A propos de Backup for VPC

Utilisez la solution de sauvegarde « IBM Cloud® » pour VPC afin d'automatiser la création et la conservation des sauvegardes des volumes de stockage en blocs et des partages de fichiers, et d'améliorer la conformité des données.

En utilisant ce service, vous avez la garantie que vos données sont sauvegardées régulièrement, et vous pouvez conserver ces sauvegardes aussi longtemps que vous en avez besoin. Vous pouvez créer et gérer des stratégies et des plans de sauvegarde dans la console, à partir de l'interface de ligne de commande, à l'aide de l'API ou de Terraform.

Les services de sauvegarde et de snapshots diffèrent d'une solution de reprise après sinistre(DR)Capacité d'un service ou d'une charge de travail à se remettre d'incidents rares, majeurs et de défaillances à grande échelle, tels que l'interruption d'un service. Il peut s'agir d'un désastre physique qui affecte une région entière, de la corruption d'une base de données ou de la perte d'un service contribuant à une charge de travail. L'impact dépasse la capacité de la conception de haute disponibilité à le gérer., dans laquelle vos données sont sauvegardées en continu avec un basculement automatique. La restauration d'un volume ou d'un partage à partir d'une sauvegarde ou d'un instantané est une opération manuelle qui prend du temps. Si vous avez besoin d'un niveau de service supérieur pour la reprise après sinistre, consultez les solutions de reprise IBM après sinistre dans le cloud de.

Concepts du service de sauvegarde

Vous pouvez créer jusqu'à 10 règles de sauvegarde dans une région avec le service IBM Cloud Backup for VPC. Vous pouvez créer jusqu'à quatre plans par stratégie, puis les modifier et les supprimer selon les besoins. Si vous ne parvenez pas à déterminer les exigences en matière de planification ou de conservation des sauvegardes, vous pouvez créer une règle de sauvegarde sans plan et en ajouter une ultérieurement.

Vous pouvez sauvegarder des volumes Block Storage for VPC individuels ou des partages File Storage for VPC identifiés par des balises.

Dans la version actuelle du profil de volume de performance défini, vous pouvez automatiser la création d'instantanés de volumes dépassant 10 To. Les instantanés de sauvegarde de plus de 10 To ne sont pas pris en charge pour les profils de volumes de blocs de la génération 1 (custom et tiered).

Vous pouvez créer des sauvegardes de tous les volumes Block Storage for VPC attachés à une instance de serveur virtuel spécifique en tant que membres d'un groupe de cohérence. Lorsque vous configurez les sauvegardes pour un groupe de cohérence, vous pouvez inclure le volume de démarrage ou l'exclure. Lorsque vous créez des sauvegardes multi-volumes, vous devez ajouter la balise à l'instance de serveur virtuel, et non aux volumes individuels.

Il n'est pas possible de créer un groupe de cohérence à partir d'instantanés de générations différentes. Lorsque vous utilisez le service de sauvegarde pour créer des instantanés de groupes de cohérence comprenant des volumes de différentes générations, deux groupes de cohérence distincts sont créés, un pour chaque type de volume. Vous pouvez identifier les groupes de cohérence associés à une stratégie de sauvegarde en utilisant l'ID de la tâche de sauvegarde qui a créé les instantanés de sauvegarde dans ces groupes.

Envisagez de migrer vos volumes de première génération vers le profil « sdp ». Le profil « sdp » offre un meilleur rapport qualité-prix et davantage de flexibilité que les profils de première génération. Pour plus d'informations, voir Profils Block Storage for VPC.

Envisagez de migrer vos volumes de première génération vers le profil sdp allowlisted. Le profil « sdp » offre un meilleur rapport qualité-prix et davantage de flexibilité que les profils de première génération. Pour plus d'informations, voir Profils Block Storage for VPC.

Lorsque vous demandez une image instantanée de sauvegarde d'un groupe de cohérence, le système s'assure que toutes les opérations d'écriture sont terminées avant de prendre les images instantanées. Ensuite, le système génère des instantanés de tous les volumes Block Storage sélectionnés qui sont connectés simultanément à l'instance de serveur virtuel. En fonction du nombre et de la taille des volumes connectés, plus la quantité de données à capturer, vous pouvez observer une légère pause d'E-S. Cette pause d'E-S peut aller de quelques millisecondes à 4 secondes. Il est recommandé d'exécuter votre tâche de sauvegarde automatisée pendant les heures creuses afin de minimiser l'impact sur les performances.

Un volume ou un partage individuel est sauvegardé lorsqu'une balise fournie par l'utilisateur et associée à un volume ou à un partage correspond aux balises des ressources cibles dans une politique de sauvegarde. Lorsque vous choisissez de sauvegarder tous lesBlock Storage volumes attachés à une instance de serveur virtuel, la balise fournie par l'utilisateur est associée à l'instance de serveur virtuel. Lorsque la sauvegarde planifiée est déclenchée par un plan de sauvegarde, toutes les ressources portant les balises correspondantes sont sauvegardées.

Lorsque vous souhaitez créer des sauvegardes de volumes de blocs de première génération, ceux-ci doivent être attachés à une instance de serveur virtuel en cours d'exécution. Vous ne pouvez pas créer de snapshots de sauvegarde d'un volume Gen 1 non connecté.

Si un volume ou un partage comporte plusieurs balises, il suffit qu'une seule d'entre elles corresponde pour que la sauvegarde se déclenche. Vous pouvez ajouter des balises utilisateur aux volumes d'amorçage et de données à tout moment, lorsque vous créez une instance de serveur virtuel ou lorsque vous mettez à jour le volume.

Vous devez définir une durée de conservation pour vos sauvegardes. Elle peut être basée sur le nombre de jours pendant lesquels vous souhaitez conserver les sauvegardes. Il peut également être basé sur le nombre total de sauvegardes que vous souhaitez conserver avant la suppression des sauvegardes les plus anciennes. Vous pouvez également le configurer en spécifiant à la fois la limite de temps et le nombre maximal de sauvegardes que vous souhaitez conserver. La planification de la conservation et de la suppression de vos sauvegardes peut réduire les coûts.

Lorsque la sauvegarde est déclenchée à l'intervalle planifié, une copie de sauvegarde de votre volume est créée par le service Snapshot for VPC. Lorsque le premier cliché de sauvegarde est pris, l'ensemble du contenu du volume est copié et conservé dans un référentiel de stockage régional. Les sauvegardes suivantes du même volume enregistrent les modifications survenues depuis la sauvegarde précédente. Vous pouvez effectuer jusqu'à 750 sauvegardes d'un volume de première génération. Les volumes de deuxième génération ont une limite d'instantanés de sauvegarde de 512.

Les tâches de sauvegarde qui créent ou suppriment des instantanés de sauvegarde sont exécutées conformément au plan de sauvegarde et à la politique de rétention. Tu peux afficher l'état des tâches de sauvegarde dans la console, depuis la CLI, avec l'API, ou Terraform. Si une tâche échoue, le code d'état de santé indique la raison de l'échec. Vous pouvez également établir une connexion avec Event Notifications et recevoir des notifications vers vos destinations préférées.

Les sauvegardes de stockage en bloc, comme les instantanés de stockage en bloc, ont un cycle de vie indépendant du volume source Block Storage for VPC Les sauvegardes de stockage de fichiers, comme les instantanés de partage de fichiers, coexistent avec leurs partages de fichiers parents et leurs cycles de vie sont liés. Si un partage de fichiers est supprimé, ses instantanés et ses sauvegardes le sont aussi automatiquement.

Vous pouvez copier une image instantanée de sauvegarde de stockage par blocs d'une région à une autre et l'utiliser ultérieurement pour restaurer un volume dans la nouvelle région. La copie interrégionale peut être utilisée dans des scénarios de reprise après incident lorsque vous devez activer votre instance de serveur virtuel et les volumes de données dans une autre région. La copie à distance peut être créée automatiquement dans le cadre d'un plan de sauvegarde ou manuellement ultérieurement.

Lorsque la sauvegarde d'un partage de fichiers est déclenchée à l'intervalle programmé, un instantané de votre partage est pris à un moment donné. Lorsque le premier instantané de sauvegarde est pris, l'ensemble du contenu du partage est copié et conservé au même endroit que le partage. Les sauvegardes suivantes du même volume enregistrent les modifications survenues depuis la sauvegarde précédente. Vous pouvez effectuer jusqu'à 750 sauvegardes d'un partage. Si un partage de fichiers a une réplique dans une autre zone, ses sauvegardes sont automatiquement copiées vers l'emplacement de la réplique. Cependant, les sauvegardes de partage de fichiers ne peuvent pas être copiées indépendamment dans d'autres zones ou régions. Pour plus d'informations, voir À propos des instantanés File Storage for VPC

Vous pouvez restaurer les données d'une image instantanée de sauvegarde sur un nouveau volume entièrement mis à disposition. S'il s'agit d'une sauvegarde de volume d'amorçage, vous pouvez l'utiliser pour mettre à disposition une nouvelle instance. Cependant, lorsque vous provisionnez une instance en restaurant un volume de démarrage à partir d'un snapshot de sauvegarde amorçable Gen 1, vous pouvez vous attendre à une dégradation des performances au début. Au cours du processus de restauration, les données sont copiées du référentiel de stockage régional sur Block Storage for VPC, et les IOPS provisionnés ne peuvent donc pas être pleinement réalisés tant que ce processus n'est pas terminé.

Avec la fonction de restauration rapide, vous pouvez mettre en cache des instantanés dans une zone spécifique de votre choix. Ainsi, les volumes peuvent être restaurés à partir d'instantanés presque immédiatement et les nouveaux volumes fonctionnent avec des IOPS complètes instantanément. La fonction de restauration rapide peut atteindre un objectif de temps de repriseDans le cadre de la planification de la reprise après sinistre, le temps nécessaire à la restauration d'un processus d'entreprise après un sinistre. (RTO) plus rapidement que la restauration à partir d'une image instantanée de sauvegarde standard. Lorsque vous optez pour la restauration rapide, votre plan régional existant est ajusté, y compris la facturation. La fonction de restauration rapide est facturée à un tarif horaire supplémentaire pour chaque zone dans laquelle elle est activée, quelle que soit la taille de l'image instantanée. Le maintien de clones de restauration rapide est considérablement plus coûteux que la conservation d'instantanés réguliers. La fonction de restauration rapide est prise en charge uniquement pour les sauvegardes de volume individuelles et non pour les sauvegardes de groupe de cohérence.

Vous pouvez également restaurer des données à partir d'un instantané de sauvegarde d'un partage de fichiers. Vous pouvez créer un partage de fichiers ou restaurer un seul fichier en accédant à l'instantané de sauvegarde directement via la cible de montage. Un nouveau partage créé à partir d'une sauvegarde est immédiatement disponible pour les opérations de lecture et d'écriture.

En tant qu'administrateur de compte d'entreprise, vous pouvez afficher et gérer les stratégies et les plans de sauvegarde des sous-comptes pour la génération de rapports de conformité et la facturation à partir d'un seul emplacement. Pour plus d'informations, voir la section Portée de la règle de sauvegarde.

Comparaison des sauvegardes et des instantanés

Les sauvegardes sont en fait des instantanés automatisés avec une date de conservation. Dans la console, les sauvegardes apparaissent dans les mêmes listes que les instantanés. Les instantanés et les sauvegardes du stockage en bloc sont répertoriés sur la page Instantanés du stockage en bloc pour le VPC. Les instantanés et les sauvegardes des partages de fichiers se trouvent dans l'onglet Instantanés de chaque partage de fichiers. Les sauvegardes sont identifiées par la manière dont elles ont été créées, par la politique de sauvegarde et non par un utilisateur. Les termes "instantanés" et "sauvegardes" sont utilisés de manière interchangeable dans la documentation, en fonction du contexte. Il existe de nombreuses similitudes entre les instantanés et les sauvegardes, mais aussi quelques différences. Le tableau suivant compare les sauvegardes et les instantanés :

Comparaison des sauvegardes et des instantanés
Fonction Sauvegarde du volume de blocs au niveau du compte Sauvegarde de volumes de blocs au niveau de l'entreprise Instantané d'un volume de blocs Instantané de partage de fichiers Sauvegarde de fichiers partagés
Sauvegarde les volumes de démarrage et de données d' Block Storage for VPC. Icône de coche Icône de coche Icône de coche N/A N/A
Sauvegarde des actions File Storage for VPC N/A N/A N/A Icône de coche Icône de coche
Restauration manuelle d'un volume ou d'un partage entier à partir d'un instantané. Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Restaurer manuellement un fichier unique à partir d'un instantané N/A N/A N/A Icône de coche Icône de coche
Sauvegardez les données à l'aide d'un planning. Icône de coche Icône de coche Non Non Icône de coche
Sauvegardez les données immédiatement. Non Non Icône de coche Icône de coche Non
Les données sont copiées à un moment précis. Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Définissez une durée de conservation pour la suppression automatique. Icône de coche Icône de coche Non Non Icône de coche
Prenez jusqu'à 750 instantanés par volume¹ ou partage. Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Clone de restauration rapide Icône de coche Icône de coche Icône de coche Non pris en charge Non pris en charge
Copie interrégionale Icône de coche Icône de coche Icône de coche Non pris en charge Non pris en charge
Groupes de cohérence multivolume Icône de coche Icône de coche Icône de coche N/A N/A
Les coûts sont calculés en Go par mois. Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche

¹ Vous pouvez avoir 750 instantanés de volumes de stockage de première génération et 512 instantanés de volumes de stockage de deuxième génération.

Avantages de la création de sauvegardes

La solution de sauvegarde IBM Cloud pour VPC vous offre les avantages suivants.

  • Prévention de la perte de données - Protégez vos données critiques en planifiant des sauvegardes régulières. Mettez en place un plan de restauration des données afin de restaurer rapidement vos volumes ou partages compromis. Réduction des impacts techniques et financiers des indisponibilités imprévues.

  • Protection contre les échecs à petite échelle-Restaurer le volume d'amorçage à partir d'un instantané amorçable en cas d'échec de l'hôte ou d'attaque malveillante.

  • Amélioration de la conformité-Vous pouvez éviter les problèmes liés à la conformité et aux exigences réglementaires en vous assurant que des sauvegardes sont en place et que les données peuvent être restaurées facilement.

  • Réduction des coûts-Un plan de conservation des règles de sauvegarde signifie que les sauvegardes sont régulièrement supprimées, ce qui réduit les coûts en ne stockant pas plus de données que nécessaire.

  • Facilité de gestion : le service de sauvegarde d' IBM est plus facile à gérer qu'un service de sauvegarde tiers, car il est entièrement intégré à vos ressources VPC.

Stratégies et plans de sauvegarde

Une règle de sauvegarde identifie les types de ressource cible et répertorie les balises utilisées pour identifier les ressources à sauvegarder. La règle contient un ou plusieurs plans de sauvegarde qui définissent des planifications pour la création automatique de sauvegardes et la conservation des données.

Dans un plan de sauvegarde, vous définissez la fréquence de vos sauvegardes. Dans la console, vous pouvez choisir une fréquence quotidienne, hebdomadaire ou mensuelle. Vous pouvez également utiliser une expression cron pour spécifier la fréquence.

Dans un plan de sauvegarde, vous définissez la fréquence de vos sauvegardes. Lorsque vous créez un plan à partir de l'interface de ligne de commande, vous pouvez utiliser une expression cron pour spécifier la fréquence.

Dans un plan de sauvegarde, vous définissez la fréquence de vos sauvegardes. Lorsque vous créez un plan avec l'API, vous pouvez utiliser une expression cron pour spécifier la fréquence.

Dans un plan de sauvegarde, vous définissez la fréquence de vos sauvegardes. Lorsque vous créez un plan avec Terraform, vous pouvez utiliser une expression cron pour spécifier la fréquence.

Vous pouvez définir la durée de conservation ou le nombre total de sauvegardes avant que la plus ancienne ne soit supprimée. La fréquence de création d'une sauvegarde et sa durée de conservation peuvent être identiques ou différentes. Le délai de conservation par défaut est de 30 jours, mais vous pouvez définir une valeur comprise entre 1 et 1 000 jours. Vous pouvez également définir le nombre total de sauvegardes à conserver, jusqu'à 750 par volume de première génération. Le nombre maximum d'instantanés de sauvegarde pour les volumes de deuxième génération est de 512. Lorsque le nombre maximal est dépassé, les sauvegardes les plus anciennes sont supprimées.

Si vous spécifiez à la fois l'âge et le nombre de sauvegardes, l'âge est prioritaire pour déterminer quand supprimer une image instantanée. Le comptage s'applique uniquement si l'image instantanée la plus ancienne se trouve dans la tranche d'âge.

Prenez en compte les exemples suivants:

  • Exemple 1-Vous créez un plan quotidien avec une durée de conservation de 14 jours et aucun nombre maximal d'images instantanées à conserver. Vous allez conserver 14 sauvegardes et la plus ancienne aura 2 semaines.
  • Exemple 2 - Vous créez un plan hebdomadaire dont la durée de conservation est de 365 jours et le nombre maximal de 8. En pratique, vous allez obtenir un maximum de 8 instantanés dans la chaîne, le plus ancien étant âgé de 8 semaines.
  • Exemple 2-Vous créez un plan mensuel et définissez une période de conservation de 80 jours avec un nombre maximal de 10. En pratique, vous conservez toujours un maximum de 3 instantanés. Lorsque votre quatrième sauvegarde est effectuée, la première atteint le seuil des 80 jours et est supprimée.

Vous pouvez créer jusqu'à quatre plans par stratégie de sauvegarde et modifier à tout moment le calendrier de sauvegarde et la politique de conservation. Vos quatre plans peuvent avoir des fréquences différentes. Par exemple, une valeur peut être quotidienne. Une autre peut être hebdomadaire ou mensuelle. Tous les plans s'appliquent aux volumes dont les étiquettes correspondent à la stratégie de sauvegarde. Les sauvegardes créées par le plan de sauvegarde héritent des détails du groupe de ressources de volume parent.

Vous pouvez consulter l'état des tâches de sauvegarde pendant la création, la modification ou la suppression de celles-ci.

Vous pouvez supprimer vos plans de sauvegarde ou la politique de sauvegarde lorsque vous n'en avez plus besoin. Lorsque vous supprimez une politique de sauvegarde, vous supprimez également tous les plans qui lui sont associés. Lorsque vous supprimez ou désactivez un plan de sauvegarde, il ne peut plus lancer de tâches de sauvegarde. Il ne crée ni ne supprime plus d'instantanés de sauvegarde. Les sauvegardes existantes restent intactes car leur cycle de vie est indépendant de la politique. Les sauvegardes existantes doivent être supprimées séparément.

Portée des règles de sauvegarde

En tant qu'administrateur de compte d'entreprise, vous pouvez gérer les plans et les règles de sauvegarde collectivement dans les comptes enfant sous le compte d'entreprise. Les utilisateurs de compte d'entreprise peuvent voir toutes les règles de sauvegarde qui ont été créées par le compte d'entreprise. L'utilisateur du compte Enterprise peut voir tous les travaux de sauvegarde lancés par la règle de sauvegarde d'entreprise, même si les travaux s'exécutent dans les comptes enfant.

Les utilisateurs de chaque compte de l'entreprise peuvent créer, utiliser et traiter des ressources comme ils le feraient dans un compte autonome. Pour plus d'informations, voir Utilisation des ressources dans une entreprise.

Alors que l'administrateur d'entreprise voit les références de toutes les images instantanées de sauvegarde créées par sa règle, les comptes enfant ne voient que les sauvegardes créées dans leur compte.

Les utilisateurs du compte enfant peuvent voir les instantanés de sauvegarde créés dans leurs comptes par la règle de niveau entreprise. Ils peuvent identifier ces sauvegardes par le CRN de la règle de sauvegarde de niveau entreprise qui a créé les sauvegardes. Cependant, ils n'ont aucune visibilité sur la stratégie de sauvegarde au niveau de l'entreprise elle-même. Les utilisateurs du compte enfant peuvent utiliser les sauvegardes pour créer d'autres volumes.

Les utilisateurs autorisés dans les comptes enfant peuvent également créer des règles de sauvegarde spécifiques aux comptes dans leurs comptes.

Balises pour les ressources cibles

Les politiques de sauvegarde contiennent des étiquettes d'utilisateur pour les ressources cibles qui associent la politique à des volumes de stockage en bloc, des partages de fichiers ou des instances de serveur virtuel avec la même étiquette d'utilisateur. Pour créer des sauvegardes, au moins une balise utilisateur appliquée à une ressource doit correspondre à la balise de la règle de sauvegarde. Les étiquettes utilisateur sont ajoutées par un utilisateur autorisé du compte. Tout utilisateur disposant du rôle d'accès approprié peut répertorier et supprimer des étiquettes d'utilisateur dans le compte à la condition que les étiquettes ne soient associées à aucune ressource.

En plus des balises utilisateur, les balises peuvent être des balises de gestion des accès et des balises de service. Seules les balises utilisateur sont appliquées aux règles de sauvegarde. Les balises de gestion des accès sont utilisées pour gérer l'accès aux ressources ; seul l'administrateur de compte peut créer des balises de gestion des accès. Les étiquettes de service sont une construction privilégiée que seuls les services autorisés peuvent gérer. Les utilisateurs ne sont pas autorisés à associer et à dissocier des étiquettes de service sur une ressource, même s'ils ont accès à des étiquettes de gestion sur cette ressource. Les étiquettes de service permettent de distinguer les instantanés créés manuellement ou automatiquement par une stratégie de sauvegarde.

Si un volume, un partage ou une instance de serveur virtuel possède plusieurs balises, une seule d'entre elles doit correspondre à une balise de politique de sauvegarde. En fonction de la planification du plan de sauvegarde, une balise correspondante déclenche une sauvegarde. Si plusieurs balises correspondent aux balises de la politique de sauvegarde, une seule sauvegarde est créée à l'intervalle prévu. Si vous disposez de plusieurs ressources portant la même balise, des sauvegardes sont créées pour toutes les ressources correspondantes.

Vous pouvez ajouter jusqu'à 1 000 balises utilisateur pour vos ressources. Toutefois, seules 100 étiquettes peuvent être attachées ou déconnectées dans la même opération. Le fait de maintenir le nombre d'étiquettes à un niveau bas peut faciliter le suivi du nombre de sauvegardes que vous créez. Pour plus d'informations, voir Application de règles de sauvegarde à des ressources avec des balises.

Lorsque vous décidez des balises à utiliser pour vos ressources cible, assurez-vous que d'autres règles n'utilisent pas déjà les mêmes balises.

Restaurer un volume ou un partage à partir d'une sauvegarde

Vous pouvez créer un volume ou un partage distinct à partir d'un instantané de sauvegarde. Ce processus s'appelle la restauration. Le fonctionnement est identique à celui de la restauration de données à partir de snapshots créés manuellement. La restauration d'un volume à partir d'un instantané de sauvegarde crée un volume de démarrage ou de données entièrement provisionné Block Storage for VPC.

Un volume peut être restauré lorsque vous créez une instance, que vous modifiez une instance ou que vous créez un volume autonome. La restauration des données de volume commence immédiatement lorsque le volume est hydraté, mais les performances sont dégradées jusqu'à ce que le volume soit entièrement restauré. La restauration à partir d'une image instantanée amorçable est plus lente que l'utilisation d'un volume d'amorçage standard.

Le volume restauré présente la même capacité et le même profil de volume que le volume d'origine. Pour plus d'informations, consultez la section Restauration d'un volume à partir d'un instantané de sauvegarde.

La restauration d'une instance de serveur virtuel directement à partir de l'identificateur de groupe de cohérence d'instantané n'est pas prise en charge. Toutefois, vous pouvez restaurer une instance de serveur virtuel en restaurant tous ses volumes d'amorçage et de données à partir des images instantanées qui font partie d'un groupe de cohérence.

Les sauvegardes de partages de fichiers peuvent également être utilisées pour créer de nouveaux partages. Étant donné que l'instantané est situé au même endroit que le partage de fichiers, les performances du nouveau partage ne sont pas affectées lors de l'initialisation. Cependant, pour la même raison, les sauvegardes de partages de fichiers ne peuvent pas être copiées dans une autre région ou zone pour créer de nouveaux partages. Pour plus d'informations, voir Restauration d'un partage à partir d'un instantané.

Un instantané d'un volume ou d'un partage de première génération ne peut pas être utilisé pour créer un volume ou un partage de deuxième génération. De même, vous ne pouvez pas utiliser un instantané d'un volume ou d'un partage de deuxième génération pour créer un volume en bloc ou un partage de fichiers avec un profil de première génération.

Restauration rapide d'un volume

Lorsque vous restaurez un volume de stockage par blocs à l'aide d'une restauration rapide, un volume entièrement hydraté est créé.

Vous pouvez créer un plan de stratégie de sauvegarde avec des zones de restauration rapide et ajouter ou supprimer des zones ultérieurement, si nécessaire. La fonction de restauration rapide met en cache une ou plusieurs copies d'un instantané de sauvegarde dans les zones que vous avez sélectionnées. Par la suite, vous pouvez utiliser ces clones de sauvegarde pour créer des volumes dans n'importe quelle zone de la même région.

Pour plus d'informations, consultez la section Restauration d'un volume à partir d'un instantané de sauvegarde.

Copies de sauvegarde interrégionales

Vous pouvez copier une sauvegarde de stockage par blocs d'une région vers une autre et utiliser ultérieurement cette image instantanée pour restaurer un volume dans la nouvelle région. Vous pouvez utiliser et gérer l'instantané interrégional dans la région cible indépendamment du volume parent ou de l'instantané d'origine.

Si l'instantané source n'est pas chiffré avec une clé client, le chiffrement de la copie reste géré par le fournisseur. Si l'instantané source est protégé par une clé gérée par le client, vous devez spécifier la clé gérée par le client que vous souhaitez utiliser pour chiffrer la nouvelle copie dans la région cible.

Lorsqu'une stratégie de sauvegarde crée une tâche qui inclut une copie interrégionale, le service commence par créer l'instantané de sauvegarde. La création de l'instantané est asynchrone. L'instantané est créé immédiatement, mais il reste en attente jusqu'à ce que toutes les données soient transférées vers le référentiel de stockage régional. Lorsque l'instantané atteint un état stable dans la région source, le service crée les copies dans les régions cibles et commence à transférer les données.

Plus la capacité d'un volume est importante, plus il faut de temps pour créer la copie instantanée dans une autre région. Par exemple, la création d'une copie d'un volume de stockage de 3 To dans une région éloignée peut prendre plus de 12.5 heures.

Lorsque vous créez une copie distante du cliché de sauvegarde pour la première fois, cette copie distante contient toutes les données du volume parent. Les copies suivantes peuvent être incrémentales ou complètes. Le caractère incrémentiel de la copie à distance dépend de l'instantané de sauvegarde qui précède immédiatement dans la chaîne. Si l'instantané précédent existe dans la région de destination, la copie peut être incrémentielle. Si l'instantané précédent n'existe pas ou n'est pas stable, la nouvelle copie doit être un instantané complet du volume parent.

Si votre plan de sauvegarde prévoit la création d'une copie distante avant que la copie de sauvegarde précédente ne devienne stable, le service de sauvegarde lance une copie complète, et non une copie incrémentielle. Pour un volume de 3 To, la copie d'un instantané vers une région distante peut prendre plus de 12 heures. Un instantané programmé toutes les 12 heures déclenche donc une copie complète, car la copie à distance précédente n'est pas encore terminée et stabilisée.

Le tableau suivant indique si vous pouvez vous attendre à ce que la copie à distance soit incrémentielle en fonction de la capacité du volume (taille de l'instantané) et de la fréquence des sauvegardes.

Comment la capacité du volume de stockage et les programmes de sauvegarde affectent la création de copies d'instantanés à distance.
Capacité du volume Plan de sauvegarde Copies incrémentales
10 Go 1 heure Activé
50 Go 1 heure Activé
100 Go 1 heure Activé
200 Go 1 heure Activé
250 Go 1 heure Désactivé
250 Go 2 heures Activé
500 Go 2 heures Désactivé
500 Go 3 heures Activé
1 000 Go 4 heures Désactivé
1 000 Go 5 heures Activé
2000 Go 8 heures Désactivé
2000 Go 9 heures Activé
3000 Go 12 heures Désactivé
3000 Go Quotidien Activé

Une seule copie de l'image instantanée de sauvegarde peut exister dans chaque région. Vous ne pouvez pas créer de copie de l'image instantanée de sauvegarde dans la région source (locale).

La création d'une copie interrégionale affecte la facturation. Vous êtes facturé séparément pour le transfert de données et la consommation de stockage dans la région cible.

Limitations

Cette version présente les limitations suivantes.

Politique de sauvegarde :

  • Vous pouvez créer jusqu'à 10 politiques de sauvegarde par compte dans une région. Ce quota ne peut pas être augmenté.

Sauvegardes de volumes :

  • Vous pouvez effectuer un total de 750 sauvegardes par volume de génération 1, en fonction de votre politique de sauvegarde, de votre compte et de votre région. Vous pouvez effectuer un total de 512 sauvegardes par volume Gen 2. Si vous dépassez la limite, aucune autre sauvegarde n'est effectuée.
  • La première sauvegarde et la sauvegarde de l'ensemble du volume ne peuvent pas dépasser 10 To si le volume parent est basé sur un profil tiered ou custom.
  • Il n'est pas possible d'effectuer une sauvegarde d'un volume détaché.
  • Vous ne pouvez pas créer une copie d'un instantané de sauvegarde dans la région source (locale).
  • Vous pouvez créer une copie d'une sauvegarde de stockage par blocs dans une autre région. Toutefois, une seule copie de l'image instantanée de sauvegarde peut exister dans chaque région.
  • Les règles de restriction basées sur le contexte ne sont pas prises en charge dans les MZR de Montréal (ca-mon) et de Chennai - Airtel (in-che).
  • Les groupes de cohérence sont constitués des volumes Block Storage connectés des instances de serveur virtuel, tels que les volumes d'amorçage et de données. Les volumes de stockage d'instance et la configuration d'instance de serveur virtuel ne sont pas inclus.
  • La fonction de restauration rapide n'est pas prise en charge pour les sauvegardes multi-volumes des groupes de cohérence.

Sauvegardes de fichiers partagés :

  • Vous pouvez effectuer un total de 750 sauvegardes par partage de fichiers zonal et 30 sauvegardes pour les partages de fichiers régionaux.
  • Vous ne pouvez pas créer une copie d'une sauvegarde de stockage de fichiers dans une autre région. Les instantanés et les sauvegardes des partages de fichiers sont liés à leurs partages sources. Les sauvegardes restent disponibles même si le partage source est supprimé.
  • Les instantanés de sauvegarde ne sont pas pris en charge pour les partages qui ont un mode de contrôle d'accès « VPC ».
  • La fonction de restauration rapide n'est pas prise en charge pour les sauvegardes de partage de fichiers.

Sécurisation de vos données

Des outils et fonctionnalités spécifiques à la sécurité sont disponibles pour vous aider à gérer vos données en toute sécurité lorsque vous utilisez l' IBM Cloud® Virtual Private Cloud. Les rubriques suivantes traitent du contrôle d'accès, du chiffrement des données, de la gestion de la configuration et des options d'audit qui sont à votre disposition lorsque vous utilisez le service de sauvegarde.

Rôles IAM pour les politiques de sauvegarde

Les sauvegardes nécessitent des autorisations IAM pour le contrôle d'accès basé sur les rôles. En fonction du rôle qui vous a été attribué en tant qu'utilisateur de sauvegarde, vous pouvez créer et gérer des politiques de sauvegarde. Pour plus d'informations, voir Rôles et actions IAM pour la sauvegarde régionale en tant que service pour VPC.

Pour plus d'informations, consultez les bonnes pratiques de l'attribution d'accès. Pour plus d'informations sur le processus IAM complet, qui inclut l'invitation d'utilisateurs sur votre compte et l'attribution d'un accès Cloud IAM, voir Tutoriel d'initiation d'IAM.

Autorisations de service à service

Des rôles utilisateur IAM spécifiques sont requis pour accorder des autorisations de service à service. Des autorisations de service à service entre le service de sauvegarde et Cloud Block Storage, Snapshots for VPC et Virtual server for VPC sont nécessaires pour que le service de sauvegarde puisse détecter les étiquettes de volume et créer des instantanés. Si vous souhaitez créer des instantanés automatisés de vos partages de fichiers, configurez des autorisations de service à service entre le service Backup et le service Cloud File Storage. Pour plus d'informations, voir Établir des autorisations de service à service.

Lorsque vous configurez les autorisations de service à service, assurez-vous que le périmètre d'autorisation couvre toutes les ressources devant faire l'objet d'une sauvegarde. Si vous utilisez des politiques IAM spécifiques à une ressource, vérifiez que toutes les instances de serveur virtuel dont les volumes doivent être sauvegardés sont incluses dans le périmètre d'autorisation. Le processus de création d'une politique de sauvegarde ne permet pas de détecter les politiques d'autorisation dont le champ d'application est trop restreint, ce qui peut entraîner des échecs de sauvegarde silencieux pour les ressources situées en dehors du champ d'application autorisé. Surveillez régulièrement l'état des tâches de sauvegarde afin de détecter rapidement les problèmes d'autorisation. Pour plus d'informations, consultez la section « Affichage de l'état d'une tâche de sauvegarde ».

Si vous ajoutez des ressources supplémentaires à sauvegarder ultérieurement en leur attribuant des balises, et que vous disposez d'une autorisation spécifique à ces ressources, vérifiez et adaptez votre autorisation afin d'y inclure les nouvelles ressources. Les nouvelles sauvegardes risquent d'échouer si le champ d'application de l'autorisation spécifique à une ressource ne couvre pas les ressources nouvellement marquées.

Restrictions basées sur le contexte

Vous pouvez activer les restrictions contextuelles (CBR) pour toutes les opérations sur les volumes de blocs et les partages de fichiers. Ces restrictions fonctionnent avec des règles IAM classiques, qui reposent sur l'identité, afin de fournir une couche de protection supplémentaire. Pour plus d'informations, voir Protection des services d'infrastructure Virtual Private Cloud(VPC)avec des restrictions basées sur le contexte.

Lorsque vous créez une règle contextuelle, assurez-vous qu'elle autorise les points d'extrémité privés. Toutes les connexions inter-services dont le service de sauvegarde a besoin pour fonctionner sont privées.

Chiffrement au repos et en transit

L'instantané de sauvegarde a le même type et la même clé de chiffrement que le volume ou le partage parent (géré par le client ou par le fournisseur).

Les sauvegardes de volumes sont stockées et récupérées à partir d'un référentiel de stockage régional. Les données sont chiffrées lors du transit et stockées dans la même région que le volume d'origine.

Suivi des activités et audit

Lorsqu'une sauvegarde est créée, elle déclenche un événement pour le service de sauvegarde et le service d'instantanés. De même, lorsque le service ne parvient pas à créer une sauvegarde en raison d'une autorisation manquante, un événement est déclenché pour vous en informer. Des journaux d'événements sont également créés lorsque des stratégies ou des plans de sauvegarde sont créés ou supprimés. Pour plus d'informations, voir les événements de suivi d'activité pour IBM Cloud VPC.

Etapes suivantes

Consultez les meilleures pratiques pour créer une stratégie de sauvegarde et la liste de contrôle de planification. Par la suite, vous pouvez créer des règles de sauvegarde.