Todos os produtos
Search
Central de documentação

Cloud Backup:Cross-account backup vault replication

Última atualização: Aug 28, 2026

Configure a replicação de cofre de backup entre contas para evitar perda de dados causada por gerenciamento inadequado de contas ou para consolidar backups de várias contas corporativas. Esse recurso permite selecionar um cofre de destino da replicação compartilhado por outra conta, oferecendo recuperação de desastres entre contas para seus dados de backup. Se necessário, restaure rapidamente os dados do cofre de destino da replicação na outra conta.

Informações básicas

O Cloud Backup utiliza Resource Sharing e Resource Directory para habilitar a replicação de cofre de backup entre contas, permitindo gerenciamento flexível e controlado dos dados de backup entre contas.

Nota

Um cofre de destino da replicação é o destino da replicação do cofre de backup. Ele armazena dados de backup replicados de outras regiões ou contas e serve para recuperação de desastres e restauração de dados entre regiões ou entre contas. Para mais informações, consulte Vault types.

Embora o Cloud Backup proteja os dados na conta de uma unidade de negócios, talvez seja necessária uma conta separada de gerenciamento de backup para armazenar uma cópia adicional desses dados, visando segurança ou conformidade. Caso a conta da unidade de negócios seja comprometida por riscos de segurança, como vazamento de chaves, exclusão acidental de dados, pagamento em atraso ou ajustes operacionais, os dados de backup permanecerão disponíveis na conta de gerenciamento de backup. Use esses dados para restauração, garantindo a continuidade dos negócios e a recuperação de dados. Ao configurar a replicação de cofre de backup entre contas, você sincroniza automaticamente os dados de backup da conta da unidade de negócios para a conta de gerenciamento de backup. Essa abordagem oferece proteção de dados entre contas eficiente e em conformidade.

Como funciona

Após compartilhar um cofre de destino da replicação de uma conta de destino com uma conta de source, configure a replicação do cofre de backup na conta de source. Durante a configuração, selecione o cofre de destino da replicação compartilhado. Todos os dados de backup existentes e novos na camada de armazenamento padrão do cofre de backup de source são sincronizados contínua e seguramente com o cofre de destino da replicação na conta de destino por meio de replicação assíncrona. O cofre de destino da replicação atua como uma réplica somente leitura do cofre de backup de source, sendo utilizado para recuperação de desastres e alta disponibilidade. Para usar a replicação de cofre de backup entre contas, conceda permissões usando Resource Sharing. Também é possível iniciar o compartilhamento a partir de um Resource Directory.

Todo o processo de replicação ocorre automaticamente em segundo plano, sem intervenção manual. Esse mecanismo garante a consistência dos dados e atinge um objetivo de ponto de recuperação (RPO) aceitável, equilibrando a latência da rede entre regiões e a eficiência da transmissão. Isso atende às necessidades de recuperação de desastres da maioria dos cenários de negócios.

Se houver perda de dados no cofre de backup da conta de source, inicie rapidamente um trabalho de restauração a partir do cofre de destino da replicação para reconstruir aplicações e dados críticos. Esse processo assegura efetivamente a continuidade dos negócios.

image

Cotas e limites

  • Para obter informações sobre as regiões que suportam replicação de cofre de backup entre contas, consulte Features by region.

  • As fontes de dados compatíveis com a replicação de cofre de backup entre contas incluem arquivos ECS, OSS, NAS local, File Storage NAS, Tablestore, CPFS, arquivos locais e SAP HANA.

    Importante

    Para fontes de dados de instância ECS, só é possível enable cross-region replication em uma política de backup.

  • A replicação de cofre de backup entre contas não é suportada para os seguintes tipos de cofre: OSS Backup (avaliação gratuita de 30 dias), NAS Backup (avaliação gratuita de 30 dias), Tablestore Backup (avaliação gratuita de 30 dias), cofres de destino da replicação, cofres de arquivamento, cofres de backup de banco de dados ou cofres de backup de contêineres. Esse recurso também não é suportado para cofres em estado anormal, como ERROR.

  • Uma única conta pode criar no máximo 5 cofres de destino da replicação em cada região.

  • Não é possível restaurar máquinas virtuais VMware a partir de um cofre de destino da replicação.

  • Um cofre de backup pode sincronizar dados com apenas um cofre de destino da replicação. Mesmo após interromper a relação de replicação anterior, esse cofre de destino da replicação não poderá ser usado para outra relação de replicação.

  • Um cofre de destino da replicação serve exclusivamente para armazenar e restaurar dados replicados. Não é possível configurar planos de backup para criar backups nele.

  • Após configurar a replicação de cofre de backup entre contas, o ciclo de vida dos pontos de backup no cofre de destino da replicação será idêntico ao do cofre de source. Não é possível modificar o ciclo de vida.

  • Ao ativar o arquivamento automático para um cofre de backup de source, os dados na camada de armazenamento de arquivamento do cofre de source não são sincronizados com o cofre de destino da replicação. Quando os dados da camada de armazenamento padrão do cofre de backup de source forem movidos para a camada de armazenamento de arquivamento, os dados correspondentes no cofre de destino da replicação também serão excluídos.

  • Para excluir um cofre de backup de source, primeiro interrompa a replicação de cofre de backup entre contas. Após parar a replicação, a exclusão do cofre de backup de source não excluirá o cofre de destino da replicação.

  • Os pontos de backup em um cofre de destino da replicação não estão associados a uma política de backup. Depois que uma relação de replicação for interrompida, os pontos de backup no cofre de destino da replicação serão excluídos automaticamente com base no período de retenção configurado para o cofre de backup de source. Também é possível excluí-los manualmente. Mesmo que a política de backup do cofre de source esteja configurada para reter pelo menos uma versão, essa configuração não se aplica ao cofre de destino da replicação. Não é possível modificar o período de retenção dos pontos de backup no cofre de destino da replicação.

  • Independentemente de o cofre de backup de source usar o método de criptografia Cloud Backup-managed ou KMS, o cofre de destino da replicação deve utilizar o mesmo método de criptografia.

Pré-requisitos

  • O Storage Vault Type do cofre de backup de source deve ser General Backup, e o Storage Vault Type do cofre de destino deve ser Replication Target Vault. Para mais informações sobre como visualizar os tipos de cofre, consulte Vault management. É possível criar um cofre de backup na página Vault Management, ao criar uma política de backup ou ao configurar um cofre de backup para uma source de backup.

  • Para compartilhar recursos dentro de uma organização usando um diretório de recursos, conclua as seguintes operações:

Procedimento

Ative a replicação de cofre de backup entre contas na página Vault Management ou no Policy Center. Após ativar esse recurso, todos os dados de backup existentes e novos na camada de armazenamento padrão do cofre de backup de source serão sincronizados automaticamente com o cofre de destino da replicação.

Nota

Para obter informações sobre como ativar a Backup Vault Replication ao criar ou editar uma política, consulte Policy Center.

Etapa 1: Criar um cofre de destino da replicação na conta de destino

Crie um cofre de destino da replicação para servir como destino da replicação de cofre de backup entre contas.

  1. Acesse a página Cloud Backup console > Vault Management da conta de destino. Na página Storage Vaults, selecione a região de destino.

  2. Clique em Create Replication Target Vault.

  3. No painel Create Replication Target Vault, configure os parâmetros do cofre de destino da replicação.

    Parâmetro

    Descrição

    Vault Name

    Insira um nome para o cofre de destino da replicação.

    Vault Description

    Insira uma descrição para o cofre de destino da replicação.

    Vault Resource Group

    Selecione o grupo de recursos ao qual o cofre de destino da replicação pertence.

    Vault Encryption Method

    Importante

    O método de criptografia do cofre de destino da replicação deve ser igual ao do cofre de backup de source.

    Selecione um método de criptografia para o cofre de destino da replicação. O valor padrão é Fully managed by Cloud Backup, que utiliza o método de criptografia fornecido pelo service de backup.

    Se o cofre de backup de source usar uma chave personalizada do service Alibaba Cloud KMS para criptografia, clique em KMS e selecione um KMS Key ID. Marque a caixa de seleção Use KMS Alias para usar o alias da chave KMS como identificador do KMS Key ID. Para mais informações, consulte Select a KMS key.

  4. Clique em OK.

Etapa 2: Compartilhar o recurso com a conta de source a partir da conta de destino

Importante

Após compartilhar um cofre de destino da replicação com outra conta, a conta proprietária do cofre de destino da replicação será cobrada por todas as taxas de armazenamento e tráfego incorridas. Avalie os possíveis riscos de custo antes de compartilhar o recurso.

Compartilhe os recursos da conta de destino com a conta de source criando um compartilhamento de recursos.

  1. Acesse a página Cloud Backup console > Vault Management da conta de destino. Na página Storage Vaults, selecione a região de destino.

  2. Passe o ponteiro do mouse sobre o ícone ┇ na coluna Actions do cofre de destino da replicação e selecione Resource Sharing.

  3. No painel Add resources to a resource share, configure as informações de compartilhamento e clique em OK.

    • Para adicionar o recurso atual a um compartilhamento de recursos existente e reutilizar seus principais e permissões, clique em Select from existing e selecione um compartilhamento de recursos existente.

      O sistema exibirá a lista de recursos compartilhados, principais e permissões associadas no compartilhamento de recursos.

    • Se esta for a primeira vez que você compartilha um recurso ou se precisar isolar permissões, clique em Create a new resource share e configure os parâmetros de compartilhamento. Para mais informações sobre os parâmetros, consulte Create a resource share.

      Parâmetro

      Descrição

      Resource Share Name

      Nome do compartilhamento de recursos.

      Principal Scope

      Selecione o escopo dos principais. Valores válidos:

      • Share resources with any account: O proprietário do recurso pode compartilhar recursos com qualquer principal.

      • Share resources only within the resource directory: O proprietário do recurso pode compartilhar recursos apenas dentro do diretório de recursos. Isso significa que a conta de gerenciamento ou um membro do diretório de recursos pode compartilhar recursos com o próprio diretório de recursos, suas pastas e seus membros.

      Principals

      Especifique os principais. Use Add from Resource Directory ou Add manually. Os tipos de principal incluem contas Alibaba Cloud, organizações do diretório de recursos ou pastas (unidades organizacionais).

      Importante

      Se um diretório de recursos não estiver ativado, só será possível compartilhar recursos com contas Alibaba Cloud especificadas. O método Add from Resource Directory é suportado apenas quando um diretório de recursos está ativado.

      • Compartilhar recursos com uma conta Alibaba Cloud específica (UID)

        Defina Add Method como Add manually. Em seguida, defina Principal Type como conta Alibaba Cloud, defina o Principal ID e clique em OK.

      • Compartilhar recursos com todas as contas membros em todo o diretório de recursos (incluindo novos membros)

        Utilize um dos seguintes métodos:

        • Defina Add Method como Add from Resource Directory. Selecione a organização do diretório de recursos e clique em OK.

        • Defina Add Method como Add manually. Defina Principal Type como Resource Directory Organization, defina o Resource Directory ID e clique em OK.

      • Compartilhar recursos com todos os membros em uma pasta específica (incluindo novos membros)

        Utilize um dos seguintes métodos:

        • Defina Add Method como Add from Resource Directory. Selecione a pasta e clique em OK.

        • Defina Add Method como Add manually. Defina Principal Type como Folder (Organizational Unit), defina o Folder ID e clique em OK.

          Formato do Folder ID: fd-string. Para instruções sobre como obter um ID de pasta, consulte Obtain a Folder ID.

      Associated Permissions

      Configure permissões para os principais (usuários do cofre de backup). Um cofre de destino da replicação do Cloud Backup corresponde, por padrão, a apenas uma permissão: AliyunRSDefaultPermissionHBRVault. Não é possível modificar a permissão associada. Para detalhes sobre permissões, consulte a Biblioteca de Permissões no console Resource Sharing.

  4. Se você compartilhar recursos criando um novo compartilhamento de recursos, deverá accept the resource sharing invitation na conta de source.

    1. Acesse a página Resource Management console > Resource Sharing > Shared with Me da conta de source. Na página Resources Shared To Me, clique em Accept na coluna Status do compartilhamento de recursos de destino.

    2. Na caixa de diálogo Accept Resource Share, clique em OK.

      Após aceitar o convite, o principal poderá acessar os recursos no compartilhamento de recursos. Novos recursos adicionados a este compartilhamento de recursos são aceitos por padrão.

Etapa 3: Configurar a replicação do cofre de backup na conta de source

Configure a replicação de cofre de backup entre contas para replicar dados da conta de source para o cofre de destino da replicação na conta de destino.

  1. Acesse a página Cloud Backup console > Vault Management da conta de source. Na página Storage Vaults, selecione a região onde o cofre de backup de source está localizado.

  2. Na coluna Actions do cofre de backup de destino, clique em Configure Vault Replication.

  3. No painel Initiate Vault Replication, clique em Select Replication Target Vault. Em seguida, selecione a região onde o cofre de destino está localizado e o cofre de destino da replicação compartilhado criado na Etapa 1.

  4. Clique em OK.

    Após concluir a configuração, o Cloud Backup iniciará a sincronização dos dados históricos do cofre de backup de source. Acompanhe o progresso da sincronização na região da conta de destino. Quando a sincronização terminar, todos os dados do cofre de backup de source estarão replicados. A coluna Status do cofre de backup de source exibirá Activated e Replication to Vault, e um botão Stop Vault Replication aparecerá na coluna Actions.

Interromper a replicação de cofre de backup entre contas

Importante

Após interromper a replicação de cofre de backup entre contas, não será possível retomar a relação de replicação. Proceda com cautela. O cofre de destino da replicação será desanexado e poderá ser usado apenas para restauração de dados.

Para interromper a replicação de cofre de backup entre contas, acesse a região onde o cofre de backup de source está localizado. Na coluna Actions do cofre de backup de source, clique em Stop Vault Replication e confirme a ação.

Depois de interromper a replicação de cofre de backup entre contas, novos dados do cofre de backup de source deixarão de ser replicados para o cofre de destino da replicação. Os dados já replicados no cofre de destino da replicação ainda poderão ser usados para restauração.

Importante

Excluir um cofre de backup remove todos os dados de backup contidos nele. Os backups correspondentes não poderão ser restaurados. Proceda com cautela.

Após interromper a replicação de cofre de backup entre contas, realize as seguintes operações conforme necessário:

  • Excluir dados no cofre de destino da replicação: Na página Create Restore Job, selecione o cofre de destino da replicação e exclua os dados de backup.

  • Ativar o recurso backup lock para o cofre de destino da replicação: Isso impede que os dados de backup sejam excluídos acidentalmente ou atacados por ransomware antes do término do período de retenção.

  • Excluir dados no cofre de backup de source: Acesse a região onde o cofre de backup de source está localizado. Passe o ponteiro do mouse sobre o ícone ┇ na coluna Actions do cofre de backup de source e selecione Delete. Confirme a ação para excluir o cofre.

Faturamento

  • Ao usar a replicação de cofre de backup entre contas, são geradas taxas de capacidade de armazenamento. Se o cofre de backup e o cofre de destino da replicação estiverem em regiões diferentes, taxas de tráfego de replicação entre regiões também se aplicam. A conta proprietária do cofre de destino da replicação é cobrada pelas taxas de capacidade de armazenamento do cofre de destino da replicação e pelas taxas de tráfego decorrentes da replicação entre regiões e entre contas.

    Recomendamos consultar o Resource Plan Purchase Guide e adquirir um plano de recursos por assinatura para compensar as taxas de capacidade de armazenamento. As taxas de tráfego de replicação entre regiões só podem ser pagas pelo método de faturamento pagamento conforme o uso.

  • O Cloud Backup não cobra taxa quando você usa um cofre de destino da replicação para restaurar dados em um recurso na mesma região.

    Ao restaurar dados em um sistema de arquivos NAS local ou em um servidor local pela Internet, em vez de usar VPN ou linha dedicada, são geradas taxas de tráfego de saída pela Internet. As taxas de tráfego são cobradas com base na quantidade real de dados restaurados. Para mais informações, consulte On-premises NAS restore fees e Local server file restore fees.

Para detalhes de preços, consulte Cloud Backup Pricing.

Perguntas frequentes

A replicação de cofre de backup entre contas é um recurso faturável?

O recurso em si é gratuito. Você é cobrado pela capacidade de armazenamento do cofre de destino da replicação usado na replicação. Se a replicação ocorrer entre regiões, você também será cobrado pelo tráfego. A conta proprietária do cofre de destino da replicação é responsável tanto pelas taxas de capacidade de armazenamento quanto pelas taxas de tráfego. Para mais informações, consulte Billing.

Qual é a diferença entre replicação de cofre de backup entre contas e backup entre contas? Quais são seus casos de uso?

A replicação de cofre de backup entre contas significa que uma conta de source, que já realizou um backup e gerou dados de backup, replica os dados do seu cofre de backup para outra conta Alibaba Cloud visando redundância de dados de backup ou uso entre contas.

O backup entre contas significa que uma conta de operações de backup gerencia centralmente as políticas de backup de outras contas. Os dados de backup das outras contas são armazenados na conta de operações de backup. Essa conta utiliza esses dados para restaurar informações conforme necessário, alcançando o gerenciamento centralizado dos dados de backup.

Ambos os métodos são amplamente utilizados para segurança e conformidade de dados empresariais. Escolha o método com base nas necessidades específicas da sua empresa. Também é possível combinar ambos os métodos para alcançar tanto o gerenciamento centralizado de dados de backup quanto a redundância de dados de backup.

É possível definir a frequência de sincronização para a replicação de cofre de backup entre contas?

Por exemplo, o cofre de backup de source tem backup realizado uma vez por dia, mas o cofre de destino da replicação precisa ser sincronizado apenas uma vez por semana.

Não, não é possível. Os dados do cofre de backup de source são replicados continuamente para o cofre de destino da replicação.

Referências