Backups Baseados em Política

O serviço Oracle Cloud Infrastructure Block Volume permite que você execute backups de volume e de grupos de volumes automaticamente em uma programação e os mantenha com base na política de backup selecionada.

Com políticas definidas pelo usuário, você também pode ativar backups de região cruzada programados, de forma que os backups de volume programados sejam copiados automaticamente para uma segunda região. Consulte Programando Cópias de Backup de Volume entre Regiões.

Esses recursos permitem que você cumpra com seus requisitos de conformidade de dados e regulamentos.

Cuidado

Excluindo Volumes em Blocos com Backups Baseados em Política

Todos os backups baseados em política expirarão; portanto, se você quiser manter um backup de volume indefinidamente, crie um backup manual, consulte Criando um Backup Manual para um Volume em Blocos.

Backups de volume são snapshots pontuais de dados de volume. Para obter mais informações sobre backups de volume , consulte Visão Geral dos Backups do Serviço Block Volume.

Há dois tipos de políticas de backup:

  • Definido pelo usuário: Políticas de backup personalizadas para as quais você cria e configura programações.
  • Definido pela Oracle: Políticas de backup predefinidas que têm uma frequência de backup e um período de retenção. Você não pode modificar essas políticas.
Observação

Sincronização de Backups Programados

Não é garantido que os backups de volume programado sejam iniciados no horário exato especificado pela programação de backup. Poderão acontecer até várias horas de atraso entre o horário de início programado e o horário de início real do backup de volume em cenários em que o sistema estiver sobrecarregado. Isso se aplica a políticas de backup definidas pelo usuário e definidas pela Oracle.

Políticas de Backup Definidas pelo Usuário

O Oracle Cloud Infrastructure permite que você personalize suas programações de backup com políticas definidas pelo usuário. Elas são políticas de backup para as quais você define a frequência de backup e o período de retenção. Há duas partes para políticas de backup definidas pelo usuário, a própria política de backup e uma ou mais programações na política.

Para começar a usar as políticas de backup definidas pelo usuário, primeiramente crie a política de backup; consulte Para criar uma política de backup definida pelo usuário. Após essa etapa, você tem uma política de backup vazia; assim, a próxima etapa será definir e adicionar programações à política.

Programações

As programações definem a frequência de backup e o período de retenção para uma política de backup definida pelo usuário, da mesma forma que as políticas de backup definidas pela Oracle. A diferença é que você pode personalizar as programações associadas às políticas definidas pelo usuário. Isso permite controlar a frequência de backup e o período de retenção.

Ao definir uma programação para uma política de backup definida pelo usuário, a primeira coisa que você configura é o tipo de programação; isso especifica a frequência de backup. O Oracle Cloud Infrastructure fornece os seguintes tipos de programação:

  • Diário: Os backups são gerados diariamente. Você especifica a hora do dia para o backup.
  • Semanal: Os backups são gerados semanalmente. Você especifica o dia da semana e a hora desse dia para o backup.
  • Mensal: Os backups são gerados mensalmente. Você especifica o dia do mês e a hora desse dia para o backup.
  • Anual: Os backups são gerados anualmente. Você especifica o mês, o dia desse mês e a hora desse dia para o backup.
Importante

O serviço Block Volume executa apenas um backup programado por volume por dia. Se mais de um backup estiver programado para um volume em determinado dia, o serviço executará apenas um deles, usando a seguinte prioridade:

  1. Anual
  2. Mensal
  3. Semanal
  4. Diário

Além da frequência, você também configura o seguinte:

  • Tempo de retenção: O tempo para manter o backup, em dias, semanas, meses ou anos. O período se baseia no tipo de programação.
  • As Opções de Tipo de Backup são completo ou incremental; consulte Tipos de Backup de Volume para obter mais informações.
  • Fuso Horário O fuso horário a ser usado na programação de backup. As opções são UTC ou o fuso horário do data center regional.

Para obter mais informações, consulte Para adicionar uma programação a uma política de backup definida pelo usuário.

Você também pode editar ou remover programações para uma política definida pelo usuário a qualquer momento. Consulte Para editar uma programação para uma política de backup definida pelo usuário e Para excluir uma programação para uma política de backup definida pelo usuário.

Duplicando Políticas de Backup Existentes

Você pode criar uma nova política de backup duplicando qualquer uma das políticas de backup existentes.

Se uma das políticas definidas pela Oracle estiver próxima de atender aos requisitos de backup do volume, mas com algumas alterações, você poderá criar uma nova política de backup duplicando a política definida pela Oracle. Isso cria uma nova política de backup definida pelo usuário com programações já designadas, permitindo que você use as definições de política da Oracle como ponto de partida para economizar tempo e simplificar o processo.

Você também pode duplicar uma política definida pelo usuário existente. Para obter mais informações, consulte Para duplicar uma política de backup. Em seguida, você pode adicionar, editar ou excluir programações para a nova política de backup.

Programando Cópias de Backup de Volumes entre Regiões

O serviço Block Volume permite copiar backups de volumes de uma região para outra em cenários de continuidade de negócios e recuperação de desastres. Para obter mais informações, consulte Copiando Backups de Volume em Blocos entre Regiões. Com políticas definidas pelo usuário, você pode automatizar esse processo, de forma que os backups de volumes sejam copiados para outra região em uma programação. A ativação da cópia automática de backups de volumes programados só é suportada com políticas definidas pelo usuário; portanto, se você precisar usar esse recurso para um volume configurado atualmente com uma política definida pela Oracle, duplique a política e, em seguida, ative a cópia entre regiões. A cópia de backup de volume na região de destino tem o mesmo período de retenção do backup de volume na região de origem

Cuidado

As chaves de criptografia do serviço Vault para volumes não são copiadas para a região de destino para backups programados de volume e grupo de volumes ativados para cópia entre regiões. Para obter mais informações, consulte Chaves de criptografia do serviço Vault não copiadas para a região de destino para obter cópias de backup programadas entre regiões.

Observação

Pode levar até 24 horas para que backups diários de volumes programados sejam copiados para a região de destino. Você pode verificar se o backup de volume foi copiado alternando para a região de destino e verificando a lista de backups de volumes dessa região. Se o backup de volume ainda não tiver sido copiado, você poderá executar uma cópia manual desse backup para a região de destino usando as etapas descritas em Copiando um Backup de Volume entre Regiões.

Custo

Depois que esse recurso estiver ativado, sua fatura incluirá encargos para armazenar backups de volume na região de origem e na região de destino. Você também pode ver um aumento nos custos de rede. Para obter detalhes sobre preços, consulte Preços do Oracle Storage Cloud. O preço do serviço Object Storage se aplica ao armazenamento de backup. O preço da Transferência de Dados de Saída será aplicável aos custos de rede com cópias de backup entre regiões.

Políticas de Backup Definidas pela Oracle

Há três políticas de backup definidas pela Oracle, Bronze, Prata e Ouro. Cada política de backup é composta de programações com uma frequência de backup definida e um período de retenção que você não pode modificar. Se as definições da política de backup definidas pela Oracle não atenderem aos seus requisitos, use as Políticas de Backup Definidas pelo Usuário. Com políticas de backup definidas pelo usuário, você define e controla as programações. Você também pode ativar a cópia automática de backups de volume para uma segunda região, que não seja suportada com políticas definidas pela Oracle.

Observação

Não há suporte para as políticas de backup definidas pela Oracle em backups do grupo de volumes programados.
Cuidado

Backups Completos e Políticas Definidas pela Oracle

A partir de 3 de novembro de 2021, as políticas definidas pela Oracle não incluem mais backups completos. Consulte Backups completos removidos das políticas de backup definidas pela Oracle. Os backups incrementais são funcionalmente iguais aos backups completos para fins de recuperação de dados. Alguns cenários de conformidade podem exigir backups completos programados. Para esses cenários de conformidade, configure uma política de backup definida pelo usuário. Você pode criar uma nova política definida pelo usuário com base em uma política de backup existente. Consulte Duplicando Políticas de Backup Existentes.

Política Bronze

A política bronze inclui backups incrementais mensais, executados no primeiro dia do mês. Esses backups são mantidos por doze meses. Esta política também inclui um backup incremental, executado anualmente durante a primeira metade do mês de janeiro. Esse backup é mantido por cinco anos.

Política Prata

A política prata inclui backups incrementais semanais que são executados aos domingos. Esses backups são mantidos por quatro semanas. Essa política também inclui backups incrementais mensais, executados no primeiro dia do mês e são mantidos por doze meses. Também inclui um backup incremental, executado anualmente durante a primeira metade do mês de janeiro. Esse backup é mantido por cinco anos.

Política Ouro

A política de ouro inclui backups incrementais diários, retidos por sete dias, juntamente com backups incrementais semanais, executados no domingo e retidos por quatro semanas. Inclui backups incrementais mensais, executados no primeiro dia do mês, que são mantidos por doze meses. Também inclui um backup incremental, executado anualmente durante a primeira metade do mês de janeiro. Esse backup é mantido por cinco anos.

Como Trabalhar com Políticas de Backup

Há dois tipos de tarefas ao trabalhar com políticas de backup:

As seções vinculadas listadas acima fornecem informações para trabalhar com políticas de backup usando a Console, a CLI e as APIs REST.

Política do Serviço IAM Obrigatória

Para usar o Oracle Cloud Infrastructure, você deve receber de um administrador o acesso de segurança em uma política . Esse acesso é necessário, quer você esteja usando a Console ou a API REST com um SDK, uma CLI ou outra ferramenta. Caso receba uma mensagem de que você não tem permissão ou de que não está autorizado, verifique com o administrador o tipo de acesso que você tem e em qual compartimento  deve trabalhar.

Importante

Para exibir ou trabalhar com políticas de backup, você precisa de acesso ao compartimento raiz, que é onde as políticas de backup predefinidas estão localizadas.

Para administradores: A política em Permitir que os administradores de volumes gerenciem volumes em blocos, backups e grupos de volumes permite que o grupo especificado faça tudo com volumes em blocos e backups. A política em Permitir que os administradores de backup de volume gerenciem apenas backups restringe o acesso apenas à criação e ao gerenciamento de backups.

Dica

Quando os usuários criam um backup de um volume ou restauram um volume de um backup, o volume e o backup não precisam estar no mesmo compartimento. No entanto, os usuários devem ter acesso a ambos os compartimentos.
Se você não estiver familiarizado com políticas, consulte Conceitos Básicos de Políticas e Políticas Comuns. Para obter informações de referência sobre como escrever políticas para instâncias, redes na nuvem ou outros recursos da API de Serviços Principais, consulte Detalhes dos Serviços Principais.

Marcando Recursos com Tag

Você pode aplicar tags aos seus recursos para ajudar a organizá-los de acordo com suas necessidades de negócios. Você pode atualizar o recurso posteriormente com as tags desejadas. Para obter informações gerais sobre a aplicação de tags, consulte Tags de Recursos.

Criando e Configurando Políticas de Backup Definidas pelo Usuário

Usando a Console

Você pode usar a Console para criar e atualizar políticas de backup definidas pelo usuário.

Para criar uma política de backup definida pelo usuário
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique em Criar Política de Backup.

  3. Especifique um nome para a política de backup. Evite digitar informações confidenciais.

  4. Selecione o compartimento no qual criar a política de backup.

    Enquanto você seleciona um compartimento para a política de backup, ela pode ser acessada em sua tenancy.

  5. Se preferir, ative a cópia entre regiões para a região especificada. Isso automatiza a cópia do backup de volume para uma segunda região após cada backup ser criado. Para ativar a cópia entre regiões, selecione uma região de destino na lista Destino da Cópia entre Regiões. Esta é a região para a qual o backup de volume será copiado. Para obter mais informações, consulte Programando Cópias de Backup de Volumes entre Regiões.

  6. Clique em Criar Política de Backup para criar a política de backup.

Para adicionar uma programação a uma política de backup definida pelo usuário
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique na política de backup à qual deseja adicionar a programação.
  3. Clique em Adicionar Programação.
  4. Especifique a frequência de backup selecionando entre as opções Tipo de Programação: Diário, Semanal, Mensal ou Anual e, em seguida, configure as opções de programação adicionais. Dependendo do tipo de programação, as opções adicionais de programação incluirão um ou mais das seguintes:

    • Hora do dia

    • Dia da semana

    • Dia do mês

    • Mês do ano

  5. Especifique o Tempo de Retenção, que será em dias, semanas, meses ou anos, dependendo do tipo de programação selecionado na etapa anterior.

  6. Selecione Completo ou Incremental para o Tipo de Backup.

  7. Selecione o Fuso Horário no qual basear as definições da programação, UTC ou Horário do Data Center Regional.

  8. Clique em Adicionar Programação.

Para ativar a cópia entre regiões para uma política de backup definida pelo usuário
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique na política de backup cuja cópia entre regiões deseja ativar.
  3. Na página de detalhes, clique em Editar.
  4. Selecione a região para a qual deseja que o backup de volume seja copiado em Destino da Cópia entre Regiões e clique em Salvar Alterações.
Para ativar a cópia entre regiões para uma política de backup definida pelo usuário
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique na política de backup cuja região de destino da cópia entre regiões deseja alterar.
  3. Na página de detalhes, clique em Editar.
  4. Selecione a região para a qual deseja que o backup de volume seja copiado em Destino da Cópia entre Regiões e clique em Salvar Alterações.
Para desativar a cópia entre regiões para uma política de backup definida pelo usuário
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique na política de backup cuja cópia entre regiões deseja desativar.
  3. Na página de detalhes, clique em Editar.
  4. Selecione Nenhum em Destino da Cópia entre Regiões e clique em Salvar Alterações.
Para duplicar uma política de backup
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique na política de backup que deseja duplicar. É possível duplicar políticas de backup definidas pela Oracle e pelo usuário.
  3. Clique em Duplicar.
  4. Especifique um nome para a política. Evite digitar informações confidenciais.
  5. Selecione o compartimento no qual criar a política de backup. Não precisa ser o mesmo compartimento da política de backup que você está duplicando.
  6. Se preferir, ative a cópia entre regiões para a região especificada. Isso automatiza a cópia do backup de volume para uma segunda região que você especifica após a criação de cada backup. Para obter mais informações, consulte Programando Cópias de Backup de Volumes entre Regiões.

  7. Clique em Duplicar Política de Backup.

Para editar uma programação de uma política de backup definida pelo usuário
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique na política de backup cuja programação deseja editar.
  3. Em Programações, para a programação que você deseja editar, clique no menu Ações (Menu Ações) e clique em Editar.
  4. Após fazer suas alterações na programação, clique em Atualizar.
Para excluir uma programação de uma política de backup definida pelo usuário
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique na política de backup definida pelo usuário cuja programação deseja excluir.
  3. Em Programações, clique no menu Ações (Menu Ações) e, em seguida, clique em Excluir.
  4. Clique em Excluir na caixa de diálogo de confirmação.
Para excluir uma política de backup definida pelo usuário
  1. Abra o menu de navegação e clique em Armazenamento. Em Armazenamento em Blocos, clique em Políticas de Backup.
  2. Clique na política de backup, definida pelo usuário, que deseja excluir.
  3. Clique em Excluir.
  4. Digite o nome da política de backup e clique em Excluir.

Usando a CLI

Para obter informações sobre como usar a CLI, consulte Interface de Linha de Comando (CLI).

Use as seguintes operações para trabalhar com políticas de backup:

Para criar uma política de backup definida pelo usuário

Abra um prompt de comando e execute:

oci bv volume-backup-policy create --compartment-id <compartment_ID> --schedules file//<path>/<scheduleJSON>.json

Por exemplo:

oci bv volume-backup-policy create --compartment-id ocid1.compartment.oc1..<unique_ID> --schedules file//~/input.json
Para listar as políticas de backup em um compartimento especificado

Abra um prompt de comando e execute:

oci bv volume-backup-policy list --compartment-id <compartment_ID>

Por exemplo:

oci bv volume-backup-policy list --compartment-id ocid1.compartment.oc1..<unique_ID>
Para recuperar uma política de backup específica

Abra um prompt de comando e execute:

oci bv volume-backup-policy get --policy-id  <backup-policy-ID>

Por exemplo:

oci bv volume-backup-policy get --policy-id ocid1.volumebackuppolicy.oc1.phx.<unique_ID>
Para atualizar o nome para exibição de uma política de backup definida pelo usuário

Abra um prompt de comando e execute:

oci bv volume-backup-policy update --policy-id <backup-policy_ID> --display-name <backup-policy_name>

Por exemplo:

oci bv volume-backup-policy update --policy-id ocid1.volumebackuppolicy.oc1.phx.<unique_ID> --display-name "new display name"
Para atualizar as programações de uma política de backup definida pelo usuário

Abra um prompt de comando e execute:

oci bv volume-backup-policy update --policy-id <backup-policy_ID> --schedules file//<path>/<scheduleJSON>.json

Por exemplo:

oci bv volume-backup-policy update --policy-id ocid1.volumebackuppolicy.oc1.phx.<unique_ID> --schedules file//~/input.json
Para excluir uma política de backup definida pelo usuário

Abra um prompt de comando e execute:

oci bv volume-backup-policy delete --policy-id <backup-policy_ID>

Só será possível excluir uma política de backup definida pelo usuário se ela não estiver designada a qualquer volume. Você não pode excluir políticas de backup definidas pela Oracle.

Por exemplo:

oci bv volume-backup-policy delete --policy-id ocid1.volumebackuppolicy.oc1.phx.<unique_ID>

Usando a API

Use as seguintes operações para trabalhar com políticas de backup:

Para obter informações sobre como usar a API e assinar solicitações, consulte a documentação da API REST e Credenciais de Segurança. Para obter informações sobre SDKs, consulte SDKs e a CLI.

Para obter mais informações sobre backups, consulte Visão Geral de Backups de Volume em Blocos e Restaurando um Backup para um Novo Volume.

Gerenciando Designações de Política de Backup para Volumes

Se um volume fizer parte de um grupo de volumes com uma designação de política de backup, a designação de política de backup será gerenciada pelo grupo de volumes. Neste cenário, para atualizar a política de backup designada, altere a designação do grupo de volumes ou remova o volume do grupo.

Para designar uma política de backup a um volume
  1. Abra o menu de navegação e clique em Armazenamento. No Serviço Block Storage, clique em Volumes em Blocos.
  2. Clique no volume ao qual deseja designar uma política de backup.
  3. Na guia Informações de Volume em Blocos, em Backups Programados, marque o campo Gerenciado por.

Usando a Console

Você pode usar a Console para designar, alterar ou remover as políticas de backup definidas pelo usuário e pela Oracle para volumes existentes.

Para designar uma política de backup a um volume
  1. Abra o menu de navegação e clique em Armazenamento. No Serviço Block Storage, clique em Volumes em Blocos.
  2. Clique no volume ao qual deseja designar uma política de backup.
  3. Na guia Informações do Volume em Blocos, clique em Editar.
  4. Na seção POLÍTICAS DE BACKUP, selecione o compartimento que contém as políticas de backup.

  5. Selecione a política de backup apropriada para seus requisitos.

  6. Clique em Salvar Alterações.

Para alterar uma política de backup designada a um volume
  1. Abra o menu de navegação e clique em Armazenamento. No Serviço Block Storage, clique em Volumes em Blocos.
  2. Clique no volume cuja política de backup deseja alterar.
  3. Na guia Informações do Volume em Blocos, clique em Editar.
  4. Na seção POLÍTICAS DE BACKUP, selecione o compartimento que contém a política de backup.

  5. Selecione a política de backup para a qual você deseja alternar.

  6. Clique em Salvar Alterações.

Para remover uma política de backup designada a um volume
  1. Abra o menu de navegação e clique em Armazenamento. No Serviço Block Storage, clique em Volumes em Blocos.
  2. Clique no volume cuja política de backup deseja remover.
  3. Na guia Informações do Volume em Blocos, clique em Editar.
  4. Na seção POLÍTICAS DE BACKUP, selecione Nenhum na lista e clique em Salvar Alterações.

Usando a CLI

Para obter informações sobre como usar a CLI, consulte Interface de Linha de Comando (CLI).

Use as seguintes operações para trabalhar com designações de política de backup de volume:

Para designar uma política de backup a um volume

Abra um prompt de comando e execute:

oci bv volume-backup-policy-assignment create --asset-id <volume_ID> --policy-id <policy_ID>

Por exemplo:

oci bv volume-backup-policy-assignment create --asset-id ocid1.volume.oc1..<unique_ID> --policy-id ocid1.volumebackuppolicy.oc1..<unique_ID>
Para obter a política de backup designada a um volume

Abra um prompt de comando e execute:

oci bv volume-backup-policy-assignment get-volume-backup-policy-asset-assignment --asset-id <volume_ID>

Por exemplo:

oci bv volume-backup-policy-assignment get-volume-backup-policy-asset-assignment --asset-id ocid1.volume.oc1..<unique_ID>
Para recuperar uma designação de política de backup específica

Abra um prompt de comando e execute:

oci bv volume-backup-policy-assignment get --policy-assignment-id  <backup-policy-ID>

Por exemplo:

oci bv volume-backup-policy-assignment get --policy-assignment-id ocid1.volumebackuppolicyassignment.oc1.phx.<unique_ID>
Para excluir uma designação de política de backup

Abra um prompt de comando e execute:

oci bv volume-backup-policy-assignment delete ----policy-assignment-id <backup-policy_ID>

Só será possível excluir uma política de backup definida pelo usuário se ela não estiver designada a qualquer volume. Você não pode excluir políticas de backup definidas pela Oracle.

Por exemplo:

oci bv volume-backup-policy-assignment delete ----policy-assignment-id ocid1.volumebackuppolicyassignment.oc1.phx.<unique_ID>

Usando a API

Use as seguintes operações para gerenciar designações de política de backup para volumes:

Para obter informações sobre como usar a API e assinar solicitações, consulte a documentação da API REST e Credenciais de Segurança. Para obter informações sobre SDKs, consulte SDKs e a CLI.

Para obter mais informações sobre backups, consulte Visão Geral de Backups de Volume em Blocos e Restaurando um Backup para um Novo Volume.

Rastreando o Status de Operações de Backup com o Serviço Events

Você pode usar o Oracle Cloud Infrastructure Events para rastrear o status das operações de backup do serviço Block Volume. Consulte Eventos de Volume em Blocos para obter uma lista desses tipos de evento. Todos os tipos de evento do serviço Block Volume incluem um atributo de status. O valor do atributo status é operationFailed ou operationSucceed, dependendo de a operação de backup ser bem-sucedida ou falhar.

Observação

Você precisa digitar manualmente os valores dos atributos operationFailed e operationSucceed na caixa de texto ao criar uma regra na Console.

Para obter instruções sobre como usar o atributo de status do evento Fim da Criação do Backup de Volume para notificá-lo quando um backup de volume programado falhar, consulte Usando Eventos para Notificar Quando um Backup de Volume Falha.