Todos os produtos
Search
Central de documentação

Cloud Backup:Cross-account backup

Última atualização: Jun 27, 2026

Quando uma empresa utiliza várias contas da Alibaba Cloud em diferentes departamentos, é necessária uma estratégia unificada de proteção de dados para gerenciamento centralizado. O recurso de backup entre contas permite usar uma única conta de gerenciamento para centralizar o backup e a restauração de dados de recursos em nuvem de outras contas. Essa abordagem isola os dados de source dos dados de backup no nível da conta, possibilitando uma proteção de dados centralizada que atende aos requisitos de conformidade e auditoria. Além disso, simplifica as operações e reduz os custos gerais de manutenção, pois os usuários das demais contas não precisam aprender a utilizar o serviço de backup.

Como funciona

O Cloud Backup permite adicionar contas para backup entre contas por meio de dois métodos de autorização: um baseado no Resource Directory e outro baseado na assunção de função do RAM. A tabela a seguir descreve o funcionamento de cada método e seus casos de uso recomendados.

  • Configurar backup entre contas com base no Resource Directory: Utilize este método quando a conta de gerenciamento e as contas a serem protegidas fizerem parte do mesmo diretório de recursos. A conta de gerenciamento deve ser a conta de gerenciamento do diretório de recursos ou uma conta de administrador delegado do Cloud Backup. Esta opção oferece uma maneira simples e visual de gerencie contas dentro do seu diretório de recursos e fazer backup de seus recursos em nuvem. É ideal para empresas que usam o Resource Directory para estruturar seu ambiente multiconta e para setores como finanças e governo, que exigem forte conformidade e controle centralizado.

  • Configurar backup entre contas com base na assunção de função do RAM: Este método exige a criação de uma função do RAM na conta a ser protegida e a concessão de permissões à conta de gerenciamento. Isso permite que o Cloud Backup use a função vinculada ao serviço AliyunServiceRoleForHbrCrossAccountBackup na conta de gerenciamento para assumir temporariamente a função do RAM na outra conta e acessar seus recursos. Recomendado para cenários em que você não utiliza o Resource Directory ou precisa conceder autorização temporária e faseada para backup entre contas.

Ambos os métodos permitem que uma conta de gerenciamento forneça proteção de dados unificada para outras contas. É possível usar uma única política de backup para proteger dados em várias contas e restaurar dados sob demanda em qualquer conta gerenciada. Todas as tarefas de backup e dados são gerenciados a partir da conta de gerenciamento. As contas protegidas não precisam ative ou operar o serviço Cloud Backup. Somente a conta de gerenciamento pode acesse ou exclua os dados de backup, o que garante o isolamento dos dados no nível da conta.

image

Em um cenário de backup entre contas, a conta de gerenciamento e as contas gerenciadas podem execute as seguintes operações:

Tipo de recurso

Operações da conta de gerenciamento

Operações da conta gerenciada

Instância ECS

  • Visualize as instâncias ECS das contas a serem protegidas.

  • Atribuir políticas de backup da conta de gerenciamento às instâncias ECS de uma conta protegida ou execute tarefas de backup entre contas.

  • Gerencie os pontos de backup de instância ECS gerados a partir de backups entre contas.

  • Restaurar um ponto de backup apenas para a conta da instância ECS de source. Não há suporte para restauração entre contas.

  • Visualize apenas as instâncias ECS na conta atual.

  • No console ECS, visualize ou utilizar os snapshots criados por backups entre contas de instâncias ECS.

Outros tipos de recursos

  • Visualize os recursos das contas a serem protegidas.

  • Atribuir políticas de backup da conta de gerenciamento aos recursos de uma conta protegida ou execute tarefas de backup entre contas.

  • Gerencie os pontos de backup de recursos gerados a partir de backups entre contas.

  • Restaurar pontos de backup para qualquer conta gerenciada.

  • Visualize apenas os recursos na conta atual.

Limitações

  • O recurso de backup entre contas está disponível para backup de instância ECS, backup de arquivos ECS, backup NAS, backup OSS, backup Tablestore, Database Backup e backup SAP HANA. Para uma instância ECS, você só pode restaurar um ponto de backup na conta da instância ECS de source. Não há suporte para restauração entre contas. Para cenários específicos suportados, consulte as informações no console do Cloud Backup.

  • Os pontos de backup de uma instância ECS pertencem à conta de gerenciamento, mas os snapshots ECS gerados são armazenados na conta protegida. A conta protegida incorre em taxas pelos snapshots ECS. Para mais informações, veja Faturamento.

  • O backup entre contas não afeta o desempenho do backup, a eficiência da deduplicação de dados ou a velocidade de transmissão da rede.

  • Ao configure o backup entre contas com base no Resource Directory, a conta de gerenciamento deve ser a conta de gerenciamento do diretório de recursos ou uma conta de administrador delegado do serviço Cloud Backup. É possível adicionar no máximo três contas de administrador delegado para o Cloud Backup.

  • Para obter uma lista de regiões suportadas, consulte Recursos por região.

Pré-requisitos

Adicionar uma conta usando o Resource Directory

(Opcional) Etapa 1: Definir uma conta de administrador delegado

Nota

Se você utilizar a conta de gerenciamento do diretório de recursos como conta de gerenciamento, pule esta etapa.

Para usar uma conta membro de um diretório de recursos como conta de gerenciamento, defina essa conta como administradora delegada do Cloud Backup. Você pode fazer isso na página de serviços confiáveis do seu diretório de recursos no console Resource Management. Para mais informações, consulte Gerencie uma conta de administrador delegado.

  1. Faça login no console Resource Management usando a conta de gerenciamento do seu diretório de recursos.

  2. No painel de navegação à esquerda, escolha Resource Directory > Trusted Services.

  3. Na página Trusted Services, localize o serviço Cloud Backup e clique em Manage na coluna Actions.

  4. Na seção Delegated Administrator Account, clique em Add.

  5. No painel Add Delegated Administrator Account, selecione a conta de gerenciamento desejada.

  6. Clique em OK.

    Após a adição da conta, o serviço Cloud Backup aparecerá na lista de serviços confiáveis quando você fizer login no console Resource Management com a conta de administrador delegado.

Etapa 2: Adicionar uma conta gerenciada

  1. Faça login no console Cloud Backup usando a conta de gerenciamento.

  2. No painel de navegação à esquerda, escolha Backup > Cross-Account Backup.

  3. Na página Cross-Account Backup, alterne para a região onde os recursos da conta a ser protegida estão localizados.

  4. Clique em Add the account to be backed up.

  5. No painel Add the account to be backed up, configure os parâmetros a seguir e clique em OK.image

    Parâmetro

    Descrição

    Cross-account type

    Selecione Based on Resource Directory.

    Select an account to be backed up

    Selecione uma conta no diretório de recursos.

    É possível selecione apenas uma conta por vez. Insira uma palavra-chave para localizar rapidamente a conta que deseja adicionar.

    Nota

    Para contas que fazem parte de um diretório de recursos, recomendamos configure o backup entre contas com base no Resource Directory. No entanto, também é possível usar o método baseado na assunção de função do RAM. Para mais informações, consulte Adicionar uma conta usando assunção de função do RAM.

    Após a adição, a conta aparece na lista de contas.image Quando uma conta a ser protegida é gerenciada pela primeira vez, o Cloud Backup crie automaticamente a função vinculada ao serviço AliyunServiceRoleForHbrRd:

    • Nome da função: AliyunServiceRoleForHbrRd

    • Política de permissão: AliyunServiceRolePolicyForHbrRd

    • Descrição: Permite que o Cloud Backup acesse recursos de outras contas autorizadas para operações de backup e restauração entre contas.

Aviso

As ações a seguir afetam a autorização entre contas e podem causar falhas nos backups entre contas. Proceda com cautela.

  • Remover uma conta a ser protegida da lista de contas na conta de gerenciamento.

  • A conta de gerenciamento perde seu status como conta de gerenciamento do diretório de recursos ou como administrador delegado do Cloud Backup.

  • A conta a ser protegida deixa de pertencer ao diretório de recursos gerenciado pela conta de gerenciamento.

  • Excluir a função vinculada ao serviço AliyunServiceRoleForHbrRd na conta a ser protegida.

Os dados de backup existentes não são afetados. Se desejar cancele o backup entre contas, consulte Cancelar backup entre contas.

Adicionar uma conta usando assunção de função do RAM

Etapa 1: Criar uma função vinculada ao serviço

Autorize a conta de gerenciamento a usar a função vinculada ao serviço AliyunServiceRoleForHbrCrossAccountBackup.

  • Nome da função: AliyunServiceRoleForHbrCrossAccountBackup

  • Política de permissão: AliyunServiceRolePolicyForHbrCrossAccountBackup

  • Descrição: Permite que o serviço de backup acesse recursos em outras contas autorizadas para operações de backup e restauração entre contas.

Importante

Execute esta operação apenas uma vez, ao configure o backup entre contas pela primeira vez. Se já tiver concedido a autorização, prossiga para a Etapa 2.

  1. Faça login no console Cloud Backup usando a conta de gerenciamento.

  2. No painel de navegação à esquerda, escolha Backup > Cross-Account Backup.

  3. Na página Cross-Account Backup, alterne para a região onde os recursos a serem protegidos estão localizados.

  4. Clique em Add the account to be backed up. No painel Add the account to be backed up, selecione Based on RAM Role Assumption para o parâmetro Cross-account type.

  5. Na caixa de diálogo Cloud Backup Authorization, clique em Authorize.

    image.png Para mais informações, consulte Funções vinculadas ao serviço para Cloud Backup.

Etapa 2: Criar uma função do RAM na conta gerenciada

  1. Faça login no console RAM usando a conta a ser protegida.

  2. No painel de navegação à esquerda, escolha Identities > Roles.

  3. Na página Roles, clique em Create Role.

  4. Na página Create Role, selecione Cloud Account para Principal Type e Other Cloud Account para Principal Name. Insira o Account ID da conta de gerenciamento e clique em OK.

    image

    Nota

    Para visualize o ID da sua conta Alibaba Cloud, acesse a página Security Settings.

  5. Na caixa de diálogo Create Role, insira um nome para a função do RAM, como hbrcrossrole, e clique em OK.

Etapa 3: Conceder permissões à função do RAM

Após crie a função do RAM, atribua uma política a ela. No painel Add Permissions, o RAM fornece as duas políticas de sistema padrão a seguir:

  • AdministratorAccess: Concede permissões para gerencie todos os recursos em nuvem na conta de destino.

  • AliyunHBRRolePolicy: (Recomendado) Concede as permissões de sistema necessárias para o Cloud Backup.

    A política de sistema AliyunHBRRolePolicy inclui as seguintes permissões:

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
            "nas:DescribeFileSystems",
            "nas:CreateMountTargetSpecial",
            "nas:DeleteMountTargetSpecial",
            "nas:DescribeMountTargets",
            "nas:DescribeAccessGroups"
          ],
          "Resource": "*",
          "Effect": "Allow"
        },
        {
          "Action": [
            "ecs:RunCommand",
            "ecs:CreateCommand",
            "ecs:InvokeCommand",
            "ecs:DeleteCommand",
            "ecs:DescribeCommands",
            "ecs:StopInvocation",
            "ecs:DescribeInvocationResults",
            "ecs:DescribeCloudAssistantStatus",
            "ecs:DescribeInstances",
            "ecs:DescribeInstanceRamRole",
            "ecs:DescribeInvocations",
            "ecs:CreateSnapshotGroup",
            "ecs:DescribeSnapshotGroups",
            "ecs:DeleteSnapshotGroup",
            "ecs:CopySnapshot"
          ],
          "Resource": "*",
          "Effect": "Allow"
        },
        {
          "Action": "bssapi:QueryAvailableInstances",
          "Resource": "*",
          "Effect": "Allow"
        },
        {
          "Action": [
            "ecs:AttachInstanceRamRole",
            "ecs:DetachInstanceRamRole"
          ],
          "Resource": [
            "acs:ecs:*:*:instance/*",
            "acs:ram:*:*:role/aliyunecsaccessinghbrrole"
          ],
          "Effect": "Allow"
        },
        {
          "Action": [
            "ram:PassRole",
            "ram:GetRole",
            "ram:GetPolicy",
            "ram:ListPoliciesForRole"
          ],
          "Resource": "*",
          "Effect": "Allow"
        },
        {
          "Action": [
            "hcs-sgw:DescribeGateways"
          ],
          "Resource": "*",
          "Effect": "Allow"
        },
        {
          "Action": [
            "oss:ListBuckets",
            "oss:GetBucketInventory",
            "oss:ListObjects",
            "oss:HeadBucket",
            "oss:GetBucket",
            "oss:GetBucketAcl",
            "oss:GetBucketLocation",
            "oss:GetBucketInfo",
            "oss:PutObject",
            "oss:CopyObject",
            "oss:GetObject",
            "oss:AppendObject",
            "oss:GetObjectMeta",
            "oss:PutObjectACL",
            "oss:GetObjectACL",
            "oss:PutObjectTagging",
            "oss:GetObjectTagging",
            "oss:InitiateMultipartUpload",
            "oss:UploadPart",
            "oss:UploadPartCopy",
            "oss:CompleteMultipartUpload",
            "oss:AbortMultipartUpload",
            "oss:ListMultipartUploads",
            "oss:ListParts"
          ],
          "Resource": "*",
          "Effect": "Allow"
        },
        {
          "Effect": "Allow",
          "Action": [
            "ots:ListInstance",
            "ots:GetInstance",
            "ots:ListTable",
            "ots:CreateTable",
            "ots:UpdateTable",
            "ots:DescribeTable",
            "ots:BatchWriteRow",
            "ots:CreateTunnel",
            "ots:DeleteTunnel",
            "ots:ListTunnel",
            "ots:DescribeTunnel",
            "ots:ConsumeTunnel",
            "ots:GetRange",
            "ots:ListStream",
            "ots:DescribeStream",
            "ots:CreateIndex",
            "ots:CreateSearchIndex",
            "ots:DescribeSearchIndex",
            "ots:ListSearchIndex"
          ],
          "Resource": "*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "cms:QueryMetricList"
          ],
          "Resource": "*"
        },
        {
          "Action": [
            "ecs:DescribeSecurityGroups",
            "ecs:DescribeImages",
            "ecs:CreateImage",
            "ecs:DeleteImage",
            "ecs:DescribeSnapshots",
            "ecs:CreateSnapshot",
            "ecs:DeleteSnapshot",
            "ecs:DescribeSnapshotLinks",
            "ecs:DescribeAvailableResource",
            "ecs:ModifyInstanceAttribute",
            "ecs:CreateInstance",
            "ecs:DeleteInstance",
            "ecs:AllocatePublicIpAddress",
            "ecs:CreateDisk",
            "ecs:DescribeDisks",
            "ecs:AttachDisk",
            "ecs:DetachDisk",
            "ecs:DeleteDisk",
            "ecs:ResetDisk",
            "ecs:StartInstance",
            "ecs:StopInstance",
            "ecs:ReplaceSystemDisk",
            "ecs:ModifyResourceMeta"
          ],
          "Resource": "*",
          "Effect": "Allow"
        },
        {
          "Action": [
            "vpc:DescribeVpcs",
            "vpc:DescribeVSwitches"
          ],
          "Resource": "*",
          "Effect": "Allow"
        },
        {
          "Action": [
            "kms:ListKeys",
            "kms:ListAliases"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
      ]
    }

Os passos a seguir mostram como conceder as permissões AliyunHBRRolePolicy à função do RAM hbrcrossrole:

  1. Faça login no console RAM usando a conta a ser protegida.

  2. No painel de navegação à esquerda, escolha Identities > Roles.

  3. Localize a função do RAM alvo hbrcrossrole e acesse sua página de detalhes.

  4. Na aba Permissions, clique em Add Permissions.

  5. No painel Add Permissions, defina Policy Type como System Policy, insira AliyunHBRRolePolicy como nome da política e clique em OK.

  6. Uma mensagem indicando que as permissões foram concedidas será exibida. Clique em Close.

  7. Modifique a política de confiança da função do RAM.

    1. Na página de detalhes da função, clique na aba Trust Policy.

    2. Clique em Edit Trust Policy.

    3. Clique na aba JSON Editor e copie o código a seguir para o editor de políticas. Substitua management-account-id pelo ID da conta de gerenciamento.

      Esta política permite que a conta de gerenciamento obtenha um token temporário por meio do Cloud Backup para operar os recursos da conta a ser protegida.

      Nota
      {
       "Statement": [
           {
               "Action": "sts:AssumeRole",
               "Effect": "Allow",
               "Principal": {
                   "RAM": [
                       "acs:ram::management-account-id:role/AliyunServiceRoleForHbrCrossAccountBackup"
                   ]
               }
           }
       ],
       "Version": "1"
      }
    4. Clique em OK.

Etapa 4: Adicionar a conta gerenciada

  1. Faça login no console Cloud Backup usando a conta de gerenciamento.

  2. No painel de navegação à esquerda, escolha Backup > Cross-Account Backup.

  3. Na página Cross-Account Backup, alterne para a região onde os recursos a serem protegidos estão localizados.

    Importante

    Adicione a conta a ser protegida na mesma região de seus recursos (arquivos ECS, NAS, OSS, Tablestore, Database Backup ou instâncias ECS). Caso contrário, o Cloud Backup não conseguirá localizar os recursos, causando falhas nos planos ou tarefas de backup.

  4. Clique em Add the account to be backed up. No painel Add the account to be backed up, defina Cross-account type como Based on RAM Role Assumption, configure os parâmetros a seguir e clique em OK.

    image

    Parâmetro

    Descrição

    Cross-account type

    Selecione Based on RAM role assumption. Se a conta de gerenciamento for administradora do Cloud Backup em um diretório de recursos, recomendamos consulte Adicionar uma conta usando o Resource Directory.

    Alibaba Cloud Account ID

    Insira o ID da conta a ser protegida.

    Nota

    Role Name

    Insira o nome da função do RAM para a conta a ser protegida, como hbrcrossrole.

    Importante

    Clique em Check Permissions para verifique se a autorização está configurada corretamente. Se um erro for relatado, verifique sua configuração e tente novamente. Se a verificação for bem-sucedida, a mensagem You are authorized to access the resources of this role. será exibida.

    Account Alias

    Defina um nome fácil de identificar para a conta. Recomendamos usar o nome da conta a ser protegida.

Após a adição, a conta aparece na lista de contas.

image

Aviso

As ações a seguir afetam a autorização entre contas e podem causar falhas nos backups entre contas. Proceda com cautela:

  • Remover uma conta a ser protegida da lista de contas na conta de gerenciamento.

  • Excluir a função vinculada ao serviço AliyunServiceRoleForHbrCrossAccountBackup na conta de gerenciamento.

  • Excluir a função do RAM usada para backup entre contas na conta a ser protegida.

  • As permissões necessárias não foram concedidas à função do RAM usada para backup entre contas.

Os dados de backup existentes não são afetados. Se desejar cancele o backup entre contas, consulte Cancelar backup entre contas.

Configure backup entre contas

Após adicionar uma conta a ser protegida, faça login no console como conta de gerenciamento e alterne para a conta recém-adicionada. Em seguida, configure backups entre contas para seus recursos.

  1. Faça login no console Cloud Backup usando sua conta de gerenciamento.

  2. Na barra de navegação superior, selecione a região onde os recursos a serem protegidos estão localizados.

  3. Clique em Logon Account e selecione a conta que você adicionou.image

  4. No painel de navegação à esquerda, selecione um recurso de backup para execute um backup entre contas.

    Importante

    Há suporte para backup entre contas para backup de arquivos ECS, backup de instância ECS, backup NAS, backup OSS, backup Tablestore, Database Backup e backup SAP HANA. Após fazer backup de uma instância ECS entre contas, você só pode restaurar a instância na conta Alibaba Cloud de source. Para cenários específicos suportados, consulte as informações no console do Cloud Backup.

    Por exemplo, para fazer backup de arquivos ECS, primeiro alterne para a conta onde a instância ECS está localizada no canto superior esquerdo do console. Em seguida, selecione a instância ECS na lista de instâncias. Crie uma política de backup ou selecione uma existente e vincule-a à instância ECS para concluir a configuração do plano de backup. Após a conclusão da tarefa de backup, os dados de arquivo ECS serão armazenados no cofre de backup da conta de gerenciamento.

    Importante

    Um cofre de backup pode armazenar dados de diferentes contas. Uma política de backup pode ser vinculada a fontes de dados de diferentes contas, permitindo proteção unificada de dados para vários recursos em múltiplas contas. Antes de configure um plano de backup entre contas, certifique-se de ter concluído todos os pré-requisitos.

Restauração entre contas

O cofre de backup da conta de gerenciamento armazena os dados de backup dessa conta e das contas protegidas. Conforme necessário, é possível restaurar dados de qualquer ponto de backup histórico no cofre para a conta de gerenciamento ou para qualquer conta protegida. O exemplo a seguir mostra como restaurar dados para uma conta protegida:

  1. Alterne para a conta de destino na qual deseja restaurar os dados de backup.

  2. Crie uma tarefa de restauração. O procedimento para crie uma tarefa de restauração é o mesmo para cada source de dados.

    image.png

Melhores práticas

  • Selecionar um método entre contas: Escolha o método de configuração entre contas alinhado à estrutura de contas da sua empresa. Para cenários multiconta não gerenciados pelo Resource Directory ou para colaboração entre empresas, recomendamos configure o backup entre contas com base na assunção de função do RAM. Para arquiteturas multiconta que já estão em um diretório de recursos, configure o backup entre contas com base no Resource Directory para controle unificado e gerenciamento de permissões.

  • Seguir o princípio do menor privilégio: Use a política de sistema AliyunHBRRolePolicy em vez da política AdministratorAccess para evitar riscos de segurança decorrentes de permissões excessivas. Conceda apenas o conjunto mínimo de permissões necessárias para operações de backup e restauração. Revise regularmente suas permissões de backup entre contas e revogue prontamente o acesso que não for mais necessário.

  • Planejar suas regiões: Adicione configurações entre contas com base na região onde os recursos a serem protegidos estão localizados. Isso garante desempenho ideal de backup e eficiência na transferência de dados. Priorize a configuração de backup entre contas em regiões com alta concentração de recursos.

  • Controlar seus custos: O recurso de backup entre contas é gratuito. Para informações sobre outras taxas, consulte Faturamento. Planeje suas políticas de backup e períodos de retenção para controlar os custos de armazenamento.

Cancelar backup entre contas

Importante
  • Após cancele o backup entre contas, a conta de gerenciamento não poderá mais fazer backup de dados da conta especificada. Avalie o impacto antes de prosseguir.

  • Se você adicionar uma conta a ser protegida, mas não execute nenhuma operação de backup ou restauração, nenhuma taxa será incorrida.

  • Após cancele o backup entre contas, os dados de backup existentes são retidos nos cofres de backup da conta de gerenciamento e podem ser restaurados na conta atual ou em outras contas gerenciadas. Esses dados continuam a consumir capacidade de armazenamento e gerar cobranças. Para interromper o faturamento, consulte Como parar de ser cobrado pelo Cloud Backup? Observe que backups excluídos não podem ser recuperados.

  1. Alterne para a conta a ser protegida. Na página da source de dados correspondente, exclua o plano de backup, desinstale o cliente de backup (se houver), cancele o registro da instância e exclua o cofre de backup. Para mais informações, consulte Como parar de ser cobrado pelo Cloud Backup?

  2. Alterne para a conta de gerenciamento. Na página Cross-Account Backup no console do Cloud Backup, exclua a conta a ser protegida.image.png

  3. Se você configurou o backup entre contas com base no Resource Directory, exclua a função vinculada ao serviço AliyunServiceRoleForHbrRd na conta a ser protegida.

    1. Faça login no console RAM usando a conta a ser protegida.

    2. No painel de navegação à esquerda, escolha Identities > Roles.

    3. Localize a função vinculada ao serviço AliyunServiceRoleForHbrRd, clique em Delete Role na coluna Actions e confirme a exclusão.

  4. Se você configurou o backup entre contas com base na assunção de função do RAM, exclua a função do RAM na conta a ser protegida.

    1. Faça login no console RAM usando a conta a ser protegida.

    2. No painel de navegação à esquerda, escolha Identities > Roles.

    3. Localize a função do RAM criada para a conta a ser protegida, como hbrcrossrole, clique em Delete Role na coluna Actions e confirme a exclusão.

Faturamento

Não há cobrança pelo uso do recurso de backup entre contas do Cloud Backup. No entanto, taxas são incorridas para operações de backup e restauração, conforme descrito na tabela a seguir. Para mais informações, consulte Métodos de faturamento e itens faturáveis.

Recurso da conta gerenciada

Faturamento da conta de gerenciamento

Faturamento da conta gerenciada

Instância ECS

  • Taxas de uso de software de backup de instância ECS

  • Taxas de capacidade de snapshot

  • Taxas de tráfego entre regiões e taxas de capacidade de snapshot na região de destino se você ative Replication to Other Region

  • Taxas de recursos como instâncias ECS e discos utilizados após uma restauração a partir de um ponto de backup

Arquivos ECS

  • Taxas de uso de software de backup de arquivos

  • Taxas de capacidade de armazenamento do cofre de backup

  • Taxas de capacidade de armazenamento do cofre espelho e taxas de tráfego de replicação entre regiões se você ative a replicação entre regiões

Taxas de recursos como discos utilizados após uma restauração a partir de um ponto de backup

NAS

  • Taxas de capacidade de armazenamento do cofre de backup

  • Taxas de capacidade de armazenamento do cofre espelho e taxas de tráfego de replicação entre regiões se você ative a replicação entre regiões

  • Taxas de tráfego de leitura/gravação NAS Infrequent Access (IA) geradas pelo serviço de backup ao acessar dados de armazenamento NAS IA

  • Taxas de recursos como sistemas de arquivos NAS utilizados após uma restauração a partir de um ponto de backup

OSS

  • Taxas de capacidade de armazenamento do cofre de backup

  • Taxas de capacidade de armazenamento do cofre espelho e taxas de tráfego de replicação entre regiões se você ative a replicação entre regiões

  • Taxas de solicitação OSS geradas durante backups

  • Taxas de recursos como OSS utilizados após uma restauração a partir de um ponto de backup

Tablestore

  • Taxas de capacidade de armazenamento do cofre de backup

  • Taxas de capacidade de armazenamento do cofre espelho e taxas de tráfego de replicação entre regiões se você ative a replicação entre regiões

  • Taxas de restauração, que são taxas de gravação de dados geradas ao restaurar dados para o Tablestore

  • Taxas de recursos como instâncias Tablestore utilizadas após uma restauração a partir de um ponto de backup

Database Backup

  • Taxas de aluguel de repositório de backup de banco de dados

  • Taxas de capacidade de armazenamento de backup de banco de dados

Taxas de recursos como discos utilizados após uma restauração a partir de um ponto de backup

SAP HANA

  • Taxas de uso de software de backup SAP HANA

  • Taxas de capacidade de armazenamento do cofre de backup

  • Taxas de capacidade de armazenamento do cofre espelho e taxas de tráfego de replicação entre regiões se você ative a replicação entre regiões

Taxas de recursos como discos utilizados após uma restauração a partir de um ponto de backup

FAQ

O recurso de backup entre contas é gratuito?

O recurso em si é gratuito, mas os custos associados às operações de backup e restauração são cobrados da conta de gerenciamento. Taxas de serviço de snapshot para backups de instância ECS e taxas de solicitação OSS são cobradas da conta que está sendo protegida. Para mais informações, consulte Faturamento.

Replicação entre contas vs. backup entre contas

  • Replicação entre contas de um cofre de backup: A conta de source execute um backup e depois copia os dados do seu cofre de backup para outra conta Alibaba Cloud. Como resultado, ambas as contas possuem uma cópia dos dados de backup. Isso é usado para crie redundância de dados de backup ou para utilizar os dados em uma conta diferente.

  • Backup entre contas: A conta de gerenciamento atribui políticas de backup a outras contas. Os dados de backup dessas contas são armazenados centralmente na conta de gerenciamento. A conta de gerenciamento pode então usar esses dados para operações de restauração sob demanda, o que permite o gerenciamento unificado dos dados de backup. As contas protegidas não podem visualize ou gerencie os dados de backup.

Ambos os métodos são amplamente utilizados para segurança e conformidade de dados empresariais. Ambos suportam isolamento de dados no nível da conta para contas dentro ou fora de um diretório de recursos. Você pode selecione um método com base nas necessidades do seu negócio ou combinar ambos para alcançar gerenciamento unificado de dados e redundância de dados de backup.

Referências