Atlas Infinite siempre cifra sus datos en reposo. Dado que el cifrado está siempre activo, el proceso de restauración que siga dependerá del tipo de cifrado que utilice su clúster de Atlas Infinite:
Cifrado predeterminado: Atlas crea y gestiona las claves de cifrado para su clúster Atlas Infinite.
Claves gestionadas por el cliente (CMK/BYOK): Usted gestiona las claves de cifrado para su clúster Atlas Infinite.
Cada tipo de cifrado admite un conjunto diferente de escenarios de restauración y utiliza un procedimiento distinto. Para restaurar un clúster de Atlas Core, consulte Restaurar su clúster.
Escenarios de restauración compatibles
La siguiente tabla muestra los escenarios de restauración que Atlas Infinite admite en la versión preliminar pública.
En esta tabla, la opción de cifrado (predeterminada o CMK) se refiere a cómo se cifraron los datos que desea restaurar:
Para las restauraciones de instantáneas, esta es la opción de cifrado que usó el clúster de origen cuando Atlas tomó la instantánea. Es posible que esta no sea la opción de cifrado que usa el clúster de origen actualmente.
Para las restauraciones de copias de seguridad continuas en la nube, esta es la opción de cifrado que el clúster de origen utilizó cuando Atlas tomó la instantánea base, y todas las opciones de cifrado que el clúster de origen utilizó entre esa instantánea y el momento de la restauración. Por ejemplo, si el clúster cambió las claves de cifrado durante ese período, se aplicarán todas esas opciones de cifrado.
Restore Scenario | Cifrado predeterminado | Claves gestionadas por el cliente |
|---|---|---|
Mismo proyecto | Admitido | Admitido |
Proyecto diferente, misma organización. | Admitido | Compatible* |
*Solo si el clúster de destino usa o usó la misma CMK.
Puede restaurar una instantánea de cifrado predeterminada en un clúster que utilice claves administradas por el cliente, y una instantánea de clave administrada por el cliente en un clúster que utilice cifrado predeterminado. En ambos casos, el clúster de destino debe tener acceso a la clave que cifró la copia de seguridad, ya sea porque la utiliza o porque la utilizó anteriormente.
Atlas Infinite admite tanto la restauración de instantáneas como la restauración continua de copias de seguridad en la nube. No es posible restaurar una copia de seguridad en un clúster de Atlas Infinite que se ejecute en una región, proveedor de nube u organización diferente.
Consideraciones sobre la restauración
Para consultar la lista completa de limitaciones de Atlas Infinite en la versión preliminar pública, vea la sección Disponibilidad de la versión preliminar pública.
Además de los requisitos previos, tenga en cuenta los siguientes requisitos y limitaciones específicos para la restauración:
- Si el valor
DefaultRWConcernen la snapshot de origen difiere del valorDefaultRWConcernen el clúster de destino, Atlas reemplaza el valor en el snapshot de origen con el valor en el clúster de destino. Si no se ha configurado ningún valor paraDefaultRWConcernen el clúster de destino, Atlas conserva el valor deDefaultRWConcerndel snapshot sin configuración explícita. Esto puede diferir del valor por defecto para esa versión de MongoDB.
Restaurar con cifrado predeterminado
Si utiliza el cifrado predeterminado administrado por Atlas, siga este proceso para restaurar un clúster de Atlas Infinite a partir de una instantánea o de una copia de seguridad continua en la nube.
Acceso requerido
Para supervisar una tarea de restauración de copia de seguridad hasta que finalice, debes tener un acceso Project Read Only o superior para el Proyecto específico.
Para iniciar una tarea de restauración, debe tener acceso de Project Backup Recovery Operator, Project Backup Manager o Project Owner al Proyecto.
Para restauraciones entre organizaciones o proyectos, los permisos requeridos se aplican tanto al origen como al proyecto de destino. Debes tener los permisos necesarios: Project Backup Manager o Project Owner en ambos proyectos para iniciar o gestionar dichas operaciones de restauración.
Procedimiento
Seleccione el tipo de restauración y la interfaz que desea utilizar:
Restaurar con claves gestionadas por el cliente
Siga este proceso al administrar las claves de cifrado de su clúster Atlas Infinite. Con claves administradas por el cliente, solo podrá restaurar datos en un clúster Atlas Infinite del mismo proyecto.
Acceso requerido
Para restaurar una snapshot cifrada o no cifrada creada en un proyecto de Atlas en el mismo proyecto, se requiere el rol Project Backup Manager.
Para restaurar un snapshot cifrado o no cifrado creado en un proyecto Atlas de origen a un proyecto de destino diferente, debes tener el rol de Project Owner en el proyecto de destino.
Procedimiento
En Atlas, ver los detalles de Backup para el proyecto.
Si aún no aparece, se debe seleccionar la organización que contiene el proyecto en el menú Organizations de la barra de navegación.
Si aún no se muestra, seleccione su proyecto en el menú Projects de la barra de navegación.
En la barra lateral, haz clic en Backup en la sección Database.
Los detalles de la copia de seguridad se muestran.
Haga clic en el enlace del clúster.
Seleccione el Atlas objetivo Project.
Desde el cuadro de diálogo Restore, seleccione el Atlas de destino Project al que desea restaurar. Si utiliza claves administradas por el cliente, debe seleccionar el mismo proyecto que contiene el clúster Atlas Infinite de origen. El usuario de Atlas autenticado debe tener el rol Project Owner para ese proyecto.
Seleccione el Cluster a restaurar.
El clúster Atlas Infinite de destino debe ejecutar la misma versión de MongoDB o una superior a la de MongoDB Version de la instantánea.
Tras el procedimiento de restauración, Atlas inicia una rotación de claves para la clave de cifrado de MongoDB. A continuación, Atlas cifra las nuevas claves de cifrado de MongoDB según el proveedor de gestión de claves personalizadas (CMG) configurado para el clúster Atlas Infinite de destino.