Fournir des sauvegardes de base de données à d'autres équipes ou partenaires pour l'analyse des données, le développement, les tests ou la migration nécessite traditionnellement une exportation et un transfert complexes et chronophages. La fonctionnalité de jeu de sauvegarde partagé de PolarDB simplifie ce flux de travail. Basée sur le service Alibaba Cloud Resource Sharing, elle permet d'autoriser en toute sécurité l'utilisation d'un jeu de sauvegarde spécifique par un autre compte Alibaba Cloud. Le mandataire peut utiliser ce jeu de sauvegarde partagé pour restaurer rapidement des données vers un cluster de son propre compte, ce qui améliore considérablement l'efficacité et la sécurité de la collaboration inter-comptes.
La fonctionnalité de jeu de sauvegarde partagé est actuellement en version bêta. Pour l'utiliser, veuillez submit a ticket afin d'activer cette fonctionnalité pour votre compte.
Fonctionnement
Le partage d'un jeu de sauvegarde constitue un mécanisme d'autorisation qui n'implique ni copie ni transfert de fichiers de sauvegarde. Lorsque vous (le propriétaire de la ressource) partagez un jeu de sauvegarde, les données physiques restent stockées dans votre compte. Vous accordez uniquement un accès en lecture seule à une autre partie (le mandataire). Ce dernier peut consulter le jeu de sauvegarde partagé sur sa console PolarDB et l'utiliser pour créer un nouveau cluster ou restaurer des données. En revanche, il ne peut ni supprimer ni repartager le jeu de sauvegarde. L'ensemble du processus repose sur le service Resource Sharing d'Alibaba Cloud, garantissant un contrôle granulaire des permissions et une sécurité opérationnelle optimale.
Avantages
Haute efficacité : Le partage est quasi instantané, éliminant ainsi le temps et le coût associés au transfert de téraoctets de données entre comptes.
Sécurité renforcée : Les données demeurent en permanence dans votre compte, supprimant la nécessité de transferts via des réseaux publics ou le partage de clés de compte. L'accès est isolé et contrôlé par le service RAM d'Alibaba Cloud, réduisant ainsi les risques de fuite de données.
Coûts maîtrisés : Seul le propriétaire de la ressource supporte les frais de stockage du jeu de sauvegarde. Le mandataire ne paie pas pour le stockage du jeu partagé ; seuls les nouveaux ressources créées à partir de ce jeu, comme un nouveau cluster, lui sont facturées.
Gestion simplifiée : La console permet de partager, consulter et annuler des partages, ainsi que de révoquer les autorisations d'accès à tout moment.
Prérequis
-
Cluster :
Le partage n'est pas pris en charge pour les clusters Multi-master Cluster (Limitless).
Cette fonctionnalité est incompatible avec les clusters utilisant le mode haute disponibilité Three-AZ (with storage high availability and logger nodes enabled).
Les clusters PolarDB for PostgreSQL (Distributed Edition) ne prennent pas en charge le partage.
Impossible de partager des jeux de sauvegarde provenant de la cluster recycle binCluster recycle binCluster recycle bin.
Un jeu de sauvegarde disponible doit exister.
Fonctionnalités : Ni le Transparent Data Encryption (TDE) ni le cloud disk encryptionConfigure transparent data encryption (TDE)Configure TDE ne doivent être activés.
Permissions : L'utilisateur RAM ou le rôle RAM effectuant le partage doit disposer des droits d'administrateur pour PolarDB (
AliyunPolardbFullAccess) et Resource Sharing (AliyunResourceCenterFullAccess).
Limites
La fonctionnalité de jeu de sauvegarde partagé présente les limites suivantes :
-
Quotas de partage :
Un même jeu de sauvegarde peut être partagé avec 64 comptes Alibaba Cloud au maximum.
-
Par défaut, un compte Alibaba Cloud peut partager jusqu'à 1 000 ressources en tant que propriétaire. Pour PolarDB, vous pouvez Apply for a quota afin de partager jusqu'à 1 024 jeux de sauvegarde.
RemarqueLe service Resource Sharing limite le partage à 1 000 resources par compte Alibaba Cloud agissant en tant que propriétaire.
PolarDB impose une limite spécifique de 1 024 jeux de sauvegarde partagés par compte propriétaire.
-
Les jeux de sauvegarde interrégionaux (dont l'ID commence par
rp-xxx) ne peuvent pas être partagés. Le partage et la restauration doivent s'effectuer dans la même région. Par exemple, si vous partagez un jeu de sauvegarde depuis un cluster situé dans la région Chine (Pékin), le mandataire pourra uniquement restaurer les données vers un nouveau cluster dans cette même région.
Le partage de jeux de sauvegarde entre le site chinois et le site international d'Alibaba Cloud n'est pas pris en charge.
Un mandataire ne peut pas repartager un jeu de sauvegarde qu'il a reçu. Le partage secondaire est interdit.
-
Le mandataire perd l'accès si le propriétaire libère le cluster source, supprime le jeu de sauvegarde, annule le partage, ou si le jeu de sauvegarde expire.
RemarqueLa révocation des autorisations d'accès prend environ 10 minutes en raison de la planification des tâches système. Durant ce délai, les permissions peuvent sembler actives, mais toute tentative de restauration du cluster depuis ce jeu de sauvegarde échouera.
La fonctionnalité de jeu de sauvegarde partagé est gratuite.
Le propriétaire de la ressource assume les coûts de stockage du jeu de sauvegarde. Pour plus d'informations sur les règles de facturation, consultez Billing for backup storage that exceeds the free quotaBilling rules for backup storage that exceeds the free quotaBilling rules for backup storage that exceeds the free quota.
L'acceptation d'un jeu de sauvegarde partagé n'entraîne aucun frais pour le mandataire. Toutefois, les tarifs standard s'appliquent aux nouveaux clusters créés à partir de ce jeu partagé.
Accédez à la PolarDB console. Depuis la page Clusters, naviguez vers la page du cluster cible.
Dans l'onglet Data Backup, localisez le jeu de sauvegarde à partager et cliquez sur Actions dans la colonne Share Backups.
-
Dans la boîte de dialogue qui s'affiche, choisissez une méthode de partage :
Create resource share
Optez pour cette méthode s'il s'agit de votre premier partage ou si vous souhaitez créer une unité de gestion distincte pour celui-ci.
Set Resource Share Name : Spécifiez un nom explicite pour le partage de ressources.
-
Set Principal Scope : Définissez le périmètre des comptes pouvant être ajoutés comme mandataires.
Allow sharing with any account : Le propriétaire peut partager des ressources avec n'importe quel mandataire.
Allow sharing only within a resource directory : Le propriétaire can share resources only within the resource directory. Cela signifie que le compte de gestion ou les membres d'un répertoire de ressources peuvent partager des ressources avec d'autres dossiers et membres au sein du même répertoire.
Set Principals : Saisissez les ID de compte Alibaba Cloud des mandataires avec lesquels vous souhaitez partager le jeu de sauvegarde.
Cliquez sur OK.
Use existing resource share
Choisissez cette option pour ajouter le jeu de sauvegarde à un partage de ressources déjà existant.
Select Resource Share : Dans la liste déroulante Select Resource Share, sélectionnez un partage existant. La Shared Resource List affiche les ressources déjà incluses dans ce partage.
(Optional) Edit Principals : Modifiez les mandataires du partage sélectionné selon vos besoins métier.
Cliquez sur OK.
-
Une fois le partage effectué, la valeur de la colonne Sharing Status passe à Shared to Others pour faciliter l'identification.
RemarqueLe statut Shared to Others n'apparaît qu'après la désignation d'un principal. Si aucun mandataire n'est configuré, la colonne affiche un tiret (
-). Accédez à la Resource Management console. Dans le volet de navigation de gauche, choisissez .
Dans le coin supérieur gauche, sélectionnez la région où se trouve le jeu de sauvegarde partagé.
Localisez l'invitation de partage envoyée par le propriétaire et cliquez sur Accept.
Après acceptation, le statut du jeu de sauvegarde passe à Enabled.
Accédez à la PolarDB console. Dans le volet de navigation de gauche, choisissez Shared Backups.
Sur la page Shared Backups, allez dans l'onglet Shared With Me. Localisez le jeu de sauvegarde cible et cliquez sur restore data to new cluster.
Si vous partagez un jeu de sauvegarde en tant que propriétaire sans spécifier de principal, celui-ci n'apparaîtra pas dans l'onglet Shared By Me.
La modification des paramètres de partage ou l'annulation d'un partage est impossible tant que le jeu de sauvegarde est verrouillé. Ce verrouillage survient lors d'opérations telles que la restauration de données ou la conversion d'une sauvegarde de niveau 1 vers le niveau 2.
Dans l'onglet Shared By Me de la page Shared Backups, localisez le jeu de sauvegarde cible et cliquez sur Manage Sharing.
Sur la page de la Resource Management console, consultez le Resource Share et les Principals associés au jeu de sauvegarde.
Dans l'onglet Shared By Me de la page Shared Backups, localisez le jeu de sauvegarde cible et cliquez sur Shared Backups.
Dans la boîte de dialogue qui s'affiche, modifiez les paramètres de partage selon vos besoins.
Dans l'onglet Shared By Me de la page Shared Backups, localisez le jeu de sauvegarde cible et cliquez sur Shared Backups.
Dans la boîte de dialogue qui s'affiche, modifiez les mandataires et cliquez sur Remove pour ceux concernés. Dans la zone Resource Principals, localisez le mandataire à retirer et cliquez sur le bouton Remove correspondant.
Facturation
Partager un jeu de sauvegarde
Accepter un jeu de sauvegarde partagé
Après le partage d'un jeu de sauvegarde par le propriétaire, le mandataire doit accepter l'invitation pour pouvoir l'utiliser.
Utiliser un jeu de sauvegarde partagé
Une fois le jeu de sauvegarde partagé accepté, utilisez-le pour restaurer des données vers un nouveau cluster.
Gérer les jeux de sauvegarde partagés
Après avoir partagé ou accepté un jeu de sauvegarde, gérez-le directement depuis la PolarDB console.