Docs 菜单
Docs 主页
/
MongoDB Atlas
/ /

配置备份合规性策略

在此页面上

  • 禁止的操作
  • Considerations
  • 必需的访问权限
  • 先决条件
  • 步骤
  • 查看已启用备份合规策略的项目
  • 查看专用集群的备份详细信息
  • 额外的快照保留时间

如果有严格的数据保护要求,则可启用备份合规策略来保护备份数据。

重要

MongoDB支持部门必须批准禁用备份合规策略的请求

启用备份合规策略后,只有MongoDB支持才能批准为备份合规策略指定的安全人员或法定代表提出的禁用备份合规策略的请求。 MongoDB支持部门批准请求后,项目所有者可以禁用备份合规策略。

要禁用备份合规策略,为备份合规策略指定的担保人或法定代表人必须请求支持并完成广泛的验证过程。

在启用备份合规策略之前,请仔细查看禁止的操作注意事项。您可以随时重新启用备份合规策略。

如果启用备份合规性策略,则任何角色的用户都无法执行以下操作:

启用备份合规策略后,将应用以下行为:

  • 备份合规性策略限制了您降低备份存储成本的能力。您无法通过调整保留或删除备份来降低备份存储成本。要了解更多信息,请参阅管理账单

  • 所有新集群和现有集群都会自动启用云备份,并使用项目级备份合规策略。Atlas 对任何现有的集群级备份策略进行了扩展,以满足备份合规策略的最低要求。所有新集群都使用备份合规策略,除非集群级备份策略的最低要求超出备份合规策略的最低要求。

  • 您可以随时修改集群级备份策略。如果降低集群级备份策略的频率,则更改仅适用于将来的备份。任何现有的oplog都会保留在原始窗口中。适用备份合规策略的最低要求。

  • 如果备份合规策略将 Keep all snapshots when removing additional snapshot regions 选项设置为 On,并且您启用、修改或删除多区域快照,则所有已拍摄的快照都将保留。

  • 恢复群集时,Atlas 会自动启用云备份。 如果备份合规策略将 Require Point in Time Restore to all clusters(要求按时间点恢复到所有集群)选项设置为 On(启用),则 Atlas 会自动启用连续 Cloud Backup,并根据备份合规策略调整恢复窗口。Atlas 会自动修改备份,以满足备份合规策略的最低要求。

  • 如果终止群集,Atlas 会根据备份策略在终止后保留所有现有快照。Atlas 会以静态模式保留用于使用连续云备份恢复某个时间点oplog,直到 Atlas 无法再将其用于连续云备份。

  • 如果终止一个集群,则无法创建另一个同名的集群,因为 Atlas 使用该名称来识别快照。

  • 每当用户启用、修改或禁用备份合规策略时,Atlas 都会在操作日志中反映该事件。

要配置备份合规策略,您必须对该项目拥有 Project Owner 的访问权限。拥有 Organization Owner 访问权限的用户必须在配置备份合规策略之前将自己作为 Project Owner 添加到项目中。

  • 仅 MongoDB 支持部门可以执行以下操作:

    • 批准禁用备份合规策略的请求。

    • 如果备份合规策略将 Require Point in Time Restore to all clusters(要求按时间点恢复到所有集群)选项设置为 On(启用),则禁用连续云备份

    • 缩短连续云备份恢复窗口

    • 删除备份合规策略指定的策略项

  • 只有指定的安全人员或法定代表才能申请支持

  • 您只能将备份合规策略应用于 M10+ 专用集群。

    注意

    您无法将专用集群转换为 M0 免费集群、M2M5 共享集群或无服务器实例。

要使用 Atlas CLI 为项目启用备份合规策略,请运行以下命令:

atlas backups compliancePolicy enable [options]

要了解有关命令语法和参数的更多信息,请参阅 Atlas CLI 文档中的 atlas backups compliancePolicy enable(启用 atlas 备份合规策略)。

提示

请参阅:相关链接

Atlas Administration API 在 云备份 资源中提供 端点 ,以更新或启用项目的备份合规性策略设置。

1
  1. 如果尚未显示,请从导航栏上的 Organizations 菜单中选择包含所需项目的组织。

  2. 如果尚未显示,请从导航栏的Projects菜单中选择所需的项目。

  3. Projects(项目)菜单旁边,展开 Options(选项)菜单,然后单击 Project Settings(项目设置)。

    显示项目设置页面。

2

重要

MongoDB支持部门必须批准禁用备份合规策略的请求

启用备份合规策略后,只有MongoDB支持才能批准为备份合规策略指定的安全人员或法定代表提出的禁用备份合规策略的请求。 MongoDB支持部门批准请求后,项目所有者可以禁用备份合规策略。

要禁用备份合规策略,为备份合规策略指定的担保人或法定代表人必须请求支持并完成广泛的验证过程。

在启用备份合规策略之前,请仔细查看禁止的操作注意事项。您可以随时重新启用备份合规策略。

Backup Compliance Policy 切换到 On

Edit Backup Compliance Policy 对话框打开。

注意

此备份合规性策略作为最低备份策略应用于项目中的所有集群。备份合规性策略可保护所有现有快照。备份合规性策略可防止任何用户(无论角色如何)在现有快照过期之前修改或删除现有快照。对此备份合规性策略所做的更改仅适用于未来的快照。如果启用备份合规性策略,则该策略会限制您降低备份存储成本的能力。您无法通过调整保留或删除备份来降低备份存储成本。

3

Backup Policy Frequency and Retention(备份策略频率和保留)表中的每一行代表一个备份策略项。

重要

保存备份合规性策略后,如果没有 MongoDB 支持,则无法删除备份合规性策略中指定的策略项。要删除备份合规性策略中指定的策略项,为备份合规性策略指定的安全或法定代表人必须请求支持并完成广泛的验证过程。在保存备份合规性策略之前,确保您拥有正确的策略项。

  1. 执行以下步骤之一:

    • Frequency Unit 中选择策略项的频率单位。

    • 点击 Add Frequency Unit(添加频率单位)将新的策略项添加到您的备份策略中。

  2. Every(每)列中选择频率单位的频率。

  3. Retention Time(保留时间)列中指定策略项的保留时间,并在右列中指定保留时间的单位。

4
  1. Require Point in Time Restore to all clusters 切换到 On

  2. 指定 Restore Window(恢复窗口)。

    重要

    您不能配置比每小时快照保留时间更长的恢复窗口。保存此备份合规策略后,如果没有 MongoDB 支持,则无法更改该策略。要更改此设置,为备份合规政策指定的安全代表或法定代表必须请求支持并完成全面的验证流程。

5

Require Encryption at Rest using Customer Key Management for all clusters 切换到 On

注意

要启用此选项,您必须为所有当前集群启用静态加密。您无法在未启用静态加密的暂停集群上启用此选项。

6

即使您将 Copy to other regions(复制到其他区域)选项更改为 Off(禁用),您也可以阻止集群用户删除复制到其他区域的备份。要了解更多信息,请参阅配置 Atlas 以自动将快照复制到其他区域

Keep all snapshots when removing additional snapshot regions 切换到 On

7
  1. 单击 Next(连接)。

    重要

    MongoDB支持部门必须批准禁用备份合规策略的请求

    启用备份合规策略后,只有MongoDB支持才能批准为备份合规策略指定的安全人员或法定代表提出的禁用备份合规策略的请求。 MongoDB支持部门批准请求后,项目所有者可以禁用备份合规策略。

    要禁用备份合规策略,为备份合规策略指定的担保人或法定代表人必须请求支持并完成广泛的验证过程。

    在启用备份合规策略之前,请仔细查看禁止的操作注意事项。您可以随时重新启用备份合规策略。

  2. 指定担保人或法定代表人的 First NameLast Name

  3. 指定 Email address of a representative(代表的电子邮件地址)。

    重要

    无效或不正确的电子邮件地址会阻止您修改或启用此备份合规性策略,直到您通过 MongoDB 支持予以更正。指定代表用于登录支持门户的电子邮件地址。

  4. 如果您确定 要保存备份合规策略,则指定项目名称以继续。

  5. 点击该复选框以确认您了解启用备份合规策略后,任何用户(无论角色如何)都无法修改或删除备份快照。如果启用备份合规策略,则备份合规策略会限制您降低备份存储成本的能力,并且您无法调整保留或删除备份来降低备份存储成本。仅 MongoDB 支持部门可以禁用备份合规策略。仅指定的安全人员或法定代表可以请求支持以禁用备份合规策略。

  6. 单击 Confirm and Save(连接)。

要使用 Atlas CLI 返回项目的备份合规策略,请运行以下命令:

atlas backups compliancePolicy describe [options]

要了解有关命令语法和参数的更多信息,请参阅 Atlas CLI 文档,了解Atlas 备份的compliancePolicy 描述。

提示

请参阅:相关链接

Atlas Administration API 在 云备份 资源中提供 端点 ,以检索项目的备份合规性策略设置。

每个启用了备份合规性策略的项目名称旁边都会显示备份合规性策略图标。

1
  1. 如果尚未显示,组织从导航栏中的Organizations菜单。

  2. 执行以下步骤之一:

    • 点击页面左上角的 Leaf(树叶)图标。

    • 单击Organizations菜单旁边的Organization Settings图标,然后单击侧边栏中的Projects

    • 展开导航栏中的Projects菜单,然后单击View All Projects

    显示“项目”页面。

您可以查看所有 M10+ 专用集群的备份详细信息,包括保留有快照的已删除集群。

要查看备份详细信息:

1
  1. 如果尚未显示,请从导航栏上的 Organizations 菜单中选择包含项目的组织。

  2. 如果尚未显示,请从导航栏的 Projects 菜单中选择您的项目。

  3. 在侧边栏中,单击 Security 标题下的 Backup

    此时会显示备份详细信息。

2

当为您的项目启用备份合规性策略时,您还可以配置额外的快照保留时间,以在备份合规性策略保护期之外保留快照。您的快照将受到完全保护,用户在备份合规性策略期间无法删除它们。在额外的快照保留期内,快照将再次不受保护,任何具有相应角色的用户都可以删除它们。当额外快照保留期结束时,Atlas 会自动删除快照。任何更改都将应用于具有该频率单位的所有现有和未来快照。即使备份合规性策略发生更改,额外快照保留时间也会保持不变。

要了解更多信息,请参阅配置额外快照保留

后退

复制到区域