Soluções comuns para cenários do Database Backup Service (DBS), incluindo backup entre contas, backup com redundância geográfica e recuperação de desastres.
Configure o RAM para backup e restauração entre contas
-
Faça login no console do Resource Access Management (RAM) com a conta Alibaba Cloud proprietária da instância de banco de dados source.
NotaVerifique se a conta proprietária da instância de banco de dados source possui a permissão AliyunDBSDefaultRole.
No painel de navegação à esquerda, escolha Identities > Roles.
-
Crie uma função do RAM:
Clique em Create Role. Na etapa Select Trusted Entity, selecione Alibaba Cloud Account.
Em Select Trusted Alibaba Cloud Account, selecione
Current Alibaba Cloud Accounte clique em OK.Na caixa de diálogo exibida, insira um nome para a função, por exemplo,
ram-for-dbs, e clique em OK.
-
Conceda permissões à função:
Na página de detalhes da função, clique na aba Permissions e, em seguida, clique em Grant Permission.
No painel exibido, selecione System Policy como escopo de autorização.
-
De acordo com a Database Location, selecione as políticas necessárias.
RDS instance:
AliyunRDSReadOnlyAccesseAliyunVPCReadOnlyAccessSelf-managed database connected over Express Connect, a VPN Gateway, or Smart Access Gateway:
AliyunVPCReadOnlyAccessPolarDB:
AliyunPolardbFullAccess
Clique em OK.
-
Modifique a política de confiança:
Na página de detalhes da função, clique na aba Trust policy > Edit trust policy.
-
Na página Edit Trust Policy, clique em JSON Editor e insira a seguinte política.
Substitua
<Account ID>pelo seu ID da conta principal.{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Account ID>:root" ], "Service": [ "<Account ID>@dbs.aliyuncs.com" ] } } ], "Version": "1" }
Clique em Save para concluir a autorização do RAM.
Backup e restauração entre contas
Configure um backup entre contas
-
Configure uma programação de backup.
-
Na seção Database Location, selecione uma instância compatível com o recurso entre contas e, em seguida, selecione Cross-Alibaba Cloud account instance.
No formulário de configuração, especifique a Instance region, o RDS instance ID, a Database Account e a Password e clique em Test Connection. Para Connection Method, selecione Non-encrypted Connection ou SSL Encrypted Connection. Na parte inferior da página, marque a caixa de seleção Data Cross-Border Compliance Commitment.
-
Nos campos Cross-Alibaba Cloud Account ID e Role Name, insira as informações necessárias.
Cross-Alibaba Cloud Account ID: O ID da conta principal do Alibaba Cloud proprietária da instância de banco de dados source.
Role Name: O nome da função do RAM criada na conta source, como
ram-for-dbs. Essa função deve ter a política de confiança necessária anexada.
Após concluir a configuração, clique em Check Cross-account Role Authorization.
-
Configure uma restauração entre contas
Configure uma programação de backup e restaure dados.
Não é possível migrar conjuntos de backup entre contas do Alibaba Cloud pelo console.
Backup entre contas via endpoint público
Defina a Database Location como User-Created Database with Public IP Address <IP Address:Port Number>.
Se a opção User-Created Database with Public IP Address <IP Address:Port Number> não estiver disponível, pesquise pelo ID do grupo DingTalk 35585947 ou envie um ticket para solicitar acesso.
Arquivar conjuntos de backup automaticamente
Use uma conta de operações para criar uma programação de backup.
Use uma conta de operações para configurar a programação de backup.
-
Use uma conta de backup para instalar um gateway de backup no servidor de backup.
NotaCaso não possua um servidor de backup, adquira um servidor primeiro.
-
Com sua conta de operações, localize a programação de backup desejada e clique em Manage na coluna Actions. Na página Configure Task, vá até a seção Backup set download e clique em Set backup set download rules. Na caixa de diálogo exibida, configure os parâmetros conforme descrito na tabela a seguir.
NotaEste botão aparece apenas se o mecanismo do banco de dados source for compatível com downloads de conjuntos de backup e o destino de armazenamento for o armazenamento interno do DBS.
Parâmetro
Descrição
Auto-download status
Selecione Enabled.
Destination Type
Fixo no diretório do servidor do gateway de backup.
Backup gateway
Selecione um gateway de backup. O DBS utiliza esse gateway para se conectar ao seu servidor.
ImportanteEste recurso está em fase beta e pode apresentar gargalos de desempenho. Não utilize o mesmo gateway de backup para múltiplas programações de backup.
Destination Location
Escolha um tipo de destino e especifique o caminho de armazenamento:
-
Diretório do servidor
-
Caminho FTP
-
Diretório NAS
-
Caminho MinIO
Full data format
Utiliza o formato padrão do sistema. Não configurável.
NotaOs formatos de dados dos conjuntos de backup completo e incremental estão descritos na documentação do recurso.
Incremental data format
Utiliza o formato nativo por padrão. Não configurável.
-
Após concluir a configuração, clique em OK.
Com sua conta de operações, acesse a página Configure Task e clique em Backup set download no painel de navegação para visualizar o progresso do download.
Modifique o ciclo de vida do backup
Faça login no Data Management (DMS) 5.0.
-
Na barra de navegação superior, escolha Security and disaster recovery (DBS) > Data Disaster Recovery (DBS) > Backup Plan.
NotaSe você utilizar o console do DMS no modo simples, passe o ponteiro sobre o ícone
no canto superior esquerdo do console do DMS e escolha All Features > Security and disaster recovery (DBS) > Data Disaster Recovery (DBS) > Backup Plan. Na coluna Actions da programação de backup desejada, clique em Manage para abrir a página Configure Task.
Na seção Lifecycle information, clique em Set Lifecycle.
-
Defina o retention period para backups completos ou incrementais e clique em Save.
ImportantePeríodo de retenção: de 7 a 3.650 dias. Conjuntos de backup expirados são excluídos automaticamente e não podem ser restaurados.
Se o backup incremental não estiver ativado, o console exibirá apenas as configurações de ciclo de vida do backup completo. Ative ou desative o backup de log incremental.
Defina política de retenção mínima
-
Defina o ciclo de vida do conjunto de backup ao configurar a programação de backup ou modifique-o posteriormente. Métodos:
-
Os custos de armazenamento dependem do destino do backup. Um user-owned OSS bucket não gera taxas de armazenamento do DBS. O DBS built-in storage é cobrado por volume de dados e duração. Diferenças entre o armazenamento interno do DBS e buckets OSS de propriedade do usuário. Faturamento de armazenamento.
NotaPara grandes volumes de dados, adquira um pacote de armazenamento do DBS para deduzir as taxas de armazenamento. Usar um pacote de armazenamento.
Também é possível excluir manualmente conjuntos de backup para reduzir custos de armazenamento.
Recuperação de desastres para banco de dados hospedado em ECS
Crie uma programação de backup e defina o Backup Method como Logical Backup.
Configure a programação de backup e defina a Database Location como ECS-hosted database.
Backup com redundância geográfica para RDS for MySQL
Solicite um endpoint público para a instância source do RDS for MySQL.
Crie uma programação de backup. Para um backup com redundância geográfica, é necessário adquirir uma programação de backup em uma região diferente da região source. Defina o Backup Method como Logical Backup.
Backup com redundância geográfica para banco de dados autogerenciado
Crie uma programação de backup e defina o Backup Method como Logical Backup.
Ao configurar a programação de backup, defina a Database Location como User-Created Database with Public IP Address <IP Address:Port Number>.
Se a opção User-Created Database with Public IP Address <IP Address:Port Number> não estiver disponível, pesquise pelo ID do grupo DingTalk 35585947 ou envie um ticket para solicitar acesso.
Fazer backup de um banco de dados privado com DG
Crie uma programação de backup e defina o método de backup como Logical backup.
Configure a programação de backup e defina a Database Location como Self-managed database without public IP:Port (through Database Gateway DG).
Fazer backup de um banco de dados on-premises com Express Connect
Crie uma programação de backup e defina o Backup Method como Logical backup.
Conecte seu IDC on-premises ao Alibaba Cloud usando um circuito Express Connect para estabelecer uma conexão de rede VPC-IDC. Conectar um IDC on-premises a uma VPC via circuito Express Connect.
No dispositivo de acesso do lado do cliente em seu IDC, adicione uma rota estática apontando para o bloco CIDR do DBS:
ip route <DBS CIDR block> {Alibaba Cloud-side interconnect IP}. Os blocos CIDR do DBS estão listados em Blocos CIDR de endereços IP do DBS.Gerencie uma programação de backup. Defina a Database Location como Self-managed database connected over Express Connect, a VPN Gateway, or Smart Access Gateway.
Fazer backup de um banco de dados Redis autogerenciado
-
Crie uma programação de backup e defina o Backup Method como Logical backup.
NotaAo adquirir a programação, defina o Source Database Type como Redis e o Logical Backup como Logical backup.
Granularidade de backup e restauração para o Database Backup Service (DBS) com bancos de dados Redis: Mecanismos e recursos de banco de dados suportados.
Configure a programação de backup e defina a Database Location como ECS-hosted database.
Recuperação de desastres na nuvem para MySQL autogerenciado
Pré-requisitos
É necessário um backup lógico completo.
Apenas programações de backup lógico são suportadas. Backups físicos não oferecem suporte à recuperação no nível do banco de dados ou da tabela.
Backups lógicos para PolarDB-X suportam apenas backups de toda a instância. Portanto, a recuperação no nível do banco de dados ou da tabela não é suportada.
Backup e restauração
Backup e restauração lógica para bancos de dados MySQL entre nuvens ou autogerenciados.
Blocos CIDR de endereços IP do DBS
|
Região |
Bloco CIDR |
|
China (Hangzhou) |
100.104.217.0/24 |
|
China (Beijing) |
100.104.119.0/24 |
|
China (Qingdao) |
100.104.183.0/24 |
|
China (Shanghai) |
100.104.191.0/24 |
|
China (Shenzhen) |
100.104.81.0/24 |
|
China (Chengdu) |
100.104.133.128/26 |
|
China (Ulanqab) |
100.104.76.192/26 |
|
China (Heyuan) |
100.104.127.0/26 |
|
Coreia do Sul (Seoul) |
100.104.150.192/26 |
|
Tailândia (Bangkok) |
100.104.119.128/26 |
|
China (Hong Kong) |
100.104.10.0/24 |
|
Singapura |
100.104.10.0/24 |
|
Japão (Tokyo) |
100.104.144.0/24 |
|
China (Hohhot) |
100.104.40.0/24 |
|
China (Zhangjiakou) |
100.104.48.0/24 |
|
EUA (Virginia) |
100.104.220.0/24 |
|
EUA (Silicon Valley) |
100.104.17.0/24 |
|
Alemanha (Frankfurt) |
100.104.133.0/24 |
|
Malásia (Kuala Lumpur) |
100.104.10.0/24 |
|
Indonésia (Jakarta) |
100.104.209.0/24 |
Blocos CIDR de servidores da Finance Cloud
|
Região da Finance Cloud |
Bloco CIDR |
|
China (Hangzhou) |
100.104.255.64/26 |
|
China (Shenzhen) |
100.104.194.128/26 |
|
China (Shanghai) |
100.104.45.64/26 |