des clones de restauration rapide est beaucoup plus coûteuse que la conservation d'instantanés de sauvegarde réguliers.
La fonction de restauration rapide n'est pas disponible pour les sauvegardes sur plusieurs volumes ou partagées.
Création d'un plan de sauvegarde avec une option de copie interrégionale à partir de l'interface de ligne de commande
Pour créer un plan de sauvegarde qui sauvegarde également une copie de l'image instantanée de sauvegarde dans une autre région, exécutez la commande ibmcloud is backup-policy-plan-create avec l'option --remote-region-policies.
Si l'instantané source n'est pas chiffré avec une clé client, le chiffrement de la copie reste géré par le fournisseur. Si l'instantané source est protégé par une clé gérée par le client, vous devez spécifier la clé gérée par le client que
vous souhaitez utiliser pour chiffrer la nouvelle copie avec l'option --encryption-key. Consultez l'exemple suivant.
ibmcloud is backup-policy-plan-create my-backup-policy-v1 --cron-spec '0 0 * * *' --name my-crc-plan1 --remote-region-policies '[
{
"delete_over_count": 10,
"region": {"name": "us-east"}
}
]'
Creating plan my-crc-plan1 of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-f0d881c9-213e-471b-bba7-999ee2eee3ff
Name my-crc-plan1
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
0
Deletion trigger Delete after Delete over count
30 -
Remote Region Policies Region Encryption Key Delete over count
us-east - 10
Attached tags -
Copy tags true
Cron specification 0 0 * * *
Created at 2023-05-05T15:27:01+05:30
Resource type backup_policy_plan
Pour plus d'informations sur les options de commande disponibles, voir ibmcloud is backup-policy-plan-create.
La fonction de copie interrégionale ne s'applique pas aux sauvegardes multi-volumes ou partagées.
Création de politiques et de plans de sauvegarde à l'aide de l'API
Vous pouvez créer une règle de sauvegarde à l'aide d'un programme en appelant la méthode /backup_policies dans l'API VPC, comme illustré dans
les exemples de demande suivants. Une demande POST /backup_policies crée une règle de sauvegarde avec des balises que vous fournissez pour identifier les ressources de volume Block Storage for VPC à sauvegarder. La stratégie de
sauvegarde accepte un plan de sauvegarde, dans lequel vous définissez des planifications de sauvegarde et des règles de suppression.
Si vous êtes un administrateur de compte d'entreprise et que vous souhaitez créer une stratégie de sauvegarde et un plan pour votre compte d'entreprise et vos comptes enfant, vous devez extraire le CRN de votre compte d'entreprise. Envoyez une demande d'API à l'API Enterprise Management comme dans l'exemple suivant.
curl -X GET "https://enterprise.cloud.ibm.com/v1/accounts/$ACCOUNT_ID" -H "Authorization: Bearer <IAM_Token>" -H 'Content-Type: application/json'
Dans la réponse, recherchez le CRN "parent". Ce CRN contient l'ID d'entreprise et l'ID de compte.
{
"url": "/v1/accounts/ea123456",
"id": "ea1ef237216e4f9e8e6f76eccec761f8",
"parent": "crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194",
"enterprise_account_id": "ea123456",
"enterprise_id": "b0398194",
"enterprise_path": "enterprise:b0398194",
"name": "Enterprise for VPC",
"state": "ACTIVE",
"paid": true,
"owner_iam_id": "IBM_ID",
"owner_email": "test.user@ibm.com",
"created_at": "2022-08-03T16:26:59.175Z",
"created_by": "iam-ServiceId-3a65c352-34b4-40ca-9360-93a0045fa76a",
"updated_at": "2023-03-30T23:25:55.556Z",
"updated_by": "iam-ServiceId-3b123876-4cf2-4565-ba37-2f0a0a8faab1",
"crn": "crn:v1:bluemix:public:enterprise::a/ea123456:account:ea123456",
"is_enterprise_account": true
}
Création d'une stratégie et d'un plan de sauvegarde pour des volumes individuels à l'aide de l'API pour un compte
Effectuez une demande POST /backup_policies pour créer une règle de sauvegarde. La valeur de match_resource_type est volume. La propriété match_user_tags identifie les balises de sauvegarde
sur la ressource de volume Block Storage for VPC et l'associe à ce plan. Dans cet exemple, la fréquence du plan de sauvegarde est définie avec un cron_spec.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2022-04-19&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"attach_user_tags": "my-daily-backup-plan",
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
}
}'
Une réponse réussie ressemble à celle de l'exemple ci-après.
{
"created_at": "2022-04-19T18:10:58.060Z",
"crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:eca6556f-f67d-4a3e-8428-3db8819fc60c",
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c",
"id": "eca6556f-f67d-4a3e-8428-3db8819fc60c",
"lifecycle_state": "stable",
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c/plans/f0b3740b-83b6-4426-af99-140b90ad6f33",
"id": "f0b3740b-83b6-4426-af99-140b90ad6f33",
"name": "my-policy-plan",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:fee82deba12e4c0fb69c3b09d1f12345",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/fee82deba12e4c0fb69c3b09d1f12345",
"id": "fee82deba12e4c0fb69c3b09d1f12345",
"name": "my-resource-group"
},
"resource_type": "backup_policy"
}
Création d'une stratégie et d'un plan de sauvegarde pour des volumes individuels à l'aide de l'API pour une entreprise
Effectuez une demande POST /backup_policies pour créer une règle de sauvegarde. La valeur de match_resource_type est volume. La propriété match_user_tags identifie les balises de sauvegarde
sur la ressource de volume Block Storage for VPC et l'associe à ce plan. Dans cet exemple, la fréquence du plan de sauvegarde est définie avec un cron_spec. Dans scope, indiquez le CRN du compte d'entreprise.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-08-12&generation=2"
-H "accept: application/json" -H "Content-Type: application/json" -H "Authorization: Bearer $iam_token"\
-d "{
{
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
},
{
"attach_user_tags": "my-daily-backup-plan",
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
}'
Une réponse réussie ressemble à celle de l'exemple ci-après.
{
"created_at": "2022-04-21T15:06:03.000Z",
"crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"health_reasons": [],
"health_state": "ok",
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"id": "r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"included_content": "data_volume",
"lifecycle_state": "pending",
"match_resource_type": "volume",
"match_user_tags": ["my-tag-1", "my-tag-2"],
"name": "my-backup-policy",
"plans": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6/plans/r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
"id": "r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
"name": "my-backup-plan-1",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"resource_type": "backup_policy",
"scope": {
"crn": "crn:v1:bluemix:public:enterprise::a/e92d45e305dc4ee0b13e29be392f1c0c::enterprise:ebc2b430240943458b9e91e1432cfcce",
"id": "fee82deba12e4c0fb69c3b09d1f12345",
"resource_type": "account",
"scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
}
}
Création d'une stratégie et d'un plan de sauvegarde pour un groupe de cohérence de volumes Block Storage
Effectuez une demande POST /backup_policies pour créer une règle de sauvegarde. La valeur de match_resource_type est instance. Pour créer des sauvegardes des volumes de données uniquement, spécifiez l'option
included_content sous la forme data volumes. Si vous souhaitez inclure le volume d'amorçage dans l'opération de sauvegarde, spécifiez également boot-volume dans le cadre de l'option included_content.
La propriété match_user_tags identifie les balises de sauvegarde sur les ressources d'instance de serveur virtuel et associe les volumes Block Storage for VPC associés à cette règle et à ce plan. Dans cet exemple, la fréquence
du plan de sauvegarde est définie avec un cron_spec et seuls les volumes de données sont inclus dans la sauvegarde.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "instance",
"included_content": "data_volumes",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy-for-consistency-group",
"plans": [
{
"name": "my-backup-plan-for-cg",
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20}
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
}'
Une réponse réussie ressemble à celle de l'exemple suivant :
{
"included_content": ["data_volumes"],
"match_resource_type": ["instance"],
"match_user_tags": ["my-daily-backup-policy"],
"name": "my-backup-policy-for-consistency-group",
"plans": [
{
"active": true,
"attach_user_tags": ["my-daily-backup-plan"],
"clone_policy": {
"max_snapshots": 0,
"zones": [
{"name": "us-south-1"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1"}
]
},
"copy_user_tags": true,
"cron_spec": "30 */2 * * 1-5",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-backup-plan-for-cg"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
}
L'exemple suivant illustre une règle de sauvegarde qui crée des instantanés d'un groupe de cohérence multivolume incluant le volume d'amorçage.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "instance",
"included_content": ["data_volumes","boot_volume"]
"match_user_tags": "vsi11",
"name": "my-consistency-group-policy",
"plans": [
{
"name": "my-backup-plan-for-cg2",
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20}
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
"id": "f20bdbd6554d48739ad38717e0511fdd",
"name": "Default"
},
}'
Une réponse réussie ressemble à celle de l'exemple ci-après.
{
"created_at": "2023-12-05T19:49:02Z",
"crn": "crn:v1:bluemix:public:is:eu-es:a/a7654321::backup-policy:r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"health_reasons": [],
"health_state": "ok",
"href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"id": "r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"included_content": [
"boot_volume",
"data_volumes"
],
"lifecycle_state": "pending",
"match_resource_type": "instance",
"match_user_tags": [
"vsi11"
],
"name": "my-consistency-group-policy",
"plans": [
{
"href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b/plans/r050-63031736-14cc-472c-aa94-d1c790438d93",
"id": "r050-63031736-14cc-472c-aa94-d1c790438d93",
"name": "my-backup-plan-for-cg2",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
"id": "f20bdbd6554d48739ad38717e0511fdd",
"name": "Default"
},
"resource_type": "backup_policy",
"scope": {
"id": "53945f147c1441b0940bc00927863af6",
"resource_type": "account"
}
}
Création d'un plan pour une stratégie de sauvegarde existante avec l'API
Vous pouvez créer à l'aide d'un programme un plan de sauvegarde pour un ID existant en appelant la méthode /backup_policies/{id}/plans dans l'API VPC,
comme illustré dans l'exemple de demande suivant.
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-04-19&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}'
Une réponse réussie ressemble à celle de l'exemple ci-après.
{
"active": true,
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"created_at": "2022-04-22T22:51:31.303Z",
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/4cf9171a-0043-4434-8727-15b53dbc374c",
"id": "4cf9171a-0043-4434-8727-15b53dbc374c",
"lifecycle_state": "stable",
"name": "my-backup-plan",
"resource_type": "backup_policy_plan"
}
Création d'un plan de sauvegarde avec l'option de restauration rapide avec l'API
Lorsque vous créez un plan de sauvegarde pour une règle existante, vous pouvez spécifier que des clones d'images instantanées de sauvegarde sont créés. Etant donné que ces clones sont créés dans différentes zones de votre région, vous pouvez restaurer rapidement un volume entièrement mis à disposition. Pour plus d'informations sur cette option, voir Restauration d'un volume à l'aide de la fonction de restauration rapide.
Effectuez une demande POST /backup_policies/{backup_policy_id}/plans pour créer un plan de sauvegarde pour la règle identifiée par ID. Spécifiez la propriété clone_policy et la sous-propriété zones pour
indiquer la zone de votre région dans laquelle vous souhaitez créer le clone d'image instantanée de sauvegarde. La zone doit être différente de votre zone source. Vous pouvez spécifier plusieurs zones. Par défaut, vous pouvez conserver un
maximum de cinq images instantanées de sauvegarde en cache dans chaque zone.
L'exemple suivant crée un plan de sauvegarde pour une règle existante qui inclut la restauration rapide dans la zone us-south-2 . Le plan spécifie la conservation d'un maximum de deux images instantanées de sauvegarde en cache.
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-12-09&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"active": true,
"attach_user_tags": ["hourly-backups"],
"clone_policy": {
"max_snapshots": 2,
"zones": [
{"name": "us-south-2"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
]
},
"copy_user_tags": true,
"cron_spec": "0 */2 * * *",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-hourly-plan-1"
}'
Une réponse indiquant la réussite indique que la règle de clonage est créée.
{
"active": true,
"attach_user_tags": ["hourly-backups"],
"clone_policy": {
"max_snapshots": 2,
"zones": [
{"name": "us-south-2"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
]
},
"copy_user_tags": false,
"created_at": "2022-12-09T15:16:37Z",
"cron_spec": "0 */2 * * *",
"deletion_trigger": {"delete_after": 5},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"lifecycle_state": "stable",
"name": "my-hourly-plan-1",
"resource_type": "backup_policy_plan"
}
Vous pouvez également configurer l'option de restauration rapide lorsque vous créez une stratégie et un plan de sauvegarde. Spécifiez clone_policy comme sous-propriété de la propriété plans. Pour plus d'informations,
voir Create a backup policy dans la référence d'API.
La fonction de restauration rapide est facturée à un taux horaire supplémentaire pour chaque zone où elle est activée. La maintenance des clones de restauration rapide est beaucoup plus coûteuse que la conservation d'instantanés de sauvegarde réguliers.
La fonction de restauration rapide ne s'applique pas aux sauvegardes sur plusieurs volumes ou partagées.
Création d'un plan de sauvegarde avec une option de copie interrégionale avec l'API
Lorsque vous créez un plan de sauvegarde, vous pouvez choisir de créer une copie de l'image instantanée de sauvegarde dans une autre région.
Si l'instantané source n'est pas chiffré avec une clé client, le chiffrement de la copie reste géré par le fournisseur. Si l'instantané source est protégé par une clé gérée par le client, vous devez spécifier la clé gérée par le client que
vous souhaitez utiliser pour chiffrer la nouvelle copie avec la sous-propriété encryption_key. Consultez l'exemple suivant.
L'exemple suivant crée une règle de sauvegarde dans la région us-south avec une copie de la sauvegarde dans la région us-east.
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2023-05-09&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"active": true,
"attach_user_tags": ["hourly-backups"],
"copy_user_tags": true,
"cron_spec": "0 */2 * * *",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"remote_region_policies": {
"delete_over_count": 5,
"encryption_key": [
{"CRN": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617"}
],
"region": [{"name":"us-east"}]
},
"name": "my-hourly-plan-2"
}'
Une réponse indiquant la réussite indique que la règle de clonage est créée.
{
"active": true,
"attach_user_tags": ["hourly-backups"],
"copy_user_tags": false,
"created_at": "2023-05-09T15:16:37Z",
"cron_spec": "0 */2 * * *",
"deletion_trigger": {"delete_after": 5},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"lifecycle_state": "stable",
"name": "my-hourly-plan-2",
"remote_region_policies": {
"delete_over_count": 5,
"encryption_key": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617",
"region": [
{"name": "us-east"},
{"href": "https://us-east.iaas.cloud.ibm.com/v1/regions/us-east/zones/us-east-2"}
],
},
"resource_type": "backup_policy_plan"
}
La fonction de copie interrégionale ne s'applique pas aux sauvegardes multi-volumes ou partagées.
Création de stratégies et de plans de sauvegarde avec Terraform
Vous pouvez utiliser Terraform pour créer des stratégies et des plans de sauvegarde.
Pour utiliser Terraform, téléchargez le CLI Terraform et configurez le plug-in IBM Cloud Provider. Pour plus d'informations, voir Initiation à Terraform.
Les services d'infrastructure VPC utilisent un noeud final régional spécifique, qui cible us-south par défaut. Si votre VPC est créé dans une autre région, veillez à cibler la région appropriée dans le bloc fournisseur du fichier
provider.tf.
Consultez l'exemple suivant de ciblage d'une région autre que la région par défaut us-south.
provider "ibm" {
region = "eu-de"
}
Création d'une règle de sauvegarde pour des volumes individuels pour un compte avec Terraform
Pour créer une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy. L'exemple suivant définit une règle de sauvegarde avec le nom my-backup-policy-v1. Et la nouvelle règle s'applique aux ressources qui
ont la balise dev:test.
resource "ibm_is_backup_policy" "example" {
match_resource_type = ["volume"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v1"
}
Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy.
Création d'une règle de sauvegarde pour un groupe de cohérence de volumes avec Terraform
Pour créer une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy. L'exemple suivant définit une règle de sauvegarde avec le nom my-backup-policy-v2. Et la nouvelle règle s'applique aux volumes de stockage
par blocs qui sont associés à des instances, qui sont balisées avec la balise dev:test.
resource "ibm_is_backup_policy" "example" {
match_resource_type = ["instance"]
included_content = ["boot_volume", "data_volumes"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v2"
}
Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy.
Création d'une règle de sauvegarde pour une entreprise avec Terraform
Pour créer une règle de sauvegarde, utilisez la ressource ibm_is_backup_policy. L'exemple suivant définit une règle de sauvegarde avec le nom my-backup-policy-v2 et spécifie le nom de ressource de cloud d'entreprise
dans la portée. Et la nouvelle règle s'applique aux ressources qui ont la balise dev:test.
resource "ibm_is_backup_policy" "ent-baas-example" {
match_resource_type = ["volume"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v2"
scope {
crn = "crn:v1:bluemix:public:is:us-south:a/123456::reservation:7187-ba49df72-37b8-43ac-98da-f8e029de0e63"
}
}
Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy.
Création d'un plan pour une stratégie de sauvegarde existante avec Terraform
Pour créer un plan de sauvegarde, utilisez la ressource ibm_is_backup_policy_plan. L'exemple suivant définit un plan dans la règle my-backup-policy-v1. Le nouveau plan est appelé not-just-another-plan et il lance des travaux de sauvegarde tous les matins à 01:05.
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = ibm_is_backup_policy.example.id
cron_spec = "05 01 * * *"
name = "my-backup-plan"
}
Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy_plan.
Création d'un plan de sauvegarde avec l'option de restauration rapide avec Terraform
Pour créer un plan de sauvegarde avec l'option de restauration rapide, utilisez la ressource ibm_is_backup_policy_plan.
L'exemple suivant définit un plan de sauvegarde pour une règle existante qui inclut la restauration rapide dans deux zones de la région eu-de. Le plan inclut la conservation d'un maximum de deux sauvegardes en cache dans chaque zone. Le travail de sauvegarde commence à créer des images instantanées de sauvegarde à 19h15 tous les jours.
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = "ibm_is_backup_policy.example.id"
cron_spec = "15 19 * * *"
name = "my-policy-plan"
clone_policy {
zones = ["eu-de-1", "eu-de-3"]
max_snapshots = 2
}
}
Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy_plan.
La fonction de restauration rapide ne s'applique pas aux sauvegardes sur plusieurs volumes ou partagées.
Création d'un plan de sauvegarde avec une option de copie interrégionale avec Terraform
Pour créer un plan de sauvegarde avec une option de copie interrégionale, utilisez la ressource ibm_is_backup_policy_plan. Si l'instantané source n'est pas chiffré avec une clé client, le chiffrement de la copie reste géré par
le fournisseur. Si l'instantané source est protégé par une clé gérée par le client, vous devez spécifier la clé gérée par le client que vous souhaitez utiliser pour chiffrer la nouvelle copie avec l'option --encryption-key.
Consultez l'exemple suivant.
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = "ibm_is_backup_policy.example.id"
cron_spec = "30 */2 * * 1-5"
name = "my-policy-plan"
deletion_trigger {
delete_after = 20
delete_over_count = 20
}
remote_copy_policies {
delete_over_count = 1
encryption_key = "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd6179"
region = "us-south"
}
}
Pour plus d'informations sur les arguments et les attributs, voir ibm_is_backup_policy_plan.
La fonction de copie interrégionale ne s'applique pas aux sauvegardes multi-volumes ou partagées.
Etapes suivantes
Après avoir créé une règle de sauvegarde, vous pouvez effectuer les actions suivantes.