文档目录

概述

灾备服务:在线备份云主机/数据云盘/弹性裸金属/云平台数据库数据到备份服务器,支持本地,跨地域和混合云多种备份场景,数据更可靠 。

灾备服务以单独的功能模块形式提供,需提前购买灾备服务模块许可证,且需在购买云平台许可证基础上使用,不可单独使用。

应用场景

灾备服务模块提供本地灾备、异地灾备、公有云灾备三种典型灾备场景。
Note: 若同时拥有租户管理模块许可证,租户管理中的项目成员(项目负责人/项目管理员/普通项目成员)支持对项目中的云主机/数据云盘/弹性裸金属资源进行本地灾备。
  • 本地灾备:

    支持将本地部署的镜像仓库作为本地备份服务器,用于存放本地云主机/数据云盘/弹性裸金属实例/管理节点数据库(简称数据库)的定时备份数据。同时本地备份服务器支持主备无缝切换,有效保障业务连续性。

    当发生本地数据误删,或本地主存储中数据损坏等情况,可将本地备份服务器中的备份数据还原至本地。

    如图 1所示:
    图 1. 本地灾备场景1


    当本地数据中心发生灾难时,完全可依赖本地备份服务器重建数据中心并恢复业务。

    如图 2所示:
    图 2. 本地灾备场景2


  • 异地灾备:

    支持将异地机房的存储服务器作为异地备份服务器,用于存放本地云主机/数据云盘/云平台数据库的定时备份数据。备份数据需通过本地备份服务器同步至异地备份服务器。

    当发生本地数据误删,或本地主存储中数据损坏等情况,可将异地备份服务器中的备份数据还原至本地。

    如图 3所示:
    图 3. 异地灾备场景1


    当本地数据中心发生灾难时,完全可依赖异地备份服务器重建数据中心并恢复业务。

    如图 4所示:
    图 4. 异地灾备场景2


  • 公有云灾备:

    支持将公有云上的存储服务器作为公有云备份服务器,用于存放本地云主机/数据云盘/云平台数据库的定时备份数据。备份数据需通过本地备份服务器同步至公有云备份服务器。

    当发生本地数据误删,或本地主存储中数据损坏等情况,可将公有云备份服务器中的备份数据还原至本地。
    Note: 弹性裸金属实例不支持公有云灾备。
    如图 5所示:
    图 5. 公有云灾备场景1

    当本地数据中心发生灾难时,完全可依赖公有云备份服务器重建数据中心并恢复业务。

    如图 6所示:
    图 6. 公有云灾备场景2


  • 此外,ZStack Cloud支持通过CBT接口对接第三方灾备服务,详情请咨询官方技术支持。

准备工作

  • admin请提前安装最新的ZStack Cloud,并部署完成创建云主机/弹性裸金属实例/数据云盘必要的资源。

    详情可参考《用户手册》的安装部署章节。

  • admin请提前购买灾备服务模块许可证,安装灾备服务模块。

    详情可参考《许可(license)更新说明》。

快速使用流程

灾备服务模块提供本地灾备、异地灾备、公有云灾备三种典型灾备场景,用户可根据自身业务特点,灵活选择合适的灾备方式。

本地灾备

本地灾备支持本地云主机/弹性裸金属实例/数据云盘/数据库基于本地备份服务器的备份和还原。
  • 备份:
    • 将本地云主机/弹性裸金属实例/数据云盘/数据库定时备份到指定的本地备份服务器中。
    • 若指定两个本地备份服务器,支持主备无缝切换。
    • 对于本地云主机/弹性裸金属实例/数据云盘的备份任务,用户可按需设置增量备份和全量备份策略。
  • 还原:
    • 当发生本地数据误删,或本地主存储中数据损坏等情况,可将本地备份服务器中的备份数据还原至本地。
    • 当本地数据中心发生灾难时,可依赖本地备份服务器重建数据中心并恢复业务。
本地灾备的具体实践流程如下:
  • 备份实践:
    1. 添加本地备份服务器到ZStack Cloud 私有云平台,允许添加多个。如何添加本地备份服务器,请参考本地备份服务器章节。
    2. 创建本地云主机/弹性裸金属实例/数据云盘/数据库的备份任务。如何创建备份任务,请参考备份任务章节。
    3. 管理本地备份数据。详情请参考本地备份数据章节。
  • 还原实践:
    1. 将本地云主机/弹性裸金属实例/数据云盘/数据库的本地备份数据还原至本地。如何还原本地备份数据,请参考本地备份数据章节。
    2. 查看还原至本地的相关资源。

本地灾备实践详情可参考本地灾备实践章节。

异地灾备

异地灾备支持本地云主机/弹性裸金属实例/数据云盘/数据库基于异地备份服务器的备份和还原。
  • 备份:
    • 将本地云主机/弹性裸金属实例/数据云盘/数据库定时备份到指定的异地备份服务器中。
    • 备份数据不可直接备份到异地备份服务器,需通过本地备份服务器同步至异地备份服务器。
    • 对于本地云主机/弹性裸金属实例/数据云盘的备份任务,用户可按需设置增量备份和全量备份策略。
    • 对于本地云主机/弹性裸金属实例/数据云盘/数据库的备份任务,用户可按需设置本地备份数据和远端备份数据保留策略。
  • 还原:
    • 当发生本地数据误删,或本地主存储中数据损坏等情况,可将异地备份服务器中的备份数据还原至本地。
    • 当本地数据中心发生灾难时,可依赖异地备份服务器重建数据中心并恢复业务。
    • 云主机/弹性裸金属实例/数据云盘的备份数据不可直接还原至本地,需先从异地备份服务器同步至本地备份服务器,再还原至本地。
    • 数据库的备份数据直接还原至本地。
异地灾备的具体实践流程如下:
  • 备份实践:
    1. 添加异地备份服务器到ZStack Cloud 私有云平台,只允许添加一个。如何添加异地备份服务器,请参考远端备份服务器章节。
    2. 添加本地备份服务器到ZStack Cloud 私有云平台,允许添加多个。如何添加本地备份服务器,请参考本地备份服务器章节。
    3. 创建本地云主机/弹性裸金属实例/数据云盘/数据库的备份任务。如何创建备份任务,请参考备份任务章节。
    4. 管理异地备份数据。详情请参考远端备份数据章节。
  • 还原实践:
    1. 将本地云主机/弹性裸金属实例/数据云盘/数据库的异地备份数据还原至本地。如何还原异地备份数据,请参考远端备份数据章节。
    2. 查看还原至本地的相关资源。

异地灾备实践详情可参考异地灾备实践章节。

公有云灾备

公有云灾备支持本地云主机/数据云盘/数据库基于公有云备份服务器的备份和还原。
  • 备份:
    • 将本地云主机/数据云盘/数据库定时备份到指定的公有云备份服务器中。
    • 备份数据不可直接备份到公有云备份服务器,需通过本地备份服务器同步至公有云备份服务器。
    • 对于本地云主机/数据云盘的备份任务,用户可按需设置增量备份和全量备份策略。
    • 对于本地云主机/数据云盘/数据库的备份任务,用户可按需设置本地备份数据和远端备份数据保留策略。
  • 还原:
    • 当发生本地数据误删,或本地主存储中数据损坏等情况,可将公有云备份服务器中的备份数据还原至本地。
    • 当本地数据中心发生灾难时,可依赖公有云备份服务器重建数据中心并恢复业务。
    • 云主机/云盘的备份数据不可直接还原至本地,需先从公有云备份服务器同步至本地备份服务器,再还原至本地。
    • 数据库的备份数据直接还原至本地。
公有云灾备的具体实践流程如下:
  • 备份实践:
    1. 添加公有云备份服务器到私有云平台,只允许添加一个。如何添加公有云备份服务器,请参考远端备份服务器章节。
    2. 添加本地备份服务器到私有云平台,允许添加多个。如何添加本地备份服务器,请参考本地备份服务器章节。
    3. 创建本地云主机/数据云盘/数据库的备份任务。如何创建备份任务,请参考备份任务章节。
    4. 管理公有云上的备份数据。详情请参考远端备份数据章节。
  • 还原实践:
    1. 将本地云主机/数据云盘/数据库的公有云备份数据还原至本地。如何还原公有云备份数据,请参考远端备份数据章节。
    2. 查看还原至本地的相关资源。

公有云灾备实践详情可参考公有云灾备实践章节。

备份任务

通过备份任务,可将本地云主机/云盘/管理节点数据库(简称数据库)定时备份到指定的本地存储服务器,同时备份数据可同步到指定的远端备份服务器(异地备份服务器/公有云备份服务器)。

以下将详细介绍:
  • 备份任务概览页
  • 本地云主机/云盘的备份任务
  • 管理节点数据库的备份任务

概览

备份任务概览页通过可视化视图直观展示当前云平台核心资源备份任务统计、资源统计,以及执行情况统计。

在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 备份任务,进入备份任务界面,默认进入备份任务概览页面。

如图 7所示:
图 7. 备份任务概览页


任务总览

ZStack Cloud以卡片形式展示备份任务的数量和启用状态。
  • 任务总数:展示当前云平台已有的备份任务总数量,以及云主机、数据云盘、弹性裸金属实例、云平台数据库各自的备份任务数量。
  • 启用状态:展示备份任务启用状态,绿色表示已启用,红色表示停用。

资源总览

以卡片形式展示云平台内可用云主机/云盘的备份与保护情况。

  • 云主机:
    • 备份任务:已绑定备份任务的云主机数量。
    • CDP任务:已绑定CDP任务的云主机数量。
    • 无任务:未绑定备份任务和CDP任务的云主机数量。
  • 弹性裸金属实例:
    • 备份任务:已绑定备份任务的弹性裸金属数量。
    • 无任务:未绑定备份任务的弹性裸金属实例数量。
  • 数据云盘:
    • 备份任务:已绑定备份任务的数据云盘数量。
    • 其他任务:CDP云主机和备份云主机/弹性裸金属实例所加载的数据云盘数量。
    • 无任务:未绑定备份任务和CDP任务的数据云盘数量。

备份执行统计

备份执行统计以时间段为坐标横轴,备份任务数量为坐标纵轴,图形化直观展示备份任务的执行情况。

支持按年、按月或按日查看备份任务统计图表,用户可按需自行选择时间段进行查看,图表数据释义如下:
  • 蓝色:表示所选时间段内,已执行完毕的备份任务数量。
  • 绿色:表示所选时间段内,已执行成功的备份任务数量。
  • 黄色:表示所选时间段内,对于包含多个资源的备份任务,其中部分资源备份已执行成功的备份任务数量。可在备份记录中查看具体备份结果。
  • 红色:表示所选时间段内,已执行失败的备份任务数量。
  • 灰色:表示所选时间段内,计划执行的备份任务数量。
Note:
  • 切换备份任务统计的时间段,备份记录的时间段将联动变化。
  • 将光标移至统计图表中,可以展示当前日期的备份任务执行情况。

备份记录

展示当前时间段内全部备份任务的备份记录,包括:执行时间、名称、备份对象、资源数量、备份方式、备份容量、任务结果和任务耗时,并支持查看备份任务详情。

如图 8所示:
图 8. 备份任务详情


补充说明

  • 备份任务概览页数据为静态数据,每次进入页面获取一次最新数据。
  • 支持对灾备任务设置事件报警器,当备份任务失败时将触发报警。

创建备份任务

在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 备份任务,进入备份任务界面。选择需创建备份的资源类型,并点击创建备份任务,弹出创建备份任务界面。

创建备份任务分为以下场景:
  • 创建云主机/弹性裸金属实例/数据云盘备份任务。
  • 创建云平台数据库备份任务。

创建云主机/弹性裸金属实例/数据云盘备份任务

创建云主机/弹性裸金属实例/数据云盘的备份任务分为以下四步:
  1. 设置基本信息。

    设置备份任务的基本信息,包括:备份任务的名称和简介、指定本地备份服务器、是否将本地备份数据同步到远端备份服务器、设置QoS。

    可参考以下示例输入相应内容:
    • 名称:设置备份任务名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符 - _ . ( ) : + 且不支持以空格开头或结尾
    • 简介:可选项,可留空不填
    • 本地备份服务器:指定一个或多个本地备份服务器
      Note:
      • 一个备份任务最多允许指定两个本地备份服务器。
      • 需提前添加本地备份服务器到ZStack Cloud,允许添加多个。详情请参考添加本地备份服务器章节。
      • 若指定两个本地备份服务器,主备由添加次序决定,第一个添加的备份服务器系统默认为主,第二个为备。
      • 当本地备份服务器(主)发生故障,支持主备无缝切换。
        • 当备份服务器(主)正常工作时,备份任务直接在备份服务器(主)上做备份。
        • 当备份服务器(主)停用/删除/故障失联时,备份任务会自动切换到备份服务器(备)上做备份。
        • 当备份服务器(主)恢复正常时,备份任务会自动切回到备份服务器(主)上做备份。
    • 同步备份数据:选择是否将本地备份数据同步至远端备份服务器,默认不选择
      Note:
      • 该功能需提前添加远端备份服务器到ZStack Cloud私有云平台,只允许添加一个。如何添加远端备份服务器,请参考添加远端备份服务器章节。
      • 云主机/数据云盘备份数据支持同步到异地备份服务器或公有云备份服务器。
      • 弹性裸金属实例备份数据支持同步到异地备份服务器。
    • 远端备份服务器:若选择同步到远端备份服务器,需选择远端备份服务器
    • 设置QoS:可选项,支持按实际情况对本地云主机/数据云盘的备份任务设置网络QoS和磁盘QoS
      • 下行带宽:设置网络下行带宽上限,不填写则默认无限制,单位:Kbps/Mbps/Gbps,取值范围:8Kbps~30Gbps,单位含义:bps = bit per second
      • 上行带宽:设置网络上行带宽上限,不填写则默认无限制,单位:Kbps/Mbps/Gbps,取值范围:8Kbps~30Gbps,单位含义:bps = bit per second
      • 磁盘读取速度:设置磁盘读取速度上限,不填写则默认无限制,单位:MB/s、GB/s,取值范围:1MB/s~100GB/s,单位含义:B/s = Byte per Second
      • 磁盘写入速度:设置磁盘写入速度上限,不填写则默认无限制,单位:MB/s、GB/s,取值范围:1MB/s~100GB/s,单位含义:B/s = Byte per Second
      Note: QoS设置建议与物理环境网络带宽相匹配,也需额外考虑并发备份的任务量。
    如图 9所示:
    图 9. 设置基本信息


  2. 选择备份资源。

    选择需要备份的云主机/弹性裸金属实例/数据云盘、备份云主机/弹性裸金属实例是否同时备份已加载的云盘。

    可参考以下示例输入相应内容:
    • 云主机/弹性裸金属实例/数据云盘:选择需备份的云主机/弹性裸金属实例/数据云盘
      Note:
      • 云主机:
        • 云主机需处于运行中状态,才能创建备份任务。
        • 开启CDP任务的云主机不支持创建备份任务。
        • ZBS(CBD协议)云盘支持备份。若云主机使用Vhost主存储,或挂载任一Vhost协议云盘(包括ZBS(Vhost协议)云盘),不支持创建备份任务。
        • 支持选择多个云主机,不能超过灾备服务授权额度。
        • 如云主机已有备份数据,创建备份任务不额外占用灾备授权额度。
      • 弹性裸金属实例:
        • 弹性裸金属实例需处于运行中状态,才能创建备份任务。
        • 仅系统盘使用块存储卷的弹性裸金属实例支持创建备份任务。
        • 支持选择多个弹性裸金属实例,不能超过灾备服务授权额度。
        • 如弹性裸金属实例已有备份数据,创建备份任务不额外占用灾备授权额度。
      • 数据云盘:
        • 数据云盘需加载到开机状态的云主机或弹性裸金属实例,才可对其创建备份任务。
        • 如数据云盘加载的云主机已开启CDP任务,不可对其创建备份任务。
    • 备份云盘:创建云主机/弹性裸金属实例备份任务时,可勾选同时备份已加载的云盘进行整机备份,如不勾选,将仅备份根云盘/数据盘
      Note: 如云主机/弹性裸金属实例加载共享云盘,不支持同时备份共享云盘。
    如图 10所示:
    图 10. 选择备份资源


  3. 设置备份策略。
    支持设置三种备份策略:
    • 增量 + 默认全量策略:
      • 用户只需自定义设置增量备份策略,全量备份策略由系统默认设置。
      • 该备份任务将按照用户自定义的增量策略进行增量备份。
      • 当增量备份执行 63 次后(用户可在后台修改该数值),系统将自动执行一次全量备份,此时会删除之前的增量备份记录,但不影响数据安全。
    • 增量 + 自定义全量策略:
      • 用户需自定义设置增量备份策略以及全量备份策略。
      • 该备份任务将按照用户自定义的增量策略以及自定义的全量策略进行增量备份和全量备份。
      • 当增量备份执行63 次后(用户可在后台修改该数值),系统将自动执行一次全量备份,此时会删除之前的增量备份记录,但不影响数据安全。
    • 全量备份策略:
      • 用户需自定义设置全量备份策略。
      • 该备份任务将按照用户自定义的全量策略进行全量备份。
    可参考以下示例输入相应内容:
    • 备份方式:选择备份方式,包括:增量 + 默认全量策略、增量 + 自定义全量策略、全量备份策略
      • 选择增量 + 默认全量策略:
        • 增量备份策略:自定义设置增量备份策略
          • 备份周期:选择备份周期,包括:按月备份、按周备份、按天备份、按小时备份和按分钟备份
            选择按月备份、按周备份或按天备份,支持设置更细粒度的增量备份执行时间、定时生效时间,精确到秒级。
            • 执行时间:
              • 按月备份,执行时间设置为:每1个月 1日 | 00:00:00,表示该增量备份将在每月1日的0点0分0秒开始执行。
                Note: 若设置为每1个月31日,则只会在有31日的月份执行备份任务。
              • 按周备份,执行时间设置为:周日 周二 | 00:00:00,表示该增量备份将在每周日和每周二的0点0分0秒开始执行。
              • 按天备份,执行时间设置为:00:30:00,表示该增量备份将在每天的0点30分0秒开始执行。
            • 定时生效:选择是否设置定时生效,默认不选择

              若使用该功能,需设置定时生效时间,备份任务从定时生效时间开始,按照已设置的备份周期及执行时间进行增量备份。

            选择按小时或按分钟备份,支持设置更细粒度的增量备份开始执行时间,精确至秒级。
            • 开始执行时间:
              • 按小时备份,备份周期为:每6小时,开始执行时间为:2020-12-30 00:00:00,表示该增量备份将从2020-12-30开始,在每天的0点、6点、12点、18点、24点执行一次增量备份。
              • 按分钟备份,备份周期为:每30分钟,开始执行时间为:2020-12-30 00:00:00,表示该增量备份将从2020-12-30 00:00:00开始,每30分钟执行一次增量备份。
              Note: 备份任务最小间隔时间为15分钟。
      • 选择增量 + 自定义全量策略:
        • 增量备份策略:自定义设置增量备份策略
          • 备份周期:选择备份周期,包括:按月备份、按周备份、按天备份、按小时备份和按分钟备份
            选择按月备份、按周备份或按天备份,支持设置更细粒度的增量备份执行时间、定时生效时间,精确到秒级。
            • 执行时间:
              • 按月备份,执行时间设置为:每1个月 1日 | 00:00:00,表示该增量备份将在每月1日的0点0分0秒开始执行。
                Note: 若设置为每1个月31日,则只会在有31日的月份执行备份任务。
              • 按周备份,执行时间设置为:周日 周二 | 00:00:00,表示该增量备份将在每周日和每周二的0点0分0秒开始执行。
              • 按天备份,执行时间设置为:00:30:00,表示该增量备份将在每天的0点30分0秒开始执行。
            • 定时生效:选择是否设置定时生效,默认不选择

              若使用该功能,需设置定时生效时间,备份任务从定时生效时间开始,按照已设置的备份周期及执行时间进行增量备份。

            选择按小时或按分钟备份,支持设置更细粒度的增量备份开始执行时间,精确至秒级。
            • 开始执行时间:
              • 按小时备份,备份周期为:每6小时,开始执行时间为:2020-12-30 00:00:00,表示该增量备份将从2020-12-30开始,在每天的0点、6点、12点、18点、24点执行一次增量备份。
              • 按分钟备份,备份周期为:每30分钟,开始执行时间为:2020-12-30 00:00:00,表示该增量备份将从2020-12-30 00:00:00开始,每30分钟执行一次增量备份。
              Note: 备份任务最小间隔时间为15分钟。
        • 全量备份策略:自定义设置全量备份策略
          • 备份周期:选择备份周期,包括:按月备份、按周备份
            选择按月备份、按周备份,支持设置更细粒度的全量备份执行时间、定时生效时间,精确到秒级。
            • 执行时间:
              • 按月备份,执行时间设置为:每1个月 1日 | 00:00:00,表示该全量备份将在每月1日的0点0分0秒开始执行。
                Note: 若设置为每1个月31日,则只会在有31日的月份执行备份任务。
              • 按周备份,执行时间设置为:周日 周二 | 00:00:00,表示该全量备份将在每周日和每周二的0点0分0秒开始执行。
            • 定时生效:选择是否设置定时生效,默认不选择

              若使用该功能,需设置定时生效时间,备份任务从定时生效时间开始,按照已设置的备份周期及执行时间进行全量备份。

      • 选择全量备份策略:
        • 全量备份策略:自定义设置全量备份策略
          • 备份周期:选择备份周期,包括:按月备份、按周备份
            选择按月备份、按周备份,支持设置更细粒度的全量备份执行时间、定时生效时间,精确到秒级。
            • 执行时间:
              • 按月备份,执行时间设置为:每1个月 1日 | 00:00:00,表示该全量备份将在每月1日的0点0分0秒开始执行。
                Note: 若设置为每1个月31日,则只会在有31日的月份执行备份任务。
              • 按周备份,执行时间设置为:周日 周二 | 00:00:00,表示该全量备份将在每周日和每周二的0点0分0秒开始执行。
            • 定时生效:选择是否设置定时生效,默认不选择

              若使用该功能,需设置定时生效时间,备份任务从定时生效时间开始,按照已设置的备份周期及执行时间进行全量备份。

    • 立即备份:选择是否在创建备份任务后立即备份一次,默认不立即备份
    • 本地保留策略:设置本地数据保留策略,提供按数量或按时间两种备份保留策略
      • 按数量保留:设置备份数据的保留数量,最小允许保留最近1份本地备份数据。
      • 按时间保留:设置备份数据的保留时间,最小允许保留最近1天的本地备份数据。
    • 远端保留策略:设置远端数据保留策略,提供永久保留、按数量和按时间三种备份保留策略
      • 永久保留:远端备份数据将不会被自动清理。
      • 按数量保留:最小允许保留最近1份远端备份数据。
      • 按时间保留:最小允许保留最近1天的远端备份数据。
    如图 11所示:
    图 11. 设置备份策略


  4. 确认信息。

    查看将要创建的备份任务,支持跳转修改。可选择备份任务创建后立即备份一次。

    如图 12所示:
    图 12. 确认信息


创建管理节点数据库备份任务

在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 备份任务,进入备份任务界面。点击云平台数据库 > 创建备份任务,弹出创建备份任务界面。

可参考以下示例输入相应内容:
  • 名称:设置备份任务名称
  • 简介:可选项,可留空不填
  • 备份对象:显示管理节点数据库
  • 本地备份服务器:指定一个或多个本地备份服务器
    Note:
    • 一个备份任务最多允许指定两个本地备份服务器。
    • 需提前添加本地备份服务器到ZStack Cloud,允许添加多个。详情请参考添加本地备份服务器章节。
    • 若指定两个本地备份服务器,主备由添加次序决定,第一个添加的备份服务器系统默认为主,第二个为备。
    • 当本地备份服务器(主)发生故障,支持主备无缝切换。
      • 当备份服务器(主)正常工作时,备份任务直接在备份服务器(主)上做备份。
      • 当备份服务器(主)停用/删除/故障失联时,备份任务会自动切换到备份服务器(备)上做备份。
      • 当备份服务器(主)恢复正常时,备份任务会自动切回到备份服务器(主)上做备份。
  • 同步备份数据:选择是否将本地备份数据同步至远端备份服务器,默认不选择
    Note:
    • 该功能需提前添加远端备份服务器到ZStack Cloud私有云平台,只允许添加一个。如何添加远端备份服务器,请参考添加远端备份服务器章节。
    • 云主机/数据云盘备份数据支持同步到异地备份服务器或公有云备份服务器。
    • 弹性裸金属实例备份数据支持同步到异地备份服务器。
  • 远端备份服务器:若选择同步到远端备份服务器,需选择远端备份服务器
  • 备份策略:自定义设置备份策略(全量备份策略)
    • 备份周期:选择备份周期,包括:按周备份、按天备份和按小时备份
      选择按周备份或按天备份,支持设置更细粒度的全量备份执行时间,精确至秒级。
      • 执行时间:
        • 按周备份,执行时间设置为:周日 周二 | 00:00:00,表示该全量备份将在每周日和每周二的0点0分0秒开始执行。
        • 按天备份,执行时间设置为:00:30:00,表示该全量备份将在每天的0点30分0秒开始执行。
      选择按小时备份,支持设置更细粒度的全量备份间隔时间,精确至秒级。
      • 间隔时间:
        • 按小时备份,间隔时间为:每2小时,表示该全量备份将每间隔2小时备份一次。
        Note:
        • 备份任务最小间隔时间为1小时。
        • 若选择按小时备份,从备份任务创建时刻起,按整点进行备份。
  • 数据保留策略:设置本地备份数据和远端备份数据的保留策略
    • 本地保留策略:提供按数量或按时间两种备份保留策略
      • 按数量保留:设置备份数据的保留数量,最小允许保留最近1份本地备份数据。
      • 按时间保留:设置备份数据的保留时间,最小允许保留最近1天的本地备份数据。
    • 远端保留策略:提供永久保留、按数量和按时间三种备份保留策略
      • 永久保留:远端备份数据将不会被自动清理。
      • 按数量保留:最小允许保留最近1份远端备份数据。
      • 按时间保留:最小允许保留最近1天的远端备份数据。
如图 13所示:
图 13. 创建管理节点数据库备份任务


注意事项

  • 全局设置incrementalBackup.maxNum默认值为64,表示增量备份执行63次后,系统将自动执行一次全量备份。用户可通过zstack-cli修改该全局设置值,方法如下:
    # 启动zstack-cli
    [root@localhost ~]# zstack-cli
    
    #登录zstack-cli,默认用户名密码为:admin/password
    admin>>> LogInByAccount accountName=admin password=password
    
    # 修改增量备份最大次数为10,表示增量备份执行9次后,系统将自动执行一次全量备份
    admin >>>UpdateGlobalConfig category=volumeBackup name=incrementalBackup.maxNum value=10
    {
        "inventory": {
            "category": "volumeBackup",
            "defaultValue": "64",
            "description": "the maximum numbers of continuous incremental backup",
            "name": "incrementalBackup.maxNum",
            "value": "10"
        },
        "success": true
    }
  • 备份数据设置保留策略后,对于保留策略之外的数据仅删除记录,不影响数据安全性。
  • 若某时刻增量备份任务和全量备份任务同时触发,将以队列依次执行。
  • 相应的增量备份数据和全量备份数据均可在本地备份数据列表查看,如已选择同步至远端,还可在远端备份数据列表查看。

管理备份任务

在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 备份任务,进入备份任务界面。

云主机/云盘备份任务支持以下操作:
操作 描述
编辑备份任务 修改备份任务的名称与简介。
启用备份任务 将处于停用状态的备份任务启用。
停用备份任务 将处于启用状态的备份任务停用,相应资源停止定时备份行为,此时不可对其创建新的备份任务。
设置备份策略 支持对备份任务更新备份策略,包括:备份方式、备份保留策略、增量备份策略、全量备份策略(若已自定义设置)。
Note: 新设置的备份策略不影响已经触发的备份任务。
设置备份服务器 设置备份任务所对应的本地备份服务器或远端备份服务器。
立即备份 支持立即执行一次当前备份任务,会在备份数据链中产生新的备份数据。
Note:
  • 若备份方式为增量+系统默认全量,将立即执行一次备份任务,备份方式与即将执行的下一次备份方式相同,不支持全量备份。
  • 若备份方式为增量+自定义全量,勾选全量备份,将立即执行一次全量备份;若不勾选,将立即执行一次备份任务,备份方式与即将执行的下一次备份方式相同。
  • 若备份方式为全量备份策略,将立即执行一次全量备份。默认不能取消勾选全量备份。
  • 立即执行备份成功后,可在自动调动任务页面查看当前正在执行的备份任务。
  • 若立即执行备份失败,可在平台操作日志或备份任务概览中查看任务记录。
删除备份任务 删除备份任务,相应资源停止定时备份行为,此时可对其创建新的备份任务。
Note:
  • 对于已创建备份任务的资源,不可再对其创建新的备份任务。
  • 当删除该资源的备份任务后,则可对其创建新的备份任务。
云平台数据库备份任务支持以下操作:
操作 描述
编辑备份任务 修改备份任务的名称与简介。
启用备份任务 将处于停用状态的备份任务启用。
停用备份任务 将处于启用状态的备份任务停用,相应资源停止定时备份行为,此时不可对其创建新的备份任务。
手动执行 支持立即执行一次当前备份任务,会在备份数据链中产生新的备份数据。
删除备份任务 删除备份任务,相应资源停止定时备份行为,此时可对其创建新的备份任务。
Note:
  • 对于已创建备份任务的资源,不可再对其创建新的备份任务。
  • 当删除该资源的备份任务后,则可对其创建新的备份任务。

本地备份数据

本地备份数据是备份在本地备份服务器中的本地云主机/云盘/云平台数据库的备份数据。用户可在本地备份数据界面,对本地备份数据进行管理。
  • 备份数据可还原至本地,或同步到远端备份服务器中。
  • 还原数据库过程中,刷新浏览器会导致UI界面无法显示,但还原过程不受影响。
  • 本功能模块支持对管理节点数据库中保存的数据进行备份与还原,操作日志以及监控信息等数据不在支持范围内。
本地备份数据支持以下操作:
  • 查看本地备份数据
  • 还原本地备份数据
  • 将本地备份数据同步到远端
  • 删除本地备份数据
  • 扫描数据库备份
  • 导出本地数据库备份数据

查看本地备份数据

在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 本地备份数据,进入本地备份数据界面,可查看本地备份数据。

如图 14所示:
图 14. 本地备份数据


  • 本界面包括云主机/弹性裸金属实例/数据云盘/云平台数据库四个子页面,各子页面集中展示了已设置备份任务的相应资源/数据库的备份数据。
  • 备份数据以单个资源实例/数据库为单位以直观文件夹形式进行收纳。
  • 每个资源实例/数据库文件夹下,关于该实例/数据库的所有备份数据基于最新创建日期自上而下排列。

还原本地备份数据

将本地云主机/云盘/云平台数据库的本地备份数据还原至本地。

  • 还原本地云主机

    在本地备份数据界面,选中某一本地云主机的备份数据,点击还原,弹出还原备份数据界面。

    可参考以下示例输入相应内容:
    • 还原策略:选择还原本地备份数据的策略
      还原本地备份数据有以下两种策略:
      • 新建资源:
        如选择新建资源,需设置以下内容:
        • 名称:设置云主机名称
        • 简介:可选项,可留空不填
        • 计算规格:选择云主机的计算规格
        • 网络配置:选择云主机的网络
        • 还原云盘数据:选择是否还原云盘数据
          Note: 若所选备份数据为整机备份数据,支持将云主机带云盘恢复至本地,保证数据一致性。
        • 高级设置:
          • 主存储:可选项,可指定云主机的根云盘主存储
            Note:
            还原云主机备份数据时,如果使用Shared Block类型的主存储,需要选择置备方式,包括精简置备、厚置备
            • 精简置备:按实际使用情况分配存储空间给云主机,实现更高的存储利用率
            • 厚置备:预先分配需要的存储空间,提供充足的存储容量给云主机,保证存储性能
          • 物理机:可选项,可指定物理机来启动云主机
        如图 15所示:
        图 15. 新建资源


      • 覆盖原始资源:
        如选择覆盖原始资源:
        • 名称:显示原始资源名称
        • 简介:显示原始资源简介
        • 还原云盘数据:选择是否还原云盘数据
        如图 16所示,直接点击确定即可。
        图 16. 覆盖原始资源


        Note:
        • 需提前确保云主机处于关机状态。
        • 若所选备份数据为整机备份数据,支持将云主机带云盘恢复至本地,保证数据一致性。
  • 还原弹性裸金属实例

    在本地备份数据界面,选中某一弹性裸金属实例的备份数据,点击更多操作 > 还原,弹出还原备份数据界面。

    可参考以下实例输入相应内容:
    • 还原策略:选择还原本地备份数据的策略
      还原本地备份数据有以下两种策略:
      • 新建资源:
        如选择新建资源,需设置以下内容:
        • 名称:设置弹性裸金属实例名称
        • 简介:可选项,可留空不填
        • 弹性裸金属集群:选择弹性裸金属实例所在的集群。如不选择,将由系统自动分配
        • 创建方式:选择弹性裸金属实例创建方式,支持按裸金属节点添加或按弹性裸金属规格添加
        • 裸金属节点/弹性裸金属规格:根据创建时,选择用于创建弹性裸金属实例的裸金属节点或规格
        • 关机释放裸金属节点:选择弹性裸金属实例停止时是否自动释放裸金属节点,供其他弹性裸金属实例使用,避免资源闲置
        • 主存储:选择弹性裸金属实例使用的主存储
        • 还原云盘数据:选择是否同步还原数据云盘
          Note: 若所选备份数据为整机备份数据,支持将弹性裸金属实例带云盘恢复至本地,保证数据一致性。
        • 网关节点分配策略:选择网关节点分配策略
        • 初次分配网关节点:选择弹性裸金属实例初次启动使用的网关节点。如留空不配置,将按照网关节点分配策略分配网关节点。该策略仅弹性裸金属实例初次启动时生效,此后将按照网关节点分配策略分配网关节点。
        如图 17所示:
        图 17. 新建资源


      • 覆盖原始资源:
        如选择覆盖原始资源:
        • 名称:显示原始资源名称
        • 简介:显示原始资源简介
        • 还原云盘数据:选择是否还原云盘数据
        Note:
        • 需提前确保弹性裸金属实例处于关机状态。
        • 若所选备份数据为整机备份数据,支持将实例带云盘恢复至本地,保证数据一致性。
  • 还原数据云盘

    在本地备份数据界面,选中某一数据云盘的备份数据,点击更多操作 > 还原,弹出还原备份数据界面。

    可参考以下示例输入相应内容:
    • 还原策略:选择还原本地备份数据的策略
      还原本地备份数据有以下两种策略:
      • 新建资源:
        如选择新建资源,需设置以下内容:
        • 名称:设置云盘名称
        • 简介:可选项,可留空不填
        • 云主机:选择云盘挂载的云主机
          Note:
          还原云盘备份数据时,如果云盘使用Shared Block类型的主存储,需要选择置备方式,包括精简置备、厚置备
          • 精简置备:按实际使用情况分配存储空间给云盘,实现更高的存储利用率
          • 厚置备:预先分配需要的存储空间,提供充足的存储容量给云盘,保证存储性能
        • 主存储:选择云主机所在的主存储
        • VirtioSCSI:默认不勾选,选择是否创建VirtioSCSI类型的数据云盘
          Note: 本地存储不建议使用VirtioSCSI类型的数据云盘。
        如图 18所示:
        图 18. 新建资源


      • 覆盖原始资源:
        如选择覆盖原始资源,不可进行任何设置:
        • 名称:显示原始资源名称
        • 简介:显示原始资源简介
        如图 19所示:
        图 19. 覆盖原始资源


  • 还原数据库:
    • 原ZStack Cloud私有云存在,通过本地备份数据还原数据库,从而覆盖原ZStack Cloud:
      1. 确保从备份数据恢复数据库的全局设置开关已打开。

        在ZStack Cloud私有云主菜单,点击设置 > 全局设置 > 高级设置 > 平台运维 > 备份管理,将从备份数据恢复数据库选项设置为true,从而允许在有数据的情况下从备份数据中还原数据库。

      2. 在数据库界面,选中数据库的某一备份数据,点击更多操作 > 还原,弹出还原数据库窗口,要求输入数据库root密码(默认初始密码:zstack.mysql.password)。
      3. 如图 20所示:
        图 20. 还原数据库


        Note:
        • 还原数据库需要重新启动管理节点,期间将无法使用管理界面。
        • 此过程通常需要几分钟,您的业务资源不会受到影响。
        • 若在备份时间点之后进行过删除资源操作(如删除云主机,云盘),在还原至该时间点的备份时,已删除的资源将变为无效数据,无法恢复正常,请手动进行清理。
      4. 系统开始还原数据库。如图 21所示:
        图 21. 数据库恢复中


      5. 还原数据库完成,点击重新登录即可。如图 22所示:
        图 22. 数据库恢复已完成


        Note: 恢复数据库后,平台所有资源会变为创建备份时的状态。请在本地备份服务器中点击“扫描备份数据”以获取当前真实备份数据信息。
    • 原ZStack Cloud不存在,通过本地备份数据还原数据库,从而新建ZStack Cloud云平台:
      1. 登录系统,将弹出欢迎使用云平台对话框,选择备份数据库还原 > 开始还原,点击确定。
        如图 23所示:
        图 23. 备份数据库还原


      2. 准备服务器。
        在准备服务器界面,可参考以下示例输入相应内容:
        • 备份服务器IP:填写本地备份服务器的IP地址
        • URL:填写本地备份服务器上挂载的存储的URL,例如/mnt/xxx_ds
          Note: 数据库备份数据存放在该URL路径的存储上。
        • SSH端口:默认为22
        • 用户名:输入已设置的用户名,默认为root用户
        • 密码:输入对应的用户密码
        如图 24所示:
        图 24. 准备服务器


      3. 准备备份数据。
        在准备备份数据界面,可参考以下示例输入相应内容:
        • 数据库备份数据:选择数据库的某一备份数据进行还原
        如图 25所示:
        图 25. 准备备份数据


        Note:
        • 系统会检测当前许可证授权物理机(CPU插槽)的数量,需选择适当的数据库备份数据进行还原,或更新许可证增加授权配额,以避免还原后因许可证授权配额不足导致管理节点启动失败。
        • 如何更新许可证,详情可参考《许可(license)更新说明》。
      4. 弹出还原数据库窗口,要求输入数据库root密码(默认初始密码:zstack.mysql.password)。
        如图 26所示:
        图 26. 还原数据库


        Note:
        • 还原数据库需要重新启动管理节点,期间将无法使用管理界面。
        • 此过程通常需要几分钟,您的业务资源不会受到影响。
        • 若在备份时间点之后进行过删除资源操作(如删除云主机,云盘),在还原至该时间点的备份时,已删除的资源将变为无效数据,无法恢复正常,请手动进行清理。
      5. 系统开始还原数据库。如图 27所示:
        图 27. 数据库恢复中


      6. 还原数据库完成,点击重新登录即可。如图 28所示:
        图 28. 数据库恢复已完成


        Note: 恢复数据库后,平台所有资源会变为创建备份时的状态。请在本地备份服务器中点击扫描备份数据以获取当前真实备份数据信息。
      Note:
      • 若因许可证授权配额不足导致管理节点启动失败,将会弹出相关窗口告知,请更新许可证增加授权配额,再进行还原数据库操作,如何更新许可证,详情可参考《许可(license)更新说明》。
      • 本场景下,关于新建数据中心的业务恢复:
        • 若新建数据中心的网络拓扑和存储架构与原数据中心相同,通过备份数据还原数据库后,需等待所有硬件资源重连成功(如物理机、主存储等),即可恢复业务。
        • 若新建数据中心的网络拓扑和存储架构与原数据中心不同,通过备份数据库还原环境后,需重新添加物理机,并重新构建网络拓扑,通过新建资源方式恢复业务。

将本地备份数据同步到远端

将本地云主机/弹性裸金属实例/数据云盘/数据库的备份数据同步到指定的远端备份服务器。
Note: 需提前添加远端备份服务器到ZStack Cloud私有云平台,且只允许添加一个。如何添加远端备份服务器,请参考远端备份服务器章节。

删除本地备份数据

删除本地云主机/弹性裸金属实例/数据云盘/数据库的本地备份数据。
Note: 默认只删除本地备份数据,如需同时删除远端备份服务器中的备份数据,请选择同步删除远端备份数据。

扫描数据库备份

扫描本地备份服务器,将本地备份服务器上已有的数据库本地备份数据获取至本地。
Note: 对于新添加的本地备份服务器,可手动执行扫描数据库备份操作,确保数据库的本地备份数据在本地备份服务器中的记录与本地记录保持一致。

导出本地数据库备份数据

数据库的本地备份数据支持导出。在本地备份数据界面,选中数据库的某一备份数据,点击更多操作 > 导出,即可导出该数据库备份L。如图 29所示:
图 29. 已导出数据库备份


本地备份服务器

在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 本地备份服务器,进入本地备份服务器界面。点击添加本地备份服务器,弹出添加本地备份服务器界面。

添加本地备份服务器分为以下两种场景:
  • 添加已有镜像服务器
  • 添加尚未纳管的服务器

添加已有镜像服务器

可参考以下示例输入相应内容:
  • 区域:显示当前区域
  • 添加方式:选择已有镜像服务器,将云平台已有镜像服务器作为本地备份服务器
  • 镜像服务器:仅限添加ImageStore类型
    Note: 本地备份服务器需与管理节点使用相同的操作系统。
  • 备份网络:本地灾备单独使用的网络,需填写备份网络CIDR
    Note:
    • 如果已部署本地灾备单独使用的网络,可直接将其添加到云平台。
    • 在本地灾备场景下,本地云主机/云盘/数据库备份到本地备份服务器、本地备份还原、创建CDP任务、或恢复CDP数据时,均使用该备份网络。
    • 使用单独的备份网络,可避免网络拥塞,提高传输效率。
  • 备份数据:可选项,选择是否扫描已有备份数据
    Note: 支持扫描本地备份服务器中未被删除的备份数据,已删除的备份数据无法通过扫描恢复。
如图 30所示:
图 30. 添加已有镜像服务器


添加尚未纳管的服务器

可参考以下示例输入相应内容:
  • 区域:显示当前区域
  • 添加方式:选择添加服务器,将尚未纳管的服务器添加至云平台作为本地备份服务器
  • 名称:填写本地备份服务器名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符 - _ . ( ) : + 且不支持以空格开头或结尾
  • 简介:可选项,可留空不填
  • 备份服务器IP:填写本地备份服务器的IP地址
    Note:
    • 需提前在本地数据中心准备一台新存储服务器作为本地备份服务器。
    • 本地备份服务器需与管理节点使用相同的操作系统。
  • 挂载路径:填写本地备份服务器上挂载存储的挂载路径,例如/mnt/xxx_ds
  • SSH端口:默认为22
  • 用户名:默认为root用户,也可输入普通用户
  • 密码:输入对应的用户密码
  • 备份网络:本地灾备单独使用的网络,需填写备份网络CIDR
    Note:
    • 如果已部署本地灾备单独使用的网络,可直接将其添加到云平台。
    • 在本地灾备场景下,本地云主机/云盘/数据库备份到本地备份服务器、本地备份还原、创建CDP任务、或恢复CDP数据时,均使用该备份网络。
    • 使用单独的备份网络,可避免网络拥塞,提高传输效率。
  • 备份数据:可选项,选择是否扫描已有备份数据
    Note: 支持扫描本地备份服务器中未被删除的备份数据,已删除的备份数据无法通过扫描恢复。
如图 31所示:
图 31. 添加新服务器


管理本地备份服务器

在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 本地备份服务器,进入本地备份服务器界面。

本地备份服务器支持以下操作:
操作 描述
添加本地备份服务器 支持将已有镜像服务器作为本地备份服务器(仅限ImageStore类型),也支持将尚未纳管的服务器添加至云平台作为本地备份服务器。
启用本地备份服务器 将已停用的本地备份服务器启用。
停用本地备份服务器 将已启用的本地备份服务器停用。
Note:
  • 若备份任务指定一个本地备份服务器,将本地备份服务器停用,备份任务会执行失败。
  • 若备份任务指定多个本地备份服务器,将本地备份服务器(主)停用,备份任务会自动切换到本地备份服务器(备)上做备份。
重连本地备份服务器 重连本地备份服务器,将更新本地备份服务器上备份数据在本地的记录信息。
扫描备份数据 扫描本地备份服务器,将本地备份数据记录展示在云平台。
Note: 扫描本地备份服务器中未被删除的备份数据,已删除的备份数据无法通过扫描恢复。
数据清理 清理本地备份服务器中已被彻底删除的无效数据、或过期的临时数据,释放存储空间。
更新密码 修改本地备份服务器的密码。
删除本地备份服务器 将本地备份服务器删除。
Note: 删除本地备份服务器会停止服务器上的备份任务和CDP任务,且备份数据和CDP数据将无法查看,请谨慎操作。

远端备份服务器

在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 远端备份服务器,进入远端备份服务器界面,点击添加远端备份服务器,弹出添加远端备份服务器界面。

可参考以下示例输入相应内容:
  • 名称:设置异地备份服务器名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符 - _ . ( ) : + 且不支持以空格开头或结尾
  • 简介:可选项,可留空不填
  • 类型:选择异地备份
  • 区域:选择异地备份服务器挂载的区域
  • 备份服务器IP:填写异地备份服务器的IP地址
    Note:
    • 需提前在异地数据中心准备一台存储服务器作为异地备份服务器。
    • 异地备份服务器需与ZStack Cloud管理节点使用相同的操作系统。
  • 挂载路径:填写异地备份服务器上挂载的存储路径,例如/mnt/remote_ds
  • SSH端口:默认为22
  • 用户名:默认为root用户,也可输入普通用户
  • 密码:输入对应的用户密码

远端备份数据

远端备份数据是备份在远端备份服务器中的本地云主机/云盘/数据库的备份数据。用户可在远端备份服务器详情页的备份数据子页面,对远端备份数据进行管理。

远端备份数据支持以下操作:
  • 查看远端备份数据
  • 将远端备份数据同步到本地
  • 删除远端备份数据
  • 还原远端备份数据
  • 扫描数据库备份
  • 导出远端数据库备份数据

查看远端备份数据

在ZStack Cloud 私有云主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 远端备份服务器,进入远端备份服务器界面,展开远端备份服务器详情页,进入备份数据子页面,可对远端备份数据进行管理。

将远端备份数据同步到本地

将本地云主机/云盘的远端备份数据同步到指定的本地备份服务器。数据库的远端备份数据不支持同步到本地。
Note:
  • 若云平台仅添加一个本地备份服务器,远端备份数据将同步到该本地备份服务器;
  • 若云平台添加多个本地备份服务器,需指定一个本地备份服务器,远端备份数据将同步到该本地备份服务器。

删除远端备份数据

删除本地云主机/弹性裸金属实例/数据云盘/数据库的远端备份数据。
Note: 删除远端备份数据,将会删除远端备份数据的本地记录,真实数据不受影响。

还原远端备份数据

将本地云主机/弹性裸金属实例/云盘/数据库的远端备份数据还原至本地。
  • 本地云主机/弹性裸金属实例/云盘的远端备份数据需先同步至本地备份服务器,才可还原至本地;
  • 数据库的远端备份数据直接还原至本地。
  • 还原本地云主机
    1. 在远端备份服务器详情页的备份数据子页面,选中某一本地云主机的远端备份数据,点击操作 > 同步到本地,将远端备份数据同步至指定的本地备份服务器。
    2. 选中该备份数据,展开其详情页,点击备份数据操作 > 还原,弹出还原备份数据界面。
    3. 在还原备份数据界面,可参考以下示例输入相应内容:
      • 还原策略:选择还原本地备份数据的策略
        还原本地备份数据有以下两种策略:
        • 新建资源:
          如选择新建资源,需设置以下内容:
          • 名称:设置云主机名称
          • 简介:可选项,可留空不填
          • 计算规格:选择云主机的计算规格
          • 网络配置:选择云主机的网络
          • 还原云盘数据:选择是否还原云盘数据
            Note: 若所选备份数据为整机备份数据,支持将云主机带云盘恢复至本地,保证数据一致性。
          • 高级设置:
            • 主存储:可选项,可指定云主机的根云盘主存储
              Note:
              还原云主机备份数据时,如果使用Shared Block类型的主存储,需要选择置备方式,包括精简置备、厚置备
              • 精简置备:按实际使用情况分配存储空间给云主机,实现更高的存储利用率
              • 厚置备:预先分配需要的存储空间,提供充足的存储容量给云主机,保证存储性能
            • 物理机:可选项,可指定物理机来启动云主机
          如图 32所示:
          图 32. 新建资源


        • 覆盖原始资源:
          如选择覆盖原始资源:
          • 名称:显示原始资源名称
          • 简介:显示原始资源简介
          • 还原云盘数据:选择是否还原云盘数据
          如图 33所示,直接点击确定即可。
          图 33. 覆盖原始资源


          Note:
          • 需提前确保云主机处于关机状态。
          • 若所选备份数据为整机备份数据,支持将云主机带云盘恢复至本地,保证数据一致性。
  • 还原弹性裸金属实例
    1. 在远端备份服务器详情页的备份数据子页面,选中某一弹性裸金属实例的远端备份数据,点击操作 > 同步到本地,将远端备份数据同步至指定的本地备份服务器。
    2. 选中该备份数据,展开其详情页,点击备份数据操作 > 还原,弹出还原备份数据界面,可参考以下示例输入相应内容:
      • 还原策略:选择还原本地备份数据的策略
        还原本地备份数据有以下两种策略:
        • 新建资源:
          如选择新建资源,需设置以下内容:
          • 名称:设置弹性裸金属实例名称
          • 简介:可选项,可留空不填
          • 弹性裸金属集群:选择弹性裸金属实例所在的集群。如不选择,将由系统自动分配
          • 创建方式:选择弹性裸金属实例创建方式,支持按裸金属节点添加或按弹性裸金属规格添加
          • 裸金属节点/弹性裸金属规格:根据创建时,选择用于创建弹性裸金属实例的裸金属节点或规格
          • 关机释放裸金属节点:选择弹性裸金属实例停止时是否自动释放裸金属节点,供其他弹性裸金属实例使用,避免资源闲置
          • 主存储:选择弹性裸金属实例使用的主存储
          • 还原云盘数据:选择是否同步还原数据云盘
            Note: 若所选备份数据为整机备份数据,支持将弹性裸金属实例带云盘恢复至本地,保证数据一致性。
          • 网关节点分配策略:选择网关节点分配策略
          • 初次分配网关节点:选择弹性裸金属实例初次启动使用的网关节点。如留空不配置,将按照网关节点分配策略分配网关节点。该策略仅弹性裸金属实例初次启动时生效,此后将按照网关节点分配策略分配网关节点。
          如图 34所示:
          图 34. 新建资源


        • 覆盖原始资源:
          如选择覆盖原始资源:
          • 名称:显示原始资源名称
          • 简介:显示原始资源简介
          • 还原云盘数据:选择是否还原云盘数据
          Note:
          • 需提前确保弹性裸金属实例处于关机状态。
          • 若所选备份数据为整机备份数据,支持将实例带云盘恢复至本地,保证数据一致性。
  • 还原数据云盘
    1. 在远端备份服务器详情页的备份数据子页面,选中某一数据云盘的远端备份数据,点击操作 > 同步到本地,将远端备份数据同步至指定的本地备份服务器。
    2. 选中该备份数据,展开其详情页,点击备份数据操作 > 还原,弹出还原备份数据界面,可参考以下示例输入相应内容:
      • 还原策略:选择还原本地备份数据的策略
        还原本地备份数据有以下两种策略:
        • 新建资源:
          如选择新建资源,需设置以下内容:
          • 名称:设置云盘名称
          • 简介:可选项,可留空不填
          • 云主机:选择云盘挂载的云主机
            Note:
            还原云盘备份数据时,如果云盘使用Shared Block类型的主存储,需要选择置备方式,包括精简置备、厚置备
            • 精简置备:按实际使用情况分配存储空间给云盘,实现更高的存储利用率
            • 厚置备:预先分配需要的存储空间,提供充足的存储容量给云盘,保证存储性能
          • 主存储:选择云主机所在的主存储
          • VirtioSCSI:默认不勾选,选择是否创建VirtioSCSI类型的数据云盘
            Note: 本地存储不建议使用VirtioSCSI类型的数据云盘。
          如图 35所示:
          图 35. 新建资源


        • 覆盖原始资源:
          如选择覆盖原始资源,不可进行任何设置:
          • 名称:显示原始资源名称
          • 简介:显示原始资源简介
          如图 36所示:
          图 36. 覆盖原始资源


  • 还原数据库
    • 原ZStack Cloud存在,通过远端备份数据还原数据库,从而覆盖原ZStack Cloud:
      1. 确保从备份数据恢复数据库的全局设置开关已打开。

        在ZStack Cloud私有云主菜单,点击设置 > 全局设置 > 高级设置 > 平台运维 > 备份管理,将从备份数据恢复数据库选项设置为true,从而允许在有数据的情况下从备份数据中还原数据库。

      2. 在远端备份服务器详情页的备份数据子页面,选中数据库的某一备份数据,点击操作 > 还原,弹出还原数据库窗口,要求输入数据库root密码(默认初始密码:zstack.mysql.password),如还原数据库所示:
        图 37. 还原数据库


        Note:
        • 还原数据库需要重新启动管理节点,期间将无法使用管理界面。
        • 此过程通常需要几分钟,您的业务资源不会受到影响。
        • 若在备份时间点之后进行过删除资源操作(如删除云主机,云盘),在还原至该时间点的备份时,已删除的资源将变为无效数据,无法恢复正常,请手动进行清理。
      3. 系统开始还原数据库。如图 38所示:
        图 38. 数据库恢复中


      4. 还原数据库完成,点击重新登录即可。如图 39所示:
        图 39. 数据库恢复已完成


        Note: 恢复数据库后,平台所有资源会变为创建备份时的状态。请在本地备份服务器中点击“扫描备份数据”以获取当前真实备份数据信息。
    • 原ZStack Cloud不存在,通过远端备份数据还原数据库,从而新建ZStack Cloud:
      1. 登录系统,将弹出欢迎使用云平台对话框,选择备份数据库还原 > 开始还原,点击确定。
        如图 40所示:
        图 40. 备份数据库还原


      2. 准备服务器。
        在准备服务器界面,可参考以下示例输入相应内容:
        • 备份服务器IP:填写远端备份服务器的IP地址
          Note: 前提需确保远端备份服务器中的数据库备份数据完好无损。
        • URL:填写远端备份服务器上挂载的存储的URL,例如/mnt/remote_ds
          Note: 数据库备份数据存放在该URL路径的存储上。
        • SSH端口:默认为22
        • 用户名:输入已设置的用户名,默认为root用户
        • 密码:输入对应的用户密码
        如图 41所示:
        图 41. 准备服务器


      3. 准备备份数据。
        在准备备份数据界面,可参考以下示例输入相应内容:
        • 数据库备份数据:选择数据库的某一备份数据进行还原
        如图 42所示:
        图 42. 准备备份数据


        Note:
        • 系统会检测当前许可证授权物理机(CPU插槽)的数量,需选择适当的数据库备份数据进行还原,或更新许可证增加授权配额,以避免还原后因许可证授权配额不足导致管理节点启动失败。
        • 如何更新许可证,详情可参考《许可(license)更新说明》。
      4. 弹出还原数据库窗口,要求输入数据库root密码(默认初始密码:zstack.mysql.password)。
        如图 43所示:
        图 43. 还原数据库


        Note:
        • 还原数据库需要重新启动管理节点,期间将无法使用管理界面。
        • 此过程通常需要几分钟,您的业务资源不会受到影响。
        • 若在备份时间点之后进行过删除资源操作(如删除云主机,云盘),在还原至该时间点的备份时,已删除的资源将变为无效数据,无法恢复正常,请手动进行清理。
      5. 系统开始还原数据库。如图 44所示:
        图 44. 数据库恢复中


      6. 还原数据库完成,点击重新登录即可。如图 45所示:
        图 45. 数据库恢复已完成


        Note: 恢复数据库后,平台所有资源会变为创建备份时的状态。请在本地备份服务器中点击“扫描备份数据”以获取当前真实备份数据信息。
      Note:
      • 若因许可证授权配额不足导致管理节点启动失败,将会弹出相关窗口告知,请更新许可证增加授权配额,再进行还原数据库操作,如何更新许可证,详情可参考《许可(license)更新说明》。
      • 本场景下,关于新建数据中心的业务恢复:
        • 若新建数据中心的网络拓扑和存储架构与原数据中心相同,通过备份数据还原数据库后,需等待所有硬件资源重连成功(如物理机、主存储等),即可恢复业务。
        • 若新建数据中心的网络拓扑和存储架构与原数据中心不同,通过备份数据库还原环境后,需重新添加物理机,并重新构建网络拓扑,通过新建资源方式恢复业务。

扫描数据库备份

扫描远端备份服务器,将远端备份服务器上已有的数据库远端备份数据获取至本地。
Note: 对于新添加的远端备份服务器,可手动执行扫描数据库备份操作,确保数据库的远端备份数据在远端备份服务器中的记录与本地记录保持一致。

典型场景实践

灾备服务列举了本地灾备实践、异地灾备实践、公有云灾备实践典型场景。

本地灾备实践

背景信息

场景设定:假定用户已在本地部署一套最新的ZStack Cloud私有云环境,并安装灾备服务模块。现计划添加一台本地备份服务器用于一台带非共享云盘业务云主机的灾备。数据备份至本地服务器后,由于误操作彻底删除业务云主机,导致Web服务(http://192.168.1.1)中断和数据丢失。用户将本地备份服务器的备份数据还原后,业务和数据恢复正常。

本地备份服务器配置信息如下:
本地备份服务器 配置信息
备份服务器IP 192.168.0.1
挂载路径 /remote_ds
SSH端口 22
用户名 root
密码 password
备份网络 192.168.0.0/24
具体实践流程如下:
  1. 添加本地备份服务器。
  2. 创建云主机备份任务。
  3. 查看本地备份数据和当前业务状态。
  4. 误操作彻底删除云主机。
  5. 还原云主机和云盘备份数据至本地。
  6. 验证业务恢复。

操作步骤

  1. 添加本地备份服务器。

    在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 本地备份服务器,进入本地备份服务器界面。点击添加本地备份服务器,弹出添加本地备份服务器界面。

    可参考以下示例输入相应内容:
    • 添加方式:选择添加服务器
    • 名称:填写本地备份服务器名称
    • 简介:可选项,备注相关信息
    • 备份服务器IP:填写本地备份服务器的IP地址,本场景填写192.168.0.1
      Note: 本地备份服务器需与管理节点使用相同的操作系统。
    • 挂载路径:填写本地备份服务器上挂载存储的挂载路径,本场景填写/remote_ds
    • SSH端口:默认为22
    • 用户名:本场景填写root
    • 密码:输入对应的用户密码,本场景填写password
    • 备份网络:本场景填写192.168.0.0/24
    • 备份数据:选择是否扫描已有备份数据,本场景无需扫描备份数据
    如图 46所示:
    图 46. 添加本地备份服务器


  2. 创建云主机备份任务。

    在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 备份任务,进入备份任务界面。点击云主机 > 创建备份任务,弹出创建备份任务界面。

    创建备份任务分为以下四步:

    1. 设置基本信息。
      可参考以下示例输入相应内容:
      • 名称:设置备份任务名称
      • 简介:可选项,备注相关信息
      • 本地备份服务器:本场景选择已添加的本地备份服务器
      • 同步到远端备份服务器:本场景不同步至远端备份服务器
      • 设置QoS:可选项,支持对本地云主机/云盘的备份任务设置网络QoS和磁盘QoS,本场景无需限制QoS
      如图 47所示:
      图 47. 设置基本信息


    2. 选择备份资源。
      可参考以下示例输入相应内容:
      • 云主机:选择业务云主机创建备份任务
      • 同时备份已加载的云盘:本场景同时备份已加载的云盘
      如图 48所示:
      图 48. 选择备份资源


    3. 设置备份策略。
      可参考以下示例输入相应内容:
      • 备份方式:本场景选择增量 + 默认全量策略
      • 增量备份策略:自定义设置增量备份策略,本场景选择按周备份:
        • 备份周期:选择备份周期,本场景选择每周一备份
        • 执行时间:本场景选择00:00:00开始执行
        • 定时生效:本场景不设置定时生效
      • 立即备份:本场景选择创建后立即备份一次
      • 本地保留策略:本场景选择备份保留最近5份备份数据
      如图 49所示:
      图 49. 设置备份策略


    4. 确认信息。

      查看将要创建的备份任务,支持跳转修改。

      如图 50所示:
      图 50. 确认提交


  3. 查看本地备份数据和当前业务状态。
    1. 查看云主机备份数据。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 本地备份数据,进入本地备份数据界面,确认业务云主机备份已完成。

      如图 51所示:
      图 51. 云主机备份数据


    2. 查看当前业务状态。

      使用浏览器访问Web服务URL,确认当前云主机可正常提供Web服务并且数据正常。

      如图 52所示:
      图 52. Web服务


  4. 误操作彻底删除云主机。

    在ZStack Cloud中,由于误操作导致彻底删除云主机,此时Web服务中断。

    如图 53所示:
    图 53. Web服务中断


  5. 还原云主机和云盘备份数据至本地。

    在ZStack Cloud私有云主菜单,点击平台运维 > 灾备管理 > 备份服务 > 本地备份数据 > 云主机,进入本地备份数据界面,点击操作 > 还原,进入还原备份数据界面。

    可参考以下示例输入相应内容:
    • 还原策略:本场景选择新建资源
    • 名称:填写资源名称
    • 简介:可选项,备注相关信息
    • 计算规格:选择云平台已有的计算规格
    • 网络配置:选择创建云主机使用的三层网络及相关配置,需配置以下参数:
      • 网络:选择创建云主机使用的三层网络,本场景选择扁平网络
      • 设为默认网络:若同时添加多个网络配置,可指定默认网络
      • 指定IP:可选项,可自定义配置云主机IP地址,本场景指定为192.168.1.1
      • 指定MAC地址:可选项,可自定义配置云主机MAC地址,本场景默认自动配置
    • 还原云盘数据:可选项,可选择还原云主机同时是否还原已挂载云盘,本场景选择同时还原已挂载云盘
    • 高级设置:设置还原备份数据高级策略,本场景采用默认策略值
    如图 54所示:
    图 54. 还原备份数据


  6. 验证业务恢复。

    使用浏览器访问Web服务URL,确认当前云主机可正常提供Web服务并且数据正常。

    如图 52所示:
    图 55. Web服务


后续操作

至此,本地灾备场景实践介绍完毕。

异地灾备实践

背景信息

场景设定:假定用户已在本地部署一套最新的ZStack Cloud私有云环境,并安装灾备服务模块。现计划添加一台本地备份服务器和一台远端备份服务器用于一台带非共享云盘业务云主机的灾备。数据备份至本地服务器并成功同步至ZONE-1区域的远端服务器后,由于误操作彻底删除业务云主机,导致Web服务(http://192.168.1.1)中断和数据丢失,且本地备份服务器存储损毁。用户使用远端备份服务器的备份数据还原后,业务和数据恢复正常。

备份服务器配置信息如下:
本地备份服务器 配置信息
备份服务器IP 192.168.0.1
挂载路径 /remote_ds
SSH端口 22
用户名 root
密码 password
备份网络 192.168.0.0/24
远端备份服务器 配置信息
备份服务器IP 172.20.0.1
挂载路径 /remote_ds
SSH端口 22
用户名 root
密码 password
具体实践流程如下:
  1. 添加备份服务器。
  2. 创建云主机备份任务。
  3. 查看本地备份数据和当前业务状态。
  4. 误操作彻底删除云主机。
  5. 还原云主机和云盘备份数据。
  6. 验证业务恢复。

操作步骤

  1. 添加本地备份服务器。
    1. 添加本地备份服务器。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 本地备份服务器,进入本地备份服务器界面。点击添加本地备份服务器,弹出添加本地备份服务器界面。

      可参考以下示例输入相应内容:
      • 添加方式:选择添加服务器
      • 名称:填写本地备份服务器名称
      • 简介:可选项,备注相关信息
      • 备份服务器IP:填写本地备份服务器的IP地址,本场景填写192.168.0.1
        Note: 本地备份服务器需与管理节点使用相同的操作系统。
      • 挂载路径:填写本地备份服务器的挂载路径,本场景填写/remote_ds
      • SSH端口:默认为22
      • 用户名:本场景填写root
      • 密码:输入对应的用户密码,本场景填写password
      • 备份网络:本场景填写192.168.0.0/24
      • 备份数据:选择是否扫描已有备份数据,本场景无需扫描备份数据
      如图 56所示:
      图 56. 添加本地备份服务器


    2. 添加远端备份服务器。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 远端备份服务器,进入远端备份服务器界面。点击添加远端备份服务器,弹出添加远端备份服务器界面。

      可参考以下示例输入相应内容:
      • 名称:填写远端备份服务器名称
      • 简介:可选项,可留空不填
      • 类型:选择添加远端备份服务器类型,本场景选择异地备份
      • 区域:选择远端备份服务器挂载的区域,本场景选择ZONE-1区域
      • 备份服务器IP:填写远端备份服务器的IP地址,本场景为172.20.0.1
        Note: 远端备份服务器需与ZStack Cloud管理节点使用相同的操作系统。
      • 挂载路径:填写远端备份服务器的挂载路径,本场景为/remote_ds
      • SSH端口:默认为22
      • 用户名:本场景填写root
      • 密码:输入对应的用户密码,本场景填写password
        如图 57所示:
        图 57. 添加远端备份服务器


  2. 创建云主机备份任务。

    在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 备份任务,进入备份任务界面。点击云主机/云盘 > 创建备份任务,弹出创建备份任务界面。

    1. 设置基本信息。
      可参考以下示例输入相应内容:
      • 名称:设置备份任务名称
      • 简介:可选项,备注相关信息
      • 本地备份服务器:本场景选择已添加的本地备份服务器
      • 同步到远端备份服务器:选本场景同步至远端备份服务器
      • 远端备份服务器:选择远端备份服务器
      • 设置QoS:可选项,支持对本地云主机/云盘的备份任务设置网络QoS和磁盘QoS,本场景无需限制QoS
      如图 58所示:
      图 58. 设置基本信息


    2. 选择备份资源。
      可参考以下示例输入相应内容:
      • 云主机:选择业务云主机创建备份任务
      • 同时备份已加载的云盘:本场景同时备份已加载的云盘
      如图 59所示:
      图 59. 选择备份资源


    3. 设置备份策略。
      可参考以下示例输入相应内容:
      • 备份方式:本场景选择增量 + 默认全量策略
      • 增量备份策略:自定义设置增量备份策略,本场景选择按周备份:
        • 备份周期:选择备份周期,本场景选择每周一备份
        • 执行时间:本场景选择00:00:00开始执行
        • 定时生效:本场景不设置定时生效
      • 立即备份:本场景选择创建后立即备份一次
      • 本地保留策略:本场景选择备份保留最近5份备份数据
      • 远端保留策略:本场景选择保留最近5份备份数据
      如图 60所示:
      图 60. 设置备份策略


    4. 确认信息。

      查看将要创建的备份任务,支持跳转修改。

      如图 61所示:
      图 61. 确认提交


  3. 查看本地备份数据和当前业务状态。
    1. 查看云主机备份数据。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 本地备份数据,进入本地备份数据界面,确认业务云主机备份已完成。

      如图 62所示:
      图 62. 云主机备份数据


    2. 查看远端备份服务器备份数据。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 远端备份服务器。点击远端备份服务器名称,进入远端备份服务器详情页。在备份数据子页面,确认业务云主机备份已完成。

      如图 63所示:
      图 63. 远端备份服务器备份数据


    3. 查看当前业务状态。

      使用浏览器访问Web服务URL,确认当前云主机可正常提供Web服务并且数据正常。

      如图 64所示:
      图 64. Web服务


  4. 彻底删除云主机。

    在ZStack Cloud中,由于误操作导致彻底删除云主机,此时Web服务中断。

    如图 65所示:
    图 65. Web服务中断


  5. 还原云主机备份数据。
    1. 同步异地备份数据至本地备份服务器。

      在ZStack Cloud私有云主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 远端备份服务器,进入远端备份服务器主界面。点击远端备份服务器名称,进入远端备份服务器详情页。在备份数据子页面,选中备份记录,进行同步到本地操作。

    2. 还原云主机备份数据。

      在ZStack Cloud私有云主菜单,点击平台运维 > 灾备管理 > 备份服务 > 本地备份数据 > 云主机,进入本地备份数据界面。点击操作 > 还原,进入还原备份数据界面。

      可参考以下示例输入相应内容:
      • 还原策略:本场景选择新建资源
      • 名称:填写资源名称
      • 简介:可选项,备注相关信息
      • 计算规格:选择云平台已有的计算规格
      • 网络配置:选择创建云主机使用的三层网络及相关配置,需配置以下参数:
        • 网络:选择创建云主机使用的三层网络,本场景选择扁平网络
        • 设为默认网络:若同时添加多个网络配置,可指定默认网络
        • 指定IP:可选项,可自定义配置云主机IP地址,本场景指定为192.168.1.1
        • 指定MAC地址:可选项,可自定义配置云主机MAC地址,本场景默认自动配置
      • 还原云盘数据:可选项,可选择还原云主机同时还原已挂载云盘,本场景还原云盘数据
      • 高级设置:设置还原备份数据高级策略,本场景采用默认策略值
      如图 66所示:
      图 66. 还原备份数据


  6. 验证业务恢复。

    使用浏览器访问Web服务URL,确认当前云主机可正常提供Web服务并且数据正常。

    如图 64所示:
    图 67. Web服务


后续操作

至此,异地灾备场景实践介绍完毕。

公有云灾备实践

背景信息

场景设定:假定用户已在本地部署一套最新的ZStack Cloud私有云环境,并安装灾备服务模块,且已购买阿里云ECS。现计划添加一个本地备份服务器,并将阿里云ECS用于公有云备份服务器。一台业务云主机数据备份至本地服务器并同步至ZONE-1区域的公有云备份服务器后,由于业务云主机数据被错误修改,导致Web服务(http://192.168.1.1)部分数据出错,且本地备份服务器存储损毁。使用公有云备份服务器的备份数据还原后数据恢复正常。

备份服务器配置信息如下:
本地备份服务器 配置信息
备份服务器IP 192.168.0.1
挂载路径 /remote_ds
SSH端口 22
用户名 root
密码 password
备份网络 192.168.0.0/24
公有云备份服务器 配置信息
备份服务器IP 172.20.0.1
挂载路径 /public_ds
SSH端口 22
用户名 root
密码 password
公有云灾备实践场景基本流程如下:
  1. 准备一台阿里云ECS云主机作为公有云备份服务器。
  2. 添加备份服务器。
  3. 创建云主机备份任务。
  4. 查看备份数据和当前业务状态。
  5. 错误修改原有数据。
  6. 还原云主机备份数据。
  7. 验证云主机数据已恢复。

操作步骤

  1. 准备一台阿里云ECS云主机作为公有云备份服务器。
    1. 从官方网站获取标准化灾备镜像。
      • 软件名称:ZStack-DS-5.5.38.qcow2
      • 下载地址:点击这里
    2. 基于标准化灾备镜像创建ECS云主机
      准备阿里云VPC环境,使用VPC下的虚拟交换机创建ECS实例并分配公网IP。
    3. 在阿里云控制台购买NAS存储。
      在阿里云控制台上,选择产品与服务 > 存储 > 文件存储NAS,点击购买,选择区域、存储类型、协议类型等信息,并支付。
    4. 将购买的NAS存储手动挂载到ECS云主机。
      登录ECS云主机控制台,执行以下命令将NAS存储挂载到ECS云主机:
      [root@localhost ~]# mkdir /cloud_bs
      #创建挂载目录
      
      [root@localhost ~]# mount -t nfs4 xxxxxxxxxx-snp66.cn-shanghai.nas.aliyuncs.com:/ /zstack_bs
      #在阿里云控制台上查看所购买NAS存储的挂载地址,例如:xxxxxxxxxx-snp66.cn-shanghai.nas.aliyuncs.com
      #将NAS存储挂载到/cloud_bs
      
      [root@localhost ~]# df -h
      Filesystem                                       Size  Used Avail Use% Mounted on
      /dev/vda1                                         40G  3.7G   34G  10% /
      devtmpfs                                         488M     0  488M   0% /dev
      tmpfs                                            497M     0  497M   0% /dev/shm
      tmpfs                                            497M   50M  447M  11% /run
      tmpfs                                            497M     0  497M   0% /sys/fs/cgroup
      tmpfs                                            100M     0  100M   0% /run/user/0
      xxxxxxxxxx-snp66.cn-shanghai.nas.aliyuncs.com:/  1.0P  292G  1.0P   1% /cloud_bs
  2. 添加备份服务器。
    1. 添加本地备份服务器。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 本地备份服务器,进入本地备份服务器界面。点击添加本地备份服务器,弹出添加本地备份服务器界面。

      可参考以下示例输入相应内容:
      • 添加方式:选择添加服务器
      • 名称:填写本地备份服务器名称
      • 简介:可选项,备注相关信息
      • 备份服务器IP:填写本地备份服务器的IP地址,本场景填写192.168.0.1
      • 挂载路径:填写本地备份服务器的挂载路径,本场景填写/remote_ds
      • SSH端口:默认为22
      • 用户名:本场景填写root
      • 密码:输入对应的用户密码,本场景填写password
      • 备份网络:本场景填写192.168.0.0/24
      • 备份数据:选择是否扫描已有备份数据,本场景无需扫描备份数据
      如图 68所示:
      图 68. 添加本地备份服务器


    2. 添加公有云备份服务器。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 远端备份服务器,进入远端备份服务器界面。点击添加远端备份服务器,弹出添加远端备份服务器界面。

      可参考以下示例输入相应内容:
      • 名称:填写远端备份服务器名称
      • 简介:可选项,可留空不填
      • 类型:选择添加远端备份服务器类型,本场景选择阿里云备份
      • 区域:选择阿里云备份服务器挂载的区域,本场景选择ZONE-1区域
      • 备份服务器IP:填写阿里云备份服务器的IP地址,本场景为172.20.0.1
      • 挂载路径:填写阿里云备份服务器的挂载路径,本场景为/public_ds
      • SSH端口:默认为22
      • 用户名:本场景填写root
      • 密码:输入对应的用户密码,本场景填写password
        如图 69所示:
        图 69. 添加阿里云备份服务器


  3. 创建云主机备份任务。

    在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 备份服务 > 备份任务,进入备份任务界面。点击云主机/云盘 > 创建备份任务,弹出创建备份任务界面。

    1. 设置基本信息。
      可参考以下示例输入相应内容:
      • 名称:设置备份任务名称
      • 简介:可选项,备注相关信息
      • 本地备份服务器:本场景选择已添加的本地备份服务器
      • 同步到远端备份服务器:本场景需同步至远端备份服务器
      • 远端备份服务器:选择阿里云备份服务器
      • 设置QoS:可选项,支持对本地云主机/云盘的备份任务设置网络QoS和磁盘QoS,本场景无需限制QoS
      如图 70所示:
      图 70. 设置基本信息


    2. 选择备份资源。
      可参考以下示例输入相应内容:
      • 备份对象:选择备份对象,本场景选择云主机
      • 云主机:选择业务云主机创建备份任务
      • 同时备份已加载的云盘:本场景无需备份云盘
      如图 71所示:
      图 71. 选择备份资源


    3. 设置备份策略。
      可参考以下示例输入相应内容:
      • 备份方式:本场景选择增量 + 默认全量策略
      • 增量备份策略:自定义设置增量备份策略,本场景选择按周备份:
        • 备份周期:选择备份周期,本场景选择每周一备份
        • 执行时间:本场景选择00:00:00开始执行
        • 定时生效:本场景不设置定时生效
      • 立即备份:本场景选择创建后立即备份一次
      • 本地保留策略:本场景选择备份保留最近5份备份数据
      • 远端保留策略:本场景选择保留最近5份备份数据
      如图 72所示:
      图 72. 设置备份策略


    4. 确认信息。

      查看将要创建的备份任务,支持跳转修改。

      如图 73所示:
      图 73. 确认提交


  4. 查看备份数据和当前业务状态。
    1. 查看本地服务器备份数据。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 本地备份数据,进入本地备份数据界面,确认业务云主机备份已完成。

      如图 74所示:
      图 74. 本地备份服务器备份数据


    2. 查看公有云备份服务器备份数据。

      在ZStack Cloud主菜单,点击平台运维 > 灾备管理 > 远端备份数据,进入远端备份数据界面,确认业务云主机备份已完成。

      如图 75所示:
      图 75. 公有云备份服务器备份数据


    3. 查看当前业务状态。

      使用浏览器访问Web服务URL,确认当前云主机可正常提供Web服务并且数据正常。

      如图 76所示:
      图 76. Web服务


  5. 错误修改原有数据。

    在ZStack Cloud中,由于错误修改业务云主机Web页面数据,并将本地备份服务器数据删除,此时Web页面显示异常,且本地备份服务器无备份数据。

    如图 77所示:
    图 77. 数据异常


  6. 还原云主机备份数据。
    1. 同步公有云备份数据至本地备份服务器。

      在ZStack Cloud私有云主菜单,点击平台运维 > 灾备管理 > 备份服务器 > 远端备份服务器 > 阿里云备份服务器,进入远端备份服务器主界面。点击远端备份服务器名称,进入远端备份服务器详情页。在备份数据子页面,选中备份记录,进行同步到本地操作。

    2. 停止业务云主机。

      在ZStack Cloud私有云主菜单,点击资源中心 > 云资源池 > 云主机,对业务云主机点击更多操作 > 停止,将业务云主机关闭。

    3. 还原云主机备份数据。

      在ZStack Cloud私有云主菜单,点击平台运维 > 灾备管理 > 备份服务 > 本地备份数据 > 云主机,进入本地备份数据界面,点击操作 > 还原,进入还原备份数据界面。

      可参考以下示例输入相应内容:
      • 还原策略:本场景选择覆盖原始资源
      • 名称:显示还原云主机的名称
      • 简介:显示还原云主机的简介
      如图 78所示:
      图 78. 还原备份数据


  7. 验证云主机数据已恢复。

    使用浏览器访问Web服务URL,确认当前云主机Web页面数据正常。

    如图 76所示:
    图 79. Web服务


后续操作

至此,公有云灾备场景实践介绍完毕。

术语表

实例

云平台中运行操作系统镜像的虚拟机或服务器,如云主机、弹性裸金属实例。

云主机(VM Instance)

运行在物理机上的虚拟机实例,具有独立的IP地址,可以访问公共网络,运行应用服务。

云盘(Volume)

为云主机提供存储,包括两种类型:根云盘、数据云盘。

根云盘(Root Volume)

云主机的系统云盘,用于支撑云主机的系统运行。

数据云盘(Data Volume)

云主机的数据云盘,用于云主机扩展的存储使用。

镜像(Image)

云主机或云盘使用的镜像模板文件,包括两种类型:系统镜像、云盘镜像。

计算规格(Instance Offering)

云主机涉及的CPU数量、内存、网络设置等规格定义。

云盘规格(Disk Offering)

云盘涉及的容量大小的规格定义。

SSH密钥(SSH Key)

SSH密钥是一种安全的云主机登录认证方式,由一个公钥和一个私钥组成。仅Linux云主机支持通过SSH密钥登录。

GPU规格(GPU Specification)

物理GPU设备或vGPU设备涉及的GPU帧数、显存、分辨率等规格定义,包括两种类型:物理GPU规格、vGPU规格。

vNUMA配置(vNUMA Configuration)

通过CPU绑定透传关联的物理机NUMA节点(pNUMA Node)拓扑,为云主机生成vNUMA节点(vNUMA Node)拓扑,实现云主机CPU优先访问所在vNUMA节点本地内存,提高云主机性能。

NUMA(Non-Uniform Memory Access)

非一致性内存访问,是一种计算机内存设计架构。该架构下,CPU访问内存的时间取决于CPU与内存的相对位置。通过优先访问相对位置较近的内存可缩短延迟,从而可提升主机系统性能。

pNUMA节点(pNUMA Node)

基于物理机NUMA架构预定义的NUMA节点,用于物理机CPU和内存管理。

pNUMA拓扑(pNUMA Topology)

CPU厂商基于NUMA架构预定义的物理机NUMA节点拓扑。

vNUMA节点(vNUMA Node)

基于CPU绑定透传关联的物理机NUMA节点而生成的云主机NUMA节点,用于云主机CPU和内存管理。

vNUMA拓扑(vNUMA Topology)

基于CPU绑定生成的云主机NUMA节点(vNUMA Node)拓扑。

本地内存(Local Memory)

CPU(pCPU或vCPU)通过所在NUMA节点(pNUMA节点或vNUMA节点)非CPU核部件中内存控制器可直接访问的内存。相比非本地内存,CPU访问本地内存的延迟更低。

CPU绑定配置(CPU Pinning)

将云主机的虚拟CPU(vCPU)与物理机的物理CPU(pCPU)严格关联,可为云主机分配特定的pCPU,提高云主机性能。

EmulatorPin配置(EmulatorPin Configuration)

将云主机中除vCPU和IO线程外的其他线程与物理机pCPU进行绑定,使云主机相关线程只运行在对应的pCPU上。

弹性伸缩组(Auto Scaling Group)

一组具有相同应用场景的云主机集合,可根据用户业务变化自动实现弹性伸缩或弹性自愈。

快照(Snapshot)

某一时间点某一磁盘的数据状态文件。

云主机调度策略(VM Scheduling Policy)

为云主机分配物理机的资源编排策略,可用于保障业务的高性能和高可用。

区域(Zone)

云平台内最大的一个资源定义,包括:集群、二层网络、主存储等资源。

集群(Cluster)

一组物理机(计算节点)的逻辑集合。

物理机(Host)

为云主机实例提供计算、网络、存储等资源的物理主机。

主存储(Primary Storage)

用于存储云主机磁盘文件(包括:根云盘、数据云盘、根云盘快照、数据云盘快照、镜像缓存等)的存储服务器。

镜像服务器(Backup Storage)

用于存储云主机镜像模板(含ISO)的存储服务器。

iSCSI存储(iSCSI Storage)

基于iSCSI协议构建的SAN存储。用户可将iSCSI存储上划分的块设备添加为Shared Block主存储,或直接透传给云主机使用。

FC存储(FC Storage)

基于FC协议构建的SAN存储。用户可将FC存储上划分的块设备添加为Shared Block主存储,或直接透传给云主机使用。

NVMe存储(NVMe Storage)

基于NVMe-oF协议构建的存储阵列,用户可将NVMe存储上划分的块设备添加为Shared Block主存储。

二层网络(L2 Network)

对应于一个二层广播域,进行二层相关的隔离。一般用物理网络的设备名称标识。

VXLAN网络池(VXLAN Pool)

在一组VXLAN隧道端点(VTEP)之上创建的VXLAN网络的集合,同一个VXLAN网络池内VXLAN网络标识符(VNI)不能重复。

三层网络(L3 Network)

云主机使用的网络配置,包括IP地址范围、网关、DNS等。

公有网络(Public Network)

一般表示可直接访问互联网的网络,由于公有网络是一个逻辑概念,在无法连接互联网的环境中,用户也可以自定义该网络。

扁平网络(Flat Network)

可与物理机网络直通,也可直接访问互联网的网络。云主机可使用扁平网络提供的分布式EIP访问公有网络。

VPC网络(VPC Network)

云主机使用的私有网络,可通过VPC路由器访问互联网。

管理网络(Management Network)

管理控制云平台相关物理资源的网络,例如:配置访问物理机、主存储、镜像服务器、VPC路由器时使用的网络。

流量网络(Flow Network)

端口镜像的专用网络,用于将网卡的网络流量镜像到远端。

VPC路由器(VPC vRouter)

一个定制的云主机,用于提供多种网络服务。

VPC路由器高可用组(VPC vRouter HA Group)

一对互为主备的VPC路由器,当主VPC路由器状态异常,自动切换至备VPC路由器,为业务高可用提供保障。

路由器镜像(vRouter Image)

封装网络服务,用于创建VPC路由器。路由器镜像不能直接用于创建业务云主机。

VPC路由器镜像(VPC vRouter Image)

封装了多种网络服务,只能用于创建VPC路由器,不能直接用于创建业务云主机。

高性能实例型负载均衡镜像(LB Image)

封装了高性能实例型负载均衡服务,只能用于创建负载均衡实例,不能直接用于创建业务云主机。

路由器规格(vRouter Offering)

定义VPC路由器使用的CPU、内存、镜像、管理网络、公有网络配置,用于创建VPC路由器,为公有网络/VPC网络提供多种网络服务。

负载均衡实例规格(LB Offering)

定义负载均衡实例使用的CPU、内存、镜像、管理网络配置,用于创建负载均衡实例,为公有网络/扁平网路/VPC网络提供负载均衡服务。

SDN控制器(SDN Controller)

SDN控制器是SDN架构的核心,负责集中管理和控制网络设备。

SDN集群(SDN Cluster)

一组由定制云主机构成的集群,用于提供高可用的SDN能力。

SDN实例(SDN Instance)

一台定制的云主机,用于提供SDN网络能力。

SDN镜像(SDN Image)

封装SDN软件的镜像,用于创建SDN实例。

SDN实例规格(SDN Instance Offering)

定义SDN实例使用的CPU、内存、SDN镜像以及管理网络配置,用于创建SDN实例。

安全组(Security Group)

为云主机网卡提供安全控制,按照指定的安全规则对进出网卡的TCP/UDP/ICMP等数据包进行有效过滤。

虚拟IP(VIP)

在桥接网络环境中,使用虚拟IP地址提供弹性IP、端口转发、负载均衡、IPsec隧道等网络服务,数据包会被发送到虚拟IP,再路由至云主机网络。

弹性IP(EIP)

基于网络地址转换(NAT)功能,将一个网络的IP地址转换成另一个网络的IP地址,从而可通过其他网络访问内部私有网络。

端口转发(Port Forwarding)

基于VPC路由器提供的三层转发服务,可将指定公有网络的IP地址端口流量转发到云主机对应协议的端口。在公网IP地址紧缺的情况下,通过端口转发可提供多个云主机对外服务,节省公网IP地址资源。

负载均衡(Load Balancer)

将虚拟IP的访问流量分发到后端服务器上,自动检测并隔离不可用的后端服务器,从而提高业务的服务能力和可用性。

监听器(Listener)

负责监听负载均衡的前端请求,按照指定策略分发给后端服务器,且监听器会对后端服务器进行健康检查。

转发规则(Forwarding Rule)

将来自不同域名或者不同URL的请求转发到不同的后端服务器组处理。

后端服务器组(Backend Server Group)

一组负责处理负载均衡分发的前端请求的后端服务器。负载均衡实例进行流量分发时,流量分配策略以后端服务器组为单位生效。

后端服务器(Backend Server)

负责处理负载均衡分发的前端请求的服务器。支持添加云主机或云平台之外的服务器作为后端服务器。

前端网络(Frontend Network)

负载均衡的前端网络,负载均衡将来自该网络的客户端请求按照指定策略分发给后端服务器。

后端网络(Backend Network)

负载均衡的后端网络,负责处理负载均衡分发前端请求的后端服务器所在的网络。

负载均衡实例(Load Balancer Instance)

一个定制的云主机,专用于提供负载均衡服务。

证书(Certificate)

当负载均衡监听器使用HTTPS协议,需绑定证书使用。支持上传证书和证书链。

防火墙(Firewall)

在VPC网络场景下,负责管控经由VPC路由器的流量,通过配置规则集和规则管控网络的访问控制策略。

防火墙规则集(Firewall RuleSet)

防火墙规则的集合,包含了一组规则,需要绑定到VPC路由器网卡的某个方向上才能生效。

防火墙规则(Firewall Rule)

配置至防火墙用于控制VPC网络流量的访问策略,由规则优先级、匹配条件、以及行为三部分组成。

规则模板(Rule Template)

将一组规则保存为模板,向防火墙或规则集添加规则时可直接选用该模板。

IP/端口集合(IP/Port Set)

将一组IP或端口进行保存,在向防火墙或规则集添加规则时可直接选用已建好的IP/端口集合。

IPsec隧道(IPsec Tunnel)

通过对IP协议的分组加密和认证来保护IP协议的网络传输数据,实现站点到站点(Site-to-Site)的虚拟私有网络(VPN)连接。

OSPF区域(OSPF Area)

OSPF协议按照一定标准将一个自治系统划分为不同区域,用于分层管理路由器。

NetFlow

通过Netflow对VPC路由器网卡的进出流量进行分析监控,支持两种数据流输出格式:V5、V9。

端口镜像(Port Mirroring)

将云主机网卡的网络流量复制一份到远端,对端口上的业务报文进行分析,方便对网络数据进行监控管理,在网络故障时可以快速定位故障。

路由表(Route Table)

用户自定义配置路由信息,包括目标网段、下一跳地址、路由优先级。

资源编排(CloudFormation)

一款帮助云计算用户简化云资源管理和自动化部署运维的服务。通过资源栈模板,定义所需的云资源、资源间的依赖关系、资源配置等,可实现自动化批量部署和配置资源,轻松管理云资源生命周期,通过API和SDK集成自动化运维能力。

资源栈(Resource Stack)

资源编排通过资源栈模板快速创建和配置一组资源(以及资源间的依赖关系),这组资源定义为一个资源栈,通过管理资源栈,维护这组资源。

资源栈模板(Stack Template)

一个UTF8编码格式的文件,基于模板可快速创建资源栈,用户在模板中定义所需的云资源、资源间的依赖关系、资源配置等,资源编排将解析模板,自动完成所有资源的创建和配置。

资源栈示例模板(Sample Template)

云平台提供了常用的示例模板,用户可基于已有示例模板创建资源栈。

可视化编排(Designer)

一个可视化的资源编排工具,通过在画布上拖曳连线建立资源间的依赖关系,直观高效编排云资源。

裸金属集群(Bare Metal Cluster)

为裸金属设备提供单独的集群管理。

部署服务器(Deployment Server)

一台单独的服务器,为裸金属设备提供PXE服务和控制台代理服务。

裸金属设备(Bare Metal Chassis)

用于创建裸金属主机,通过BMC接口以及IPMI配置进行唯一识别。

预配置模板(Preconfigured Template)

通过预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统。

裸金属主机(Bare Metal Instance)

安装操作系统的裸金属设备。

弹性裸金属管理(Elastice Baremetal Management)

不仅可为应用提供专属物理服务器,保障核心应用的高性能和稳定性,而且结合云平台中资源的弹性优势,可实现灵活申请,按需使用。

部署网络(Provision Network)

在网关代理集群中创建弹性裸金属实例时,用于PXE流程及下载镜像的专属网络。

弹性裸金属集群(Elastic BareMetal Cluster)

为裸金属节点提供单独的集群管理。

网关节点(Gateway Node)

负责云平台和网关代理集群中弹性裸金属实例间的流量转发。

裸金属节点(BareMetal Node)

用于创建弹性裸金属实例,通过BMC接口以及IPMI配置进行唯一识别。

弹性裸金属规格(Elastic BareMetal Offering)

弹性裸金属实例涉及的CPU、内存、CPU架构、CPU型号等规格定义。

弹性裸金属实例(Elastic BareMetal Instance)

性能媲美物理服务器的云实例,结合云平台中资源的弹性优势,可实现灵活申请,按需使用。

基础资源(vCenter)

云平台支持接管vCenter,并对已接管的vCenter虚拟化资源进行统一管理。

云主机(VM Instance)

运行在物理机上的ESXi虚拟机实例,具有独立的IP地址,可以访问公共网络,运行应用服务。

网络(Network)

vCenter云主机使用的网络配置,包括:IP地址范围、网关、网络服务等。

云盘(Volume)

为vCenter云主机提供存储,包括两种类型:根云盘、数据云盘。根云盘用于支撑云主机的系统运行,数据云盘用于云主机扩展的存储使用。

镜像(Image)

vCenter云主机或云盘使用的镜像模板,包括两种类型:系统镜像、云盘镜像。

事件消息(Event Message)

对已接管vCenter的事件报警消息进行集中展示查看,方便用户快速定位问题。

网络拓扑(Network Topology)

通过可视化方式展示云平台网络规划,帮助用户更高效地进行网络规划、管理和性能改进,支持两种类型:全局拓扑、自定义拓扑。

性能分析(Performance Analysis)

通过列表方式展示云平台核心资源的性能监控指标,提供外部和内部两种监控方式,支持按资源查看性能分析结果和自定义导出分析报表,方便用户掌控云平台性能状态,提高运维效率。

容量管理(Capacity Management)

通过可视化方式展示云平台核心资源的容量信息,方便用户掌控云平台容量使用情况,提高运维效率。

管理节点监控(MN Monitoring)

在多管理节点物理机高可用场景下,可直观查看每个管理节点的健康状态。

报警器(Alarm)

用于监控并响应时序性数据和事件的状态变化,支持资源报警器、事件报警器和扩展报警器。

一键报警(One-Click Alarm)

将种类繁多的资源监控项进行归纳整合,用于快速建立各种资源的监控报警服务。

报警模板(Rule Template)

一组报警器规则的通用模板,关联资源分组后,将对组内资源创建相应的报警器进行监控。

资源分组(Resource Group)

按照业务对资源进行分组,关联报警模板后,报警规则将直接作用于组内全部资源。

消息模版(Message Template)

报警器或事件向SNS系统的主题发送消息时使用的文本模板。

消息源(Message Source)

用于连接扩展消息源,接管扩展报警消息并结合报警器统一推送至各类通知对象。

通知对象(Endpoint)

用户获取订阅主题信息的方式,通知对象类型包括:系统、邮箱、钉钉、企业微信、飞书、Webhook、短信、Microsoft Teams、SNMP Trap接收端。

报警消息(Alarm Message)

报警器触发时发送的即时提示消息。

当前任务(Current Task)

展示当前正在进行中的操作,提供集中查看和管理。

操作日志(Operation Log)

云平台运行过程中变化的一种抽样,内容为指定对象的某些操作及其操作结果按时间的有序集合。

审计(Auditing)

实时监控并记录云平台的所有活动,可用于操作追踪、等保合规、安全分析、问题排查、自动运维等场景。

日志收集(Log Collection)

一键收集云平台以及各类节点在指定时间段内产生的日志,并支持下载查看。

一键巡检(One-Click Inspection)

对云平台关键资源和服务进行全方位一键式健康检查,并根据巡检结果为巡检资源和服务进行健康评分,同时提供巡检建议和巡检报告,助力高效运维,确保云平台资源和服务处于最佳状态。

灾备管理

灾备管理以业务为中心,融合定时增量备份、定时全量备份等多种灾备技术到云平台中,支持本地灾备、异地灾备等多种灾备方案,用户可根据自身业务特点,灵活选择合适的灾备方式。

灾备服务

在线备份云主机/数据云盘/弹性裸金属/云平台数据库数据到备份服务器,支持本地,跨地域和混合云多种备份场景,数据更可靠 。

备份任务(Backup Job)

通过备份任务,可将本地云主机/云盘/弹性裸金属实例/数据库定时备份到指定的存储服务器。

本地备份数据(Local Backup Data)

本地云主机/云盘/弹性裸金属实例/数据库的备份数据,存放在本地备份服务器中。

本地备份服务器(Local Backup Storage)

位于本地数据中心的存储服务器,用于存放本地备份数据或CDP数据。

远端备份服务器(Remote Backup Storage)

位于异地数据中心/公有云上的存储服务器,用于存放远端备份数据。

持续数据保护(CDP)

为云主机中的重要业务系统提供秒级细粒度的持续备份,既可以将云主机数据恢复到指定时间状态,又可以在不恢复系统的情况下找回文件。

CDP任务(CDP Task)

通过CDP任务,可将云主机数据持续备份到指定的备份服务器,实现持续数据保护。

CDP数据(CDP Data)

对云主机进行持续数据保护产生的备份数据,存放在指定的备份服务器中。

恢复点

进行CDP持续备份时产生的数据点,一个恢复点对应用户指定时间间隔内的云主机数据变化。

锁定恢复点

支持将恢复点进行锁定或解锁,锁定恢复点后,恢复点对应的数据将不会被自动清理或删除。

恢复任务

提供向导式的恢复流程,帮助用户通过指定CDP任务和恢复点快速进行数据恢复。同时提供恢复操作记录,方便后续审计和追溯。

密评合规

通过建立以商用密码为核心的云安全保障体系,满足企业在密评场景的云平台合规要求。

密码资源

提供身份认证和数据加密功能的密码设备。

第三方密码服务

支持添加第三方密码服务平台,用于对外提供验签、加密等密码服务。

密码机资源池

一组密码机的逻辑集合,对外提供统一的验签、加密等密码服务。

密码机

运用密码技术对信息实施加解密处理和认证的专用设备。

平台密评合规

通过密码机资源池提供的密码能力,满足云平台密评合规要求。

证书登录

可通过UKey设备对用户进行身份标识和鉴别,保证用户身份的真实性。

数据保护

可对云平台重要数据进行保护,保证数据的机密性和完整性。

定时任务(Scheduled Job)

一种预设任务,在指定时间执行指定行为。与定时器配合使用。

定时器(Scheduler)

承载定时任务的容器,尤其适用于长时间运行的操作。

标签(Tag)

一种资源标记,便于快速搜索和资源聚合。

迁移服务(Migration Service)

提供V2V迁移服务,可将其它虚拟化平台的云主机系统及数据完整迁移至当前云平台。

ZMigrate 迁移服务(ZMigrate Migration Service)

通过应用市场安装的迁移服务,用于将 VMware 环境中的云主机及其数据迁移至当前云平台。

V2V迁移(V2V Migration)

将VMware或KVM源云平台的云主机迁移至当前云平台。

迁移服务器(V2V Conversion Host)

V2V迁移需指定目标集群内的一台物理机作为迁移服务器,云主机系统和数据先缓存在迁移服务器中,再导入目标主存储。

用户(User)

表示自然人,是租户管理中的最基本单位。

成员组(Member Group)

有双重含义,既表示一组自然人的集合,也表示一组项目成员的集合,支持以成员组为单位进行权限控制。

角色(Role)

权限的集合,为用户和成员组赋予权限可获得调用相关API进行资源操作的能力。包括平台角色和项目角色两类。

统一认证(Single Sign On)

云平台提供的统一认证登录服务,支持无缝接入统一认证登录系统,相应统一认证用户将直接登录云平台,便捷使用云资源。

项目(Project)

项目即是租户,指在特定时间、资源、预算下指定相关人员完成特定目标的任务。租户管理中的租户主要指项目。支持以项目为导向进行资源规划,为一个具体项目建立独立的资源池。

项目成员(Project Member)

项目的基本组成人员,可在权限范围内使用项目资源完成任务目标,包括项目负责人、项目管理员和普通项目成员。

流程管理(Process Management)

为了更高效对项目提供基础资源支持,工单审批引入流程管理,包括默认流程和自定义流程两种类型。

我的审批(My Approvals)

仅admin/项目负责人/自定义审批人员拥有审批权限,可通过或驳回申请。若审批通过,资源会自动部署并下发至项目生效。

账单(Bills)

按计费价目在指定时间段统计的资源费用,计费精确至秒级。账单类型包括:项目账单、部门账单、账户账单。

计费价目(Pricing List)

一张包含不同资源计费单价的集合表,资源单价基于资源规格、资源使用时间而设置。

控制台代理(Console Proxy)

可通过代理地址登录云主机控制台。

AccessKey管理(AccessKey Management)

访问云平台API的身份凭证,具有该云平台完全的权限,包括:AccessKey ID(访问密钥 ID)和AccessKey Secret(秘密访问密钥)。

IP黑白名单(IP Blocklist/Allowlist)

云平台登录IP的黑白名单,通过对访客身份的识别和过滤,进一步提升云平台登录安全。

应用市场(Application Market)

通过内置的应用部署包或URL,快速部署应用服务并一键跳转使用,支持默认应用、拓展应用。

子账户管理(Sub-Account Management)

子账户由admin创建或统一认证系统同步,且受admin管理,子账户对自己创建的虚拟资源拥有管理权限。

主题外观(Theme)

用户可自定义设置云平台主题外观。

邮箱服务器(Email Server)

云平台报警选择邮箱类型的通知对象,需设置邮箱服务器,用来发送报警邮件。

日志服务器(Log Server)

添加日志服务器至云平台,收集管理节点或平台操作日志,可用于操作追溯和问题定位,提高云平台运维效率。

全局设置(Global Setting)

提供平台层面的功能特性设置,一经设置,云平台全局范围内生效。

场景封装(Scenario Template)

基于用户实际生产场景需求,提供场景化的一键全局设置,方便快速将云平台设置为所需状态,提高运维效率。

高可用策略(HA Policy)

云平台内计算、存储、网络资源发生故障或云主机异常停机时,确保相关业务持续稳定运行的机制。启用后,支持自定义云主机高可用策略,确保业务连续性。

API Inspector

云平台API调用的监视工具,用于记录用户在云平台上操作时所关联调用的API。

版本检查(Version Detection)

周期性自动检查最新版本并推送最新版本信息,包括版本号,版本亮点等。

时间管理(Time Management)

管理云平台时间和配置时间源,配置后云平台所有物理机将根据指定的时间源进行时间同步。

SNMP(Simple Network Management Protocol)

SNMP是简单网络管理协议,用于管理网络中的设备。第三方平台可通过该协议监控云平台上的资源和事件,并接收云平台推送的报警消息。

体验升级计划(Experience Improvement Plan)

体验升级计划是ZStack Cloud为提升产品操作体验和运行性能向用户推出的项目。征得用户同意后,该计划将统计和分析用户对云平台功能的使用情况,并将统计和分析数据用于指导产品改进优化,以期后续为用户提供更优质的服务。

共享带宽(Shared Bandwidth)

为多个虚拟IP提供带宽共享和集中限速服务,支持绑定虚拟IP的云主机使用同一条带宽,降低公网访问成本。

GPU设备(GPU Device)

拥有高计算能力的微处理器,可用于处理复杂的图形渲染和并行计算任务,帮助提高图形生产、视频处理和机器学习等业务的效率。

脚本库(Script Library)

脚本库集中存储和管理自动化脚本文件。对云主机执行脚本,可以完成复杂的运维操作和自动化任务。

XML Hook

一种脚本程序,用于在云主机XML文件中灵活插入或修改参数,从而实现定制化配置并扩展云主机功能。

容器管理(Container Management)

简单易用的容器管理,提供GPU管理调度、多租户、多集群、资源配额、CI/CD、微服务治理等功能。服务依据传统用户使用习惯,降低容器使用复杂性,帮助用户轻松实现容器集群管理和部署,快速上手,享受云原生便利。

QEMU

计算机模拟和虚拟化工具,提供完整的虚拟计算机模型用于运行客户操作系统。QEMU可完整模拟物理机CPU和其他硬件,或结合Hypervisor使客户操作系统直接执行在物理机CPU上,从而实现接近原生的性能表现。

Libvirt

虚拟化环境管理工具,提供稳定的API、命令行工具 (virsh) 和守护进程 (Libvirt),用于管理云平台上的虚拟机 (如创建、启动、关闭、迁移云主机等),并实现网络和存储配置。

Kernel

操作系统内核,负责管理CPU、内存、输入/输出设备等系统资源,协调计算机硬件和上层应用之间的交互,提供硬件抽象、资源分配、进程管理、进程间通信、系统资源安全控制等功能。

高级监控服务器(Advanced Monitoring Server)

一个定制的云主机,专用于接收和处理负载均衡等资源的高级监控数据。

高级监控服务器镜像(Advanced Monitoring Server Image)

封装了高级监控服务的镜像,专用于创建高级监控服务器,不可用于创建业务云主机。

高级监控服务器规格(Advanced Monitoring Server Offering)

定义高级监控服务器使用的CPU、内存、镜像、管理网络、公有网络配置,专用于创建高级监控服务器。

插件管理(Plugin Management)

将扩展资源或工具封装为标准化插件,便于在云平台上快速安装和集成,实现功能扩展。

可用区管理(Region Management)

可用区是一套完整的云环境,具有独立的管理节点、网络、硬件和云资源。多个可用区间可实现用户同步和免密登录。
灾备服务使用教程 | 5.5.38 | ZStack Cloud · ZCF | ZStack 资源中心