分析やテストのためにデータベースのバックアップを他のチームと共有する場合、従来は複雑で時間のかかるデータのエクスポートと転送が必要でした。PolarDB の共有バックアップセット機能は、このプロセスを簡素化します。この機能は Alibaba Cloud の リソース共有 サービスを基盤としており、別の Alibaba Cloud アカウントに対して特定のバックアップセットの使用を安全に承認できます。これにより、共有先のアカウントは共有バックアップセットを使用して自身のアカウント内のクラスターにデータを迅速に復元でき、アカウント間のデータ連携の効率とセキュリティが大幅に向上します。
共有バックアップセット機能は現在ベータ版です。この機能を使用するには、チケットを送信してこの機能を有効にする必要があります。
仕組み
バックアップセットの共有は、データのコピーや転送ではなく、権限付与のメカニズムです。リソース所有者であるお客様がバックアップセットを共有しても、物理データはお客様のアカウント内に残ります。お客様は、他の当事者 (プリンシパル) に読み取り専用アクセスを許可するだけです。プリンシパルは、自身の PolarDB コンソールで共有バックアップセットを表示し、それを使用して新しいクラスターを作成したり、データを復元したりできますが、削除や再共有はできません。プロセス全体は Alibaba Cloud のリソース共有サービスを基盤としており、きめ細かな権限制御と運用の安全性が保証されます。
メリット
-
効率的:共有はほぼ瞬時に完了し、アカウント間でテラバイト級のデータを転送する時間と手間を削減します。
-
安全:データはお客様のアカウント内に留まり、パブリックインターネット経由で転送されることはありません。アクセスは Alibaba Cloud RAM システムを通じて制御されるため、アカウントキーを共有することなくデータ漏洩を防ぎます。
-
コスト効率:バックアップのストレージコストはリソース所有者が負担します。プリンシパルは、共有バックアップセットのストレージに対しては料金を支払わず、そこから作成された新しいリソース (新しいクラスターなど) に対してのみ料金を支払います。
-
管理可能:コンソールを通じて共有、表示、共有の取り消しができ、いつでもアクセス権を取り消すことができます。
前提条件
-
クラスター:
-
クラスターのごみ箱からバックアップセットを共有することはできません。
-
利用可能なバックアップセットが存在する必要があります。
-
-
機能:透過的なデータ暗号化 (TDE) のいずれも有効になっていません。
-
権限:共有操作を実行する RAM ユーザーまたは RAM ロールには、PolarDB (
AliyunPolardbFullAccess) とリソース共有 (AliyunResourceCenterFullAccess) の管理者権限が必要です。
制限事項
共有バックアップセットを使用する際は、以下の制限事項にご注意ください。
-
共有クォータの制限:
-
1 つのバックアップセットは、最大 64 個の Alibaba Cloud アカウントと共有できます。
-
デフォルトでは、1 つの Alibaba Cloud アカウントが共有できるリソースは最大 1,000 個です。PolarDB バックアップセットの場合、クォータを申請して最大 1,024 個まで増やすことができます。
説明-
リソース共有サービスでは、1 つの Alibaba Cloud アカウントがリソース所有者として共有できるリソースは 最大 1,000 個に制限されています。
-
PolarDB では、1 つの Alibaba Cloud アカウントがリソース所有者として共有できるバックアップセットは最大 1,024 個に制限されています。
-
-
-
クロスリージョンバックアップセット (バックアップセット ID が
rp-xxxで始まるもの) の共有はサポートされていません。共有と復元は、同一リージョン内でのみサポートされます。たとえば、中国 (北京) のクラスターからバックアップセットを共有した場合、プリンシパルは自身のアカウントの中国 (北京) リージョンでのみクラスターを復元できます。 -
Alibaba Cloud 中国サイトと Alibaba Cloud 国際サイト間でのバックアップセットの共有はサポートされていません。
-
プリンシパルは、共有されたバックアップセットを他のアカウントに再共有することはできません (二次共有はサポートされていません)。
-
リソース所有者がクラスターを解放した場合、バックアップセットを削除した場合、共有を取り消した場合、またはバックアップセットの有効期限が切れて自動的に解放された場合、プリンシパルはアクセスできなくなります。
説明取り消しはすぐには有効にならず、通常、有効になるまで約 10 分かかります。この遅延の間、共有が有効に見えても、バックアップセットからのデータ復元は失敗します。
課金
-
共有バックアップセット機能は無料です。
-
バックアップセットのストレージコストは、そのリソース所有者が負担します。詳細な課金ルールについては、「バックアップストレージ (無料クォータ超過分) の課金ルール」をご参照ください。
-
プリンシパルは、共有バックアップセットを承諾しても料金は発生しません。ただし、バックアップセットを使用してデータを復元したり、新しいクラスターをクローンしたりする場合、新しく購入したクラスターの仕様に基づいて標準料金が適用されます。
バックアップセットの共有
-
PolarDB コンソール の クラスター ページに移動し、対象クラスターの ページを開きます。
-
データバックアップ タブで、共有したいバックアップセットを探します。操作 列で、バックアップの共有 をクリックします。
-
表示されたダイアログボックスで、必要に応じて共有方法を選択します。
新しいリソース共有
初めて共有する場合や、この共有のために別の管理単位を作成したい場合に、この方法を選択します。
-
リソース共有名の設定:このリソース共有に、識別しやすい名前を入力します。
-
プリンシパルの範囲の設定:プリンシパルとして追加できるアカウントの範囲を定義します。
-
すべてのアカウント:リソース所有者は、任意のアカウントとリソースを共有できます。
-
リソースディレクトリ内のオブジェクト:リソース所有者は、リソースディレクトリ内でのみリソースを共有できます。これにより、管理アカウントとメンバーアカウントは、他のアカウント、フォルダー、またはリソースディレクトリ全体とリソースを共有できます。
-
-
プリンシパルの設定:ビジネスニーズに応じて、現在のリソース共有にプリンシパルを追加できます。
-
OK をクリックします。
既存のリソース共有
このバックアップセットを以前に作成したリソース共有に追加したい場合に、この方法を選択します。
-
リソース共有の選択:[リソース共有の選択] ドロップダウンリストから、既存のリソース共有を選択します。選択後、[共有リソースリスト] には、現在のリソース共有で既に共有されているリソースが表示されます。
-
(任意) プリンシパルの編集:ビジネスニーズに応じて、既存のリソース共有内のプリンシパルを変更できます。
-
OK をクリックします。
リソースの [共有ステータス] は、[関連付け済み] または [関連付け解除済み] になります。右上隅にある [現在のリソース共有の詳細] リンクをクリックすると、リソース共有に関する完全な情報を表示できます。
-
-
バックアップセットを共有すると、対象のバックアップセットの 属性 列に 共有中 と表示され、識別しやすくなります。
説明共有中 ステータスは、プリンシパルが設定された後にのみ表示されます。プリンシパルが設定されていない場合は、
-と表示されます。
共有バックアップセットの承諾
リソース所有者がバックアップセットを共有した後、プリンシパルはそれを使用するために共有の招待を承諾する必要があります。
-
リソース管理コンソールに移動します。左側のナビゲーションペインで、 を選択します。
-
左上隅で、共有バックアップセットがあるリージョンを選択します。
-
リソース所有者からの共有の招待を見つけ、[承諾] をクリックします。
-
承諾すると、バックアップセットのステータスが 有効 に変わります。
共有バックアップセットの使用
共有バックアップセットを承諾した後、それを使用して新しいクラスターにデータを復元できます。
-
PolarDB コンソールに移動します。左側のナビゲーションペインで、バックアップの共有 を選択します。
-
バックアップの共有 ページの 共有されたバックアップ タブで、対象のバックアップセットを見つけ、[新しいクラスターにデータを復元] をクリックします。
共有バックアップセットの管理
バックアップセットを共有したり、共有バックアップセットを承諾したりした後は、PolarDB コンソールで一元管理できます。
-
リソース所有者として、プリンシパルを設定せずにバックアップセットを共有した場合、そのバックアップセットは 共有中のバックアップ タブに表示されません。
-
バックアップセットがロック状態 (たとえば、復元操作に使用されている、またはレベル 1 バックアップがレベル 2 バックアップに変換されている) の場合、共有を変更したり取り消したりすることはできません。
共有関係の表示
-
バックアップの共有 ページの 共有中のバックアップ タブで、対象のバックアップセットを見つけ、共有関係の管理 をクリックします。
-
リソース管理コンソールの ページで、バックアップセットに関連付けられた リソース共有と プリンシパルを表示できます。
共有設定の変更
-
バックアップの共有 ページの 共有中のバックアップ タブで、対象のバックアップセットを見つけ、バックアップの共有 をクリックします。
-
表示されたダイアログボックスで、必要に応じて共有設定を変更します。
共有バックアップセットの取り消し
-
バックアップの共有 ページの 共有中のバックアップ タブで、対象のバックアップセットを見つけ、バックアップの共有 をクリックします。
-
表示されるダイアログボックスで、リソースプリンシパルを編集し、対応するプリンシパルを削除します。 [リソースプリンシパル] リストで、ターゲットプリンシパルを見つけ、[削除]をクリックします。