自動云備份
功能概覽
在使用云備份CBR之前,建議您先通過基本概念介紹了解存儲庫和備份策略等基本概念,以便更好地理解云備份CBR提供的功能。
自動云備份
權(quán)限管理
默認(rèn)情況下,管理員創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應(yīng)的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對云服務(wù)進(jìn)行操作。
CBR部署時通過物理區(qū)域劃分,為項目級服務(wù)。授權(quán)時,“作用范圍”需要選擇“區(qū)域級項目”,然后在指定區(qū)域(如華北-北京4)對應(yīng)的項目(cn-north-4)中設(shè)置相關(guān)權(quán)限,并且該權(quán)限僅對此項目生效;如果在“所有項目”中設(shè)置權(quán)限,則該權(quán)限在所有區(qū)域項目中都生效。訪問CBR時,需要先切換至授權(quán)區(qū)域。
權(quán)限根據(jù)授權(quán)精細(xì)程度分為角色和策略。
角色:IAM最初提供的一種根據(jù)用戶的工作職能定義權(quán)限的粗粒度授權(quán)機(jī)制。該機(jī)制以服務(wù)為粒度,提供有限的服務(wù)相關(guān)角色用于授權(quán)。由于華為云各服務(wù)之間存在業(yè)務(wù)依賴關(guān)系,因此給用戶授予角色時,可能需要一并授予依賴的其他角色,才能正確完成業(yè)務(wù)。角色并不能滿足用戶對精細(xì)化授權(quán)的要求,無法完全達(dá)到企業(yè)對權(quán)限最小化的安全管控要求。
策略:IAM最新提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體服務(wù)的操作、資源以及請求條件等?;诓呗缘氖跈?quán)是一種更加靈活的授權(quán)方式,能夠滿足企業(yè)對權(quán)限最小化的安全管控要求。例如:針對ECS服務(wù),管理員能夠控制IAM用戶僅能對某一類云服務(wù)器資源進(jìn)行指定的管理操作。多數(shù)細(xì)粒度策略以API接口為粒度進(jìn)行權(quán)限拆分,CBR支持的API授權(quán)項請參見策略及授權(quán)項說明。
CBR系統(tǒng)權(quán)限
策略名稱
描述
策略類別
CBR FullAccess
云備份管理員權(quán)限,擁有該權(quán)限的用戶可以操作并使用所有存儲庫、備份和策略。
系統(tǒng)策略
CBR BackupsAndVaultsFullAccess
云備份普通用戶權(quán)限,擁有該權(quán)限的用戶可以創(chuàng)建、查看和刪除存儲庫和備份等,無法創(chuàng)建、更新和刪除策略。
系統(tǒng)策略
CBR ReadOnlyAccess
云備份只讀權(quán)限,擁有該權(quán)限的用戶僅能查看云備份數(shù)據(jù)。
系統(tǒng)策略
自動云備份
視頻教程
云備份CBR服務(wù)講解
07:55
VMware備份上云
03:33
VMware備份恢復(fù)(到vCenter)
02:23
VMware備份恢復(fù)(到云服務(wù)器)
02:13