Criando políticas e planos de backup
Crie políticas e planos de backup para volumes do Block Storage for VPC e compartilhamentos do File Storage for VPC a fim de automatizar backups programados com seleção baseada em tags e regras de retenção.
Antes de Iniciar
-
Estabeleça as funções de usuário do IAM para conceder autorizações de serviço para serviço para que o serviço de backup possa detectar tags em recursos e criar backups
-
Crie tags de usuário para recursos novos ou existentes (volumes de armazenamento, compartilhamentos ou instâncias de servidor virtual) que podem ser associados a uma política de backup. Para obter mais informações sobre como adicionar tags, consulte “Aplicar tags aos recursos para políticas de backup ”. Para obter mais informações sobre criação de tags, consulte Trabalhando com tags.
-
Verifique o escopo da autorização: certifique-se de que suas autorizações entre serviços abranjam todos os recursos que precisam de backup. Se você utilizou políticas de IAM específicas para recursos, verifique se todas as instâncias de servidor virtual cujos volumes precisam ser copiados para backup estão incluídas no escopo de autorização.
Para verificar o escopo de suas autorizações, acesse Gerenciar > Acesso (IAM) > Autorizações. Analise cada política de autorização em que a origem seja “ IBM Cloud Backup for VPC ” e o destino seja “ Virtual Server for VPC ”. Se você encontrar atributos específicos de recursos (por exemplo, um único
instanceId), amplie o escopo ou crie mais políticas de autorização para abranger os recursos necessários.
Não é necessário criar um plano de backup ao criar uma política de backup, mas é uma boa prática criar pelo menos um plano de backup com sua política.
Os trabalhos de backup não são iniciados até o horário agendado e podem ser iniciados até 90 minutos após o horário agendado. Por exemplo, se você programar um backup para ser executado às 19:00 UTC, o trabalho de backup será iniciado entre 19:00 e 20:30 UTC.
As funções Hyper Protect Crypto Services estão obsoletas. Os clientes podem utilizar as instâncias existentes até 20 de março de 2027. Para obter mais informações, consulte “Descontinuação do IBM Cloud Hyper Protect Crypto Services ”. Para garantir proteção contínua, considere migrar suas chaves de criptografia existentes para uma instância dedicada do Key Protect. Para obter mais informações, consulte o Guia de migração.
Criando uma política e um plano de backup no console
É possível usar a IU para criar uma política e um plano de backup
Criando uma política de backup no console
Use as etapas a seguir para criar uma política de backup usando a IU.
-
No console IBM Cloud, clique no
menu Navegação >
de infraestrutura > Armazenamento > Políticas de backup. A guia “Criar” está selecionada por padrão.
A IU exibe uma mensagem de notificação quando as autorizações de serviço para serviço estão incorretas ou ausentes em sua conta
Se a sua conta não permitir as autorizações de serviço a serviço e as funções de acesso de usuário necessárias para criar uma política de backup, entre em contato com o suporte do IBM para obter ajuda.
-
Insira as informações para cada seção do formulário de provisionamento. Opcionalmente, crie um plano de backup para a política
| Campo | Descrição |
|---|---|
| Local | Selecione o local onde deseja criar a política de backup. |
| -Geografia | Selecione o valor adequado a partir da lista de geografias disponíveis. |
| -Região | Selecione o valor adequado a partir da lista de regiões disponíveis na geografia selecionada. |
| Detalhes | Insira detalhes para definir a política. Uma política define quais volumes são submetidos a backup. |
| -Nome | Forneça um nome exclusivo para sua política de backup que identifique-a facilmente. As convenções de nomenclatura padrão se aplicam a políticas, planos e backups. Por exemplo, consulte as convenções de nomenclatura para Snapshots. |
| -Grupo de recursos | Opcionalmente, especifique um grupo de recursos para sua política. Ele não pode ser mudado depois de ser inserido. Para obter mais informações, consulte as práticas recomendadas para organizar recursos em um grupo de recursos. |
| -tags de recurso | Tags opcionais para ajudar você a agrupar e gerenciar sua política de backup. Considere escrever tags como pares chave: valor. Para obter mais informações, consulte Trabalhando com tags. |
| Tipo do recurso de destino | Escolha entre volumes de bloco individuais, vários volumes conectados à mesma instância de servidor virtual ou compartilhamentos de arquivos. Ao criar uma política para fazer backup de volumes conectados à mesma instância de servidor virtual, você pode optar por incluir também o volume de inicialização. |
| Tags para recursos de destino | Especifique as tags de usuário a serem aplicadas aos seus recursos de destino (volumes, instâncias de servidor virtual ou compartilhamentos) na região selecionada. Se vários recursos utilizarem a mesma tag, serão criados backups para todos os recursos marcados com essa tag. Se um recurso tiver várias tags, ele precisa corresponder a apenas uma tag associada à política de backup. Após a criação da política de backup, os recursos existentes que possuam qualquer uma das tags de recursos de destino são automaticamente associados a ela. |
| Scope | Essa opção é válida apenas para contas Enterprise. Como um administrador de conta Corporativa, é possível especificar se a política de backup se aplica à conta Corporativa sozinha ou à conta Corporativa e a todas as suas subcontas Marque a caixa para ativar a política para todas as contas da Empresa. |
| Plano | Clique em “Criar” para criar um plano de backup para esta política. No painel lateral, especifique os detalhes do plano. Quando terminar, clique em “Criar ”. A página é atualizada com um resumo dos detalhes
do plano. É possível criar até quatro planos de backup. Todos aplicam-se aos volumes com tags que correspondem à política de backup. Para obter mais informações sobre as opções, consulte a próxima seção. |
- Clique em Criar política de backup. O painel lateral de resumo do pedido exibe a política de backup e todos os planos criados para ela.
Se você ainda não estiver pronto para encomendar ou apenas procurando informações de precificação, será possível incluir as informações que você vê no painel lateral em uma Estimativa. Para obter mais informações, consulte Estimando os custos.
Criando um plano de backup no console
Você pode programar backups no seu plano diariamente, semanalmente ou mensalmente, utilizando configurações predefinidas ou por meio de uma expressão do tipo “ cron-spec ”. As seguintes etapas descrevem o painel lateral Criar
plano de backup.
-
No painel lateral Criar plano, a alternância de status do plano é configurada como "ativada", por padrão...
-
Insira um nome para o plano (por exemplo, daily-dallas-vol1) O nome do plano deve ser exclusivo dentro da política.
-
Especifique a frequência. Selecione uma das opções a seguir na lista.
- Diário
- Para um plano diário, insira a hora de início (UTC) em horas e minutos, no Tempo Universal Coordenado. Por exemplo, 12h é 12h. A conversão para o horário local é exibida automaticamente na tela; por exemplo, 12h, horário de verão da região central.
- Semanalmente
- Para um plano semanal, selecione os dias da semana em que deseja que os backups sejam executados. Por exemplo, você pode selecionar segunda-feira, quarta-feira e sexta-feira. Especifique o horário de início da mesma maneira que um plano Diário.
- Mensal
- Para um plano mensal, selecione o dia do mês em que deseja que os backups sejam executados. Por exemplo, “1” programa um backup sempre no primeiro dia do mês. Especifique o horário de início da mesma maneira que um plano Diário.
- Especificar usando a expressão cron
- No campo “Expressão Cron” (UTC), insira a frequência de criação do backup no formato “
cron-spec”: minuto, hora, dia, mês e dia da semana. Por exemplo, para criar um backup todos os dias às 17:30, é necessário digitar30 17 * * *.
- No campo “Expressão Cron” (UTC), insira a frequência de criação do backup no formato “
O Destino de backup mostra a região do recurso de destino O Grupo de recursos de backup é o grupo de recursos associado ao recurso de destino.
- Diário
-
Especifique um Tipo de Retenção para os backups. Você pode definir por quanto tempo mantê-los, indicando o número de dias e o número total a ser retido.
- Para Age (Idade ), especifique o número de dias que você deseja manter os backups no intervalo de 1 a 1000.
- Para Contagem, forneça o número de backups que deseja manter.
Para manter os custos baixos, defina um período de retenção ou um número de instantâneos adequado às suas necessidades. Por exemplo, ao definir “7” para a opção “Idade”, são mantidos os backups correspondentes a uma semana.
-
Em Opcional, é possível configurar duas opções de backups de volume individuais. Quando você está criando um plano para uma política que é para backups de vários volumes ou backups de compartilhamento, a restauração rápida de instantâneos não está disponível.
-
Restauração de captura instantânea rápida-Ao ativar esse recurso, deve-se especificar a zona ou zonas nas quais deseja que a restauração rápida seja ativada. Você também pode especificar o número máximo de snapshots de restauração rápida que você deseja reter. O recurso de restauração rápida é faturado em uma taxa por hora extra para cada zona na qual ele está ativado, independentemente do tamanho da captura instantânea Manter clones de restauração rápida é consideravelmente mais caro do que manter snapshots regulares.
-
Tagging, especifique mais tags que se aplicam ao backup quando o plano for executado.
- Marque a caixa para copiar todas as tags do recurso de origem para todos os backups.
- Em Tags para backups, você pode adicionar manualmente quaisquer tags de plano extra neste campo. Essa opção não está disponível para backups de compartilhamento de arquivos.
-
-
Se estiver criando um plano de backup para backups de vários volumes ou backups de compartilhamento, clique em Criar e retorne à página de política de backup. Se estiver criando um plano de backup para volumes individuais, poderá clicar em Next (Avançar ) para prosseguir com a configuração das cópias remotas, que são uma parte opcional do plano.
- Para criar cópias regionais cruzadas de seu backup, selecione a geografia e as regiões nas quais você deseja ter uma cópias. Lembre-se de que você só pode ter uma cópia por região.
- Clique na alternância para ativar a cópia remota na região selecionada
- Se a captura instantânea de origem for criptografada usando uma chave gerenciada pelo cliente, você deverá selecionar a instância de serviço de criptografia e fornecer o nome da chave. Se preferir, é possível criar uma instância de serviço
ou chave de criptografia seguindo os links.
- Key Protect- ele pode ser usado quando o volume original é criptografado usando o serviço Key Protect.
- Clique em Aplicar Mudanças para salvar o novo plano A lista de planos é atualizada na página de detalhes da política.
-
Se quiser fazer alguma alteração, clique no ícone
para esse plano. Se você quiser excluir o plano, clique no ícone de exclusão.
Estimativa do uso e dos custos previstos
Use a ferramenta de estimativa de custos para verificar quanto seus backups podem custar, com base na taxa de variação esperada nos volumes do Block Storage for VPC.
-
Depois de criar sua política e seu plano de backup, no painel lateral do resumo do backup, clique em “Adicionar para estimar ”.
-
No painel lateral “Estimativa”, insira o uso previsto nos custos iniciais. A política de backup é sem custos. Você paga pela quantidade de espaço de armazenamento de backup que for utilizada. Forneça as estimativas a seguir:
- Número de volumes ou compartilhamentos que você deseja associar à política de backup.
- Quantidade média de dados por volume ou compartilhamento (em GB). Por exemplo, você pode associar dois volumes a uma política. O primeiro volume tem 4 GB de dados e o segundo 20 GB. Uma média dos dois seria de 12 GB.
- Número de backups por volume ou compartilhamento por mês. Você pode tirar um máximo de 750 instantâneos de backup por volume e um máximo de 750 backups por compartilhamento.
- Porcentagem da variação incremental após o backup inicial. Por exemplo, um aumento de 15% no tamanho a cada backup subsequente.
-
Quando concluir, clique em Calcular custo.
O resumo da estimativa de custos mostra como os custos são calculados e detalha os custos de armazenamento, fornecendo uma estimativa mensal. Clique em Salvar para ver os detalhes sobre o painel de estimador de custos.
Criação de políticas e planos de backup pela CLI
Você pode criar uma política de backup a partir da interface da linha de comandos (CLI). Os exemplos a seguir mostram como criar uma política sem plano, uma política e um plano em conjunto, além de um plano de backup separado para uma política existente. Eles também mostram como criar vários planos para uma política existente e como criar um plano com restauração rápida para backups.
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-create.
Antes de Iniciar
Para usar a CLI, deve-se instalar a CLI da IBM Cloud e o plug-in da CLI da VPC. Para obter mais informações, consulte os Pré-requisitos da CLI.
-
Efetue login no IBM Cloud®.
ibmcloud login --sso -a cloud.ibm.comEsse comando retorna uma URL e solicita uma senha. Acesse essa URL em seu navegador e efetue login. Se bem-sucedido, você receberá uma senha descartável. Copie essa senha e cole-a como uma resposta no prompt. Após a autenticação bem-sucedida, você é solicitado a escolher sua conta.. Se você tiver acesso a várias contas, selecione a conta com a qual deseja fazer login. Responda a quaisquer prompts restantes para concluir o login.
-
Se você for um administrador de conta corporativa que deseja criar uma política de backup e planejar sua conta corporativa e subcontas, será necessário buscar o CRN de sua conta corporativa Execute o comando a seguir para ver o nome, ID e CRN da conta corporativa.
ibmcloud enterprise show
Criando uma política de backup para volumes individuais por meio da CLI para uma conta
Execute o comando ibmcloud is backup-policy-create para criar uma política de backup sem um plano de backup. Use as opções --match-tags e --name para dar um nome à sua política e identificar a tag que
deseja usar para seus recursos de destino. Após a política ser criada, será possível incluir planos de backup nele posteriormente.
ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v1
Creating backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-d6052504-516f-4923-938b-9e9def977428
Name my-backup-policy-v1
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-d123456
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type volume
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
efe5afc483594adaa8325e2b4d1290df account
Health State ok
Created at 2023-12-05T19:27:28+05:30
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-create.
Criando uma política de backup para volumes individuais a partir da CLI para uma empresa
Execute o comando ibmcloud is backup-policy-create para criar uma política de backup sem um plano de backup. Especifique o CRN corporativo para criar uma política para a conta corporativa e sua subconta.. Após a política ser criada,
será possível incluir planos de backup nele posteriormente.
ibmcloud is backup-policy-create --match-tags dev:test --name backup-enterprise-scope --scope crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-1 under account Enterprise Test as user test.user@ibm.com...
ID r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Name backup-enterprise-scope
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-a1b46efe-12bd-403a-9f09-bede1ad3766f
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type volume
Resource group ID Name
e579217258f74f42974e6ec4da287fc5 Default
Scope ID CRN Resource type
7e44cb4667ba4b88b1b1f8dcc15e33b3 crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3 -
Health State ok
Created at 2023-09-26T13:34:56+05:30
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-create.
Criando uma política de backup para o grupo de consistências a partir da CLI para uma conta
Execute o comando ibmcloud is backup-policy-create para criar uma política de backup sem um plano de backup. Use as opções --match-resource-type, --included-content,--match-tags e --name para dar um nome à sua política e identificar a tag que deseja usar para seus recursos de destino. Após a política ser criada, será possível incluir planos de backup nele posteriormente.
O exemplo a seguir cria uma política de backup para os volumes de inicialização e dados de instâncias identificadas.
ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v1 --match-resource-type instance --included-content data_volumes,boot_volume
Creating backup policy my-cr-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Name my-cr-backup-policy-v1
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e0713176-37b6-4168-88ab-ad92f8a544f9
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type instance
Included Content data_volumes,boot_volume
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-12-05T19:29:35+05:30
O exemplo a seguir cria uma política de backup para os volumes de dados das instâncias identificadas.
ibmcloud is backup-policy-create --match-tags dev:test --name my-cr-backup-policy-v2 --match-resource-type instance --included-content data_volumes
Creating backup policy my-cr-backup-policy-v2 under account Test Account as user test.user@ibm.com...
ID r006-e773722f-d61e-487a-ac88-b1800395aa92
Name my-cr-backup-policy-v2
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-e773722f-d61e-487a-ac88-b1800395aa92
Status pending
Plans ID Name Resource type
Backup tags dev:test
Match resource type instance
Included Content data_volumes
Resource group ID Name
11caaa983d9c4beb82690daab08717e9 Default
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-10-20T19:31:16+05:30
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-create.
Criando uma política de backup com um plano da CLI para uma conta
Execute o comando backup-policy-create para criar uma política de backup e um plano de backup no mesmo comando.
O exemplo a seguir usa a opção --match_tags para corresponder as tags aos volumes com a tag do usuário dev:test e especifica a frequência do plano de backup como uma expressão cron-spec A opção --plan-attach-user-tags indica que as tags de usuário do plano de backup devem ser anexadas à captura de backup. Definir a opção “ --plan-copy-user-tags ” como “false” indica que as tags do usuário do volume de origem não serão copiadas para o backup.
A opção --plan-delete-after indica o número máximo de dias que os backups serão mantidos e a opção --plan-delete-over-count define o número máximo de backups recentes a serem mantidos. A opção -plan-clone-policy-zones especifica que, depois que o instantâneo do backup for criado e armazenado em um repositório de armazenamento regional separado, uma cópia completa do backup será armazenada na região us-south-1 da zona de disponibilidade. A
opção --plan-clone-policy-max-snapshots muda o número de backups armazenados em cache que são armazenados no AZ para 4 O valor padrão é 5 segundos.
ibmcloud is backup-policy-create --match-tags dev:test --name my-backup-policy-v2 --plan-name my-plan-b --plan-attach-tags bkp:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active --plan-clone-policy-max-snapshots 4 --plan-clone-policy-zones us-south-1,us-south-2 --plan-delete-over-count 2
Creating backup policy my-backup-policy-v2 under Test Account as user test.user@ibm.com...
ID r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Name my-backup-policy-v2
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0723c648-9a47-4d51-b1ba-349e21e715b6
Status pending
Plans ID Name Resource type
r006-e888bb31-7bf2-4885-a9f3-d448c1c37326 my-plan-b backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Scope ID Resource type
a1234567 account
Health State ok
Created at 2023-12-05T19:27:28+05:30
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-create.
Criando uma política de backup com um plano da CLI para uma empresa
Execute o comando backup-policy-create para criar uma política de backup e um plano de backup no mesmo comando. Especifique o CRN corporativo no scope para criar uma política para a conta corporativa e sua subconta..
ibmcloud is backup-policy-create --match-tags dev:test --name backup-scope-2 --plan-name scope-plan-2 --plan-attach-tags dev:test --plan-copy-tags false --plan-delete-after 60 --plan-cron-spec '45 09 * * *' --plan-active --plan-delete-over-count 2 --scope crn:v1:bluemix:public:enterprise::a1234567::enterprise:7e44cb4667ba4b88b1b1f8dcc15e33b3
Creating backup policy backup-scope-2 under account Enterprise Test as user test.user@ibm.com...
ID r006-0bc533ed-4796-407a-982e-693b418f3de3
Name backup-scope-2
CRN crn:bluemix:public:is:us-south:a/a1234567::backup-policy:r006-0bc533ed-4796-407a-982e-693b418f3de3
Status pending
Plans ID Name Resource type
r006-0741b600-e8d5-41b4-88a7-c19b6fbf89ca scope-plan-2 backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group ID Name
e579217258f74f42974e6ec4da287fc5 Default
Scope ID CRN Resource type
e7654321 crn:v1:bluemix:public:enterprise::a/a1234567::enterprise:e7654321 -
Health State ok
Created at 2023-08-30T13:39:10+05:30
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-create.
Criação de uma política de backup com vários planos a partir da CLI
Execute o comando ibmcloud is backup-policy-create e defina vários planos em um formato JSON Este exemplo cria dois planos, my-policy-plan-a e my-policy-plan-b.
$ ibmcloud is backup-policy-create --match-tags dev:test --name backup-policy-v1 --plans '[{
"active": true,
"attach_user_tags": ["daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "05 15 * * *",
"clone_policy": {
"max_snapshots": 4,
"zones": [
{"name": "eu-de-1"},
{"name": "eu-de-2"}
]
},
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-policy-plan-a"
},{
"active": true,
"attach_user_tags": ["daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "10 20 * * *",
"clone_policy": {
"max_snapshots": 3,
"zones": [
{"name": "eu-de-1"},
{"name": "eu-de-2"}
]
},
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-policy-plan-c"
}]'
O resultado mostra que foram criados dois planos.
Creating backup policy backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r138-0521986d-963c-4c18-992d-d6a7a99d115f
Name backup-policy-v1
CRN crn:v1:bluemix:public:is:eu-de:a/a1234567::backup-policy:r138-0521986d-963c-4c18-992d-d6a7a99d115f
Status pending
Plans ID Name Resource type
r138-2129a79a-5629-4069-bf79-7bb0af3b0bd3 my-policy-plan-a backup_policy_plan
r138-6f4f08ba-e0bb-470f-bbfb-f3a22aebbfa9 my-policy-plan-c backup_policy_plan
Backup tags dev:test
Match resource type volume
Resource group defaults
Created at 2023-02-21T22:42:10+00:00
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-create.
Criação de um plano de backup pela CLI
Execute o comando backup-policy-plan-create para criar um plano de backup e vinculá-lo a uma política existente. Identifique a política por ID ou nome.
Sintaxe:
ibmcloud is backup-policy-plan-create POLICY --cron-spec CRON_SPEC [--name NAME] [--active] [--attach-tags ATTACH_TAGS] [--copy-tags true | false] [[--delete-after DELETE_AFTER] [--delete-over-count DELETE_OVER_COUNT]] [[--clone-policy-zones ZONE1,ZONE2,...] [--clone-policy-max-snapshots CLONE_POLICY_MAX_SNAPSHOTS]] [--remote-region-policies REMOTE_REGION_POLICY_JSON | @REMOTE_REGION_POLICY_JSON] [--output JSON] [-q, --quiet]
O exemplo a seguir cria um plano de backup para uma política existente, identificada pelo nome my-backup-policy-v1. Ele anexa as tags de política de backup às capturas instantâneas de backup que são criadas pelo novo plano chamado
not-just-another-plan. A tarefa de backup é executada às 01:05 todas as manhãs e copia as tags de volume de origem para a captura instantânea de backup Clones de restauração rápida não são ativados e o backup mais antigo é excluído
após 80 capturas instantâneas de backup serem obtidas.
ibmcloud is backup-policy-plan-create my-backup-policy-v1 --attach-tags dev:test --copy-tags true --cron-spec '05 01 * * *' --delete-after 80 --name not-just-another-plan
Creating plan not-just-another-plan of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r138-4d77d84c-929c-49e9-9f05-952be9486406
Name not-just-another-plan
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
0
Deletion trigger Delete after Delete over count
80 -
Attached tags dev:test
Copy tags true
Cron specification 05 01 * * *
Created at 2023-02-21T22:19:22+00:00
Resource type backup_policy_plan
Criando um plano de backup com a opção de restauração rápida da CLI
Para criar um plano de backup para uma política existente, use o comando ibmcloud is backup-policy-plan-create e especifique o ID da política Em seguida, use as seguintes opções para elaborar o plano.
--cron-specseguido pela expressão cron que define quando a tarefa de backup deve ser executada.--activepara indicar que o plano está ativo--nameseguido pelo nome escolhido para o novo plano.--attach-tagsseguido pela lista de tags que você deseja anexar às suas capturas instantâneas de backup--copy-tagsseguido por true ou false para indicar se as capturas instantâneas de backup herdarão as tags do volume pai.--delete-afterseguido pelo número de dias que você deseja manter os backups.--delete-overseguido pelo número máximo de backups que você deseja manter do volume.--clone-policy-max-snapshotsseguindo pelo número de clones que deseja manter.--clone-policy-zonesseguido pela lista de zonas em que você deseja manter uma cópia da captura instantânea de backup.
O exemplo a seguir cria um plano de backup para uma política existente que inclui a opção de restauração rápida em duas zonas na região eu-de. O plano inclui manter um máximo de dois backups em cache em cada zona. A tarefa de backup começa a criar capturas instantâneas de backup às 19h15 todos os dias.
ibmcloud is backup-policy-plan-create r138-8c494618-9e4f-4b67-9a08-ee3491404f3b --cron-spec '15 19 * * *' --active --name my-policy-plan --attach-tags my-daily-backup-plan --copy-tags true --delete-after 10 --delete-over-count 2 --clone-policy-max-snapshots 2 --clone-policy-zones eu-de-1,eu-de-3
Creating plan my-policy-plan of backup policy r138-8c494618-9e4f-4b67-9a08-ee3491404f3b under account Test Account as user ibm.user@ibm.com...
ID r138-7734be40-e2a5-4ee6-b4bd-75763639092b
Name my-policy-plan
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
2 eu-de-1,eu-de-3
Deletion trigger Delete after Delete over count
10 2
Attached tags my-daily-backup-plan
Copy tags true
Cron specification 15 19 * * *
Created at 2023-02-21T19:21:28+00:00
Resource type backup_policy_plan
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-plan-create.
O recurso de restauração rápida é cobrado a uma tarifa adicional por hora para cada zona em que estiver ativado. Manter clones de restauração rápida é consideravelmente mais caro do que manter capturas instantâneas de backup regulares.
O recurso de restauração rápida não está disponível para backups de vários volumes ou compartilhamentos.
Criando um plano de backup com opção de cópia regional cruzada a partir da CLI
Para criar um plano de backup que também salva uma cópia do backup de captura instantânea em outra região, execute o comando ibmcloud is backup-policy-plan-create com a opção --remote-region-policies.
Se a captura instantânea de origem não for criptografada com uma chave do cliente a criptografia da cópia permanece gerenciada pelo provedor. Se a captura instantânea de origem for protegida por uma chave gerenciada pelo cliente, você deverá
especificar a chave gerenciada pelo cliente que deseja usar para criptografar a nova cópia com a opção --encryption-key. Consulte o exemplo a seguir.
ibmcloud is backup-policy-plan-create my-backup-policy-v1 --cron-spec '0 0 * * *' --name my-crc-plan1 --remote-region-policies '[
{
"delete_over_count": 10,
"region": {"name": "us-east"}
}
]'
Creating plan my-crc-plan1 of backup policy my-backup-policy-v1 under account Test Account as user test.user@ibm.com...
ID r006-f0d881c9-213e-471b-bba7-999ee2eee3ff
Name my-crc-plan1
Active true
Lifecycle state pending
Clone policy Max snapshots Zones
0
Deletion trigger Delete after Delete over count
30 -
Remote Region Policies Region Encryption Key Delete over count
us-east - 10
Attached tags -
Copy tags true
Cron specification 0 0 * * *
Created at 2023-05-05T15:27:01+05:30
Resource type backup_policy_plan
Para obter mais informações sobre opções de comando disponíveis, consulte ibmcloud is backup-policy-plan-create.
O recurso de cópia entre regiões não é aplicável a backups de vários volumes ou compartilhamentos.
Criação de políticas e planos de backup com a API
É possível criar programaticamente uma política de backup chamando o método /backup_policies na API do VPC, conforme mostrado nas solicitações
de amostra a seguir: Uma solicitação POST /backup_policies cria uma política de backup com tags que você fornece para identificar Block Storage for VPC recursos de volume que devem ser submetidos a backup. A política de backup
aceita um plano de backup, em que você define planejamentos de backup e regras de exclusão.
Se você for um administrador de conta Enterprise que deseja criar uma política de backup e planejar sua conta corporativa e suas contas-filhas, será necessário buscar o CRN da conta corporativa. Faça uma solicitação de API para a Enterprise Management API como o exemplo a seguir.
curl -X GET "https://enterprise.cloud.ibm.com/v1/accounts/$ACCOUNT_ID" -H "Authorization: Bearer <IAM_Token>" -H 'Content-Type: application/json'
Na resposta, procure o CRN "pai". Esse CRN contém o ID corporativo e o ID da conta.
{
"url": "/v1/accounts/ea123456",
"id": "ea1ef237216e4f9e8e6f76eccec761f8",
"parent": "crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194",
"enterprise_account_id": "ea123456",
"enterprise_id": "b0398194",
"enterprise_path": "enterprise:b0398194",
"name": "Enterprise for VPC",
"state": "ACTIVE",
"paid": true,
"owner_iam_id": "IBM_ID",
"owner_email": "test.user@ibm.com",
"created_at": "2022-08-03T16:26:59.175Z",
"created_by": "iam-ServiceId-3a65c352-34b4-40ca-9360-93a0045fa76a",
"updated_at": "2023-03-30T23:25:55.556Z",
"updated_by": "iam-ServiceId-3b123876-4cf2-4565-ba37-2f0a0a8faab1",
"crn": "crn:v1:bluemix:public:enterprise::a/ea123456:account:ea123456",
"is_enterprise_account": true
}
Criando uma política de backup e um plano para volumes individuais com a API para uma conta
Faça uma requisição POST /backup_policies para criar uma política de backup O valor de match_resource_type é volume. A propriedade match_user_tags identifica as tags de backup
no recurso de volume Block Storage for VPC e as associa a este plano. Neste exemplo, a frequência de um plano de backup é definida com um cron_spec.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2022-04-19&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"attach_user_tags": "my-daily-backup-plan",
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
}
}'
Uma resposta bem-sucedida se parece com o exemplo a seguir.
{
"created_at": "2022-04-19T18:10:58.060Z",
"crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:eca6556f-f67d-4a3e-8428-3db8819fc60c",
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c",
"id": "eca6556f-f67d-4a3e-8428-3db8819fc60c",
"lifecycle_state": "stable",
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/eca6556f-f67d-4a3e-8428-3db8819fc60c/plans/f0b3740b-83b6-4426-af99-140b90ad6f33",
"id": "f0b3740b-83b6-4426-af99-140b90ad6f33",
"name": "my-policy-plan",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:fee82deba12e4c0fb69c3b09d1f12345",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/fee82deba12e4c0fb69c3b09d1f12345",
"id": "fee82deba12e4c0fb69c3b09d1f12345",
"name": "my-resource-group"
},
"resource_type": "backup_policy"
}
Criando uma política de backup e plano para volumes individuais com a API para uma empresa
Faça uma requisição POST /backup_policies para criar uma política de backup O valor de match_resource_type é volume. A propriedade match_user_tags identifica as tags de backup
no recurso de volume Block Storage for VPC e as associa a este plano. Neste exemplo, a frequência de um plano de backup é definida com um cron_spec. No scope, especifique o CRN da conta corporativa
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-08-12&generation=2"
-H "accept: application/json" -H "Content-Type: application/json" -H "Authorization: Bearer $iam_token"\
-d "{
{
"match_resource_type": "volume",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy",
"plans": [
{
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
},
{
"attach_user_tags": "my-daily-backup-plan",
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
}'
Uma resposta bem-sucedida se parece com o exemplo a seguir.
{
"created_at": "2022-04-21T15:06:03.000Z",
"crn": "crn:v1:bluemix:public:is:us-south:a/123456::backup-policy:r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"health_reasons": [],
"health_state": "ok",
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"id": "r006-076191ba-49c2-4763-94fd-c70de73ee2e6",
"included_content": "data_volume",
"lifecycle_state": "pending",
"match_resource_type": "volume",
"match_user_tags": ["my-tag-1", "my-tag-2"],
"name": "my-backup-policy",
"plans": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/r006-076191ba-49c2-4763-94fd-c70de73ee2e6/plans/r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
"id": "r006-4d6074c4-3811-4bb3-af4a-1fd6cb38d6fe",
"name": "my-backup-plan-1",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"resource_type": "backup_policy",
"scope": {
"crn": "crn:v1:bluemix:public:enterprise::a/e92d45e305dc4ee0b13e29be392f1c0c::enterprise:ebc2b430240943458b9e91e1432cfcce",
"id": "fee82deba12e4c0fb69c3b09d1f12345",
"resource_type": "account",
"scope": {"crn":"crn:v1:bluemix:public:enterprise::a/ea123456::enterprise:b0398194"}
}
}
Criando uma política de backup e um plano para um grupo de consistência de volumes Block Storage
Faça uma requisição POST /backup_policies para criar uma política de backup O valor de match_resource_type é instance. Para criar backups de apenas os volumes de dados, especifique a opção included_content como data volumes Para incluir o volume de inicialização na operação de backup, especifique boot-volume como parte da opção included_content também. A propriedade match_user_tags identifica
as tags de backup nos recursos da instância de servidor virtual e associa os volumes conectados do Block Storage for VPC com essa política e plano. Neste exemplo, a frequência de um plano de backup é definida com um cron_spec e apenas os volumes de dados são incluídos no backup
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "instance",
"included_content": "data_volumes",
"match_user_tags": "my-daily-backup-policy",
"name": "my-backup-policy-for-consistency-group",
"plans": [
{
"name": "my-backup-plan-for-cg",
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20}
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
}'
Uma resposta bem-sucedida é semelhante ao exemplo a seguir:
{
"included_content": ["data_volumes"],
"match_resource_type": ["instance"],
"match_user_tags": ["my-daily-backup-policy"],
"name": "my-backup-policy-for-consistency-group",
"plans": [
{
"active": true,
"attach_user_tags": ["my-daily-backup-plan"],
"clone_policy": {
"max_snapshots": 0,
"zones": [
{"name": "us-south-1"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1"}
]
},
"copy_user_tags": true,
"cron_spec": "30 */2 * * 1-5",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-backup-plan-for-cg"
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/123456::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
}
O exemplo a seguir é de uma política de backup que cria capturas instantâneas de um grupo de consistências de vários volumes que inclui o volume de inicialização.
curl -X POST "$vpc_api_endpoint/v1/backup_policies?version=2023-12-05&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"match_resource_type": "instance",
"included_content": ["data_volumes","boot_volume"]
"match_user_tags": "vsi11",
"name": "my-consistency-group-policy",
"plans": [
{
"name": "my-backup-plan-for-cg2",
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20}
}
],
"resource_group": {
"crn": "crn:v1:bluemix:public:resource-controller::a/a1234567::resource-group:678523bcbe2b4eada913d32640909956",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
"id": "f20bdbd6554d48739ad38717e0511fdd",
"name": "Default"
},
}'
Uma resposta bem-sucedida se parece com o exemplo a seguir.
{
"created_at": "2023-12-05T19:49:02Z",
"crn": "crn:v1:bluemix:public:is:eu-es:a/a7654321::backup-policy:r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"health_reasons": [],
"health_state": "ok",
"href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"id": "r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b",
"included_content": [
"boot_volume",
"data_volumes"
],
"lifecycle_state": "pending",
"match_resource_type": "instance",
"match_user_tags": [
"vsi11"
],
"name": "my-consistency-group-policy",
"plans": [
{
"href": "https://eu-es.iaas.cloud.ibm.com/v1/backup_policies/r050-05135f1e-e1ce-467f-82bd-c46a18ff5d3b/plans/r050-63031736-14cc-472c-aa94-d1c790438d93",
"id": "r050-63031736-14cc-472c-aa94-d1c790438d93",
"name": "my-backup-plan-for-cg2",
"resource_type": "backup_policy_plan"
}
],
"resource_group": {
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/f20bdbd6554d48739ad38717e0511fdd",
"id": "f20bdbd6554d48739ad38717e0511fdd",
"name": "Default"
},
"resource_type": "backup_policy",
"scope": {
"id": "53945f147c1441b0940bc00927863af6",
"resource_type": "account"
}
}
Criando um plano para uma política de backup existente com a API
É possível criar programaticamente um plano de backup para um ID existente chamando o método /backup_policies/{id}/plans na API do VPC,
conforme mostrado na solicitação de amostra a seguir:
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-04-19&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"name": "my-backup-plan"
}'
Uma resposta bem-sucedida se parece com o exemplo a seguir.
{
"active": true,
"attach_user_tags": ["my-daily-backup-plan"],
"copy_user_tags": true,
"created_at": "2022-04-22T22:51:31.303Z",
"cron_spec": "*/5 1,2,3 * * *",
"deletion_trigger": {"delete_after": 20},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/4cf9171a-0043-4434-8727-15b53dbc374c",
"id": "4cf9171a-0043-4434-8727-15b53dbc374c",
"lifecycle_state": "stable",
"name": "my-backup-plan",
"resource_type": "backup_policy_plan"
}
Criando um plano de backup com a opção de restauração rápida com a API
Quando você cria um plano de backup para uma política existente, você pode especificar que clones de snapshots de backup são criados. Como esses clones são criados em diferentes zonas da sua região, é possível restaurar rapidamente um volume totalmente provisionado. Para obter mais informações sobre esta opção, consulte Restaurando um volume usando a restauração rápida.
Faça uma solicitação POST /backup_policies/{backup_policy_id}/plans para criar um plano de backup para a política que é identificada por ID. Especifique a propriedade clone_policy e zones subpropriedade
para indicar qual zona na sua região você deseja criar o clone instantâneo de backup. A zona deve ser diferente da sua zona de origem. É possível especificar várias zonas. Por padrão, é possível manter um máximo de cinco snapshots de backup
em cache em cada zona.
O exemplo a seguir cria um plano de backup para uma política existente que inclui restauração rápida na zona us-south-2 . O plano especifica manter um máximo de dois snapshots de backup em cache.
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2022-12-09&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"active": true,
"attach_user_tags": ["hourly-backups"],
"clone_policy": {
"max_snapshots": 2,
"zones": [
{"name": "us-south-2"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
]
},
"copy_user_tags": true,
"cron_spec": "0 */2 * * *",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"name": "my-hourly-plan-1"
}'
Uma resposta bem-sucedida mostra que a política de clone é criada.
{
"active": true,
"attach_user_tags": ["hourly-backups"],
"clone_policy": {
"max_snapshots": 2,
"zones": [
{"name": "us-south-2"},
{"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-2"}
]
},
"copy_user_tags": false,
"created_at": "2022-12-09T15:16:37Z",
"cron_spec": "0 */2 * * *",
"deletion_trigger": {"delete_after": 5},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"lifecycle_state": "stable",
"name": "my-hourly-plan-1",
"resource_type": "backup_policy_plan"
}
Também é possível configurar a opção de restauração rápida ao criar uma política e um plano de backup.. Especifique clone_policy como uma subpropriedade da propriedade plans. Para obter mais informações, consulte
a Criar uma política de backup na referência da API (interface de programação de aplicativos)
O recurso de restauração rápida é cobrado a uma taxa extra por hora para cada zona em que estiver ativado. Manter clones de restauração rápida é consideravelmente mais caro do que manter capturas instantâneas de backup regulares.
O recurso de restauração rápida não é aplicável a backups de vários volumes ou compartilhamentos.
Criando um plano de backup com a opção de cópia regional cruzada com a API
Ao criar um plano de backup, é possível escolher criar uma cópia da captura instantânea de backup em uma região diferente.
Se a captura instantânea de origem não for criptografada com uma chave do cliente a criptografia da cópia permanece gerenciada pelo provedor. Se a captura instantânea de origem for protegida por uma chave gerenciada pelo cliente, você deverá
especificar a chave gerenciada pelo cliente que deseja usar para criptografar a nova cópia com a subpropriedade encryption_key. Consulte o exemplo a seguir.
O exemplo a seguir cria uma política de backup na região us-south com uma cópia do backup na região us-east.
curl -X POST "$vpc_api_endpoint/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans?version=2023-05-09&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"active": true,
"attach_user_tags": ["hourly-backups"],
"copy_user_tags": true,
"cron_spec": "0 */2 * * *",
"deletion_trigger": {
"delete_after": 20,
"delete_over_count": 20
},
"remote_region_policies": {
"delete_over_count": 5,
"encryption_key": [
{"CRN": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617"}
],
"region": [{"name":"us-east"}]
},
"name": "my-hourly-plan-2"
}'
Uma resposta bem-sucedida mostra que a política de clone é criada.
{
"active": true,
"attach_user_tags": ["hourly-backups"],
"copy_user_tags": false,
"created_at": "2023-05-09T15:16:37Z",
"cron_spec": "0 */2 * * *",
"deletion_trigger": {"delete_after": 5},
"href": "https://us-south.iaas.cloud.ibm.com/v1/backup_policies/8758bd18-344b-486a-b606-5b8cb8cdd044/plans/6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"id": "6e251cfe-6f7b-4638-a6ba-00e9c327b178",
"lifecycle_state": "stable",
"name": "my-hourly-plan-2",
"remote_region_policies": {
"delete_over_count": 5,
"encryption_key": "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd617",
"region": [
{"name": "us-east"},
{"href": "https://us-east.iaas.cloud.ibm.com/v1/regions/us-east/zones/us-east-2"}
],
},
"resource_type": "backup_policy_plan"
}
O recurso de cópia entre regiões não é aplicável a backups de vários volumes ou compartilhamentos.
Criando políticas e planos de backup com o Terraform.
É possível usar o Terraform para criar políticas e planos de backup
Para usar o Terraform, faça o download da CLI do Terraform e configure o plug-in do provedor IBM Cloud. Para obter mais informações, consulte Introdução ao Terraform.
Os serviços de infraestrutura de VPC usam um terminal regional específico, que tem como destino o us-south por padrão Se sua VPC for criada em outra região, certifique-se de destinar a região apropriada no bloco do provedor no arquivo
provider.tf.
Veja o exemplo a seguir de destinação de uma região diferente do us-south padrão:
provider "ibm" {
region = "eu-de"
}
Criando uma política de backup para volumes individuais para uma conta com Terraform
Para criar uma política de backup, use o recurso ibm_is_backup_policy.. O exemplo a seguir define uma política de backup com o nome my-backup-policy-v1.. E a nova política aplica-se aos recursos que têm a tag dev:test
resource "ibm_is_backup_policy" "example" {
match_resource_type = ["volume"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v1"
}
Para obter mais informações sobre argumentos e atributos, consulte ibm_is_backup_policy.
Criando uma política de backup para um grupo de consistência de volumes com o Terraform
Para criar uma política de backup, use o recurso ibm_is_backup_policy.. O exemplo a seguir define uma política de backup com o nome my-backup-policy-v2.. E a nova política se aplica aos volumes de armazenamento de
blocos que são conectados a instâncias, que são identificadas com a tag dev:test
resource "ibm_is_backup_policy" "example" {
match_resource_type = ["instance"]
included_content = ["boot_volume", "data_volumes"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v2"
}
Para obter mais informações sobre argumentos e atributos, consulte ibm_is_backup_policy.
Criando uma política de backup para uma empresa com Terraform
Para criar uma política de backup, use o recurso ibm_is_backup_policy.. O exemplo a seguir define uma política de backup com o nome my-backup-policy-v2 e especifica o CRN Corporativo no escopo E a nova política aplica-se
aos recursos que têm a tag dev:test
resource "ibm_is_backup_policy" "ent-baas-example" {
match_resource_type = ["volume"]
match_user_tags = ["dev:test"]
name = "my-backup-policy-v2"
scope {
crn = "crn:v1:bluemix:public:is:us-south:a/123456::reservation:7187-ba49df72-37b8-43ac-98da-f8e029de0e63"
}
}
Para obter mais informações sobre argumentos e atributos, consulte ibm_is_backup_policy.
Criando um plano para uma política de backup existente com o Terraform.
Para criar um plano de backup, use o recurso ibm_is_backup_policy_plan.. O exemplo a seguir define um plano na política my-backup-policy-v1. O novo plano é chamado not-just-another-plan e inicia tarefas
de backup todas as manhãs às 01:05.
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = ibm_is_backup_policy.example.id
cron_spec = "05 01 * * *"
name = "my-backup-plan"
}
Para obter mais informações sobre os argumentos e os atributos, consulte ibm_is_backup_policy_plan.
Criando um plano de backup com opção de restauração rápida com o Terraform
Para criar um plano de backup com a opção de restauração rápida, use o recurso ibm_is_backup_policy_plan
O exemplo a seguir define um plano de backup para uma política existente que inclui restauração rápida em duas zonas dentro da região eu-de. O plano inclui manter um máximo de dois backups em cache em cada zona. A tarefa de backup começa a criar capturas instantâneas de backup às 19h15 todos os dias.
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = "ibm_is_backup_policy.example.id"
cron_spec = "15 19 * * *"
name = "my-policy-plan"
clone_policy {
zones = ["eu-de-1", "eu-de-3"]
max_snapshots = 2
}
}
Para obter mais informações sobre os argumentos e os atributos, consulte ibm_is_backup_policy_plan.
O recurso de restauração rápida não é aplicável a backups de vários volumes ou compartilhamentos.
Criando um plano de backup com opção de cópia regional cruzada com o Terraform
Para criar um plano de backup com a opção de cópia regional cruzada, use o recurso ibm_is_backup_policy_plan Se a captura instantânea de origem não for criptografada com uma chave do cliente a criptografia da cópia permanece gerenciada
pelo provedor. Se a captura instantânea de origem for protegida por uma chave gerenciada pelo cliente, você deverá especificar a chave gerenciada pelo cliente que deseja usar para criptografar a nova cópia com a opção --encryption-key.
Consulte o exemplo a seguir.
resource "ibm_is_backup_policy_plan" "example" {
backup_policy_id = "ibm_is_backup_policy.example.id"
cron_spec = "30 */2 * * 1-5"
name = "my-policy-plan"
deletion_trigger {
delete_after = 20
delete_over_count = 20
}
remote_copy_policies {
delete_over_count = 1
encryption_key = "crn:v1:bluemix:public:kms:us-south:a/a1234567:e4a29d1a-2ef0-42a6-8fd2-350deb1c647e:key:5437653b-c4b1-447f-9646-b2a2a4cd6179"
region = "us-south"
}
}
Para obter mais informações sobre os argumentos e os atributos, consulte ibm_is_backup_policy_plan.
O recurso de cópia entre regiões não é aplicável a backups de vários volumes ou compartilhamentos.
Próximas etapas
Depois de criar uma política de backup, é possível executar as ações a seguir: