誤った削除や悪意のある変更によるサービスの中断から重要なデータを保護するために、Tablestore のデータバックアップ機能を使用してインスタンスを保護します。このトピックでは、無料トライアル期間中に Tablestore の定期的な完全バックアップまたは増分バックアップをスケジュールする方法について説明します。
注意事項
データバックアップ機能を初めて使用する場合、Cloud Backup は自動的に
AliyunServiceRoleForHbrOtsBackupという名前のサービスリンクロールを作成します。このロールは、ご利用のアカウント内の Tablestore インスタンスリソースにアクセスするために使用されます。ウィザードで Cloud Backup の権限付与を完了してください。詳細については、「Cloud Backup のサービスリンクロール」をご参照ください。Cloud Backup は、対応するリージョン内の Tablestore インスタンスを自動的に検出し、ロードします。クライアントをインストールする必要はありません。
Tablestore データは、同じリージョン内の Cloud Backup バックアップボールトにのみバックアップできます。リージョン間バックアップはサポートされていません。
Tablestore インスタンスでは、データテーブルと多次元インデックスのみをバックアップおよび復元できます。セカンダリインデックスと時系列テーブルはサポートされていません。
無効状態の予約モードインスタンスのデータはバックアップまたは復元できません。これらのインスタンスの既存のバックアップは、対応するリージョンの Cloud Backup バックアップボールトに残ります。
暗号化された Tablestore テーブルをバックアップする場合、Cloud Backup は暗号化設定をバックアップしません。そのため、バックアップボールトに保存されているテーブルは暗号化されません。
データバックアップは Tablestore のオフピーク時間に実行してください。ピーク時間にバックアップを実行する必要がある場合は、速度制限機能を使用してバックアップが消費する最大帯域幅を制限し、サービスへの影響を防ぎます。
データはバックアップ中に圧縮されます。圧縮率はデータの特性によって異なります。
操作手順
計画の作成 パネルに移動します。
Tablestore コンソールにログインします。
左側のナビゲーションウィンドウで、データバックアップ をクリックします。
データバックアップ ページで、インスタンスが配置されているリージョンを選択します。
システムは、選択されたリージョン内のインスタンスのリストを自動的に取得します。
ターゲットインスタンスを見つけ、バックアップ を 操作 列でクリックします。
バックアップ内容を選択します。
計画の作成 パネルの バックアップの内容 ステップで、バックアッププランの名前を入力し、バックアップするテーブルを選択します。
一度に複数のテーブルを選択してバックアップできます。
次へ をクリックします。
バックアッププランを設定します。
バックアッププラン ステップでは、完全バックアップのパラメーターを設定します。
パラメーター
説明
フルバックアップ
全量备份 スイッチはデフォルトで有効になっています。これは、完全バックアップが実行されることを示しています。このスイッチは無効にすることはできません。
バックアップサイクル
バックアップ頻度。サポートされている頻度は、毎日、毎週、毎月です。
実行日時
バックアップを開始する時刻。秒単位で指定します。
バックアップ間隔
このパラメーターは、バックアップサイクル が 毎日 に設定されている場合にのみ必須です。
バックアップ間の間隔を日数で指定します。
日
このパラメーターは、バックアップサイクル が 週次 にセットされている場合にのみ必須です。
バックアップを実行する曜日を指定します。複数の曜日を選択できます。
か月
このパラメーターは、バックアップサイクル が [月次] に設定されている場合にのみ必須です。
バックアップを実行する月を指定します。複数の月を選択できます。
日付
このパラメーターは、バックアップサイクル が [月次] に設定されている場合にのみ必須です。
バックアップを実行する日を指定します。複数の日を選択できます。
重要指定した月に選択した日が存在しない場合、Cloud Backup はそのスケジュール時刻のバックアップを自動的にスキップします。
必要に応じて、増分バックアップの設定を行います。
增量备份 スイッチはデフォルトで有効になっています。増分バックアップは、最後の完全バックアップ以降に変更されたデータのみを取得します。これにより、バックアップサイズが小さくなり、完了時間が短縮されます。
スケジュールされた完全バックアップのみが必要な場合は、增量备份 スイッチを無効にしてください。
テーブルの増分データを継続的にバックアップする場合は、增量备份 スイッチを有効にしたまま、次のパラメーターを設定します。
パラメーター
説明
バックアップサイクル
バックアップ頻度。サポートされている頻度は、毎分、毎時、毎日です。
実行日時
このパラメーターは、バックアップサイクル が 毎日 に設定されている場合にのみ必須です。
バックアップを開始する時刻。秒単位で指定します。
バックアップ間隔
バックアップ間の間隔。このパラメーターの有効値は、バックアップ頻度によって異なります。
バックアップサイクル を 分単位 に設定した場合、間隔は 30 分に固定され、変更できません。
バックアップサイクル を 時間単位 に設定した場合、間隔を 1 ~ 24 時間の値に設定できます。
バックアップサイクル が 日次 に設定されている場合、間隔を 1~5 日の値に設定できます。
次へ をクリックします。
バックアップオプションを設定します。
必要に応じて、新しいバックアップボールトを作成するか、既存のものを選択します。
新しいバックアップボールト
バックアップボールトがない場合、または既存のものがニーズを満たさない場合は、新しいものを作成します。
バックアップボールト設定 を [バックアップボールトを作成] に設定します。
バックアップデータの冗長性を最大化するために、Cloud Backup は、ゾーン冗長バックアップボールトがサポートされているリージョンでは、デフォルトでゾーン冗長バックアップボールトを使用します。リージョンがローカル冗長バックアップボールトのみをサポートしている場合、Cloud Backup はローカル冗長バックアップボールトを使用します。バックアップボールトのタイプを手動で選択する必要はありません。
システムはバックアップボールトのデフォルト名を生成しますが、必要に応じて変更できます。
デフォルトでは、新しいバックアップボールトはデフォルトのリソースグループ (default resource group という名前) に追加されます。別の既存のリソースグループを選択するか、新しいリソースグループを作成できます。
説明リソースグループは、Alibaba Cloud アカウントでリソースをグループごとに管理するためのメカニズムです。リソースグループは、単一アカウントのリソースの整理と権限管理を簡素化するのに役立ちます。リソースグループの作成方法の詳細については、「リソースグループの作成」をご参照ください。
バックアップボールト内のデータを保存時に暗号化するには、暗号化方式を設定します。
Cloud Backup は、Cloud Backup マネージドと KMS の 2 つの暗号化方式を提供します。必要に応じてこの設定を行います。
重要バックアップボールトの暗号化方式は、作成後に変更することはできません。
KMS を暗号化に使用する場合、後で KMS キーを変更することはできません。
暗号化に KMS キーを使用した後、そのキーを削除したり無効にしたりしないでください。そうしないと、バックアップボールトを使用してデータをバックアップまたは復元できなくなります。
KMS キーを使用してバックアップボールト内のデータを暗号化するには、まず Key Management Service (KMS) でキーを作成し、そのキー ID を取得する必要があります。詳細については、「キーの作成」をご参照ください。
暗号化方式
操作
説明
Cloud Backup マネージド暗号化
バックアップボールト暗号化モード を フルマネージド Cloud Backup に設定します。
Cloud Backup は、サービスマネージドキーを使用してバックアップボールト内のデータを暗号化し、復元時に自動的に復号します。
この方式を初めて使用する場合、Cloud Backup は KMS コンソールにサービスマネージド KMS CMK を作成します。この方式を使用するには、KMS をアクティベートするだけで済みます。KMS インスタンスを購入する必要はありません。
KMS 暗号化
バックアップボールト暗号化モード を KMS に設定します。
KMS キー ID を選択します。
この方式では、指定された KMS キー ID を使用してバックアップボールト内のデータを暗号化します。Cloud Backup は、お客様が作成したキーに基づいてデータを暗号化するため、暗号鍵を完全に制御できます。
この方式を使用する場合、バックアップサービスに KMS へのアクセス権限を付与するサービスリンクロール
AliyunServiceRoleForHbrVaultEncryptionを作成する必要があります。
既存のバックアップボールト
ニーズを満たす既存のバックアップボールトがある場合は、それを選択します。
バックアップボールト設定 を ボールトの選択 に設定します。
バックアップボールト名を選択します。
バックアップデータのデフォルトの保存期間は 2 年です。必要に応じてこの値を変更できます。
最小保存期間は 1 日です。
ピーク時にデータをバックアップする場合は、トラフィックシェーピングの有効化 スイッチをオンにし、速度制限パラメーターを設定します。
デフォルトでは、速度制限は無効になっており、バックアップトラフィックに制限はかかりません。速度制限なしでピーク時間中にデータをバックアップすると、サービスに影響を与える可能性があります。
時間範囲 で、開始と終了のスライダーをドラッグして、速度制限用のタイムウィンドウを設定します。
このタイムウィンドウの最大帯域幅を入力し、追加 をクリックします。
複数のタイムウィンドウの速度制限ルールを追加するには、前述のステップを繰り返します。ルールを設定すると、フロー制御テーブル で異なるタイムウィンドウの速度制限情報を表示できます。
OK をクリックします。
バックアッププランが作成されると、デフォルトで有効になります。 Cloud Backup は、指定された開始時刻と間隔に従って Tablestore バックアップタスクを開始します。 作成されたプランは、バックアッププラン タブで表示できます。
スケジュール外のバックアップを実行する必要がある場合は、手動でトリガーできます。
すぐに完全バックアップを実行するには、バックアッププランの操作列で[その他] > 今すぐ完全バックアップを実行を選択します。
増分バックアップをすぐに実行するには、バックアッププランの操作 列で[その他] > 今すぐ増分バックアップを実行 を選択します。
バックアップ操作が実行されるたびに、Cloud Backup はバックアップジョブを生成します。これらのジョブは、バックアップジョブ タブで監視できます。バックアップは、ステータス 列の値が 完了 に変わると完了します。増分バックアップが完了すると、その ステータス 列には 100% の進捗状況も表示されます。