Sauvegardes de volume par blocs

Le service Oracle Cloud Infrastructure Block Volume offre une solution de sauvegarde entièrement gérée, sécurisée, rentable et basée sur des politiques.

Les volumes par blocs, les volumes de démarrage et les groupes de volumes peuvent être sauvegardés lorsqu'ils sont attachés à une instance ou détachés de celle-ci, puis chiffrés et stockés régionalement dans le service Stockage d'objets. Les sauvegardes peuvent être restaurées vers des volumes nouveaux ou existants dans n'importe quel domaine de disponibilité, quelle que soit la disponibilité du volume ou du groupe de volumes source. Cela vous permet de restaurer facilement les volumes ou les groupes de volumes en cas de sinistre. Vous pouvez créer jusqu'à 100 000 sauvegardes.

Note

Pendant une sauvegarde, le volume à sauvegarder ne peut pas être supprimé.

Politique IAM requise pour les sauvegardes de volume

Pour utiliser Oracle Cloud Infrastructure, un administrateur doit être membre d'un groupe auquel l'accès de sécurité est accordé dans une politique par un administrateur de location. Cet accès est requis que vous utilisiez la console ou l'API REST avec une trousse SDK, l'interface de ligne de commande ou un autre outil. Si vous obtenez un message indiquant que vous ne disposez pas de l'autorisation requise, vérifiez auprès de l'administrateur de la location quel type d'accès vous avez et dans quel compartiment votre accès fonctionne.

Pour démarrer avec les sauvegardes de volume, un administrateur doit accorder l'accès utilisateur au moyen d'une politique IAM. Chaque service d'Oracle Cloud Infrastructure est intégré avec le service de gestion des identités et des accès (GIA) aux fins d'authentification et d'autorisation, pour toutes les interfaces (console, trousse SDK ou interface de ligne de commande et API REST).

Exemple de politique permettant aux administrateurs de volume par blocs de gérer des volumes par blocs, des sauvegardes et des groupes de volumes dans toutes les régions :

Allow group VolumeBackupAdmins to use volumes in tenancy
Allow group VolumeBackupAdmins to manage volume-backups in tenancy
Allow group VolumeBackupAdmins to inspect volume-attachments in tenancy
Allow group VolumeBackupAdmins to inspect instances in tenancy
Allow group VolumeBackupAdmins to manage backup-policies in tenancy
Allow group VolumeBackupAdmins to manage backup-policy-assignments in tenancy
Allow group VolumeBackupAdmins to use volume-backups in tenancy where request.permission='VOLUME_BACKUP_COPY'
Exemple de politique permettant aux administrateurs de sauvegarde de volume de démarrage de créer et de gérer uniquement des sauvegardes de volume de démarrage :
Allow group BootVolumeBackupAdmins to use volumes in tenancy
Allow group BootVolumeBackupAdmins to manage boot-volume-backups in tenancy
Allow group BootVolumeBackupAdmins to inspect instances in tenancy
Allow group BootVolumeBackupAdmins to manage backup-policies in tenancy
Allow group BootVolumeBackupAdmins to manage backup-policy-assignments in tenancy
Allow group BootVolumeBackupAdmins to use boot-volume-backups in tenancy where request.permission='BOOT_VOLUME_BACKUP_COPY'
Conseil

Lorsque les utilisateurs créent une sauvegarde à partir d'un volume ou restaurent un volume à partir d'une sauvegarde, il n'est pas nécessaire que le volume et la sauvegarde se trouvent dans le même compartiment. Toutefois, les utilisateurs doivent avoir accès aux deux compartiments.
Pour en savoir plus sur les politiques, voir Gestion des domaines d'identité et Politiques communes. Pour des documents de référence sur l'écriture de politiques pour les instances, les réseaux en nuage ou d'autres ressources de l'API des services de base, voir Détails pour les services de base.

Types de sauvegarde de volume

Les types de sauvegarde disponibles dans le service de volumes par blocs sont les suivants :

  • Incrémentielle : Ce type de sauvegarde n'inclut que les modifications effectuées depuis la dernière sauvegarde.
  • Complète : Ce type de sauvegarde inclut toutes les modifications apportées depuis la création du volume.

Sauvegardes de groupe de volumes

Un groupe de volumes est un groupe cohérent de volumes. Vous pouvez utiliser des sauvegardes de groupe de volumes pour créer des instantanés à un instant donné pour plusieurs volumes par blocs, tels que des systèmes de fichiers et des bases de données volumineux. Ces instantanés sont stockés dans le stockage d'objets. Pour plus d'informations, voir Utilisation du service de volumes par blocs.

Informations détaillées sur la sauvegarde

Pour la récupération de données, aucune différence fonctionnelle n'existe entre une sauvegarde incrémentielle et une sauvegarde complète. Comme les deux types de sauvegarde vous permettent de restaurer le contenu complet dans l'instantané ponctuel, vous n'avez pas besoin de conserver la sauvegarde complète initiale ou les sauvegardes incrémentielles ultérieures. Une sauvegarde de volume conserve tout le contenu de ce volume, quelle que soit la durée de son instantané. Si vous supprimez une sauvegarde complète d'un volume (par exemple, en raison des politiques de conservation), la taille de la sauvegarde incrémentielle pour ce volume augmente pour que la restauration du volume aboutisse.

Exemple

Vous créez un volume par blocs de 50 Go, écrivez 25 Go sur le volume, puis lancez une sauvegarde complète du volume au jour 1 avec une période de conservation de deux jours. Une fois la sauvegarde terminée, la taille est de 25 Go.

Jour 1

Le jour 2, vous modifiez ensuite 2 Go de données existantes, écrivez 3 Go de nouvelles données et créez une sauvegarde incrémentielle. La taille unique de la sauvegarde incrémentielle est de 5 Go.

Jour 2

Au jour 3, une autre sauvegarde incrémentielle est effectuée avec 3 G de données existantes modifiées et 2 Go de nouvelles données ajoutées, soit un total de 5 Go.

Jour 3

Au jour 4, la sauvegarde complète est supprimée à l'expiration de la période de conservation. La taille de la sauvegarde incrémentielle est maintenant de 28 Go, dont le contenu est requis pour restaurer le contenu du volume au moment où la sauvegarde incrémentielle a été effectuée.

Jour 4

Le jour 5, la première période de conservation des sauvegardes incrémentielles expire. La taille de la sauvegarde pour cette deuxième sauvegarde incrémentielle est de 30 Go, soit la taille réelle du contenu du volume au moment où la deuxième sauvegarde incrémentielle a été effectuée. Comme les blocs sont conservés même après la suppression de la sauvegarde complète, le volume peut toujours être restauré à partir d'une sauvegarde incrémentielle.

Jour 5

Taille de la sauvegarde d'un volume

La taille de la sauvegarde d'un volume peut être supérieure à la taille courante. Les raisons possibles d'une taille de sauvegarde plus importante peuvent être les suivantes :

  • Toute partie d'un volume ayant fait l'objet d'une écriture est considérée comme initialisée et est toujours incluse dans une sauvegarde du volume.
  • De nombreux systèmes d'exploitation écrivent ou mettent à zéro le contenu, ce qui marque ces blocs comme étant utilisés. Le service de volume par blocs considère ces blocs comme étant mis à jour et les inclut dans la sauvegarde du volume.
  • Les sauvegardes de volume incluent également des métadonnées, qui peuvent atteindre 1 Go dans d'autres données. Par exemple, pour une sauvegarde complète d'un disque de démarrage Windows de 256 Go, la taille de sauvegarde pourrait être de 257 Go, car elle inclut 1 Go supplémentaire de métadonnées.
Note

Après le redimensionnement d'un volume, la première sauvegarde du volume redimensionné sera une sauvegarde complète. Voir Redimensionnement d'un volume pour plus d'informations à ce sujet.

Méthodes de sauvegarde

Les sauvegardes peuvent être lancées manuellement ou en affectant une politique de sauvegarde. Les sauvegardes d'un volume sont créées dans le même compartiment que le volume. Si les volumes d'un groupe de volumes sont stockés dans des compartiments différents, les sauvegardes de volume sont stockées dans le compartiment du volume et non dans le compartiment du groupe de volumes. Les ressources de sauvegarde du groupe de volumes se trouvent dans le compartiment du groupe de volumes.

Sauvegardes manuelles

Vous pouvez effectuer des sauvegardes incrémentielles uniques ou complètes pour des volumes ou des groupes de volumes. Voir Type de sauvegarde de volume pour plus d'informations.

Pour sauvegarder manuellement un volume, voir Sauvegarde manuelle d'un volume.

Note

Les sauvegardes peuvent prendre des heures pendant les heures de pointe et leur exécution peut varier en fonction du moment où elles sont lancées et de la région. Sauvegardes complètes et incrémentielles volumineuses, les sauvegardes peuvent prendre plus de temps en fonction de la quantité de données à copier.

Sauvegardes basées sur une politique

Vous pouvez également définir des politiques de sauvegarde pour simplifier et automatiser la gestion et la programmation des instantanés pour un volume ou un groupe de volumes sans affecter les performances des applications.

Voici les types de politique de sauvegarde :

Copie de sauvegardes de volume par blocs d'une région vers une autre

La copie de sauvegardes de volume par blocs entre des régions améliore les scénarios suivants :

  • R récupération après sinistre et continuité des activités : La copie régulière des sauvegardes de volume par blocs vers une autre région, vous pouvez facilement reconstruire les applications et les données dans la région de destination en cas de sinistre à l'échelle de la région source.
  • Migration et expansion : Vous pouvez facilement migrer et développer vos applications vers une autre région.

Vous pouvez également activer des sauvegardes automatisées inter-régions programmées avec des politiques définies par l'utilisateur. Voir Planification de copies de sauvegarde de volume entre les régions.

Pour copier des sauvegardes de volume entre des régions, vous devez avoir l'autorisation de lire et de copier des sauvegardes de volume dans la région source, et l'autorisation de créer des sauvegardes de volume dans la région de destination. Pour plus d'informations, voir Copie d'une sauvegarde de volume entre des régions.

Après avoir copié la sauvegarde de volume dans la nouvelle région, vous pouvez effectuer une restauration à partir de cette sauvegarde en créant un nouveau volume à partir de celle-ci. Suivez les étapes décrites dans la section Restauration d'une sauvegarde sur un nouveau volume.

Chiffrement des sauvegardes de volume

Le service Volumes par blocs pour Oracle Cloud Infrastructure chiffre toujours tous les volumes par blocs, les volumes de démarrage et les sauvegardes de volume au repos à l'aide de l'algorithme AES (Advanced Encryption Standard) avec une clé de 256 bits.

Le service Chambre forte pour Oracle Cloud Infrastructure vous permet d'utiliser et de gérer vos propres clés pour chiffrer les volumes et leurs sauvegardes. Lorsque vous créez une sauvegarde de volume, la clé de chiffrement utilisée pour le volume est également utilisée pour la sauvegarde.

Vous pouvez remplacer la clé de chiffrement de la sauvegarde du volume par une autre clé de chiffrement du service de chambre forte ou par une clé gérée par Oracle. Pour plus d'informations, voir Modification de la clé principale de chiffrement affectée.

Lorsque vous restaurez la sauvegarde pour créer un nouveau volume, vous configurez une nouvelle clé. Voir Restauration d'une sauvegarde sur un nouveau volume. Voir aussi Chambre forte.

Important

Par défaut, les volumes restaurés à partir d'une sauvegarde de volume ou d'une sauvegarde de groupe de volumes sont configurés pour utiliser des clés fournies par Oracle pour le chiffrement. Pour les volumes restaurés à partir d'une sauvegarde de volume, vous pouvez spécifier une clé gérée par le client pour le nouveau volume pendant le processus de restauration. Cette option n'est pas disponible pour les volumes restaurés à partir de sauvegardes de groupe de volumes. Les nouveaux volumes sont donc restaurés avec des clés fournies par Oracle. Vous pouvez mettre à jour les clés de chiffrement de ces volumes après leur restauration. Voir Modification d'une clé en tant que volume par blocs.

Si vous ne configurez pas l'utilisation du service de chambre forte pour un volume, le service de volumes par blocs utilise la clé de chiffrement fournie par Oracle. Cela s'applique à la fois au chiffrement des données au repos et en transit.

Application de marqueurs

Appliquer des marqueurs aux ressources afin de les organiser en fonction des besoins de l'entreprise. Vous pouvez appliquer des marqueurs lors de la création d'une ressource, et vous pouvez mettre à jour une ressource plus tard pour ajouter, réviser ou supprimer des marqueurs. Pour des informations générales sur l'application de marqueurs, voir Marqueurs de ressource.

Meilleures pratiques pour la création de sauvegardes de volume par blocs

Lors de la création de sauvegardes et de la restauration à partir de celles-ci, gardez à l'esprit les informations suivantes :

  • Sauvegardez vos volumes d'applications critiques plusieurs fois par jour. Pour les applications critiques, nous vous recommandons de réaliser plusieurs sauvegardes par jour afin de minimiser l'objectif de point de récupération (OPR) possible.

    Note

    Avec les sauvegardes basées sur une politique, vous ne pouvez programmer qu'une seule sauvegarde et copie par jour. Les utilisateurs peuvent utiliser des sauvegardes manuelles pour lancer plusieurs sauvegardes en une journée. Pour la copie inter-région, il est recommandé de copier une seule sauvegarde par jour vers la région distante. Pour les RPO encore plus petits, consultez notre support de réplication.
  • Configurer les délais de conservation et d'expiration de vos sauvegardes. Les sauvegardes sont automatiquement purgées après le délai d'expiration défini afin de libérer de l'espace et des coûts de stockage. Les sauvegardes manuelles n'expirent pas.
  • Programmez ou créez vos sauvegardes pendant les heures creuses. Si vous remarquez que vos sauvegardes ne sont pas terminées au moment prévu, envisagez de modifier vos heures de sauvegarde programmées ou manuelles à une autre heure de la journée. Une sauvegarde quotidienne se termine toujours en moins de 24 heures.

  • Organisez les données critiques et non critiques. Pour réduire la quantité de sauvegardes à gérer, nous recommandons d'utiliser des opérations de création, de sauvegarde et de récupération distinctes pour les données critiques et non critiques. Les données critiques comprennent généralement toutes les données requises pour la récupération et l'utilisation des applications. Il est recommandé de conserver les données critiques dans un volume par blocs secondaire au lieu de votre volume de démarrage. Les données non critiques incluent le swap, les fichiers temporaires, de cache ou de page et les journaux non critiques, et ont tendance à être plus volumineux.

  • Utilisez des groupes de volumes pour créer des sauvegardes inter-volumes cohérentes en cas d'incident. Lorsque vos données sont réparties sur plusieurs volumes, vous pouvez les créer et les sauvegarder en tant que groupe de volumes. Comme les sauvegardes de groupe de volumes capturent systématiquement toutes les données synchronisées sur chaque volume, vous n'avez plus besoin d'arrêter vos instances pour prendre des instantanés individuels. Cette méthode est idéale pour les systèmes de fichiers et les applications qui prennent en charge la journalisation.
  • Optimisez la récupération des données et le temps de récupération grâce à des sauvegardes cohérentes avec les applications. Vous pouvez réaliser des sauvegardes cohérentes avec les applications en mettant en pause ou en mettant au ralenti votre service avant de lancer une sauvegarde. Cela peut inclure l'arrêt de toutes les opérations d'E/S, la synchronisation de toutes les mémoires tampons et le vidage des transactions en cours. Vous pouvez ensuite envoyer un appel d'API pour sauvegarder un volume ou un groupe de volumes.
  • Avant de créer une sauvegarde, assurez-vous que les données sont cohérentes : synchronisez le système de fichiers, démontez-le si possible, puis enregistrez les données de votre application. Seules les données stockées sur le disque sont sauvegardées. Lors de la création d'une sauvegarde, après le passage de la sauvegarde du statut REQUEST_RECEIVED à CREATING, vous pouvez reprendre l'écriture de données sur le volume. Pendant une sauvegarde, le volume en cours de sauvegarde ne peut pas être supprimé.
  • Pour attacher un volume restauré auquel le volume initial est attaché, vous devrez peut-être d'abord modifier les ID partition. Cette exigence provient de systèmes d'exploitation qui ne vous permettent pas de restaurer des volumes identiques. Pour obtenir des instructions sur la modification des ID de partition, consultez la documentation de votre système d'exploitation.

Pour plus d'informations, voir Sauvegarde manuelle d'un volume et Restauration d'une sauvegarde sur un nouveau volume.

Planification de la sauvegarde

Les sauvegardes servent principalement à assurer la continuité des activités, la récupération après sinistre et l'archivage à long terme. Lorsque vous planifiez des sauvegardes, tenez compte des aspects suivants dans votre plan et vos objectifs :

  • Fréquence : Fréquence à laquelle vous voulez sauvegarder vos données.
  • Temps de récupération : Délai avant qu'une sauvegarde soit restaurée et accessible pour les applications qui l'utilisent. Alors que la durée d'une sauvegarde dépend de plusieurs facteurs, la durée est généralement de quelques minutes ou plus, en fonction de la taille des données sauvegardées et de la quantité de données modifiées depuis votre dernière sauvegarde.
  • Nombre de sauvegardes stockées : Nombre de sauvegardes dont vous devez disposer, et programme de suppression de celles dont vous n'avez plus besoin. Vous ne pouvez créer qu'une sauvegarde à la fois. Ainsi, si une sauvegarde est en cours, vous devez effectuer cette sauvegarde avant d'en créer une autre. Pour plus de détails sur le nombre de sauvegardes que vous pouvez stocker, voir Détails de la performance pour les formes.

Les cas d'utilisation communs des sauvegardes sont les suivants :

  • Besoin de créer plusieurs copies du même volume. Les sauvegardes sont très utiles pour créer des instances comportant de nombreux volumes qui doivent présenter la même structure de données.

  • Prendre un instantané de votre travail que vous pourrez restaurer sur un nouveau volume ultérieurement.
  • Disposer d'une copie de votre volume en cas de problème avec l'original.

Réduction des tailles de sauvegarde de volume avec SCSI UNMAP

Oracle Cloud Infrastructure Block Volume prend en charge les commandes SCSI UNMAP pour les volumes de démarrage et les volumes par blocs afin de récupérer de l'espace inutilisé. Utilisez ces commandes pour réduire la taille des sauvegardes, ce qui accélère les temps de restauration des sauvegardes. Pour plus d'informations, voir Prise en charge de SCSI UNMAP.

Différences entre les sauvegardes et les clones de volumes par blocs

Tenez compte des critères suivants lorsque vous décidez de créer une sauvegarde ou un clone d'un volume.

Critère  Sauvegarde de volume Clone de volume
Description Crée une sauvegarde à un moment précis des données d'un volume. Vous pourrez restaurer plusieurs nouveaux volumes à partir de la sauvegarde ultérieurement. Crée une copie à un moment précis d'un volume sans avoir à exécuter le processus de sauvegarde et de restauration.
Cas d'utilisation

Conserver une sauvegarde des données d'un volume pour pouvoir dupliquer un environnement plus tard ou conserver les données pour une utilisation ultérieure.

Satisfaire les exigences en matière de conformité et de réglementation, car les données d'une sauvegarde ne changent pas au fil du temps.

Prendre en charge les besoins en matière de continuité des activités.

Réduire le risque d'interruption ou de mutation des données au fil du temps.

Dupliquer rapidement un environnement existant. Par exemple, vous pouvez utiliser un clone pour tester des modifications de configuration sans modifier l'environnement de production.

Vitesse Plus lent (plusieurs minutes ou heures) Plus rapide (quelques secondes)
Coût Coût réduit Supérieur
Emplacement de stockage Stockage d'objets Volumes par blocs
Politique de conservation Les sauvegardes basées sur une politique expirent, mais pas les sauvegardes manuelles Pas d'expiration
Groupes de volumes Pris en charge. Vous pouvez sauvegarder un groupe de volumes. Pris en charge. Vous pouvez cloner un groupe de volumes.

Pour obtenir des informations générales et des instructions sur le clonage d'un volume par blocs, voir Clonage d'un volume par blocs.