自动云备份

功能概览

在使用云备份CBR之前,建议您先通过基本概念介绍了解存储库和备份策略等基本概念,以便更好地理解云备份CBR提供的功能。

云服务器备份
服务器粒度的备份

云服务器备份提供对弹性云服务器和裸金属服务器的基于多云硬盘一致性快照技术的数据保护。云备份支持备份整个服务器,为服务器提供数据保护。RAID集群等需要数据一致性要求较高的场景建议使用云服务器备份。

磁盘粒度的备份

云服务器备份支持同时备份服务器中的部分磁盘,并只产生一个备份,以节约云服务器备份存储库的空间。

使用策略备份数据

通过备份策略,您可以将整个存储库绑定的服务器按照一定的策略要求对服务器数据进行周期性备份,以便服务器在数据丢失或损坏时快速恢复数据,保证业务正常运行。

备份数据管理

在备份任务正在执行或完成后,可以通过各种筛选条件在备份列表查看备份详情进行整理。

使用备份恢复服务器数据

当服务器发生故障、或者由于人为误操作导致服务器数据丢失时,可以使用已经创建成功的备份恢复服务器。

共享备份

在对服务器和磁盘数据进行备份后,可将备份共享给其他账户项目使用。共享的备份可用于创建服务器等操作。

使用备份创建镜像

云服务器备份支持将弹性云服务器的备份创建为镜像,可利用镜像发放弹性云服务器,达到快速恢复业务运行环境的目的。

结合云服务器备份的跨区域复制能力,将备份复制到目标区域后创建镜像,以实现跨区域使用镜像发放弹性云服务器。

数据库服务器备份

云服务器备份在支持崩溃一致性备份的基础上,同时支持数据库备份。文件/磁盘数据在同一时间点,通过数据库备份内存数据,能够保证应用系统一致性,如包含MySQL或SAP HANA数据库的弹性云服务器。

备份数据跨区域复制

云服务器备份的跨区域复制能力支持将已生成的备份复制到另一个区域。后续可在另一个区域使用复制的备份数据创建镜像,并发放新的云服务器。

敏感操作保护

云备份支持敏感操作保护,开启后执行删除备份等敏感操作时,系统会进行身份验证,进一步保证云备份配置和数据的安全性。

自动云备份

权限管理

默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。

CBR部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京4)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBR时,需要先切换至授权区域。

权限根据授权精细程度分为角色和策略。

角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。

策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,CBR支持的API授权项请参见策略及授权项说明。

CBR系统权限

策略名称

描述

策略类别

CBR FullAccess

云备份管理员权限,拥有该权限的用户可以操作并使用所有存储库、备份和策略。

系统策略

CBR BackupsAndVaultsFullAccess

云备份普通用户权限,拥有该权限的用户可以创建、查看和删除存储库和备份等,无法创建、更新和删除策略。

系统策略

CBR ReadOnlyAccess

云备份只读权限,拥有该权限的用户仅能查看云备份数据。

系统策略

CBR FullAccess

描述

云备份管理员权限,拥有该权限的用户可以操作并使用所有存储库、备份和策略。

策略类别

系统策略

CBR BackupsAndVaultsFullAccess

描述

云备份普通用户权限,拥有该权限的用户可以创建、查看和删除存储库和备份等,无法创建、更新和删除策略。

策略类别

系统策略

CBR ReadOnlyAccess

描述

云备份只读权限,拥有该权限的用户仅能查看云备份数据。

策略类别

系统策略

自动云备份

视频教程

云备份CBR服务讲解

07:55

云备份CBR服务讲解

VMware备份上云

03:33

VMware备份上云

VMware备份恢复(到vCenter)

02:23

VMware备份恢复(到vCenter)

VMware备份恢复(到云服务器)

02:13

VMware备份恢复(到云服务器)