Acerca de las copias de seguridad

En esta página, se describen las copias de seguridad, las backup vaults, los grupos de regiones, las políticas de copia de seguridad, la prevención de la eliminación de copias de seguridad y el restablecimiento selectivo de archivos.

Copias de seguridad del volumen

NetApp Volumes admite copias de seguridad de volúmenes, que son copias de tus volúmenes almacenadas de forma independiente del volumen. Las copias de seguridad se almacenan en backup vaults, que son contenedores para copias de seguridad. Si se pierde o borra un volumen, puedes usar copias de seguridad para restablecer tus datos en un volumen nuevo.

Cuando creas la primera copia de seguridad de un volumen, todos los datos usados del volumen se envían a la backup vault. Las copias de seguridad posteriores del mismo volumen solo incluyen los datos que cambiaron desde la copia de seguridad anterior. Esto permite realizar copias de seguridad incrementales rápidas y reduce la capacidad requerida dentro de la backup vault.

Puedes crear copias de seguridad manuales y programadas. Las copias de seguridad manuales se pueden tomar de un volumen o de una instantánea de volumen existente. Las copias de seguridad programadas requieren una política de copia de seguridad.

Consideraciones

  • Solo puedes restablecer las copias de seguridad de los volúmenes de gran capacidad en un volumen nuevo de gran capacidad. Las copias de seguridad de volúmenes normales no se pueden restablecer en volúmenes de gran capacidad y viceversa.

  • Las copias de seguridad son compatibles con la replicación de volúmenes. Los volúmenes de origen te permiten usar copias de seguridad programadas o crear copias de seguridad manuales. Para los volúmenes de destino, debes usar copias de seguridad manuales. Si intentas asignar una política de copia de seguridad a un volumen de destino, fallará. Cuando inviertas una dirección de replicación de volúmenes, quita primero la política de copia de seguridad del volumen de destino futuro.

  • Antes de usar los Controles del servicio de VPC, consulta Limitaciones de los Controles del servicio de VPC para NetApp Volumes para obtener más información.

  • Si estableciste una política de Retención mínima aplicada en una backup vault que contiene la copia de seguridad, esta no se puede borrar antes de la fecha programada en el campo Se puede borrar el. Para obtener más información, consulta Evitar la eliminación de la copia de seguridad.

  • Para los volúmenes iSCSI unificados de Flex, cuando crees un volumen a partir de una copia de seguridad, asegúrate de que el tamaño del volumen nuevo coincida exactamente con el tamaño del LUN iSCSI original para evitar problemas de restablecimiento o acceso.

  • Una copia de seguridad de un volumen unificado de Flex solo se puede restablecer en un grupo de almacenamiento unificado de Flex.

Backup vaults

Las backup vaults son contenedores lógicos que almacenan copias de seguridad de volúmenes. Puedes crear varias backup vaults dentro de cada región, y cada vault puede almacenar varias copias de seguridad para varios volúmenes en esa región.

Las backup vaults admiten claves de encriptación administradas por el cliente (CMEK). Cuando se configura, CMEK encripta todas las copias de seguridad dentro de la vault con las claves que proporciona el usuario.

Existen dos tipos de backup vaults que pueden existir en una región:

  • Backup vaults en la región: Almacenan copias de seguridad en la misma región que el volumen original.

  • Backup vaults interregionales: Almacenan copias de seguridad de un volumen en una región diferente. Cuando creas una vault interregional, se crea una vault de origen en la región del volumen y se crea automáticamente una vault de destino en la región de destino especificada. Ambas vaults almacenan los metadatos de la copia de seguridad, pero solo la vault de destino almacena los datos reales de la copia de seguridad. Esto permite que los volúmenes y las copias de seguridad existan en diferentes regiones.

    La vault de origen y los volúmenes de los que deseas crear copias de seguridad deben estar en la misma región.

    Puedes restablecer copias de seguridad desde la vault de origen o de destino creando un volumen nuevo en la ubicación de la vault.

    Debes especificar un nombre para la vault de origen, mientras que las vaults de destino se nombran automáticamente con la siguiente plantilla:

    <source_vault_name>-destination-<4-random-letters>

Consideraciones

  • Los volúmenes solo pueden almacenar copias de seguridad en una vault.

  • Solo puedes crear una copia de seguridad de un volumen en una backup vault de la misma región.

  • Las backup vaults en la región están disponibles de forma general (DG) para todos los niveles de servicio. Puedes restablecer las copias de seguridad ubicadas en vaults en la región a cualquier grupo de almacenamiento, para cualquier nivel de servicio, en la región de la copia de seguridad.

  • Las backup vaults interregionales son compatibles con los niveles de servicio Flex (unificado) en modo predeterminado, Estándar, Premium y Extremo, y no están disponibles para los niveles de servicio Flex (unificado) en modo ONTAP y Flex (archivo). Puedes restablecer las copias de seguridad ubicadas en vaults interregionales a cualquier grupo en la ubicación de la backup vault de origen o de destino.

  • Cuando creas una backup vault, puedes especificar de forma opcional un período de retención mínimo para aplicar a cada copia de seguridad nueva almacenada en la vault. Este período de retención se aplica a todas las copias de seguridad existentes y futuras de los tipos de copia de seguridad seleccionados almacenados en esa vault. Para obtener más información, consulta Evitar la eliminación de la copia de seguridad.

  • No puedes cambiar el tipo de una backup vault existente.

  • Solo puedes configurar CMEK en una backup vault durante la creación de la vault. No puedes configurar CMEK en una vault existente.

  • No puedes migrar directamente volúmenes con copias de seguridad existentes de una backup vault estándar a una vault de CMEK. Para migrar estos volúmenes, completa los siguientes pasos:

    1. Desvincula el volumen de su backup vault estándar actual.

    2. Borra todas las copias de seguridad existentes para ese volumen en la backup vault estándar.

    3. Asocia el volumen con la vault de CMEK requerida.

  • Cuando se usa la copia de seguridad de CMEK con copias de seguridad interregionales, la política de CMEK debe crearse en la región de destino.

  • Puedes crear copias de seguridad de volúmenes unificados de Flex para el modo predeterminado y el modo ONTAP, y restablecerlas en cualquiera de los modos. Puedes restablecer copias de seguridad de otros niveles de servicio al nivel de servicio unificado de Flex, pero no puedes restablecer copias de seguridad unificadas de Flex a otros niveles de servicio.

Grupos de regiones

Puedes crear backup vaults interregionales entre regiones que forman parte del mismo grupo de regiones. Sin embargo, solo puedes restablecer las copias de seguridad existentes creando un volumen nuevo en la región de la backup vault de origen o de destino. Para obtener más información sobre los grupos de regiones en diferentes ubicaciones, consulta la replicación de volúmenes.

Políticas de copia de seguridad

Las políticas de copia de seguridad definen una programación para la creación automática de copias de seguridad. Puedes especificar cuántas copias de seguridad diarias, semanales y mensuales del volumen deseas que retenga NetApp Volumes. Si una política está adjunta a un volumen y habilitada, las copias de seguridad se generan automáticamente.

La cantidad de copias de seguridad que se almacenarán según lo definido en la política debe alinearse con el período de retención configurado en la backup vault. Para obtener más información, consulta Evitar la eliminación de la copia de seguridad.

Copias de seguridad programadas

Las copias de seguridad programadas usan el siguiente formato de nombre de copia de seguridad para ayudarte a identificar el momento exacto en que se tomó cada copia de seguridad:

(daily|weekly|monthly)-scheduled-backup-<id>-<timestamp>

La marca de tiempo está en UTC con el siguiente formato:

<YYYY>-<MM>-<DD>-<hhmmss>

No puedes especificar la hora exacta en que se crea una copia de seguridad programada. Las copias de seguridad programadas que usan una política de copia de seguridad retienen la cantidad de copias de seguridad diarias, semanales y mensuales especificadas. Cuando se alcanza la cantidad máxima de copias de seguridad retenidas, se borra la copia de seguridad más antigua.

Encriptación de copias de seguridad con CMEK

Las copias de seguridad se encriptan de forma predeterminada con Google-managed encryption key. También puedes encriptar tus copias de seguridad con una clave de encriptación administrada por el cliente (CMEK).

Consideraciones

  • La copia de seguridad de CMEK admite copias de seguridad en la región y entre regiones.

  • No puedes convertir una backup vault existente que usa la encriptación administrada por Google para usar la encriptación administrada por el cliente.

  • Una vez que habilites CMEK en una backup vault, no podrás inhabilitarla.

  • Todas las backup vaults y los volúmenes dentro de la misma región deben estar asociados con la misma política de CMEK, ya que solo se admite una política por región.

  • Debes garantizar el acceso y la disponibilidad de CMEK. Perder el acceso a las claves puede provocar una pérdida de datos irrecuperable.

Evitar la eliminación de la copia de seguridad

No se puede modificar el contenido de una copia de seguridad. Sin embargo, los usuarios de IAM con los permisos adecuados pueden borrar copias de seguridad. Para protegerte contra eliminaciones accidentales o maliciosas por parte de los administradores, tienes la opción de establecer un período de retención para las copias de seguridad que impida su eliminación antes de que venza ese período.

Consideraciones

  • Puedes habilitar esta función en una backup vault si especificas un período de retención que debe estar entre 2 y 5,475 días, y el tipo de copias de seguridad que se retendrán.

  • Puedes elegir retener copias de seguridad diarias, semanales, mensuales o manuales. Debes seleccionar al menos un tipo de copia de seguridad.

  • A cada copia de seguridad creada en la vault se le asigna una fecha de vencimiento, que se calcula agregando el período de retención de la vault a la hora de creación de la copia de seguridad. La copia de seguridad no se puede borrar antes de esta fecha de vencimiento.

  • Las copias de seguridad programadas también están protegidas por la prevención de eliminación.

  • Después de establecer el período de retención mínimo para una backup vault, se aplican las siguientes consideraciones:

    • El período de retención mínimo para una backup vault es permanente y solo se puede aumentar, pero no disminuir. Si aumentas el período de retención, se agrega el tiempo adicional a la fecha de vencimiento actual de cada copia de seguridad existente dentro de la vault.

    • No se pueden modificar los tipos de copia de seguridad que elijas retener. Sin embargo, puedes agregar los nuevos tipos de copia de seguridad.

    • Asegúrate de que las copias de seguridad estén programadas y retenidas durante un período que cumpla o supere el período de retención de copias de seguridad definido.

      Por ejemplo, si tu política de copia de seguridad especifica 14 copias de seguridad diarias, pero estableciste un período de retención de 30 días para las copias de seguridad diarias en la vault, el programador causará problemas. El sistema intenta borrar la copia de seguridad diaria más antigua después de 14 días, pero se bloqueará hasta que finalice el período de retención de 30 días. Es fundamental planificar cuidadosamente el período de retención, el tipo de copias de seguridad que se retendrán y tu política de copia de seguridad. Ten en cuenta que un volumen puede contener un máximo de 1,000 copias de seguridad, entre manuales y programadas. Una vez que se alcanza este límite, no se pueden borrar las copias de seguridad más antiguas ni crear copias de seguridad nuevas.

    • Se te cobra por las copias de seguridad. Si usas esta función, no puedes borrar las copias de seguridad antes de que alcancen su fecha de vencimiento. Por lo tanto, se recomienda planificar cuidadosamente el uso de esta función.

  • La política de período de retención mínimo aplicado se aplica a todas las copias de seguridad creadas después de que establezcas la política. Puedes borrar las copias de seguridad creadas antes de que se estableciera la política sin restricciones.

Restablecimiento selectivo de archivos

El restablecimiento selectivo de archivos te permite recuperar un solo archivo o un conjunto de archivos de una copia de seguridad sin restablecer todo el volumen. Puedes restablecer los archivos seleccionados en un volumen nuevo o en el volumen de origen.

Esta función admite copias de seguridad en la región y entre regiones.

Consideraciones

  • El restablecimiento selectivo de archivos solo está disponible con Google Cloud CLI.

  • Esta función admite los niveles de servicio Flex (unificado), Estándar, Premium y Extremo, y no está disponible para el nivel de servicio Flex (archivo).

  • Un trabajo de restablecimiento puede admitir un mínimo de un archivo y un máximo de ocho archivos.

  • Cuando restableces varios archivos en un solo trabajo, todos los archivos deben restablecerse en la misma ruta de destino.

  • Cuando restableces archivos en un volumen nuevo, el protocolo del volumen de destino debe ser el mismo que el del volumen de origen para conservar la información de la ACL del archivo. Si restableces entre volúmenes que usan NFSv3 y NFSv4.x, las ACL se conservan y se aplican según la versión del protocolo del volumen de destino.

¿Qué sigue?

Configura las copias de seguridad de volúmenes.