Solusi umum untuk skenario Database Backup Service (DBS), termasuk backup lintas akun, backup geo-redundan, dan pemulihan bencana.
Konfigurasikan RAM untuk backup dan restore lintas akun
-
Masuk ke Resource Access Management (RAM) console menggunakan Akun Alibaba Cloud yang memiliki instans database sumber.
CatatanPastikan akun yang memiliki instans database sumber memiliki izin AliyunDBSDefaultRole.
-
Di panel navigasi sebelah kiri, pilih Identities > Roles.
-
Buat peran RAM:
-
Klik Create Role. Pada langkah Select Trusted Entity, pilih Alibaba Cloud Account.
-
Untuk Select Trusted Alibaba Cloud Account, pilih
Current Alibaba Cloud Account, lalu klik OK. -
Pada kotak dialog yang muncul, masukkan nama peran, misalnya
ram-for-dbs, lalu klik OK.
-
-
Berikan izin kepada peran tersebut:
-
Di halaman detail peran, klik tab Permissions, lalu klik Grant Permission.
-
Pada panel yang muncul, pilih System Policy sebagai cakupan otorisasi.
-
Berdasarkan Database Location, pilih kebijakan yang diperlukan.
-
RDS instance:
AliyunRDSReadOnlyAccessdanAliyunVPCReadOnlyAccess -
Self-managed database connected over Express Connect, a VPN Gateway, or Smart Access Gateway:
AliyunVPCReadOnlyAccess -
PolarDB:
AliyunPolardbFullAccess
-
-
Klik OK.
-
-
Ubah kebijakan kepercayaan:
-
Di halaman detail peran, klik tab Trust policy > Edit trust policy.
-
Di halaman Edit Trust Policy, klik JSON Editor dan masukkan kebijakan berikut.
Ganti
<Account ID>dengan main account ID Anda.{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Account ID>:root" ], "Service": [ "<Account ID>@dbs.aliyuncs.com" ] } } ], "Version": "1" }
-
-
Klik Save untuk menyelesaikan otorisasi RAM.
Backup dan restore lintas akun
Konfigurasikan backup lintas akun
-
-
Di bagian Database Location, pilih instans yang mendukung fitur lintas akun, lalu pilih Cross-Alibaba Cloud account instance.
Pada formulir konfigurasi, tentukan Instance region, RDS instance ID, Database Account, dan Password, lalu klik Test Connection. Untuk Connection Method, pilih Non-encrypted Connection atau SSL Encrypted Connection. Di bagian bawah halaman, centang kotak Data Cross-Border Compliance Commitment.
-
Pada bidang Cross-Alibaba Cloud Account ID dan Role Name, masukkan informasi yang diperlukan.
-
Cross-Alibaba Cloud Account ID: ID akun Alibaba Cloud utama yang memiliki instans database sumber.
-
Role Name: Nama peran RAM yang telah Anda buat di akun sumber, misalnya
ram-for-dbs. Peran ini harus memiliki trust policy yang sesuai.
Setelah menyelesaikan konfigurasi, klik Check Cross-account Role Authorization.
-
-
Konfigurasikan restore lintas akun
Konfigurasikan jadwal backup dan pulihkan data.
Anda tidak dapat memigrasikan set cadangan antar akun Alibaba Cloud melalui konsol.
Backup lintas akun melalui titik akhir publik
-
Atur Database Location menjadi User-Created Database with Public IP Address <IP Address:Port Number>.
Jika opsi User-Created Database with Public IP Address <IP Address:Port Number> tidak tersedia, cari grup DingTalk dengan ID 35585947 atau submit a ticket untuk meminta akses.
Arsipkan set cadangan secara otomatis
-
Gunakan akun operasional untuk membuat jadwal backup.
-
Gunakan akun operasional untuk mengonfigurasi jadwal backup.
-
Gunakan akun backup untuk menginstal gateway cadangan pada server backup.
CatatanJika Anda belum memiliki server backup, beli server terlebih dahulu.
-
Gunakan akun operasi Anda untuk menemukan jadwal pencadangan target, lalu klik Manage pada kolom Actions. Di halaman Configure Task, buka bagian Backup set download dan klik Set backup set download rules. Pada kotak dialog yang muncul, konfigurasikan parameter sesuai dengan penjelasan dalam tabel berikut.
CatatanTombol ini hanya muncul jika mesin database sumber mendukung pengunduhan set cadangan dan tujuan penyimpanannya adalah penyimpanan bawaan DBS.
Parameter
Deskripsi
Auto-download status
Pilih Enabled.
Destination Type
Ditetapkan ke direktori server gateway cadangan.
Backup gateway
Pilih gateway cadangan. DBS menggunakan gateway ini untuk terhubung ke server Anda.
PentingFitur ini sedang dalam tahap beta dan berpotensi mengalami bottleneck performa. Jangan gunakan gateway cadangan yang sama untuk beberapa jadwal backup.
Destination Location
Pilih jenis tujuan dan tentukan jalur penyimpanan:
-
Direktori server
-
Jalur FTP
-
Direktori NAS
-
Jalur MinIO
Full data format
Menggunakan format default sistem. Tidak dapat dikonfigurasi.
CatatanFormat data set cadangan penuh dan inkremental dijelaskan dalam dokumentasi fitur.
Incremental data format
Menggunakan format native secara default. Tidak dapat dikonfigurasi.
-
-
Setelah menyelesaikan konfigurasi, klik OK.
-
Menggunakan akun operasional Anda, buka halaman Configure Task dan klik Backup set download di panel navigasi untuk melihat progres pengunduhan.
Ubah siklus hidup backup
-
Masuk ke Data Management (DMS) 5.0.
-
Di bilah navigasi atas, pilih Security and disaster recovery (DBS) > Data Disaster Recovery (DBS) > Backup Plan.
CatatanJika Anda menggunakan konsol DMS dalam mode simple, arahkan penunjuk ke ikon
di pojok kiri atas konsol DMS dan pilih All Features > Security and disaster recovery (DBS) > Data Disaster Recovery (DBS) > Backup Plan. -
Di kolom Actions dari jadwal backup target, klik Manage untuk membuka halaman Configure Task.
-
Di bagian Lifecycle information, klik Set Lifecycle.
-
Tentukan retention period untuk backup penuh atau inkremental, lalu klik Save.
Penting-
Periode retensi: 7–3.650 hari. Set cadangan yang kedaluwarsa akan dihapus secara otomatis dan tidak dapat dipulihkan.
-
Jika backup inkremental tidak diaktifkan, konsol hanya menampilkan pengaturan siklus hidup backup penuh. Aktifkan atau nonaktifkan backup log inkremental.
-
Tetapkan kebijakan retensi minimum
-
Tetapkan siklus hidup set cadangan saat mengonfigurasi jadwal backup, atau ubah nanti. Metode:
-
Konsol: Kelola jadwal backup dan Ubah siklus hidup backup.
-
-
Biaya penyimpanan bergantung pada tujuan backup. user-owned OSS bucket tidak dikenai biaya penyimpanan DBS. DBS built-in storage ditagih berdasarkan volume data dan durasi. Perbedaan antara penyimpanan bawaan DBS dan bucket OSS milik pengguna. Penagihan penyimpanan.
CatatanUntuk volume data besar, beli paket penyimpanan DBS untuk mengurangi biaya penyimpanan. Gunakan paket penyimpanan.
-
Anda juga dapat menghapus set cadangan secara manual untuk mengurangi biaya penyimpanan.
Pemulihan bencana untuk database yang di-hosting di ECS
-
Buat jadwal pencadangan dan atur Backup Method ke Logical Backup.
-
Konfigurasikan jadwal backup dan atur Database Location menjadi ECS-hosted database.
Backup geo-redundan untuk RDS for MySQL
-
Ajukan titik akhir publik untuk instans RDS for MySQL sumber.
-
Buat jadwal backup. Untuk backup geo-redundan, Anda harus membeli jadwal backup di wilayah yang berbeda dari wilayah sumber. Atur Backup Method menjadi Logical Backup.
Backup geo-redundan untuk database yang dikelola sendiri
-
Buat jadwal backup dan atur Backup Method menjadi Logical Backup.
-
Saat Anda mengonfigurasi jadwal backup, atur Database Location menjadi User-Created Database with Public IP Address <IP Address:Port Number>.
Jika opsi User-Created Database with Public IP Address <IP Address:Port Number> tidak tersedia, cari grup DingTalk dengan ID 35585947 atau submit a ticket untuk meminta akses.
Backup database privat dengan DG
-
Buat jadwal backup dan atur metode backup menjadi Logical backup.
-
Konfigurasikan jadwal backup, lalu atur Database Location menjadi Self-managed database without public IP:Port (through Database Gateway DG).
Backup database on-premises dengan Express Connect
-
Buat jadwal backup dan atur Backup Method menjadi Logical backup.
-
Hubungkan IDC on-premises Anda ke Alibaba Cloud menggunakan sirkuit Express Connect untuk membangun koneksi jaringan VPC-to-IDC. Hubungkan IDC on-premises ke VPC melalui sirkuit Express Connect.
-
Di perangkat akses sisi klien di IDC Anda, tambahkan route statis yang mengarah ke Blok CIDR DBS:
ip route <DBS CIDR block> {Alibaba Cloud-side interconnect IP}. Blok CIDR DBS tercantum dalam Blok CIDR alamat IP DBS. -
Kelola jadwal backup. Atur Database Location menjadi Self-managed database connected over Express Connect, a VPN Gateway, or Smart Access Gateway.
Backup database Redis yang dikelola sendiri
-
Buat jadwal backup dan atur Backup Method menjadi Logical backup.
Catatan-
Saat membeli jadwal, atur Source Database Type menjadi Redis dan Logical Backup menjadi Logical backup.
-
Granularitas backup dan restore untuk Database Backup Service (DBS) dengan database Redis: Mesin database dan fitur yang didukung.
-
-
Konfigurasikan jadwal backup dan atur Database Location menjadi ECS-hosted database.
Pemulihan bencana cloud untuk MySQL yang dikelola sendiri
Prasyarat
Diperlukan backup logis lengkap.
-
Hanya jadwal backup logis yang didukung. Backup fisik tidak mendukung pemulihan tingkat database atau tabel.
-
Backup logis untuk PolarDB-X hanya mendukung backup seluruh instans. Oleh karena itu, pemulihan tingkat database atau tabel tidak didukung.
Backup dan restore
Backup dan restore logis untuk database MySQL lintas cloud atau yang dikelola sendiri.
Blok CIDR alamat IP DBS
|
Wilayah |
Blok CIDR |
|
China (Hangzhou) |
100.104.217.0/24 |
|
China (Beijing) |
100.104.119.0/24 |
|
China (Qingdao) |
100.104.183.0/24 |
|
China (Shanghai) |
100.104.191.0/24 |
|
China (Shenzhen) |
100.104.81.0/24 |
|
China (Chengdu) |
100.104.133.128/26 |
|
China (Ulanqab) |
100.104.76.192/26 |
|
China (Heyuan) |
100.104.127.0/26 |
|
Korea Selatan (Seoul) |
100.104.150.192/26 |
|
Thailand (Bangkok) |
100.104.119.128/26 |
|
China (Hong Kong) |
100.104.10.0/24 |
|
Singapura |
100.104.10.0/24 |
|
Jepang (Tokyo) |
100.104.144.0/24 |
|
China (Hohhot) |
100.104.40.0/24 |
|
China (Zhangjiakou) |
100.104.48.0/24 |
|
AS (Virginia) |
100.104.220.0/24 |
|
AS (Silicon Valley) |
100.104.17.0/24 |
|
Jerman (Frankfurt) |
100.104.133.0/24 |
|
Malaysia (Kuala Lumpur) |
100.104.10.0/24 |
|
Indonesia (Jakarta) |
100.104.209.0/24 |
Blok CIDR server Finance Cloud
|
Wilayah Finance Cloud |
Blok CIDR |
|
China (Hangzhou) |
100.104.255.64/26 |
|
China (Shenzhen) |
100.104.194.128/26 |
|
China (Shanghai) |
100.104.45.64/26 |