检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
不同类型的备份对象产生的备份需要存放在不同类型的存储库中。 其中云服务器备份、SFS Turbo备份和混合云备份支持备份数据冗余策略,支持备份数据在多个AZ进行存放,保证备份数据的可靠性。
示例2:创建存储库自动备份 场景描述 本章节指导用户通过策略接口,设置备份策略,绑定策略到存储库实现自动备份。 涉及接口 创建策略:创建执行备份的周期。 设置存储库策略:关联待设置的策略到存储库。 操作步骤 创建策略。 接口相关信息 URI格式:POST /v3/{project_id
系统分类 备份对象 RPO 保留 时间 全量 备份 增量 备份 异地 备份 演练 频率 核心系统 云服务器 4h 1年以上 每周 6次/日 是 月 云数据库 4h 1年以上 每周 6次/日 是 月 云文件系统 4h 1年以上 每周 6次/日 是 月 重要系统 云服务器 12h 1年
备份策略:需要对备份对象执行自动备份操作时,可以设置备份策略。通过在策略中设置备份任务执行的时间、周期以及备份数据的保留规则,将备份存储库绑定到备份策略,可以为存储库执行自动备份。备份策略需要绑定存储库才可以生效,若存储库未执行备份,确保绑定的备份策略状态为开启。
配置备份服务器 将一台安装了eBackup备份软件的服务器初始化为备份服务器,并配置相关参数。 前提条件 安装前准备请提前规划备份服务器的相关网络平面参数。 已准备跨平台远程访问工具如“PuTTY”。 已获取eBackup服务器“root”账号的登录密码。 配置eBackup备份服务器
专属云备份存储库:当用户购买专属对象存储后,可以选择将数据备份到专属存储库中,从而满足对隔离性、安全性、性能的更高要求。 备份 备份即一个备份对象执行一次备份任务产生的备份数据,包括备份对象恢复所需要的全部数据。备份可以通过一次性备份和周期性备份两种方式产生。
表1 手动执行备份任务时的备份类型说明 备份类型 说明 设置建议 全量备份 将备份对象的所有数据进行备份。不论数据上次是何时修改或备份的,都将对数据进行备份。按照备份策略进行调度时,系统默认第一次执行全量备份,用户也可以根据业务实际需求,手动触发全量备份。
AK AK(Access Key)为用户在对象存储服务系统中的接入键标识,用于识别访问系统的用户。 - SK SK(Secret Key)为用户在对象存储服务系统中的安全接入键,是用户访问对象存储服务系统的密钥。安全接入键和接入键标识一一对应。 - 路径 访问S3存储的路径。
- 通知对象 需要发送告警通知的主题名称。 当发送通知选择“是”时,需要选择已有的主题名称,如果此处没有需要的主题则需先创建主题,该功能会调用消息通知服务(SMN),创建主题请参见《消息通知服务用户指南》。
当未规划存储库所属存储池并希望利用现有资源时,请根据备份对象中需要备份的数据容量来选择合适的存储池。 全配额 选择开启或关闭全配额设置。 开启:存储库容量为可用容量的最大值。 关闭:存储库容量由用户指定。 容量 存储库的容量。 当关闭“全配额”时,该参数有效。
熟悉华为云备份数据恢复功能。
颁发给 证书颁发给的对象的标识。 颁发者 证书颁发的机构的标识。 类型 导入证书的类型,分为“受保护环境”、“S3存储”和“邮件”。 描述 证书的描述。 创建时间 证书申请的时间。 证书过期时间 证书过期的时间。在颁发证书时确认。 删除证书 需要删除无用的或过期的证书。
不支持将备份下载至本地或上传至对象存储服务OBS中。 存储库和备份的服务器或磁盘需在同一区域。 两次全量备份的最小时间间隔不能小于1天。 删除备份 备份的状态为“可用”或者“错误”才能执行删除操作。 若存储库的状态为“正在删除”,该存储库中的备份不能执行删除操作。
保留策略 备份副本保留策略定义了一个受保护对象生成的备份副本能够保留多长时间或者保留多少数量。系统提供了以下三种“保留策略”类型。 永久保留 备份副本将被永久保留。 按备份副本数量 总共保留的备份副本数量 指一个受保护对象产生的备份副本保留的总数量。
混合云备份约束与限制 VMware备份 支持备份上云的VMware版本包括VMware vSphere 5.1、VMware vSphere 5.5、VMware vSphere 6.0、VMware vSphere 6.5、VMware vSphere 6.7。 当前仅支持对接ESXi
故障恢复 CBR支持一部分云内资源的备份与恢复,支持云内资源包括 ECS,EVS,SFS Turbo,WorkSpace的备份与恢复。 可以在这些服务出现异常时,直接使用备份恢复或备份创建新资源的能力,快速恢复数据和业务。 详情请参考功能概览。 父主题: 安全
表1 CBR的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) 为保证数据传输的安全性,备份数据存储到OBS桶时采用HTTPS协议。 数据冗余存储 CBR支持创建多AZ存储库,将备份数据存储到同区域的多个AZ。
混合云备份 同步云下服务器备份数据 当本地VMware虚拟机采用离线备份时,当备份数据已上传至OBS桶时,需要通过同步备份同步OBS桶中的备份,以用于其他操作。
图1 备份一致性 数据库服务器备份与云服务器备份的区别 对比维度 数据库服务器备份 服务器备份 备份/恢复对象 部署MySQL或SAP HANA等数据库应用的云服务器 不包含数据库等应用的云服务器 备份粒度 云服务器 云服务器 存储库类型 云服务器备份存储库 云服务器备份存储库 推荐场景
更改安全组 背景说明 安全组是一个逻辑上的分组,为同一个虚拟私有云VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行