All Products
Search
Document Center

Cloud Backup:Replikasi vault cadangan antar akun

Last Updated:Aug 29, 2026

Anda dapat mengonfigurasi replikasi vault cadangan antar akun untuk mencegah kehilangan data akibat salah kelola akun atau mengkonsolidasikan backup dari beberapa akun perusahaan. Fitur ini memungkinkan Anda memilih vault target replikasi yang dibagikan oleh akun lain guna menyediakan pemulihan bencana antar akun bagi data cadangan Anda. Jika diperlukan, Anda dapat dengan cepat memulihkan data dari vault target replikasi di akun tersebut.

Informasi latar belakang

Cloud Backup menggunakan Resource Sharing dan Resource Directory untuk mengaktifkan replikasi vault cadangan antar akun, sehingga memungkinkan manajemen data cadangan antar akun secara fleksibel dan terkendali.

Catatan

Vault target replikasi adalah tujuan replikasi vault cadangan. Vault ini menyimpan data cadangan yang direplikasi dari wilayah atau akun lain dan digunakan untuk pemulihan bencana serta pemulihan data lintas wilayah atau antar akun. Untuk informasi selengkapnya, lihat Jenis vault.

Meskipun data dalam akun unit bisnis dilindungi oleh Cloud Backup, akun manajemen cadangan terpisah mungkin diperlukan demi keamanan data atau kepatuhan untuk menyimpan salinan tambahan data unit bisnis tersebut. Jika akun unit bisnis terkena risiko keamanan—seperti kebocoran kunci, penghapusan data tidak sengaja, pembayaran tertunda, atau penyesuaian bisnis—data cadangan tetap tersedia di akun manajemen cadangan dan dapat digunakan untuk pemulihan guna menjamin kelangsungan bisnis. Dengan mengonfigurasi replikasi vault cadangan antar akun, Anda dapat secara otomatis menyinkronkan data cadangan dari akun unit bisnis ke akun manajemen cadangan, sehingga memberikan perlindungan data antar akun yang efisien dan sesuai regulasi.

Cara kerja

Setelah Anda membagikan vault target replikasi dari akun tujuan ke akun sumber, Anda dapat mengonfigurasi replikasi vault cadangan untuk vault cadangan di akun sumber. Saat mengonfigurasi replikasi, Anda memilih vault target replikasi yang telah dibagikan. Semua data cadangan yang ada maupun baru di tier penyimpanan standar vault cadangan sumber akan terus-menerus dan aman disinkronkan ke vault target replikasi di akun tujuan melalui replikasi asinkron. Vault target replikasi berfungsi sebagai replika read-only dari vault cadangan sumber dan digunakan untuk pemulihan bencana serta ketersediaan tinggi. Untuk menggunakan replikasi vault cadangan antar akun, Anda harus memberikan izin menggunakan Resource Sharing. Anda juga dapat memulai pembagian dari Resource Directory.

Seluruh proses replikasi berjalan secara otomatis di latar belakang tanpa intervensi manual. Mekanisme ini menjamin konsistensi data dan mencapai recovery point objective (RPO) yang dapat diterima sekaligus menyeimbangkan latensi jaringan lintas wilayah dan efisiensi transmisi, sehingga memenuhi kebutuhan pemulihan bencana untuk sebagian besar skenario bisnis.

Jika data dalam vault cadangan akun sumber hilang, Anda dapat segera memulai pekerjaan pemulihan dari vault target replikasi untuk membangun kembali aplikasi dan data kritis, sehingga secara efektif menjamin kelangsungan bisnis.

Kuota dan batasan

  • Untuk informasi tentang wilayah yang mendukung replikasi vault cadangan antar akun, lihat Fitur berdasarkan wilayah.

  • Sumber data yang mendukung replikasi vault cadangan antar akun adalah file ECS, OSS, NAS on-premises, File Storage NAS, Tablestore, CPFS, file lokal, dan SAP HANA.

    Penting

    Untuk sumber data instans ECS, Anda hanya dapat mengaktifkan replikasi lintas wilayah dalam kebijakan cadangan.

  • Replikasi vault cadangan antar akun tidak didukung untuk jenis vault berikut: OSS Backup (uji coba gratis 30 hari), NAS Backup (uji coba gratis 30 hari), Tablestore Backup (uji coba gratis 30 hari), vault target replikasi, vault arsip, vault cadangan database, atau vault cadangan kontainer. Fitur ini juga tidak didukung untuk vault dalam status abnormal, seperti ERROR.

  • Satu akun dapat membuat maksimal 5 vault target replikasi di setiap wilayah.

  • Anda tidak dapat memulihkan mesin virtual VMware dari vault target replikasi.

  • Vault cadangan hanya dapat menyinkronkan data ke satu vault target replikasi. Bahkan setelah hubungan replikasi sebelumnya dihentikan, vault target replikasi tersebut tidak dapat digunakan untuk hubungan replikasi lain.

  • Vault target replikasi hanya dapat digunakan untuk menyimpan dan memulihkan data yang direplikasi. Anda tidak dapat mengonfigurasi rencana cadangan untuk membuat backup di dalamnya.

  • Setelah Anda mengonfigurasi replikasi vault cadangan antar akun, siklus hidup titik cadangan di vault target replikasi sama dengan di vault sumber. Anda tidak dapat mengubah siklus hidup tersebut.

  • Saat Anda mengaktifkan pengarsipan otomatis untuk vault cadangan sumber, data di tier penyimpanan arsip vault sumber tidak disinkronkan ke vault target replikasi. Setelah data di tier penyimpanan standar vault cadangan sumber dipindahkan ke tier penyimpanan arsip, data yang sesuai di vault target replikasi juga dihapus.

  • Untuk menghapus vault cadangan sumber, Anda harus terlebih dahulu menghentikan replikasi vault cadangan antar akun. Setelah replikasi dihentikan, penghapusan vault cadangan sumber tidak menghapus vault target replikasi.

  • Titik cadangan di vault target replikasi tidak terkait dengan kebijakan cadangan. Setelah hubungan replikasi dihentikan, titik cadangan di vault target replikasi secara otomatis dihapus berdasarkan periode retensi yang dikonfigurasi untuk vault cadangan sumber. Anda juga dapat menghapusnya secara manual. Meskipun kebijakan cadangan vault cadangan sumber dikonfigurasi untuk menyimpan minimal satu versi, pengaturan ini tidak berlaku untuk vault target replikasi. Anda tidak dapat mengubah periode retensi titik cadangan di vault target replikasi.

  • Baik vault cadangan sumber menggunakan metode enkripsi Cloud Backup-managed maupun KMS, vault target replikasi harus menggunakan metode enkripsi yang sama.

Prasyarat

  • Storage Vault Type vault cadangan sumber harus berupa General Backup, dan Storage Vault Type vault tujuan harus berupa Replication Target Vault. Untuk informasi lebih lanjut tentang cara melihat jenis vault, lihat Manajemen vault. Anda dapat membuat vault cadangan di halaman Manajemen Vault, saat membuat kebijakan cadangan, atau saat mengonfigurasi vault cadangan untuk sumber cadangan.

  • Untuk membagikan resource dalam organisasi menggunakan direktori resource, lakukan operasi berikut:

Prosedur

Anda dapat mengaktifkan replikasi vault cadangan antar akun di halaman Manajemen Vault atau di Policy Center. Setelah fitur ini diaktifkan, semua data cadangan yang ada maupun baru di tier penyimpanan standar vault cadangan sumber akan secara otomatis disinkronkan ke vault target replikasi.

Catatan

Untuk informasi tentang cara mengaktifkan Backup Vault Replication saat membuat atau mengedit kebijakan, lihat Policy Center.

Langkah 1: Buat vault target replikasi di akun tujuan

Buat vault target replikasi untuk berfungsi sebagai tujuan replikasi vault cadangan antar akun.

  1. Buka halaman Konsol Cloud Backup > Manajemen Vault akun tujuan. Di halaman Storage Vaults, pilih wilayah tujuan.

  2. Klik Create Replication Target Vault.

  3. Di panel Create Replication Target Vault, konfigurasikan parameter untuk vault target replikasi.

    Parameter

    Deskripsi

    Vault Name

    Masukkan nama untuk vault target replikasi.

    Vault Description

    Masukkan deskripsi untuk vault target replikasi.

    Vault Resource Group

    Pilih kelompok sumber daya tempat vault target replikasi berada.

    Vault Encryption Method

    Penting

    Metode enkripsi vault target replikasi harus sama dengan vault cadangan sumber.

    Pilih metode enkripsi untuk vault target replikasi. Nilai default-nya adalah Fully managed by Cloud Backup, yang menggunakan metode enkripsi yang disediakan oleh layanan cadangan.

    Jika vault cadangan sumber menggunakan kunci kustom dari layanan KMS Alibaba Cloud untuk enkripsi, klik KMS, lalu pilih KMS Key ID. Anda dapat memilih kotak centang Use KMS Alias untuk menggunakan alias kunci KMS sebagai pengenal KMS Key ID. Untuk informasi selengkapnya, lihat Pilih kunci KMS.

  4. Klik OK.

Langkah 2: Bagikan resource ke akun sumber dari akun tujuan

Penting

Setelah Anda membagikan vault target replikasi ke akun lain, akun pemilik vault target replikasi akan dikenai biaya penyimpanan dan trafik yang timbul. Anda harus mengevaluasi potensi risiko biaya sebelum membagikan resource.

Bagikan resource akun tujuan ke akun sumber dengan membuat bagian sumber daya.

  1. Buka halaman Konsol Cloud Backup > Vault Management akun tujuan. Pada halaman Storage Vaults, pilih Wilayah tujuan.

  2. Arahkan pointer mouse ke ikon ┇ di kolom Actions vault target replikasi, lalu pilih Resource Sharing.

  3. Di panel Add resources to a resource share, konfigurasikan informasi pembagian, lalu klik OK.

    • Jika ingin menambahkan resource saat ini ke bagian sumber daya yang sudah ada dan menggunakan kembali pihak yang berwenang serta izinnya, klik Select from existing, lalu pilih bagian sumber daya yang sudah ada.

      Sistem akan menampilkan daftar resource yang dibagikan, pihak yang berwenang, dan izin terkait dalam bagian sumber daya tersebut.

    • Jika ini pertama kalinya Anda membagikan resource atau perlu mengisolasi izin, klik Create a new resource share dan konfigurasikan parameter pembagian. Untuk informasi selengkapnya tentang parameter tersebut, lihat Buat bagian sumber daya.

      Parameter

      Deskripsi

      Resource Share Name

      Nama bagian sumber daya.

      Principal Scope

      Pilih cakupan pihak yang berwenang. Nilai yang valid:

      • Share resources with any account: Pemilik resource dapat membagikan resource ke pihak mana pun.

      • Share resources only within the resource directory: Pemilik resource hanya dapat membagikan resource dalam resource directory. Artinya, akun manajemen atau anggota resource directory dapat membagikan resource ke resource directory itu sendiri, folder-foldernya, dan anggotanya.

      Principals

      Tentukan pihak yang berwenang. Anda dapat memilih Add from Resource Directory atau Add manually. Pihak yang berwenang dapat berupa Akun Alibaba Cloud, organisasi direktori sumber daya, atau folder (unit organisasi).

      Penting

      Jika resource directory tidak diaktifkan, Anda hanya dapat membagikan resource ke akun Alibaba Cloud tertentu. Metode Add from Resource Directory hanya didukung saat resource directory diaktifkan.

      • Bagikan resource ke akun Alibaba Cloud tertentu (UID)

        Atur Add Method ke Add manually. Lalu, atur Principal Type ke Alibaba Cloud account, atur Principal ID, lalu klik OK.

      • Bagikan resource ke semua akun anggota dalam seluruh resource directory (termasuk anggota baru)

        Anda dapat menggunakan salah satu metode berikut:

        • Atur Add Method ke Add from Resource Directory. Lalu, pilih organisasi resource directory dan klik OK.

        • Atur Add Method ke Add manually. Lalu, atur Principal Type ke Resource Directory Organization, atur Resource Directory ID, lalu klik OK.

      • Bagikan resource ke semua anggota dalam folder tertentu (termasuk anggota baru)

        Anda dapat menggunakan salah satu metode berikut:

        • Atur Add Method ke Add from Resource Directory. Lalu, pilih folder dan klik OK.

        • Atur Add Method ke Add manually. Lalu, atur Principal Type ke Folder (Organizational Unit), atur Folder ID, lalu klik OK.

          Format Folder ID: fd-string. Untuk petunjuk cara mendapatkan Folder ID, lihat Dapatkan Folder ID.

      Associated Permissions

      Konfigurasikan izin untuk pihak yang berwenang (pengguna vault cadangan). Secara default, vault target replikasi Cloud Backup hanya memiliki satu izin, yaitu AliyunRSDefaultPermissionHBRVault. Anda tidak dapat mengubah izin terkait tersebut. Untuk detail izin, lihat Permission Library di konsol Resource Sharing.

  4. Jika Anda membagikan resource dengan membuat bagian sumber daya baru, Anda harus menerima undangan pembagian resource di akun sumber.

    1. Buka halaman Konsol Resource Management > Resource Sharing > Shared with Me akun sumber. Di halaman Resources Shared To Me, klik Accept di kolom Status bagian sumber daya target.

    2. Di kotak dialog Accept Resource Share, klik OK.

      Setelah menerima undangan, pihak yang berwenang dapat mengakses resource dalam bagian sumber daya tersebut. Resource baru yang ditambahkan ke bagian sumber daya ini diterima secara default.

Langkah 3: Konfigurasi replikasi vault cadangan di akun sumber

Konfigurasikan replikasi vault cadangan antar akun untuk mereplikasi data dari akun sumber ke vault target replikasi di akun tujuan.

  1. Buka halaman Konsol Cloud Backup > Manajemen Vault akun sumber. Di halaman Storage Vaults, pilih wilayah tempat vault cadangan sumber berada.

  2. Di kolom Actions vault cadangan target, klik Configure Vault Replication.

  3. Di panel Initiate Vault Replication, klik Select Replication Target Vault. Lalu, pilih wilayah tempat vault tujuan berada dan vault target replikasi yang telah dibagikan yang Anda buat di Langkah 1.

  4. Klik OK.

    Setelah konfigurasi selesai, Cloud Backup mulai menyinkronkan data historis vault cadangan sumber. Anda dapat melihat progres sinkronisasi di wilayah akun tujuan. Setelah sinkronisasi selesai, semua data di vault cadangan sumber telah direplikasi. Kolom Status vault cadangan sumber menampilkan Activated dan Replication to Vault, serta tombol Stop Vault Replication muncul di kolom Actions.

Hentikan replikasi vault cadangan antar akun

Penting

Setelah Anda menghentikan replikasi vault cadangan antar akun, hubungan replikasi tidak dapat dilanjutkan. Lakukan dengan hati-hati. Vault target replikasi dilepas dan hanya dapat digunakan untuk pemulihan data.

Untuk menghentikan replikasi vault cadangan antar akun, buka wilayah tempat vault cadangan sumber berada. Di kolom Actions vault cadangan sumber, klik Stop Vault Replication dan konfirmasi tindakan tersebut.

Setelah Anda menghentikan replikasi vault cadangan antar akun, data baru dari vault cadangan sumber tidak lagi direplikasi ke vault target replikasi. Data yang telah direplikasi ke vault target replikasi masih dapat digunakan untuk pemulihan.

Penting

Menghapus vault cadangan akan menghapus semua data cadangan di dalamnya. Backup yang sesuai tidak dapat dipulihkan. Lakukan dengan hati-hati.

Setelah Anda menghentikan replikasi vault cadangan antar akun, lakukan operasi berikut sesuai kebutuhan:

  • Hapus data di vault target replikasi: Di halaman Create Restore Job, pilih vault target replikasi dan hapus data cadangan.

  • Aktifkan fitur backup lock untuk vault target replikasi: Ini mencegah data cadangan dihapus secara tidak sengaja atau diserang ransomware sebelum periode retensi berakhir.

  • Hapus data di vault cadangan sumber: Buka wilayah tempat vault cadangan sumber berada. Arahkan pointer mouse ke ikon ┇ di kolom Actions vault cadangan sumber, lalu pilih Delete. Konfirmasi tindakan untuk menghapus vault.

Penagihan

  • Saat menggunakan replikasi vault cadangan antar akun, biaya kapasitas penyimpanan akan dikenakan. Jika vault cadangan dan vault target replikasi berada di wilayah berbeda, biaya lalu lintas replikasi antar wilayah juga berlaku. Akun pemilik vault target replikasi dikenai biaya kapasitas penyimpanan vault target replikasi dan biaya trafik yang timbul dari replikasi antar wilayah dan antar akun.

    Kami menyarankan Anda merujuk ke Panduan Pembelian Paket Sumber Daya dan membeli paket sumber daya berlangganan untuk mengimbangi biaya kapasitas penyimpanan. Biaya lalu lintas replikasi antar wilayah hanya dapat dibayar menggunakan metode penagihan bayar sesuai pemakaian.

  • Cloud Backup tidak membebankan biaya saat Anda menggunakan vault target replikasi untuk memulihkan data ke resource di wilayah yang sama.

    Saat Anda memulihkan data ke sistem file NAS on-premises atau server lokal melalui Internet alih-alih VPN atau jalur sewa, biaya lalu lintas keluar melalui Internet akan dikenakan. Biaya trafik dihitung berdasarkan jumlah data yang sebenarnya dipulihkan. Untuk informasi selengkapnya, lihat Biaya pemulihan NAS on-premises dan Biaya pemulihan file server lokal.

Untuk detail harga, lihat Harga Cloud Backup.

FAQ

Apakah replikasi vault cadangan antar akun merupakan fitur berbayar?

Fitur ini sendiri gratis. Anda dikenai biaya untuk kapasitas penyimpanan vault target replikasi yang digunakan dalam replikasi. Jika replikasi terjadi lintas wilayah, Anda juga dikenai biaya trafik. Akun pemilik vault target replikasi dikenai biaya kapasitas penyimpanan dan biaya trafik. Untuk informasi selengkapnya, lihat Penagihan.

Apa perbedaan antara replikasi vault cadangan antar akun dan backup antar akun? Apa kasus penggunaannya?

Replikasi vault cadangan antar akun berarti akun sumber yang telah melakukan backup dan menghasilkan data cadangan mereplikasi data vault cadangannya ke akun Alibaba Cloud lain untuk redundansi data cadangan atau penggunaan antar akun.

Backup antar akun berarti akun operasi backup mengelola kebijakan backup secara terpusat untuk akun-akun lain. Data cadangan akun-akun tersebut disimpan di akun operasi backup. Akun operasi backup menggunakan data cadangan ini untuk memulihkan data sesuai kebutuhan guna mencapai manajemen data cadangan terpusat.

Kedua metode ini banyak digunakan untuk keamanan dan kepatuhan data perusahaan. Anda dapat memilih metode berdasarkan kebutuhan spesifik perusahaan Anda. Anda juga dapat menggabungkan kedua metode untuk mencapai manajemen data cadangan terpusat sekaligus redundansi data cadangan.

Dapatkah saya mengatur frekuensi sinkronisasi untuk replikasi vault cadangan antar akun?

Misalnya, vault cadangan sumber dicadangkan sekali sehari, tetapi vault target replikasi hanya perlu disinkronkan seminggu sekali.

Tidak, Anda tidak dapat melakukannya. Data dari vault cadangan sumber terus-menerus direplikasi ke vault target replikasi.

Referensi