基于标签的资源自动关联备份

更新时间:
复制 MD 格式

为便于您对多个资源批量关联备份策略,云备份提供了关联资源标签功能。备份策略支持按照标签进行批量资源关联,根据标签的变化进行资源的动态关联和解绑。本文从功能介绍、支持范围和使用限制、注意事项、工作原理以及操作入口等方面介绍该功能。

功能介绍

  • 备份策略的资源标签支持全部资源和指定标签两种类型。

    • 全部资源:备份策略会根据您指定的资源类型,自动备份您的全部资源。

    • 指定标签:备份策略会根据您指定的资源类型,自动备份命中了标签的资源。

  • 新建或编辑备份策略时,可在指定账号区域选择资源所属的账号范围:支持选择本账号、一个或多个需备份账号或全部账号,默认选择本账号。选择全部账号时,此选项代表跨账号备份管理的所有账号,包括未来加入管理的账号。

    • 一个备份策略支持配置多个资源块,各资源块可独立选择资源类型、指定账号和标签规则,互不影响。

  • 指定标签支持添加多条标签规则,备份策略会自动备份同时满足所有标签规则的资源。例如,添加两条标签规则:标签键为 env、命中规则为等于、标签值为 prod,以及标签键为 team、命中规则为等于、标签值为 backup,则仅同时绑定 env=prod 和 team=backup 标签的资源会被自动备份。

    • 每一条标签规则需要指定标签键和标签值,并定义标签值的命中规则。标签值的命中规则支持等于、不等于和任意值三种类型。选择任意值时,无需填写标签值,只要资源绑定了该标签键即视为命中。

  • 每次执行备份策略时,云备份将进行如下的标签匹配检查过程:

    • 自动关联新匹配数据源:当有新的资源绑定该标签时(或选择了全部资源时),备份策略将自动关联该资源,从下一次备份时间点开始该资源将周期性执行备份。

    • 自动调整已关联资源:对于已被备份策略绑定的数据源,系统会检查其是否仍满足策略的标签要求。若原有数据源不再匹配当前标签,备份策略将自动与该资源解除关联,从下一次备份时间点开始该资源的备份将不再执行。

支持范围和使用限制

  • 关联资源标签功能仅对ECS整机备份、ECS文件备份标准版、OSS备份、阿里云NAS备份、Tablestore备份生效。

  • 最多可添加8个资源卡片,每个卡片内最多30条标签。

  • 当指定账号包含其他成员账号或全部账号时,标签键和标签值仅支持手动输入,不支持下拉选择;仅选择本账号时,标签键和标签值支持下拉选择或手动输入。

  • 您只能在云备份控制台的策略中心页面配置标签。虽然可以在其他数据源页面创建或编辑备份策略,但这些页面不支持编辑标签。

注意事项

重要

云备份将为通过标签命中的资源自动创建付费备份计划,无法享受 OSS、NAS、Tablestore30天免费试用。如需免费试用,请在控制台左侧资源列表中为单个资源(如 OSS Bucket)创建免费备份计划。

  • 当资源解绑该标签,备份策略将自动与该资源解除关联,从下一次备份时间点开始该资源的备份将不再执行。

  • 如果您修改了由该备份策略创建的备份计划中的任意参数,该备份计划相关的资源将变为手动关联备份策略,而非通过标签自动关联,后续也不再受该备份策略中标签值变化的影响。

  • 手动关联优先于标签自动关联:同一备份策略下,已手动关联的资源不会因标签命中而生成重复的备份计划,检测结果中会提示「检测到 N 个资源手动关联到此备份策略,将不会再被标签关联。」;已被标签命中的资源再手动关联时将报错。不同备份策略之间的关联相互独立,标签自动关联与手动关联来自不同账号时互不影响。

  • 当指定账号的授权失效时(如账号被移出跨账号备份管理),单击立即检测将失败并提示「无法检测账号 xxx (UID) 的资源,原因是: …」。此时已创建的备份计划不会暂停,云备份将在每轮执行时自动重试;编辑策略时,须先删除失效账号的标签关联配置才能保存。

  • 通过备份策略设置标签来关联资源时,不支持指定细粒度的备份内容。如果您需要更精细化地定制备份内容,如对某台ECS下的指定文件目录,OSS Bucket下的某一个Prefix进行备份,可以在备份计划中进行设置。

  • ECS文件通过资源标签自动关联备份策略,会在备份时自动安装ECS文件备份标准版客户端,您无需手动安装。自动安装的ECS文件备份标准版客户端会在同时满足以下条件时自动卸载:

    • ECS文件已取消与所有备份策略的关联关系。

    • ECS文件的所有备份点已删除或到期释放。

工作原理

  • 备份策略支持手动关联资源和通过资源标签自动关联资源。

    • 资源与同一个备份策略仅支持关联一次。

    • 编辑备份计划,关联关系将从自动关联变更为手动关联。

  • 在备份策略中设置标签来关联资源时,不同资源之间采用“或”的逻辑关系进行连接,而标签之间遵循“且”的逻辑关系。

  • 备份策略在每次执行时,会在指定账号范围内查询所有命中了资源标签的资源,自动将资源与备份策略进行关联或取消关联。账号范围的变更(包括跨账号备份管理中账号的加入或移除)自下一次策略执行时生效。

    • 当资源命中了资源标签,且资源未关联到该备份策略,本次执行会备份该资源,同时资源将自动关联到该备份策略。

    • 当资源命中了资源标签,且资源已关联到该备份策略,本次执行会备份该资源,同时资源与备份策略的关联关系将被保留。

    • 当资源未命中资源标签,且资源未关联到该备份策略,本次执行不会备份该资源。

    • 当资源未命中资源标签,且资源已自动关联到该备份策略,本次执行不会备份该资源,同时资源将自动取消与该备份策略的关联关系。

    • 当资源未命中资源标签,且资源已手动关联到该备份策略,本次执行会备份该资源,资源与备份策略的关联关系将被保留。

  • 备份策略会通过资源服务的资源查询接口以及资源管理服务的标签查询接口,查询您的资源是否命中了备份策略的资源标签。云备份服务会自动创建服务关联角色,以获取资源的访问权限:

    • 通过资源标签自动备份ECS文件、ECS整机,云备份服务会自动创建服务关联角色AliyunServiceRoleForHbrEcsBackup。

    • 通过资源标签自动备份OSS,云备份服务会自动创建服务关联角色AliyunServiceRoleForHbrOssBackup。

    • 通过资源标签自动备份NAS,云备份服务会自动创建服务关联角色AliyunServiceRoleForHbrNasBackup。

    • 通过资源标签自动备份Tablestore,云备份服务会自动创建服务关联角色AliyunServiceRoleForHbrOtsBackup。

  • 如果一个资源被多个备份策略的标签所命中,则该资源会被多个备份策略所备份。

  • 备份策略通过资源标签自动关联资源,将按照默认设置对资源进行备份。

    • ECS文件:备份ECS实例中除系统目录外的全部文件,并关闭流量控制功能。系统目录包含:

      Windows系统

      Windows\

      python27\

      Program Files (x86)\

      Program Files\

      ProgramData\

      Boot\

      $RECYCLE.BIN\

      System Volume Information\

      Users\Administrator\NTUSER.DAT

      pagefile.sys

      Users\Administrator\ntuser.dat.LOG1

      Linux系统

      /bin/

      /usr/bin/

      /sbin/

      /boot/

      /proc/

      /sys/

      /srv/

      /lib/

      /selinux/

      /usr/sbin/

      /run/

      /lib32/

      /lib64/

      /lost+found/

    • OSS:备份整个Bucket的所有文件,并不使用OSS清单功能。

    • NAS:备份文件系统根目录下的所有文件。

    • Tablestore:备份Tablestore实例的所有数据表,并关闭流量控制功能。

    • ECS整机:备份ECS实例的所有云盘,并关闭应用一致性选项。

操作入口

  • 新建或编辑备份策略时,按照标签进行批量资源关联。但不支持指定更细粒度的备份内容。如果您需要更精细化地定制备份内容,可以在备份计划中进行设置。具体操作请参见策略中心

    image

    策略中心列表,单击目标备份策略的左侧image,可查看已关联的数据源。

    image

  • 需在资源命中检测区域单击立即检测并确认命中的资源后,才能保存备份策略;再次编辑策略内容后,需重新单击立即检测。

    检测完成后,控制台提示「检测到 N 个资源将按此策略自动备份。」将鼠标悬停在提示语中的查看详情上,可查看命中资源列表,列表包含跨账号类型、阿里云账号 ID、资源名称、资源 ID 四列;单击下载当前表格数据,可将当前列表下载为 CSV 文件。检测结果超过 100 个资源时,将提示共命中 N 个资源,仅展示前 100 个。如需查看完整资源列表,请登录对应账号的产品控制台。

  • 如果您需要解绑资源标签,具体操作请参见解绑资源标签