數(shù)據(jù)災(zāi)備(DBS)實踐指南
本文對使用數(shù)據(jù)災(zāi)備(DBS)時所遇到的一些常見問題提供解決方案。
跨阿里云賬號備份或恢復(fù)數(shù)據(jù)時如何配置RAM授權(quán)?
使用源數(shù)據(jù)庫實例所屬的阿里云賬號登錄RAM控制臺。
依次點擊
。選擇可信實體類型為阿里云賬號并單擊下一步。
在
頁面,設(shè)置對應(yīng)參數(shù),單擊完成。配置
說明
角色名稱
填寫RAM角色名稱。您可填寫大寫英文、小寫英文、數(shù)字或短橫線(-),長度不超過64個字符。本案例填寫ram-for-dbs。
備注(可選)
填寫RAM角色備注信息。
選擇信任的云賬號
選擇其他云賬號,填寫授權(quán)的主賬號ID。
說明您需要使用目標實例所屬的云賬號登錄賬號中心頁面來獲取賬號ID。
RAM角色設(shè)置后,請參見以下兩種方式中的任一種,為角色進行授權(quán)。
方法一:授予目標賬號管理的所有云資源的權(quán)限
在
面板中,單擊為角色授權(quán)。在新增授權(quán)頁面,在系統(tǒng)策略文本框中輸入AdministratorAccess,選中該策略,單擊確定完成添加。
方法二:授予數(shù)據(jù)災(zāi)備(DBS)系統(tǒng)策略權(quán)限
在
頁面,搜索目標RAM角色名稱,在右側(cè)操作欄中,單擊新增授權(quán)。在彈出的面板中,選擇權(quán)限類型為系統(tǒng)策略,輸入策略名稱AliyunDBSRolePolicy,單擊確定完成授權(quán)。
說明若您需要進行通過專線/VPN網(wǎng)關(guān)/智能網(wǎng)關(guān)接入的自建數(shù)據(jù)庫配置備份或恢復(fù)數(shù)據(jù)庫,還需添加AliyunVPCReadOnlyAccess(VPC資源的只讀權(quán)限)。更多詳情,請參見為RAM權(quán)限授權(quán)。
完成RAM角色授權(quán)后,在當前角色的詳情頁面,單擊信任策略頁簽。
單擊編輯信任策略,將下述代碼復(fù)制至文本框。
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::目標賬號ID:root" ], "Service": [ "目標賬號I*@dbs.aliyuncs.com" ] } } ], "Version": "1" }
說明您需要登錄目標實例所屬的賬號進入賬號中心頁面來查看賬號ID,并替換至上述代碼中的目標賬號ID。
完成權(quán)限授權(quán)后,即可進行跨阿里云賬號數(shù)據(jù)備份或恢復(fù)。具體操作,請參見跨阿里云賬號備份恢復(fù)數(shù)據(jù)。
如何跨阿里云賬號備份恢復(fù)數(shù)據(jù)?
配置跨賬號備份
創(chuàng)建備份計劃之后,進行配置備份計劃過程中,在數(shù)據(jù)庫所在位置中選擇支持跨賬號功能的實例,選擇目標實例后單擊跨阿里云賬號實例,在跨阿里云賬號ID和角色名稱文本框中填入相應(yīng)信息。
配置跨賬號恢復(fù)
跨賬號備份恢復(fù)配置具體操作請參見恢復(fù)數(shù)據(jù)庫。
控制臺無法實現(xiàn)跨賬號備份集的遷移。
如何通過公網(wǎng)地址實現(xiàn)數(shù)據(jù)庫跨賬號備份?
請參見創(chuàng)建備份計劃。
請參見配置備份計劃,選擇數(shù)據(jù)庫所在位置為有公網(wǎng)IP:Port的自建數(shù)據(jù)庫。
如何將備份集自動歸檔到備份服務(wù)器?
請參見創(chuàng)建備份計劃,此操作使用運維賬號。
請參見配置備份計劃,此操作使用運維賬號。
在備份服務(wù)器上,安裝備份網(wǎng)關(guān),詳情請參見ECS自建數(shù)據(jù)庫備份管理,此操作使用備份賬號。
說明若還沒有備份服務(wù)器,可先購買服務(wù)器,詳情請參見自定義購買實例。
在備份計劃列表中,點擊目標備份計劃操作列下的管理按鈕,在備份任務(wù)配置頁,最下方備份集下載欄,單擊設(shè)置備份集下載規(guī)則,在彈出的對話框中,配置對應(yīng)參數(shù),請參考下表,此操作使用運維賬號。
說明如果備份實例的數(shù)據(jù)庫引擎不支持備份集下載,或者備份目標存儲類型不是DBS內(nèi)置存儲,控制臺上將不會顯示該按鈕。
參數(shù)名
操作說明
自動下載狀態(tài)
選擇開啟。
目標類型
默認為已安裝備份網(wǎng)關(guān)的服務(wù)器目錄,固定配置。
備份網(wǎng)關(guān)
選擇備份網(wǎng)關(guān),DBS通過備份網(wǎng)關(guān)與本地設(shè)備進行連接。如需新增備份網(wǎng)關(guān),請參見添加備份網(wǎng)關(guān)。
重要備份集自動下載功能目前尚未正式商業(yè)化,性能可能存在一定的瓶頸。因此請您不要將同一個備份網(wǎng)關(guān)配置于下載多個備份計劃的備份數(shù)據(jù),避免數(shù)據(jù)堆積及其他異常情況的發(fā)生。
目標位置
請選擇目標位置的類型,并設(shè)置對應(yīng)的目錄或路徑,備份數(shù)據(jù)將存儲在對應(yīng)路徑中。當前支持如下4種位置:
服務(wù)器目錄
FTP路徑
NAS目錄
Minio路徑
全量數(shù)據(jù)格式
系統(tǒng)默認,無法修改。
說明全量與增量備份集的數(shù)據(jù)格式,請參見上文的功能限制與格式說明。
增量數(shù)據(jù)格式
系統(tǒng)默認為原生格式,無法修改。
在備份任務(wù)配置頁,單擊左側(cè)備份集下載,查看備份集下載進度,此操作使用運維賬號。
如何修改備份生命周期?
在頂部菜單欄中,選擇
。說明若您使用的是極簡模式的控制臺,請單擊控制臺左上角的圖標,選擇
。單擊備份計劃操作列的管理,進入備份任務(wù)配置頁面。
單擊生命周期信息區(qū)域的設(shè)置生命周期。
設(shè)置全量或增量備份生命周期保留時間,完成后單擊保存。
重要生命周期最短支持7天,最長支持3650天,保留時間到期后,備份集自動刪除,不可恢復(fù)。
如果您沒有開啟增量備份,控制臺僅會顯示全量備份生命周期一個配置項。如何開啟增量備份,請參見開啟或關(guān)閉增量日志備份。
如何設(shè)置備份集最小保留策略?
您可以在最初配置備份計劃時按需設(shè)置備份集的生命周期,或者后續(xù)根據(jù)實際業(yè)務(wù)需求修改備份集的生命周期。方法如下:
配置備份計劃時,如果將備份數(shù)據(jù)存儲至用戶OSS,將不會產(chǎn)生DBS存儲費用;如果將備份數(shù)據(jù)存儲至DBS內(nèi)置存儲,將產(chǎn)生DBS存儲費用,存儲費用按實際存儲數(shù)據(jù)量大小和時長計算。更多詳情,請參見DBS內(nèi)置存儲與用戶OSS的區(qū)別、存儲計費。
說明當您的數(shù)據(jù)量較大時,推薦您購買DBS備份實例存儲包抵扣備份計劃所產(chǎn)生的存儲費用。更多詳情,請參見使用存儲包。
必要時您也可以手動刪除備份集,以減少存儲費用。具體操作,請參見刪除備份集。
如何進行ECS自建數(shù)據(jù)庫的災(zāi)備與安全?
請參見創(chuàng)建備份計劃,選擇備份方式為邏輯備份。
請參見配置備份計劃。
如何進行RDS MySQL異地備份?
源RDS MySQL實例已申請外網(wǎng)地址,更多信息,請參見申請外網(wǎng)地址。
請參見創(chuàng)建備份計劃,異地備份需要購買與原備份計劃不同的地域,選擇備份方式為邏輯備份。
請參見配置備份計劃。
如何進行自建數(shù)據(jù)庫異地備份?
請參見創(chuàng)建備份計劃,選擇備份方式為邏輯備份。
請參見配置備份計劃,選擇數(shù)據(jù)庫所在位置為有公網(wǎng)IP:Port的自建數(shù)據(jù)庫。
如何將公有云RDS MySQL實例通過專線接入金融云DBS?
請參見創(chuàng)建備份計劃。
請參見建立多站點連接以及多站點與VPC的連接,進行網(wǎng)關(guān)創(chuàng)建和相關(guān)路由配置。
請參見配置備份計劃,選擇數(shù)據(jù)庫所在位置為通過專線/VPN網(wǎng)關(guān)/智能網(wǎng)關(guān)接入的自建數(shù)據(jù)庫。
如何通過數(shù)據(jù)庫網(wǎng)關(guān)DG備份本地或第三方云的私網(wǎng)數(shù)據(jù)庫到云存儲?
創(chuàng)建數(shù)據(jù)庫網(wǎng)關(guān),并在網(wǎng)關(guān)中添加目標數(shù)據(jù)庫,請參見新建數(shù)據(jù)庫網(wǎng)關(guān)。
創(chuàng)建DBS備份計劃,并選擇備份方式為邏輯備份,請參見創(chuàng)建備份計劃。
請參見配置備份計劃,選擇數(shù)據(jù)庫所在位置為無公網(wǎng)IP:Port的自建數(shù)據(jù)庫(通過數(shù)據(jù)庫網(wǎng)DG接入)。
如何通過IPSec VPN備份自建數(shù)據(jù)庫?
如何將通過專線訪問的本地自建數(shù)據(jù)庫備份到云存儲?
創(chuàng)建DBS備份計劃,并選擇備份方式為邏輯備份,請參見創(chuàng)建備份計劃。
通過物理專線將本地IDC(Internet Data Center)連接到阿里云,使云上專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)和本地IDC的網(wǎng)絡(luò)互通。具體方法,請參見通過物理專線實現(xiàn)本地IDC與云上VPC互通。
在本地IDC客戶側(cè)接入設(shè)備上,添加指向DBS IP地址段的靜態(tài)路由。添加方法為
ip route DBS地址段{阿里側(cè)互聯(lián)ip}
。DBS IP地址段詳情請參見DBS IP地址段。請參見配置備份計劃,選擇數(shù)據(jù)庫所在位置為通過專線/VPN網(wǎng)關(guān)/智能網(wǎng)關(guān)接入的自建數(shù)據(jù)庫。
如何將自建Redis備份上云?
配置自建Redis備份
創(chuàng)建DBS備份計劃,并選擇備份方式為邏輯備份,請參見創(chuàng)建備份計劃。
說明購買時,選擇數(shù)據(jù)源類型為Redis,選擇備份方式為邏輯備份。
如需了解DBS在備份和恢復(fù)Redis數(shù)據(jù)庫時的具體粒度,請參見支持的數(shù)據(jù)庫引擎與功能。
請參見配置備份計劃,選擇數(shù)據(jù)庫所在位置為ECS上的自建數(shù)據(jù)庫。
恢復(fù)到阿里云Redis
操作請參見恢復(fù)到阿里云Redis。
備份切換到云Redis
返回備份計劃列表頁面,單擊備份計劃名稱,在基本信息區(qū)域,單擊備份源設(shè)置,修改備份源數(shù)據(jù)庫。
在備份源信息頁面,將數(shù)據(jù)庫所在位置設(shè)置為云數(shù)據(jù)庫Redis,選擇目標Redis實例,并輸入賬號密碼,單擊下一步。
單擊源數(shù)據(jù)庫對象區(qū)域下方的全選中,將所有對象移動到已選擇數(shù)據(jù)庫對象框中,單擊保存。
至此,您已成功切換備份源,DBS備份計劃將備份新配置的云數(shù)據(jù)庫Redis實例。
如何進行自建MySQL云災(zāi)備?
前提條件
已完成邏輯備份。
僅支持邏輯備份計劃,物理備份不支持庫表級恢復(fù)。更多詳情,請參見邏輯備份、物理備份與快照、邏輯備份計劃概覽。
PolarDB分布式版的邏輯備份僅支持備份整個實例,因此不支持庫表級恢復(fù)能力。
恢復(fù)操作
操作請參見恢復(fù)備份。
DBS IP地址段
地域 | DBS IP地址段 |
華東1(杭州) | 100.104.217.0/24 |
華北2(北京) | 100.104.119.0/24 |
華北1(青島) | 100.104.183.0/24 |
華東2(上海) | 100.104.191.0/24 |
華南1(深圳) | 100.104.81.0/24 |
西南1(成都) | 100.104.133.128/26 |
華北6(烏蘭察布) | 100.104.76.192/26 |
華南2(河源) | 100.104.127.0/26 |
韓國(首爾) | 100.104.150.192/26 |
泰國(曼谷) | 100.104.119.128/26 |
中國香港 | 100.104.10.0/24 |
新加坡 | 100.104.10.0/24 |
日本(東京) | 100.104.144.0/24 |
華北5(呼和浩特) | 100.104.40.0/24 |
華北3(張家口) | 100.104.48.0/24 |
美國(弗吉尼亞) | 100.104.220.0/24 |
美國(硅谷) | 100.104.17.0/24 |
德國(法蘭克福) | 100.104.133.0/24 |
馬來西亞(吉隆坡) | 100.104.10.0/24 |
印度尼西亞(雅加達) | 100.104.209.0/24 |
金融云Server網(wǎng)段
金融云地域 | 金融云Server網(wǎng)段 |
華東1(杭州) | 100.104.255.64/26 |
華南1(深圳) | 100.104.194.128/26 |
華東2(上海) | 100.104.45.64/26 |