Fornecer backups de banco de dados para outras equipes ou parceiros, visando análise de dados, desenvolvimento, testes ou migração, tradicionalmente exige processos complexos e demorados de exportação e transferência. O recurso de conjunto de backup compartilhado do PolarDB simplifica esse fluxo de trabalho. Baseado no serviço Resource Sharing da Alibaba Cloud, ele permite autorizar com segurança um conjunto de backup específico para uso por outra conta Alibaba Cloud. O principal pode utilizar o conjunto de backup compartilhado para restaurar dados rapidamente em um cluster de sua própria conta, aumentando significativamente a eficiência e a segurança na colaboração de dados entre contas.
O recurso de conjunto de backup compartilhado está atualmente em versão beta. Para utilizá-lo, envie um ticket para ativar o recurso em sua conta.
Como funciona
O compartilhamento de um conjunto de backup é um mecanismo de autorização que não envolve cópia ou transferência de arquivos de backup. Quando você (o proprietário do recurso) compartilha um conjunto de backup, os dados físicos permanecem armazenados em sua conta. Você concede apenas acesso de leitura a outra parte (o principal). O principal pode visualizar o conjunto de backup compartilhado no console PolarDB e usá-lo para criar um novo cluster ou restaurar dados. No entanto, ele não pode excluir ou recompartilhar o conjunto de backup. Todo o processo baseia-se no serviço Resource Sharing da Alibaba Cloud, garantindo controle granular de permissões e segurança operacional.
Benefícios
Alta eficiência: O compartilhamento é quase instantâneo, eliminando o tempo e o custo associados à transferência de terabytes de dados entre contas.
Elevada segurança: Os dados permanecem sempre em sua conta. Isso elimina a necessidade de transferências por redes públicas ou o compartilhamento de chaves de conta. O acesso é isolado e controlado pelo serviço RAM da Alibaba Cloud, mitigando riscos de vazamento de dados.
Baixo custo: Apenas o proprietário do recurso arca com os custos de armazenamento do conjunto de backup. O principal não paga pelo armazenamento do conjunto compartilhado e é cobrado apenas pelos novos recursos criados a partir dele, como um novo cluster.
Gestão simplificada: Compartilhe, visualize e cancele compartilhamentos diretamente no console, além de revogar permissões de acesso a qualquer momento.
Pré-requisitos
-
Cluster:
Clusters Multi-master Cluster (Limitless) não suportam compartilhamento.
Clusters que utilizam o modo de alta disponibilidade Three-AZ (com alta disponibilidade de armazenamento e nós logger ativados) não suportam compartilhamento.
Clusters PolarDB for PostgreSQL (Distributed Edition) não são compatíveis com compartilhamento.
Não é possível compartilhar conjuntos de backup provenientes da lixeira de clusters.
Deve existir um conjunto de backup disponível.
Recursos: Nem a Transparent Data Encryption (TDE) nem a criptografia de disco em nuvem devem estar ativadas.
Permissões: O usuário RAM ou a função RAM que compartilhará o conjunto de backup deve possuir permissões de administrador para o PolarDB (
AliyunPolardbFullAccess) e para o Resource Sharing (AliyunResourceCenterFullAccess).
Limitações
O recurso de conjunto de backup compartilhado apresenta as seguintes limitações:
-
Cotas de compartilhamento:
Um único conjunto de backup pode ser compartilhado com, no máximo, 64 contas Alibaba Cloud.
-
Por padrão, uma conta Alibaba Cloud pode compartilhar até 1.000 recursos como proprietária. Para o PolarDB, você pode Solicitar uma cota para compartilhar até 1.024 conjuntos de backup.
NotaO serviço Resource Sharing limita uma única conta Alibaba Cloud a compartilhar no máximo 1.000 recursos como proprietária.
O PolarDB limita uma única conta Alibaba Cloud a compartilhar no máximo 1.024 conjuntos de backup como proprietária.
Conjuntos de backup entre regiões (IDs de conjunto de backup que começam com
rp-xxx) não podem ser compartilhados. Tanto o compartilhamento quanto a restauração devem ocorrer na mesma região. Por exemplo, se você compartilhar um conjunto de backup de um cluster na região China (Pequim), o principal poderá usá-lo para restaurar dados apenas em um novo cluster dentro da região China (Pequim).
Não há suporte para compartilhamento de conjuntos de backup entre o site da Alibaba Cloud China e o site internacional da Alibaba Cloud.
Um principal não pode recompartilhar um conjunto de backup compartilhado que recebeu. O compartilhamento secundário não é suportado.
-
O principal perde o acesso caso o proprietário do recurso libere o cluster de origem, exclua o conjunto de backup, cancele o compartilhamento ou se o conjunto de backup expirar.
NotaA revogação das permissões de acesso leva cerca de 10 minutos para entrar em vigor devido ao agendamento de tarefas do sistema. Durante esse período, as permissões de acesso podem ainda existir, mas qualquer tentativa de restaurar o cluster a partir do conjunto de backup falhará.
Faturamento
O recurso de conjunto de backup compartilhado é gratuito.
O proprietário do recurso paga pelos custos de armazenamento do conjunto de backup. Para mais informações sobre as regras de faturamento, consulte Faturamento para armazenamento de backup que excede a cota gratuita.
O principal não é cobrado por aceitar um conjunto de backup compartilhado. Contudo, tarifas padrão são aplicadas a quaisquer novos clusters criados por ele a partir desse conjunto.
Compartilhar um conjunto de backup
Acesse o console PolarDB. Na página Clusters, acesse a página do cluster desejado.
Na aba Data Backup, localize o conjunto de backup que deseja compartilhar e clique em Actions na coluna Share Backups.
-
Na caixa de diálogo exibida, selecione um método de compartilhamento:
Criar compartilhamento de recursos
Escolha este método se estiver compartilhando pela primeira vez ou se desejar criar uma unidade de gerenciamento separada para este compartilhamento.
Definir nome do compartilhamento de recursos: Especifique um nome reconhecível para o compartilhamento de recursos.
-
Definir escopo do principal: Defina o escopo das contas que podem ser adicionadas como principais neste compartilhamento.
Permitir compartilhamento com qualquer conta: O proprietário do recurso pode compartilhar recursos com qualquer principal.
Permitir compartilhamento apenas dentro de um diretório de recursos: O proprietário do recurso pode compartilhar recursos apenas dentro do diretório de recursos. Isso significa que a conta de gerenciamento ou membros de um diretório de recursos podem compartilhar recursos com outras pastas e membros dentro do mesmo diretório.
Definir principais: Insira os IDs das contas Alibaba Cloud dos principais com quem você deseja compartilhar o conjunto de backup.
Clique em OK.
Usar compartilhamento de recursos existente
Selecione este método para adicionar o conjunto de backup a um compartilhamento de recursos já criado.
Selecionar compartilhamento de recursos: Na lista suspensa Select Resource Share, escolha um compartilhamento de recursos existente. A Shared Resource List exibe os recursos que já fazem parte do compartilhamento selecionado.
(Opcional) Editar principais: Modifique os principais no compartilhamento de recursos selecionado conforme suas necessidades de negócio.
Clique em OK.
-
Após compartilhar o conjunto de backup, o valor na coluna Sharing Status muda para Shared to Others para facilitar a identificação.
NotaO status Shared to Others aparece somente após a especificação de um principal. Se nenhum principal estiver configurado, a coluna exibirá um hífen (
-).
Aceitar um conjunto de backup compartilhado
Depois que o proprietário do recurso compartilha um conjunto de backup, o principal deve aceitar o convite para utilizá-lo.
Acesse o console Resource Management. No painel de navegação à esquerda, escolha .
No canto superior esquerdo, selecione a região onde o conjunto de backup compartilhado está localizado.
Localize o convite de compartilhamento do proprietário do recurso e clique em Accept.
Após aceitar o convite, o status do conjunto de backup muda para Enabled.
Usar um conjunto de backup compartilhado
Após aceitar um conjunto de backup compartilhado, utilize-o para restaurar dados em um novo cluster.
Acesse o console PolarDB. No painel de navegação à esquerda, escolha Shared Backups.
Na página Shared Backups, acesse a aba Shared With Me. Localize o conjunto de backup desejado e clique em restore data to new cluster.
Gerenciar conjuntos de backup compartilhados
Após compartilhar ou aceitar um conjunto de backup compartilhado, gerencie-o no console PolarDB.
Se você, como proprietário do recurso, compartilhar um conjunto de backup sem especificar um principal, o conjunto não aparecerá na aba Shared By Me.
Não é possível modificar configurações de compartilhamento ou cancelar um compartilhamento enquanto o conjunto de backup estiver bloqueado. O bloqueio ocorre durante operações como restauração de dados ou conversão de backup nível 1 para nível 2.
Visualizar relação de compartilhamento
Na aba Shared By Me da página Shared Backups, localize o conjunto de backup desejado e clique em Manage Sharing.
Na página do console Resource Management, visualize o Resource Share e os Principals associados ao conjunto de backup.
Modificar configurações de compartilhamento
Na aba Shared By Me da página Shared Backups, localize o conjunto de backup desejado e clique em Shared Backups.
Na caixa de diálogo exibida, modifique as configurações de compartilhamento conforme necessário.
Cancelar um conjunto de backup compartilhado
Na aba Shared By Me da página Shared Backups, localize o conjunto de backup desejado e clique em Shared Backups.
Na caixa de diálogo exibida, edite os principais e clique em Remove nos correspondentes. Na área Resource Principals, localize o principal que deseja remover e clique no botão Remove correspondente.