Sobre backup para VPC

Utilize o Backup para VPC d IBM Cloud® para automatizar a criação e a retenção de backups de volumes de armazenamento em bloco e compartilhamentos de arquivos, além de melhorar a conformidade dos dados.

Ao utilizar este serviço, você pode garantir que seus dados sejam copiados regularmente e manter as cópias de segurança pelo tempo que precisar. É possível criar e gerenciar políticas e planos de backup no console, na CLI, com a API ou o Terraform.

Os serviços de backup e de instantâneos diferem de uma solução de recuperação de desastres(DR)A capacidade de um serviço ou carga de trabalho de se recuperar de incidentes raros e importantes e de falhas em larga escala, como a interrupção do serviço. Isso inclui um desastre físico que afeta toda uma região, a corrupção de um banco de dados ou a perda de um serviço que contribui para uma carga de trabalho. O impacto excede a capacidade do projeto de alta disponibilidade de lidar com ele., na qual seus dados são continuamente copiados para backup com failover automático. Restaurar um volume ou um recurso compartilhado a partir de um backup ou de um snapshot é uma operação manual que leva tempo. Se você precisar de um nível mais alto de serviço para recuperação de desastres, consulte as soluções de recuperaçãoIBM de desastres em nuvem da.

Conceitos de serviço de backup

É possível criar até 10 políticas de backup em uma região com o serviço IBM Cloud Backup for VPC. É possível criar até quatro planos por política e editá-los e excluí-los conforme a necessidade. Se você estiver indeciso sobre o planejamento de backup ou os requisitos de retenção, será possível criar uma política de backup sem um plano e incluir um posteriormente.

É possível fazer o backup de volumes individuais do Block Storage for VPC ou de compartilhamentos do File Storage for VPC que são identificados por tags.

Na versão atual do perfil de volume de desempenho definido, você pode automatizar a criação de instantâneos de volumes que excedam 10 TB. Os instantâneos de backup com mais de 10 TB não são compatíveis com os perfis de volume de bloco da Geração 1 (custom e tiered).

Você pode criar backups de todos os volumes do Block Storage for VPC que estão anexados a uma instância de servidor virtual específica como membros de um grupo de consistência. Ao configurar backups para um grupo de consistência, você pode incluir o volume de inicialização ou excluí-lo. Ao criar backups de vários volumes, você deve adicionar a tag à instância do servidor virtual, e não aos volumes individuais.

Não é possível criar um grupo de consistência com instantâneos de gerações diferentes. Quando você usa o serviço de backup para criar instantâneos de grupos de consistência com uma combinação de diferentes gerações de volumes, são criados dois grupos de consistência distintos, um para cada tipo de volume. É possível localizar os grupos de consistência criados por uma política de backup usando o ID da tarefa de backup que gerou os instantâneos de backup nesses grupos de consistência.

Considere migrar seus volumes de primeira geração para o perfil “ sdp ”, que está na lista de permissões. O perfil sdp oferece melhor custo-benefício e maior flexibilidade do que os perfis da primeira geração. Para obter mais informações, consulte Perfis do Block Storage for VPC.

Ao solicitar uma captura instantânea de backup de um grupo de consistências, o sistema assegura que todas as operações de gravação sejam concluídas antes de tomar as capturas instantâneas.. Em seguida, o sistema gera capturas instantâneas de todos os volumes selecionados do Block Storage que são conectados à instância de servidor virtual ao mesmo tempo Dependendo do número e do tamanho dos volumes conectados, mais a quantidade de dados que devem ser capturados, é possível observar uma pequena pausa de E/S. Essa pausa de E/S pode variar de alguns milissegundos até 4 segundos.. Recomenda-se executar o trabalho de backup automatizado fora dos horários de pico para minimizar qualquer impacto no desempenho.

O backup de um volume ou compartilhamento individual é feito quando uma tag fornecida pelo usuário associada a um volume ou compartilhamento corresponde às tags dos recursos de destino em uma política de backup. Quando você escolhe fazer backup de todos osBlock Storage volumes conectados a uma instância de servidor virtual, a tag fornecida pelo usuário será associada à instância de servidor virtual. Quando o backup programado é acionado por um plano de backup, todos os recursos com tags correspondentes são copiados.

Quando você quiser criar backups de volumes de bloco de primeira geração, eles deverão ser anexados a uma instância de servidor virtual em execução. Não é possível criar instantâneos de backup de um volume Gen 1 não conectado.

Se um volume ou compartilhamento tiver várias tags, basta que apenas uma delas corresponda para que o backup seja acionado. É possível incluir tags de usuário nos volumes de inicialização e de dados a qualquer momento, ao criar uma instância de servidor virtual ou ao atualizar o volume.

É necessário definir um período de retenção para seus backups. Pode ser baseado no número de dias que você deseja manter os backups. Ou pode ser baseado no número total de backups que você deseja manter antes que os mais antigos sejam excluídos. Ou é possível configurá-lo especificando o limite de tempo e o número máximo de backups que você deseja manter. Planejar a retenção e a exclusão de seus backups pode manter os custos baixos.

Quando o backup é acionado no intervalo planejado, uma cópia de backup é criada de seu volume pelo serviço Snapshot for VPC. Quando o primeiro instantâneo de backup é tirado, todo o conteúdo do volume é copiado e mantido em um repositório de armazenamento regional. Os backups subsequentes do mesmo volume registram as alterações ocorridas desde o backup anterior. É possível fazer até 750 backups de um volume de primeira geração. Os volumes de segunda geração têm um limite de 512 instantâneos de backup.

As tarefas de backup que criam ou excluem instantâneos de backup são executadas de acordo com o plano de backup e a política de retenção. Você pode visualizar o status das tarefas de backup no console, da CLI, com a API ou Terraform. Se um trabalho falhar, o código do estado de funcionamento mostra o motivo da falha. Você também pode configurar uma conexão com Event Notifications e receber notificações para seus destinos preferidos.

Os backups de armazenamento em bloco, assim como os instantâneos de armazenamento em bloco, têm um ciclo de vida independente do volume de origem Block Storage for VPC. Os backups de armazenamento de arquivos, como os instantâneos de compartilhamento de arquivos, coexistem com seus compartilhamentos de arquivos principais e seus ciclos de vida estão vinculados. Se um compartilhamento de arquivos for excluído, seus instantâneos e backups também serão automaticamente excluídos.

É possível copiar uma captura instantânea de backup de armazenamento de bloco de uma região para outra e, posteriormente, usar essa captura instantânea para restaurar um volume na nova região. A cópia regional cruzada pode ser usada em cenários de recuperação de desastre quando for necessário ativar a instância de servidor virtual e os volumes de dados em uma região diferente A cópia remota pode ser criada automaticamente como parte de um plano de backup ou manualmente mais tarde.

Quando o backup de um compartilhamento de arquivos é acionado no intervalo programado, é tirado um instantâneo pontual do compartilhamento. Quando o primeiro instantâneo de backup é tirado, todo o conteúdo do compartilhamento é copiado e mantido no mesmo local que o compartilhamento. Os backups subsequentes do mesmo volume registram as alterações ocorridas desde o backup anterior. É possível fazer até 750 backups de um recurso compartilhado. Se um compartilhamento de arquivos tiver uma réplica em outra zona, seus backups serão automaticamente copiados para o local da réplica. No entanto, os backups de compartilhamento de arquivos não podem ser copiados de forma independente para outras zonas ou regiões. Para obter mais informações, consulte Sobre os snapshots File Storage for VPC.

É possível restaurar dados de uma captura instantânea de backup para um novo volume totalmente provisionado. Se o backup for de um volume de inicialização, você poderá usá-lo para provisionar uma nova instância. No entanto, quando você provisiona uma instância restaurando um volume de inicialização a partir de um instantâneo de backup inicializável da Geração 1, pode esperar um desempenho degradado no início. Durante o processo de restauração, os dados são copiados do repositório de armazenamento regional para Block Storage for VPC e, portanto, o IOPS provisionado não pode ser totalmente realizado até que esse processo seja concluído.

Com o recurso de restauração rápida, você pode armazenar snapshots em cache em uma zona especificada de sua escolha. Desta forma, os volumes podem ser restaurados a partir de snapshots quase imediatamente e os novos volumes operam com IOPS completo instantaneamente. O recurso de restauração rápida pode alcançar um objetivo de tempo de recuperaçãoNo planejamento de recuperação de desastres, o período de tempo para que um processo comercial seja restaurado após um desastre. (RTO) mais rápido do que restaurar a partir de uma captura instantânea de backup regular. Quando você optar pela restauração rápida, seu plano regional existente será ajustado, incluindo o faturamento. O recurso de restauração rápida é faturado em uma taxa por hora extra para cada zona na qual ele está ativado, independentemente do tamanho da captura instantânea Manter clones de restauração rápida é consideravelmente mais caro do que manter capturas instantâneas regulares. O recurso de restauração rápida é suportado apenas para backups de volumes individuais, não para backups do grupo de consistências..

Você também pode restaurar dados de um instantâneo de backup de um compartilhamento de arquivos. Você pode criar um compartilhamento de arquivos ou restaurar um único arquivo acessando o instantâneo de backup diretamente por meio do destino de montagem. Um novo compartilhamento criado a partir de um backup fica totalmente disponível para operações de leitura e gravação imediatamente.

Como um administrador de conta corporativa, é possível visualizar e gerenciar as políticas e planos de backup para as subcontas para relatório de conformidade e faturamento de um local. Para obter mais informações, consulte a seção Escopo da política de backup

Comparação de backups e capturas instantâneas

Os backups são, na verdade, instantâneos automatizados com uma data de retenção. No console, os backups aparecem nas mesmas listas que os instantâneos. Os snapshots e backups do armazenamento em bloco são listados na página Block storage snapshots for VPC. Os instantâneos e backups do compartilhamento de arquivos podem ser encontrados na guia Snapshots de cada compartilhamento de arquivos. Os backups são identificados pela forma como foram criados, pela política de backup e não por um usuário. Os termos snapshots e backups são usados de forma intercambiável na documentação, dependendo do contexto. Existem muitas semelhanças entre snapshots e backups, mas também algumas diferenças. A tabela a seguir compara backups e snapshots:

Comparação de backups e capturas instantâneas
Recursos Backup de volume de blocos em nível de conta Backup de volume de blocos em nível empresarial Instantâneo de volume de bloco Captura instantânea de compartilhamento de arquivo Backup de compartilhamento de arquivos
Faz backup dos volumes de inicialização e de dados do Block Storage for VPC. Ícone de visto Ícone de visto Ícone de visto N/A N/A
Faz backup das ações File Storage for VPC N/A N/A N/A Ícone de visto Ícone de visto
Restaurar manualmente um volume ou compartilhamento inteiro a partir de um instantâneo. Ícone de visto Ícone de visto Ícone de visto Ícone de visto Ícone de visto
Restaurar manualmente um único arquivo a partir de um snapshot N/A N/A N/A Ícone de visto Ícone de visto
Faça backup de dados por um planejamento. Ícone de visto Ícone de visto Não Não Ícone de visto
Faça backup de dados imediatamente. Não Não Ícone de visto Ícone de visto Não
Os dados são copiados em um momento específico. Ícone de visto Ícone de visto Ícone de visto Ícone de visto Ícone de visto
Defina um período de retenção para a exclusão automática. Ícone de visto Ícone de visto Não Não Ícone de visto
Tire até 750 instantâneos por volume¹ ou compartilhamento. Ícone de visto Ícone de visto Ícone de visto Ícone de visto Ícone de visto
Clone de restauração rápida Ícone de visto Ícone de visto Ícone de visto Não suportado Não suportado
Cópia entre regiões Ícone de visto Ícone de visto Ícone de visto Não suportado Não suportado
Grupos de consistências de vários volumes Ícone de visto Ícone de visto Ícone de visto N/A N/A
Os custos são calculados com base em GB por mês. Ícone de visto Ícone de visto Ícone de visto Ícone de visto Ícone de visto

você pode ter 750 snapshots de volumes de armazenamento de primeira geração e 512 snapshots de volumes de armazenamento de segunda geração.

Benefícios da criação de backups

O Backup do IBM Cloud para VPC oferece os seguintes benefícios.

  • Evitar perda de dados - Proteja seus dados críticos planejando backups regulares. Estabeleça um plano de restauração de dados para restaurar rapidamente seus volumes ou compartilhamentos comprometidos. Reduza os impactos técnicos e financeiros de indisponibilidades não planejadas.

  • Proteja contra falhas de pequena escala-Restaure o volume de inicialização de uma captura instantânea inicializável se ocorrer uma falha do host ou um ataque malicioso.

  • Melhorar a conformidade-Você pode prevenir problemas que estão relacionados a conformidade e requisitos regulatórios, garantindo que os backups estejam em vigor e os dados possam ser restaurados facilmente.

  • Custos de salvamento-Um plano de retenção de políticas de backup significa que os backups são regularmente excluídos, reduzindo custos ao não armazenar mais dados do que o necessário.

  • Facilidade de gerenciamento — O serviço de backup do IBM é mais fácil de gerenciar do que um serviço de backup de terceiros, pois está totalmente integrado aos seus recursos da VPC.

Políticas e planos de backup

Uma política de backup identifica os tipos de recursos de destino e lista as tags que são usadas para identificar os recursos a serem submetidos a backup... A política contém um ou mais planos de backup que definem planejamentos para a criação automática de backup e retenção de dados

Em um plano de backup, você define a frequência dos seus backups. No console, é possível escolher diariamente, semanalmente ou mensalmente. Ou é possível usar uma expressão cron para especificar a frequência.

Em um plano de backup, você define a frequência dos seus backups. Ao criar um plano do CLI, é possível usar uma expressão cron para especificar a frequência.

Em um plano de backup, você define a frequência dos seus backups. Quando você cria um plano com a API, é possível usar uma expressão cron para especificar a frequência

Em um plano de backup, você define a frequência dos seus backups. Ao criar um plano com Terraform, é possível usar uma expressão cron para especificar a frequência.

Você pode definir o período de retenção ou o número total de backups antes que o mais antigo seja excluído. A frequência de criação de um backup e seu período de retenção podem ser iguais ou diferentes. O período de retenção padrão é de 30 dias, mas você pode definir o valor do período de retenção entre 1 e 1.000 dias. Você também pode definir o número total de backups a serem retidos, até 750 por volume de primeira geração. O número máximo de snapshots de backup para volumes de segunda geração é 512. Quando o número máximo é excedido, os backups mais antigos são excluídos.

Se você especificar a idade e o número de backups, a idade terá prioridade na determinação de quando excluir uma captura instantânea. A contagem se aplicará apenas se a captura instantânea mais antiga estiver dentro do intervalo de idade

Considere os seguintes exemplos:

  • Exemplo 1-Você cria um plano diário com um período de retenção de 14 dias e nenhum número máximo de capturas instantâneas a ser mantido. Você vai manter 14 backups e o mais velho vai ter 2 semanas de idade.
  • Exemplo 2 - Você cria um plano semanal que tem um período de retenção de 365 dias e uma contagem máxima de 8. Na prática, você vai obter um máximo de 8 instantâneos na cadeia, com o mais velho sendo 8 semanas de idade.
  • Exemplo 2-Você cria um plano mensal e configura o período de retenção para 80 dias com uma contagem máxima de 10. Na prática, você sempre mantém no máximo 3 capturas instantâneas. No momento em que o quarto backup é feito, o primeiro atinge a marca de 80 dias e é excluído.

É possível criar até quatro planos por política de backup e modificar a programação do backup e a política de retenção a qualquer momento. Seus quatro planos podem ter freqüências diferentes. Por exemplo, um pode ser diário. Outro pode ser semanal ou mensal. Todos os planos aplicam-se aos volumes com tags que correspondem à política de backup. Os backups criados pelo plano de backup herdam os detalhes do grupo de recursos de volume pai.

É possível visualizar o status da tarefa de backup enquanto os backups estão sendo criados, modificados ou excluídos.

Você pode excluir seus planos de backup ou a política de backup quando não precisar mais deles. Ao excluir uma política de backup, você também exclui todos os planos associados a ela. Quando você exclui ou desativa um plano de backup, ele não pode mais iniciar nenhuma tarefa de backup. Ele não cria nem exclui mais nenhum instantâneo de backup. Os backups existentes permanecem intactos, pois seu ciclo de vida é independente da política. Os backups existentes devem ser excluídos separadamente.

Escopo das políticas de backup

Como um administrador de conta corporativa, é possível gerenciar planos e políticas de backup coletivamente nas contas filhas sob a conta corporativa. Os usuários da conta corporativa podem ver todas as políticas de backup criadas pela conta corporativa. O usuário da conta Corporativa pode ver todas as tarefas de backup iniciadas pela política de backup corporativo, mesmo se as tarefas forem executadas nas contas filhas.

Os usuários em cada conta na empresa podem criar, usar e colaborar em recursos exatamente da mesma forma que você pode fazer isso em uma conta independente. Para obter mais informações, consulte Trabalhando com recursos em uma empresa.

Enquanto o administrador corporativo vê as referências de todas as capturas instantâneas de backup criadas por sua política, as contas filhas veem apenas os backups criados em suas contas.

Os usuários da conta-filha podem ver as capturas instantâneas de backup criadas em suas contas pela política de nível corporativo. Eles podem identificar esses backups pelo CRN da política de backup de nível corporativo que criou os backups No entanto, eles não têm visibilidade da própria política de backup de nível corporativo. Usuários da conta filha podem usar os backups para criar outros volumes.

Usuários autorizados nas contas filhas também podem criar políticas de backup específicas da conta em suas contas.

Tags para recursos de destino

As políticas de backup contêm tags de usuário para recursos de destino que associam a política a volumes de armazenamento em bloco, compartilhamentos de arquivos ou instâncias de servidores virtuais com a mesma tag de usuário. Para criar backups, pelo menos uma tag do usuário aplicada a um recurso deve corresponder à tag na política de backup. As tags de usuário são incluídas por um usuário autorizado na conta. Qualquer usuário com a função de acesso correta pode listar e excluir tags de usuário na conta com a condição de que as tags não sejam anexadas a nenhum recurso

Além das tags de usuário, tags podem ser tags de gerenciamento de acesso e tags de serviço. Apenas as tags do usuário são aplicadas às políticas de backup. Tags de gerenciamento de acesso são usadas para gerenciar o acesso a recursos; somente o administrador da conta pode criar tags de gerenciamento de acesso. As tags de serviço são uma construção privilegiada que somente os serviços autorizados podem gerenciar. Os usuários não estão autorizados a anexar e remover tags de serviço em um recurso, mesmo que tenham acesso para gerenciar tags no recurso. As tags de serviço são úteis para distinguir quais capturas instantâneas foram criadas manualmente ou automaticamente por uma política de backup.

Se um volume, um compartilhamento ou uma instância de servidor virtual tiver várias tags, somente uma tag precisará corresponder a uma tag de política de backup. Com base no planejamento no plano de backup, uma tag de correspondência aciona um backup. Se várias tags corresponderem às tags da política de backup, apenas um backup será criado no intervalo programado. Se você tiver vários recursos com a mesma tag, serão criados backups para todos os recursos correspondentes.

É possível incluir até 1.000 tags de usuário para os seus recursos No entanto, apenas 100 tags podem ser anexadas ou desconectadas na mesma operação Manter o número de tags baixo pode facilitar o controle do número de backups que você está criando. Para obter mais informações, consulte Aplicando políticas de backup a recursos com tags..

Ao decidir sobre as tags a serem usadas para seus recursos de destino, certifique-se de que outras políticas ainda não estejam usando as mesmas tags.

Restaurar um volume ou um compartilhamento a partir de um backup

É possível criar um volume ou compartilhamento separado a partir de um instantâneo de backup. Esse processo é chamado de restauração. Funciona da mesma forma que a restauração de dados a partir de instantâneos criados manualmente. A restauração de um volume a partir de um snapshot de backup cria um volume de inicialização ou de dados do Block Storage for VPC totalmente provisionado.

Um volume pode ser restaurado quando você cria uma instância, modifica uma instância ou cria um volume independente. A restauração de dados de volume começa imediatamente à medida que o volume é hidratado, mas o desempenho é degradado até que o volume seja totalmente restaurado. Restaurar a partir de um instantâneo inicializável é mais lento do que usar um volume de inicialização regular.

O volume restaurado tem a mesma capacidade e o mesmo perfil de volume que o volume original. Para obter mais informações, consulte “Restaurando um volume a partir de um instantâneo de backup ”.

A restauração de uma instância de servidor virtual diretamente do identificador do grupo de consistências de captura instantânea não é suportado. No entanto, é possível restaurar uma instância de servidor virtual restaurando todos os seus volumes de inicialização e de dados das capturas instantâneas que fazem parte de um grupo de consistências.

Os backups de compartilhamentos de arquivos também podem ser usados para criar novos compartilhamentos. Como o instantâneo é colocado no local com o compartilhamento de arquivos, o desempenho do novo compartilhamento não é afetado durante a inicialização. No entanto, pelo mesmo motivo, os backups de compartilhamentos de arquivos não podem ser copiados para outra região ou zona sozinhos para criar novos compartilhamentos. Para obter mais informações, consulte Restauração de um compartilhamento a partir de um snapshot.

Um instantâneo de um volume ou compartilhamento de primeira geração não pode ser usado para criar um volume ou compartilhamento de segunda geração. Da mesma forma, não é possível usar um snapshot de um volume ou compartilhamento de segunda geração para criar um volume de bloco ou compartilhamento de arquivos com um perfil de primeira geração.

Restaurar um volume usando a restauração rápida

Ao restaurar um volume de armazenamento de bloco usando a restauração rápida, um volume totalmente hidratado é criado.

Você pode criar um plano de política de backup com zonas de restauração rápida, e adicionar ou remover zonas posteriormente conforme necessário. O recurso de restauração rápida armazena em cache uma ou mais cópias de uma captura instantânea de backup para as zonas selecionadas. Posteriormente, é possível usar esses clones de backup para criar volumes em qualquer zona na mesma região.

Para obter mais informações, consulte “Restaurando um volume a partir de um instantâneo de backup ”.

Cópias de backup entre regiões

É possível copiar um backup de armazenamento de bloco de uma região para outra região e, posteriormente, usar essa snapshot para restaurar um volume na nova região. É possível usar e gerenciar a captura instantânea regional cruzada na região de destino, independentemente do volume pai ou da captura instantânea original

Se a captura instantânea de origem não for criptografada com uma chave do cliente a criptografia da cópia permanece gerenciada pelo provedor. Se o instantâneo de origem estiver protegido por uma chave gerenciada pelo cliente, você deverá especificar a chave gerenciada pelo cliente que deseja usar para criptografar a nova cópia na região de destino.

Quando uma política de backup cria uma tarefa que inclui uma cópia entre regiões, o serviço inicia primeiro a criação do instantâneo de backup. A criação do instantâneo é assíncrona. O instantâneo é criado imediatamente, mas permanece no estado pendente até que todos os dados sejam transferidos para o repositório de armazenamento regional. Quando o instantâneo atinge o estado estável na região de origem, o serviço cria as cópias nas regiões de destino e inicia a transferência dos dados.

Quanto maior for a capacidade de um volume, mais tempo levará para criar a cópia de instantâneo em outra região. Por exemplo, a criação de uma cópia de um volume de armazenamento de 3 TB em uma região remota pode levar mais de 12.5 horas.

Quando você cria uma cópia remota do instantâneo de backup pela primeira vez, essa cópia remota contém todos os dados do volume pai. As cópias subsequentes podem ser incrementais ou completas. O fato de a cópia remota ser incremental depende do instantâneo de backup imediatamente anterior na cadeia. Se o snapshot imediatamente anterior existir na região de destino, a cópia poderá ser incremental. Se o snapshot imediatamente anterior não existir ou não for estável, a nova cópia deverá ser um snapshot completo do volume pai.

Se o seu plano de backup exigir a criação de uma cópia remota antes que a cópia de backup anterior se torne estável, o serviço de backup iniciará uma cópia completa, não uma incremental. Para um volume de 3 TB, a cópia de um snapshot para uma região remota pode levar mais de 12 horas para ser concluída. Portanto, um snapshot programado a cada 12 horas aciona uma cópia completa, pois a cópia remota anterior ainda não está concluída e estável.

A tabela a seguir mostra se você pode esperar que a cópia remota seja incremental com base na capacidade do volume (tamanho do instantâneo) e na frequência do backup.

Como a capacidade do volume de storage e as programações de backup afetam a criação de cópias remotas de snapshot.
Capacidade de volume Programação do plano de backup Cópias incrementais
10 GB 1 hora Ativado
50 GB 1 hora Ativado
100 GB 1 hora Ativado
200 GB 1 hora Ativado
250 GB 1 hora Desativado
250 GB 2 horas Ativado
500 GB 2 horas Desativado
500 GB 3 horas Ativado
1.000 GB 4 horas Desativado
1.000 GB 5 horas Ativado
2000 GB 8 horas Desativado
2000 GB 9 horas Ativado
3000 GB 12 horas Desativado
3000 GB Diário Ativado

Apenas uma cópia da captura instantânea de backup pode existir em cada região Não é possível criar uma cópia da captura instantânea de backup na região de origem (local).

Criar uma cópia regional cruzada afeta o faturamento. Você é cobrado pela transferência de dados e pelo consumo de armazenamento na região de destino separadamente..

Limitações

Esta versão apresenta as seguintes limitações.

Política de backup:

  • É possível criar até 10 políticas de backup por conta em uma região. Essa cota não pode ser aumentada.

Backups de volume:

  • Você pode realizar um total de 750 backups por volume de 1ª geração, de acordo com sua política de backup, na sua conta e na sua região. Você pode fazer um total de 512 backups por volumes da geração 2. Se você exceder o limite, não serão feitos mais backups.
  • O primeiro backup e o backup de todo o volume não podem exceder 10 TB se o volume principal for baseado em um perfil tiered ou custom.
  • Não é possível fazer um backup de um volume desanexado.
  • Não é possível criar uma cópia de uma captura instantânea de backup na região de origem (local).
  • É possível criar uma cópia de um backup de armazenamento de bloco em outra região No entanto, apenas uma cópia da captura instantânea de backup pode existir em cada região
  • As regras de restrição baseadas em contexto não são compatíveis com os MZRs Montreal (ca-mon) e Chennai - Airtel (in-che).
  • Os grupos de consistências consistem nos volumes Block Storage conectados de instâncias de servidor virtual, como volumes de inicialização e de dados. Volumes de armazenamento de instância e configuração de instância de servidor virtual não estão incluídos.
  • O recurso de restauração rápida não é compatível com backups de vários volumes de grupos de consistência.

Backups de compartilhamento de arquivos:

  • Você pode fazer um total de 750 backups por compartilhamento de arquivo zonal e 30 backups para compartilhamentos de arquivo regionais.
  • Não é possível criar uma cópia de um backup de armazenamento de arquivos em outra região. Os instantâneos e backups de compartilhamento de arquivos estão vinculados aos seus compartilhamentos de origem. Os backups permanecem disponíveis mesmo que o compartilhamento de origem seja excluído.
  • Os instantâneos de backup não são compatíveis com compartilhamentos que tenham o modo de controle de acesso "VPC".
  • O recurso de restauração rápida não é compatível com backups de compartilhamento de arquivos.

Protegendo seus dados

Estão disponíveis ferramentas e recursos específicos de segurança para ajudá-lo a gerenciar seus dados com segurança ao usar o IBM Cloud® Virtual Private Cloud. Os tópicos a seguir abordam o controle de acesso, a criptografia de dados, o gerenciamento de configuração e as opções de auditoria disponíveis ao utilizar o serviço de backup.

Funções do IAM para políticas de backup

Os backups requerem permissões do IAM para controle de acesso baseado em função. Dependendo da função que lhe foi atribuída como usuário de backup, você pode criar e administrar políticas de backup. Para mais informações, veja Funções e ações do IAM para backup regional como serviço para VPC.

Para obter mais informações, consulte as melhores práticas para designar acesso. Para o processo completo do IAM, que inclui convidar usuários para sua conta e designar acesso ao Cloud IAM, consulte o Tutorial de introdução do IAM.

Autorizações de serviço para serviço

As funções específicas do usuário do IAM são necessárias para conceder autorizações de serviço para serviço. As autorizações de serviço para serviço entre o serviço de backup e o Cloud Block Storage, Snapshots para VPC e Virtual Server para VPC são necessárias para que o serviço de backup possa detectar tags de volume e criar snapshots. Se quiser criar instantâneos automatizados dos seus compartilhamentos de arquivos, configure autorizações de serviço para serviço entre o serviço Backup e o serviço Cloud File Storage. Para obter mais informações, consulte Estabelecimento de autorizações de serviço a serviço.

Ao configurar autorizações entre serviços, certifique-se de que o escopo da autorização abranja todos os recursos que precisam de backup. Se você utilizar políticas de IAM específicas para recursos, verifique se todas as instâncias de servidor virtual cujos volumes precisam ser copiados para backup estão incluídas no escopo de autorização. O processo de criação da política de backup não consegue detectar políticas de autorização cujo escopo seja muito restrito, o que pode resultar em falhas silenciosas no backup de recursos fora do escopo autorizado. Monitore regularmente o status das tarefas de backup para identificar problemas de autorização o quanto antes. Para obter mais informações, consulte “Como visualizar o status de uma tarefa de backup ”.

Se você adicionar mais recursos para serem incluídos no backup posteriormente, atribuindo tags a eles, e tiver uma autorização específica para esses recursos, verifique e ajuste sua autorização para incluir os novos recursos. Novos backups podem falhar se o escopo da autorização específica do recurso não abranger os recursos recém-marcados.

Restrições baseadas em contexto

Você pode ativar restrições baseadas em contexto (CBR) para todas as operações de volume de blocos e compartilhamento de arquivos. Essas restrições funcionam com as políticas tradicionais do IAM, que são baseadas na identidade, para fornecer uma camada extra de proteção. Para obter mais informações, consulte Proteção dos serviços de infraestrutura da nuvem privada virtual(VPC)com restrições baseadas em contexto.

Quando você criar uma regra baseada em contexto, certifique-se de que ela permita endpoints privados. Todas as conexões entre serviços que o serviço de backup precisa para funcionar são privadas.

Criptografia em repouso e em trânsito

O instantâneo de backup tem o mesmo tipo de criptografia e chave de criptografia que o volume ou compartilhamento principal (gerenciado pelo cliente ou pelo provedor).

Os backups de volume são armazenados e recuperados de um repositório de storage regional. Os dados são criptografados durante o trânsito e são armazenados na mesma região que o volume original.

Rastreamento e auditoria de atividades

Quando um backup é criado, ele aciona um evento para o serviço Backup e o serviço Snapshots. Da mesma forma, quando o serviço não consegue criar um backup devido à falta de autorização, um evento é acionado para notificá-lo. Os registros de eventos também são criados quando políticas ou planos de backup são criados ou excluídos. Para obter mais informações, consulte Eventos de rastreamento de atividades para IBM Cloud VPC.

Próximas etapas

Revise as melhores práticas para criação de uma política de backup e a lista de verificação de planejamento. Depois, você pode criar políticas de backup.