All Products
Search
Document Center

Cloud Backup:Replikasi penyimpanan cadangan antar akun

Last Updated:Mar 17, 2026

Anda dapat mengonfigurasi replikasi penyimpanan cadangan antar akun untuk mencegah kehilangan data akibat kesalahan manajemen akun atau mengonsolidasikan backup dari beberapa akun perusahaan. Fitur ini memungkinkan Anda memilih vault replikasi target yang dibagikan oleh akun lain guna menyediakan pemulihan bencana antar akun bagi data backup Anda. Jika diperlukan, Anda dapat dengan cepat memulihkan data dari vault replikasi target di akun tersebut.

Informasi latar belakang

Cloud Backup menggunakan Resource Sharing dan Resource Directory untuk mengaktifkan replikasi penyimpanan cadangan antar akun, sehingga memungkinkan manajemen data backup antar akun secara fleksibel dan terkontrol.

Catatan

Vault replikasi target adalah tujuan replikasi penyimpanan cadangan. Vault ini menyimpan data backup yang direplikasi dari wilayah atau akun lain dan digunakan untuk pemulihan bencana serta pemulihan data lintas wilayah atau antar akun. Untuk informasi selengkapnya, lihat Jenis vault.

Meskipun data dalam akun unit bisnis dilindungi oleh Cloud Backup, akun manajemen backup terpisah mungkin diperlukan demi keamanan data atau kepatuhan untuk menyimpan salinan tambahan data unit bisnis tersebut. Jika akun unit bisnis terkena risiko keamanan—seperti kebocoran kunci, penghapusan data tidak sengaja, pembayaran tertunda, atau penyesuaian bisnis—data backup tetap tersedia di akun manajemen backup dan dapat digunakan untuk pemulihan guna menjamin kelangsungan bisnis. Dengan mengonfigurasi replikasi penyimpanan cadangan antar akun, Anda dapat secara otomatis menyinkronkan data backup dari akun unit bisnis ke akun manajemen backup, sehingga memberikan perlindungan data antar akun yang efisien dan sesuai regulasi.

Cara kerja

Setelah Anda membagikan vault replikasi target dari akun tujuan ke akun sumber, Anda dapat mengonfigurasi replikasi penyimpanan cadangan untuk vault backup di akun sumber. Saat mengonfigurasi replikasi, pilih vault replikasi target yang telah dibagikan. Semua data backup yang ada maupun baru di tier penyimpanan standar vault backup sumber akan terus-menerus dan aman disinkronkan ke vault replikasi target di akun tujuan melalui replikasi asinkron. Vault replikasi target berfungsi sebagai replika read-only dari vault backup sumber dan digunakan untuk pemulihan bencana serta ketersediaan tinggi. Untuk menggunakan replikasi penyimpanan cadangan antar akun, Anda harus memberikan izin melalui Resource Sharing. Anda juga dapat memulai pembagian dari Resource Directory.

Seluruh proses replikasi berjalan secara otomatis di latar belakang tanpa intervensi manual. Mekanisme ini menjamin konsistensi data dan mencapai recovery point objective (RPO) yang dapat diterima sekaligus menyeimbangkan latensi jaringan lintas wilayah dan efisiensi transmisi, sehingga memenuhi kebutuhan pemulihan bencana untuk sebagian besar skenario bisnis.

Jika data dalam vault backup akun sumber hilang, Anda dapat segera memulai pekerjaan pemulihan dari vault replikasi target untuk membangun kembali aplikasi dan data kritis, sehingga secara efektif menjamin kelangsungan bisnis.

Kuota dan batasan

  • Untuk informasi tentang wilayah yang mendukung replikasi penyimpanan cadangan antar akun, lihat Fitur berdasarkan wilayah.

  • Sumber data yang mendukung replikasi penyimpanan cadangan antar akun adalah file ECS, OSS, NAS on-premises, File Storage NAS, Tablestore, CPFS, file lokal, dan SAP HANA.

    Penting

    Untuk sumber data instans ECS, Anda hanya dapat mengaktifkan replikasi lintas wilayah dalam kebijakan backup.

  • Replikasi penyimpanan cadangan antar akun tidak didukung untuk jenis vault berikut: OSS Backup (uji coba gratis 30 hari), NAS Backup (uji coba gratis 30 hari), Tablestore Backup (uji coba gratis 30 hari), vault replikasi target, vault arsip, vault backup database, atau vault backup kontainer. Fitur ini juga tidak didukung untuk vault dalam kondisi abnormal, seperti ERROR.

  • Satu akun dapat membuat maksimal 5 vault replikasi target di setiap wilayah.

  • Anda tidak dapat memulihkan mesin virtual VMware dari vault replikasi target.

  • Vault replikasi target hanya dapat digunakan untuk menyimpan dan memulihkan data yang direplikasi. Anda tidak dapat mengonfigurasi rencana backup untuk membuat backup di dalamnya.

  • Setelah Anda mengonfigurasi replikasi penyimpanan cadangan antar akun, siklus hidup titik cadangan di vault replikasi target sama dengan di vault sumber. Anda tidak dapat mengubah siklus hidup tersebut.

  • Saat Anda mengaktifkan pengarsipan otomatis untuk vault backup sumber, data di tier penyimpanan arsip vault sumber tidak disinkronkan ke vault replikasi target. Setelah data di tier penyimpanan standar vault backup sumber dipindahkan ke tier penyimpanan arsip, data terkait di vault replikasi target juga dihapus.

  • Untuk menghapus vault backup sumber, Anda harus terlebih dahulu menghentikan replikasi penyimpanan cadangan antar akun. Setelah replikasi dihentikan, penghapusan vault backup sumber tidak menghapus vault replikasi target.

  • Titik cadangan di vault replikasi target tidak terkait dengan kebijakan backup apa pun. Setelah hubungan replikasi dihentikan, titik cadangan di vault replikasi target akan dihapus secara otomatis berdasarkan periode retensi yang dikonfigurasi untuk vault backup sumber. Anda juga dapat menghapusnya secara manual. Bahkan jika kebijakan backup vault sumber dikonfigurasi untuk menyimpan minimal satu versi, pengaturan ini tidak berlaku untuk vault replikasi target. Anda tidak dapat mengubah periode retensi titik cadangan di vault replikasi target.

  • Baik vault backup sumber menggunakan metode enkripsi Cloud Backup-managed maupun KMS, vault replikasi target harus menggunakan metode enkripsi yang sama.

Prasyarat

  • Storage Vault Type vault backup sumber harus berupa General Backup, dan Storage Vault Type vault tujuan harus berupa Replication Target Vault. Untuk informasi lebih lanjut tentang cara melihat jenis vault, lihat Manajemen vault. Anda dapat membuat vault backup di halaman Manajemen Vault, saat membuat kebijakan backup, atau saat mengonfigurasi vault backup untuk sumber backup.

  • Untuk membagikan resource dalam organisasi menggunakan direktori resource, lakukan langkah-langkah berikut:

Prosedur

Anda dapat mengaktifkan replikasi penyimpanan cadangan antar akun di halaman Manajemen Vault atau di Policy Center. Setelah fitur ini diaktifkan, semua data backup yang ada maupun baru di tier penyimpanan standar vault backup sumber akan secara otomatis disinkronkan ke vault replikasi target.

Catatan

Untuk informasi tentang cara mengaktifkan Backup Vault Replication saat membuat atau mengedit kebijakan, lihat Policy Center.

Langkah 1: Buat vault replikasi target di akun tujuan

Buat vault replikasi target untuk berfungsi sebagai tujuan replikasi penyimpanan cadangan antar akun.

  1. Buka halaman Konsol Cloud Backup > Manajemen Vault akun tujuan. Di halaman Storage Vaults, pilih wilayah tujuan.

  2. Klik Create Replication Target Vault.

  3. Di panel Create Replication Target Vault, konfigurasikan parameter untuk vault replikasi target.

    Parameter

    Deskripsi

    Vault Name

    Masukkan nama untuk vault replikasi target.

    Vault Description

    Masukkan deskripsi untuk vault replikasi target.

    Vault Resource Group

    Pilih kelompok sumber daya tempat vault replikasi target berada.

    Vault Encryption Method

    Penting

    Metode enkripsi vault replikasi target harus sama dengan vault backup sumber.

    Pilih metode enkripsi untuk vault replikasi target. Nilai default-nya adalah Fully managed by Cloud Backup, yang menggunakan metode enkripsi yang disediakan oleh layanan backup.

    Jika vault backup sumber menggunakan kunci kustom dari layanan KMS Alibaba Cloud untuk enkripsi, klik KMS, lalu pilih KMS Key ID. Anda dapat memilih kotak centang Use KMS Alias untuk menggunakan alias kunci KMS sebagai pengenal KMS Key ID. Untuk informasi selengkapnya, lihat Pilih kunci KMS.

  4. Klik OK.

Langkah 2: Bagikan resource ke akun sumber dari akun tujuan

Penting

Setelah Anda membagikan vault replikasi target ke akun lain, akun pemilik vault replikasi target akan ditagih untuk semua biaya penyimpanan dan traffic yang timbul. Anda harus mengevaluasi potensi risiko biaya sebelum membagikan resource tersebut.

Bagikan resource akun tujuan ke akun sumber dengan membuat bagian sumber daya.

  1. Buka halaman Konsol Cloud Backup > Vault Management pada akun tujuan. Di halaman Storage Vaults, pilih Wilayah tujuan.

  2. Arahkan pointer mouse ke ikon ┇ di kolom Actions vault replikasi target, lalu pilih Resource Sharing.

  3. Di panel Add resources to a resource share, konfigurasikan informasi pembagian, lalu klik OK.

    • Jika ingin menambahkan resource saat ini ke bagian sumber daya yang sudah ada dan menggunakan kembali pihak yang berwenang serta izinnya, klik Select from existing, lalu pilih bagian sumber daya yang sudah ada.

      Sistem akan menampilkan daftar resource yang dibagikan, pihak yang berwenang, dan izin terkait dalam bagian sumber daya tersebut.

    • Jika ini pertama kalinya Anda membagikan resource atau perlu mengisolasi izin, klik Create a new resource share, lalu konfigurasikan parameter pembagian. Untuk informasi selengkapnya tentang parameter tersebut, lihat Buat bagian sumber daya.

      Parameter

      Deskripsi

      Resource Share Name

      Nama bagian sumber daya.

      Principal Scope

      Pilih cakupan pihak yang berwenang. Nilai yang valid:

      • Share resources with any account: Pemilik resource dapat membagikan resource ke pihak mana pun.

      • Share resources only within the resource directory: Pemilik resource hanya dapat membagikan resource dalam resource directory. Artinya, akun manajemen atau anggota resource directory dapat membagikan resource ke resource directory itu sendiri, folder-folder, dan anggotanya.

      Principals

      Tentukan pihak yang berwenang. Anda dapat Add from Resource Directory atau Add manually. Jenis pihak yang berwenang meliputi akun Alibaba Cloud, organisasi resource directory, atau folder (organizational units).

      Penting

      Jika resource directory tidak diaktifkan, Anda hanya dapat membagikan resource ke akun Alibaba Cloud tertentu. Metode Add from Resource Directory hanya didukung saat resource directory diaktifkan.

      • Bagikan resource ke akun Alibaba Cloud tertentu (UID)

        Atur Add Method ke Add manually. Lalu, atur Principal Type ke Alibaba Cloud account, atur Principal ID, lalu klik OK.

      • Bagikan resource ke semua akun anggota dalam seluruh resource directory (termasuk anggota baru)

        Anda dapat menggunakan salah satu metode berikut:

        • Atur Add Method ke Add from Resource Directory. Lalu, pilih organisasi resource directory dan klik OK.

        • Atur Add Method ke Add manually. Lalu, atur Principal Type ke Resource Directory Organization, atur Resource Directory ID, lalu klik OK.

      • Bagikan resource ke semua anggota dalam folder tertentu (termasuk anggota baru)

        Anda dapat menggunakan salah satu metode berikut:

        • Atur Add Method ke Add from Resource Directory. Lalu, pilih folder dan klik OK.

        • Atur Add Method ke Add manually. Lalu, atur Principal Type ke Folder (Organizational Unit), atur Folder ID, lalu klik OK.

          Format Folder ID: fd-string. Untuk petunjuk cara mendapatkan Folder ID, lihat Dapatkan Folder ID.

      Associated Permissions

      Konfigurasikan izin untuk pihak yang berwenang (pengguna vault backup). Secara default, vault replikasi target Cloud Backup hanya memiliki satu izin, yaitu AliyunRSDefaultPermissionHBRVault. Anda tidak dapat mengubah izin terkait tersebut. Untuk detail izin, lihat Permission Library di konsol Resource Sharing.

  4. Jika Anda membagikan resource dengan membuat bagian sumber daya baru, Anda harus menerima undangan pembagian resource di akun sumber.

    1. Buka halaman Konsol Resource Management > Resource Sharing > Shared with Me akun sumber. Di halaman Resources Shared To Me, klik Accept di kolom Status bagian sumber daya target.

    2. Di kotak dialog Accept Resource Share, klik OK.

      Setelah menerima undangan, pihak yang berwenang dapat mengakses resource dalam bagian sumber daya tersebut. Resource baru yang ditambahkan ke bagian sumber daya ini akan diterima secara default.

Langkah 3: Konfigurasikan replikasi penyimpanan cadangan di akun sumber

Konfigurasikan replikasi penyimpanan cadangan antar akun untuk mereplikasi data dari akun sumber ke vault replikasi target di akun tujuan.

  1. Buka halaman Konsol Cloud Backup > Manajemen Vault akun sumber. Di halaman Storage Vaults, pilih wilayah tempat vault backup sumber berada.

  2. Di kolom Actions vault backup target, klik Configure Vault Replication.

  3. Di panel Initiate Vault Replication, klik Select Replication Target Vault. Lalu, pilih wilayah tempat vault tujuan berada dan vault replikasi target yang telah dibagikan yang Anda buat di Langkah 1.

  4. Klik OK.

    Setelah konfigurasi selesai, Cloud Backup mulai menyinkronkan data historis vault backup sumber. Anda dapat melihat progres sinkronisasi di wilayah akun tujuan. Setelah sinkronisasi selesai, semua data di vault backup sumber telah direplikasi.image

Hentikan replikasi penyimpanan cadangan antar akun

Penting

Setelah Anda menghentikan replikasi penyimpanan cadangan antar akun, hubungan replikasi tidak dapat dilanjutkan kembali. Lakukan dengan hati-hati. Vault replikasi target akan dilepas dan hanya dapat digunakan untuk pemulihan data.

Untuk menghentikan replikasi penyimpanan cadangan antar akun, buka wilayah tempat vault backup sumber berada. Di kolom Actions vault backup sumber, klik Stop Vault Replication, lalu konfirmasi tindakan tersebut.

Setelah replikasi penyimpanan cadangan antar akun dihentikan, data baru dari vault backup sumber tidak lagi direplikasi ke vault replikasi target. Data yang telah direplikasi ke vault replikasi target masih dapat digunakan untuk pemulihan.

Penting

Menghapus vault backup akan menghapus semua data backup di dalam vault tersebut. Backup terkait tidak dapat dipulihkan. Lakukan dengan hati-hati.

Setelah menghentikan replikasi penyimpanan cadangan antar akun, lakukan operasi berikut sesuai kebutuhan:

  • Hapus data di vault replikasi target: Di halaman Create Restore Job, pilih vault replikasi target dan hapus data backup tersebut.

  • Aktifkan fitur backup lock untuk vault replikasi target: Ini mencegah data backup dihapus secara tidak sengaja atau diserang ransomware sebelum periode retensi berakhir.

  • Hapus data di vault backup sumber: Buka wilayah tempat vault backup sumber berada. Arahkan pointer mouse ke ikon ┇ di kolom Actions vault backup sumber, lalu pilih Delete. Konfirmasi tindakan tersebut untuk menghapus vault.

Penagihan

  • Saat menggunakan replikasi penyimpanan cadangan antar akun, biaya kapasitas penyimpanan akan dikenakan. Jika vault backup dan vault replikasi target berada di wilayah berbeda, biaya lalu lintas replikasi lintas wilayah juga akan dikenakan. Akun pemilik vault replikasi target akan ditagih untuk biaya kapasitas penyimpanan vault replikasi target dan biaya traffic yang timbul dari replikasi lintas wilayah dan antar akun.

    Kami menyarankan Anda merujuk ke Resource Plan Purchase Guide dan membeli paket sumber daya berlangganan untuk mengimbangi biaya kapasitas penyimpanan. Biaya lalu lintas replikasi lintas wilayah hanya dapat dibayar menggunakan metode penagihan bayar sesuai pemakaian.

  • Cloud Backup tidak membebankan biaya saat Anda menggunakan vault replikasi target untuk memulihkan data ke resource di wilayah yang sama.

    Saat Anda memulihkan data ke sistem file NAS on-premises atau server lokal melalui Internet alih-alih VPN atau jalur sewa, biaya lalu lintas keluar melalui Internet akan dikenakan. Biaya traffic dihitung berdasarkan jumlah data yang sebenarnya dipulihkan. Untuk informasi selengkapnya, lihat Biaya pemulihan NAS on-premises dan Biaya pemulihan file server lokal.

Untuk detail harga, lihat Harga Cloud Backup.

FAQ

Apakah replikasi penyimpanan cadangan antar akun merupakan fitur berbayar?

Fitur ini sendiri gratis. Anda dikenai biaya untuk kapasitas penyimpanan vault replikasi target yang digunakan dalam replikasi. Jika replikasi terjadi lintas wilayah, Anda juga dikenai biaya traffic. Akun pemilik vault replikasi target akan ditagih untuk biaya kapasitas penyimpanan dan biaya traffic tersebut. Untuk informasi selengkapnya, lihat Penagihan.

Apa perbedaan antara replikasi penyimpanan cadangan antar akun dan backup antar akun? Apa kasus penggunaannya?

Replikasi penyimpanan cadangan antar akun berarti akun sumber yang telah melakukan backup dan menghasilkan data backup mereplikasi data vault backup-nya ke akun Alibaba Cloud lain untuk redundansi data backup atau penggunaan antar akun.

Backup antar akun berarti akun operasi backup mengelola kebijakan backup secara terpusat untuk akun-akun lain. Data backup akun-akun tersebut disimpan di akun operasi backup. Akun operasi backup menggunakan data backup ini untuk memulihkan data sesuai kebutuhan guna mencapai manajemen data backup terpusat.

Kedua metode ini banyak digunakan untuk keamanan dan kepatuhan data perusahaan. Anda dapat memilih metode berdasarkan kebutuhan spesifik perusahaan Anda. Anda juga dapat menggabungkan kedua metode tersebut untuk mencapai manajemen data backup terpusat sekaligus redundansi data backup.

Dapatkah saya mengatur frekuensi sinkronisasi untuk replikasi penyimpanan cadangan antar akun?

Misalnya, vault backup sumber dicadangkan sekali sehari, tetapi vault replikasi target hanya perlu disinkronkan seminggu sekali.

Tidak, Anda tidak dapat melakukannya. Data dari vault backup sumber terus-menerus direplikasi ke vault replikasi target.

Referensi