すべてのプロダクト
Search
ドキュメントセンター

Data Management:データディザスタリカバリ (DBS) の実践ガイド

最終更新日:Nov 09, 2025

このトピックでは、データディザスタリカバリの使用時に発生する可能性のある一般的な問題のソリューションについて説明します。

Alibaba Cloud アカウント間でデータをバックアップまたは復元するために RAM 権限付与を設定する方法

  1. ソースデータベースインスタンスを所有する Alibaba Cloud アカウントを使用して、Resource Access Management (RAM) コンソールにログインします。

    説明

    ソースデータベースインスタンスを所有する Alibaba Cloud アカウントに AliyunDBSDefaultRole 権限が付与されていることを確認してください。

  2. 左側のナビゲーションウィンドウで、[ID 管理] > [ロール] を選択します。

  3. ロールを作成します:

    1. [ロールの作成] をクリックします。[信頼できるエンティティタイプ] で、[Alibaba Cloud アカウント] を選択します。

    2. [信頼できるエンティティ名] で、Current Cloud Account 164882xxxx を選択し、[OK] をクリックします。

    3. 表示されるダイアログボックスで、ram-for-dbs などのロール名を入力し、[OK] をクリックします。

  4. ロールに権限を付与します:

    1. ロールの詳細ページで、[権限管理] タブをクリックし、[権限の追加] をクリックします。

    2. 表示されるパネルで、[権限タイプ] に [システムポリシー] を選択します。

      image

    3. [データベースの場所] に基づいて必要なポリシーを選択できます。

      • [RDS インスタンス]: AliyunRDSReadOnlyAccess および AliyunVPCReadOnlyAccess

      • [Express Connect 回線、VPN Gateway、または Smart Access Gateway を介して自己管理データベースに接続]: AliyunVPCReadOnlyAccess

      • [PolarDB]: AliyunPolardbFullAccess

    4. [確認] をクリックします。

  5. 信頼ポリシーを編集します:

    1. ロールの基本情報セクションで、[信頼ポリシー] > [信頼ポリシーの編集] を選択します。

    2. [信頼ポリシーの編集] ページで、[スクリプトエディター] をクリックし、テキストボックスに次のコードを入力します:

      <Account ID> を、バックアップスケジュールを管理するために使用する Alibaba Cloud アカウントの ID に置き換えます。

      {
       "Statement": [
           {
               "Action": "sts:AssumeRole",
               "Effect": "Allow",
               "Principal": {
                   "RAM": [
                       "acs:ram::<Account ID>:root"
                   ],
                   "Service": [
                       "<Account ID>@dbs.aliyuncs.com"
                   ]
               }
           }
       ],
       "Version": "1"
      }
  6. [OK] をクリックして RAM 権限付与を完了します。

Alibaba Cloud アカウント間でデータをバックアップおよび復元する方法

アカウント間のバックアップを設定する

  1. バックアップスケジュールを作成します

  2. バックアップスケジュールを設定します

    1. [データベースの場所] セクションで、クロスアカウント機能をサポートする宛先インスタンスを選択します。次に、[クロス Alibaba Cloud アカウントインスタンス] をクリックします。

      image

    2. 必要な情報を [クロス Alibaba Cloud アカウント ID] および [ロール名] テキストボックスに入力します。

      • [クロス Alibaba Cloud アカウント ID]: ソースデータベースを所有する Alibaba Cloud アカウントの ID。

      • [ロール名]: 必要な 信頼ポリシー を持つロールの名前。例: ram-for-dbs

      image

アカウント間の復元を設定する

アカウント間のバックアップと復元の設定方法の詳細については、「バックアップスケジュールを設定してデータを復元する」をご参照ください。

説明

コンソールで Alibaba Cloud アカウント間でバックアップセットを移行することはできません。

パブリックエンドポイントを使用してアカウント間でデータベースをバックアップする方法

  1. バックアップスケジュールを作成します

  2. バックアップスケジュールを設定します

  3. [データベースの場所]インターネット IP アドレス : Port の自作データベースがあります に設定します。

説明

インターネット IP アドレス : Port の自作データベースがあります オプションが利用できない場合は、DingTalk グループ ID 35585947 を検索するか、チケットを送信して機能をリクエストできます。

バックアップセットをバックアップサーバーに自動的にアーカイブする方法

  1. バックアップスケジュールを作成します。この操作は運用アカウントを使用して実行されます。

  2. バックアップスケジュールを管理します。この操作は運用アカウントを使用して実行されます。

  3. バックアップサーバーに バックアップゲートウェイをインストールします。この操作はバックアップアカウントを使用して実行されます。

    説明

    バックアップサーバーがない場合は、まず サーバーを購入できます。

  4. バックアップスケジュールリストで、管理するバックアップスケジュールを見つけ、[アクション] 列の [管理] をクリックします。[バックアップタスクの設定] ページで、ページ下部の [バックアップセットのダウンロード] セクションに移動し、[バックアップセットのダウンロードルールの設定] をクリックします。開いたダイアログボックスで、次の表の説明に従ってパラメーターを設定します。この操作には運用アカウントが必要です。

    説明

    バックアップインスタンスのデータベースエンジンがバックアップセットのダウンロードをサポートしていない場合、または宛先のストレージタイプが DBS ストレージでない場合、このボタンはコンソールに表示されません。

    パラメーター

    説明

    自動ダウンロードステータス

    [有効] を選択します。

    宛先タイプ

    デフォルト値は、バックアップゲートウェイがインストールされているサーバーのディレクトリです。このパラメーターは固定です。

    バックアップゲートウェイ

    バックアップゲートウェイを選択します。DBS はバックアップゲートウェイを使用してオンプレミスデバイスに接続します。

    重要

    自動バックアップセットダウンロード機能はまだ商用利用されておらず、パフォーマンスのボトルネックが発生する可能性があります。したがって、複数のバックアップスケジュールからバックアップデータをダウンロードするために同じバックアップゲートウェイを設定しないでください。これにより、データのスタックやその他の例外を防ぐことができます。

    宛先

    宛先のタイプを選択し、対応するディレクトリまたはパスを設定します。バックアップデータは指定されたパスに保存されます。次の 4 種類の場所がサポートされています:

    • サーバーディレクトリ

    • FTP パス

    • NAS ディレクトリ

    • Minio パス

    完全データ形式

    このパラメーターはデフォルト値を使用し、変更できません。

    説明

    完全バックアップセットと増分バックアップセットのデータ形式の詳細については、前述の機能制限と形式の説明をご参照ください。

    増分データ形式

    このパラメーターはデフォルトでネイティブ形式を使用し、変更できません。

  5. [OK] をクリックして設定を保存します。

  6. [バックアップタスクの設定] ページで、左側のナビゲーションウィンドウの [バックアップセットのダウンロード] をクリックして、ダウンロードの進行状況を表示します。この操作には運用アカウントが必要です。

バックアップのライフサイクルを変更する方法

  1. Data Management (DMS) 5.0 コンソールにログインします。

  2. 上部のナビゲーションバーで、[セキュリティとディザスタリカバリ (DBS)] > [データディザスタリカバリ (DBS)] > [バックアッププラン] を選択します。

    説明

    DMS コンソールをシンプルモードで使用する場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせ、[すべての機能] > [セキュリティとディザスタリカバリ (DBS)] > [データディザスタリカバリ (DBS)] > [バックアッププラン] を選択します。

  3. バックアップスケジュールの [アクション] 列で、[管理] をクリックして [バックアップタスクの設定] ページを開きます。

  4. [ライフサイクル情報] セクションで、[ライフサイクルの設定] をクリックします。

  5. 完全バックアップまたは増分バックアップの [保持期間] を設定し、[保存] をクリックします。

    fdfdf

    重要
    • 最小保持期間は 7 日、最大保持期間は 3,650 日です。保持期間が過ぎると、バックアップセットは自動的に削除され、回復できなくなります。

    • 増分バックアップを有効にしない場合、コンソールには完全バックアップのライフサイクルの設定項目のみが表示されます。増分バックアップを有効にする方法の詳細については、「増分ログバックアップを有効または無効にする」をご参照ください。

バックアップセットの最小保持ポリシーを設定する方法

ECS インスタンス上の自己管理データベースのディザスタリカバリとセキュリティを確保する方法

  1. バックアップスケジュールを作成し、バックアップ方法論理バックアップ に設定します。

  2. バックアップスケジュールを管理するで、[データベースの場所][ECS 上の自己管理データベース] を選択します。

ApsaraDB RDS for MySQL インスタンスの地理冗長バックアップを実行する方法

  1. ソース ApsaraDB RDS for MySQL インスタンスで パブリックエンドポイントが有効になっていることを確認します。

  2. バックアップスケジュールを作成します。地理冗長バックアップの場合、データソースリージョンとは異なるリージョンでバックアップスケジュールを購入する必要があります。バックアップ方法 には、論理バックアップ を選択します。

  3. バックアップスケジュールを管理します

自己管理データベースの地理冗長バックアップを実行する方法

  1. バックアップスケジュールを作成し、バックアップ方法論理バックアップ に設定します。

  2. バックアップスケジュールを管理するタスクで、[データベースの場所]インターネット IP アドレス : Port の自作データベースがあります を選択します。

説明

インターネット IP アドレス : Port の自作データベースがあります オプションが利用できない場合は、DingTalk グループ ID 35585947 を検索するか、チケットを送信して機能へのアクセスをリクエストできます。

データベースゲートウェイ (DG) を使用して、オンプレミスまたはサードパーティクラウドのプライベートデータベースをクラウドストレージにバックアップする方法

  1. バックアップゲートウェイをインストールします

  2. バックアップスケジュールを作成し、バックアップ方法として [論理バックアップ] を選択します。

  3. バックアップスケジュールを管理する際、[データベースの場所][パブリック IP アドレスとポートを持たない自己管理データベース (DG 経由で接続)] を選択します。

Express Connect 回線を介してアクセスされるオンプレミスの自己管理データベースをクラウドストレージにバックアップする方法

  1. バックアップスケジュールを作成し、バックアップ方法として [論理バックアップ] を選択します。

  2. Express Connect 回線を使用して、オンプレミスのインターネットデータセンター (IDC) を Alibaba Cloud に接続します。これにより、クラウド上の仮想プライベートクラウド (VPC) とオンプレミスの IDC が相互に通信できるようになります。詳細については、「Express Connect 回線を使用してオンプレミス IDC をクラウド上の VPC に接続する」をご参照ください。

  3. オンプレミス IDC の顧客側のアクセスデバイスで、DBS IP アドレス範囲を指す静的ルートを追加します。コマンド: ip route DBS address range{Alibaba Cloud-side interconnection IP}。DBS IP アドレス範囲の詳細については、「DBS IP アドレス範囲」をご参照ください。

  4. 詳細については、「バックアップスケジュールを管理する」をご参照ください。[データベースの場所] には、[Express Connect 回線、VPN Gateway、または Smart Access Gateway を介して接続された自己管理データベース] を選択します。

自己管理 Redis データベースをクラウドにバックアップする方法?

  1. バックアップスケジュールを作成し、バックアップ方法として [論理バックアップ] を選択します。

    説明
    • バックアップスケジュールを購入する際、[データソースタイプ] として Redis を選択し、[バックアップ方法] として 論理バックアップ を選択します。

    • データディザスタリカバリRedis データベースをバックアップおよび復元する際にサポートする特定の粒度の詳細については、「サポートされているデータベースエンジンと機能」をご参照ください。

  2. バックアップスケジュールを設定し、[データベースの場所][ECS 上の自己管理データベース] に設定します。

  3. Alibaba Cloud Redis インスタンスにデータを復元します

  4. バックアップを Alibaba Cloud Redis インスタンスに切り替えます

自己管理 MySQL データベースのクラウドディザスタリカバリを実行する方法

前提条件

論理バックアップが完了している必要があります。

説明
  • 論理バックアップスケジュールのみがサポートされています。物理バックアップは、データベース・テーブル単位での復元をサポートしていません。

  • PolarDB 分散版の論理バックアップは、インスタンス全体のバックアップのみをサポートします。したがって、データベース・テーブル単位での復元はサポートされていません。

バックアップと復元

詳細については、「クラウド間または自己管理 MySQL の論理バックアップと復元」をご参照ください。

DBS IP アドレス範囲

リージョン

DBS IP アドレス範囲

中国 (杭州)

100.104.217.0/24

中国 (北京)

100.104.119.0/24

中国 (青島)

100.104.183.0/24

中国 (上海)

100.104.191.0/24

中国 (深圳)

100.104.81.0/24

中国 (成都)

100.104.133.128/26

中国 (ウランチャブ)

100.104.76.192/26

中国 (河源)

100.104.127.0/26

韓国 (ソウル)

100.104.150.192/26

タイ (バンコク)

100.104.119.128/26

中国 (香港)

100.104.10.0/24

シンガポール

100.104.10.0/24

日本 (東京)

100.104.144.0/24

中国 (フフホト)

100.104.40.0/24

中国 (張家口)

100.104.48.0/24

米国 (バージニア)

100.104.220.0/24

米国 (シリコンバレー)

100.104.17.0/24

ドイツ (フランクフルト)

100.104.133.0/24

マレーシア (クアラルンプール)

100.104.10.0/24

インドネシア (ジャカルタ)

100.104.209.0/24

金融クラウドサーバーの CIDR ブロック

金融クラウドリージョン

金融クラウドサーバーの CIDR ブロック

中国 (杭州)

100.104.255.64/26

中国 (深圳)

100.104.194.128/26

中国 (上海)

100.104.45.64/26