Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Instantáneas inmutables S3 con objeto bloqueo

Ops Manager puede almacenar instantáneas en un almacenamiento de objetos compatible con S3 o S3escribiendo los datos de instantáneas como bloques en un bucket S3 y controlando los metadatos en la base de datos de la aplicación Ops Manager. Con las instantáneas inmutables S3, Ops Manager se integra con S3 Object Lock o un equivalente para proporcionar las siguientes capacidades:

  • Almacene los datos de instantáneas y los metadatos de copia de seguridad juntos en el bucket S3.

  • Protege los objetos snapshot de su eliminación o modificación hasta que venza un período de retención definido, aplicado por el objeto store.

  • Importa instantáneas desde un bucket habilitado para Object-Lock en una nueva implementación o una reconstruida de Ops Manager para recuperación ante desastres o migración.

Usa esta funcionalidad para proteger las copias de seguridad contra supresiones maliciosas o accidentales, como ataques de ransomware o errores del operador. Puede restaurar las copias de seguridad en una nueva instancia de Ops Manager utilizando solo lo que almacene en S3.

Esta guía abarca las instantáneas inmutables S3 para las implementaciones de Ops Manager que se instalan y administran directamente en un host. Si implementa Ops Manager mediante el operador de controladores de MongoDB para Kubernetes (MCK), consulte el ejemplo de especificación de recursos de Ops Manager.

Importante

Esta funcionalidad requiere Ops Manager 8.0.19 o una versión posterior.

Después de configurar un almacenamiento de snapshot S3 con un bucket habilitado para Object-Lock y activar copias de seguridad inmutables:

  • Ops Manager escribe bloques de instantáneas y los metadatos necesarios para la restauración en el bucket S3, en lugar de mantener los metadatos solo en la base de datos de la aplicación Ops Manager.

  • Si se configura, Ops Manager amplía la retención de Object Lock para cada snapshot para que el almacenamiento de objetos evite la eliminación o modificación antes de que finalice la ventana de retención de la tarea de copia de seguridad.

  • Ops Manager puede descubrir e importar estas instantáneas inmutables desde un bucket previamente llenado a otra instancia de Ops Manager leyendo solo lo que almacena el bucket S3.

Para utilizar instantáneas inmutables de S3, asegúrate de tener lo siguiente:

  • Ops Manager 8.0.19 o posterior, que incluye soporte para la inmutabilidad de instantáneas e importación S3.

  • S3 almacenamiento de snapshot (almacenamiento en bloques) configurado en Ops Manager. Los snapshots inmutables admiten únicamente almacenes de snaps S3; no admiten bloqueos de MongoDB ni almacenes de snaps de sistema de archivos.

  • Almacén de objetos que admite Object Lock, como AWS S3 o dispositivos compatibles, con Object Lock habilitado en el bucket. La mayoría de los proveedores de S3 requieren el Versionado de objetos para que el Bloqueo de objetos funcione, y algunos proveedores permiten el Bloqueo de objetos únicamente durante la creación del bucket.

  • Requisitos estándar de copia de seguridad, como un MongoDB Agent con copia de seguridad habilitada en nodos adecuados y un oplog (registro de operaciones) para la recuperación a un punto en el tiempo (PITR).

Importante

Immutable S3 snapshots protect snapshot data only. Las porciones de Oplog utilizadas por PITR siguen usando tu configuración de almacenamiento de Oplog, el cual no es compatible con el Bloqueo de objetos. Usar un bucket habilitado para Object-Lock para oplogs puede causar fallos en la ruta de eliminación de oplog.

Cuando planees snapshots inmutables de S3, considera los siguientes elementos:

  • No retroactividad de inmutabilidad. Ops Manager solo protege los snapshots almacenados en un bucket con Object Lock después de que actives la copia de seguridad inmutable. Ops Manager no aplica Object Lock a los objetos de snapshot existentes.

  • Configuración de Object Lock. Ops Manager no proporciona inmutabilidad para los buckets de S3 que no admiten Object Lock. Debe configurar Object Lock en el bucket por separado. Configurar los ajustes de Bloqueo de Objetos en Ops Manager o actualizar la configuración del bucket después de su creación no habilita el Bloqueo de Objetos en el bucket.

  • No hay migración automática de los datos existentes. La funcionalidad Migrar copia de seguridad entre almacenes S3 permite cambiar el almacenamiento de snapshot S3 que una tarea de copia de seguridad utiliza para snapshots futuros. No se copian ni mueven los datos de instantáneas existentes entre los buckets.

  • Retención y bloqueo de objetos en almacenes gestionados. Cuando una snapshot caduca según la política de retención de tareas de copia de seguridad, Ops Manager deja de exponerla e intenta borrar los objetos relacionados. Ops Manager solo puede borrar los objetos después de que expire el período de retención de Object bloqueo.

  • Retención en tiendas importadas. Ops Manager nunca elimina datos de tiendas importadas. La retención solo afecta la visibilidad de los metadatos en Ops Manager.

Ops Manager requiere que el almacenamiento compatible con S3o el almacenamiento compatible con S3compatible con almacenar objetos que utilice para la copia de seguridad proporcionen una fuerte coherencia de lectura después de guardar. Después de que MongoDB Ops Manager guarda un objeto en el almacenamiento, una lectura de ese objeto debe devolver los datos guardados más recientemente. Los almacenamientos que solo proporcionan coherencia eventual pueden devolver datos obsoletos y hacer que las operaciones de copia de seguridad fallen.

Cuando crea o actualiza una configuración de almacenamiento para almacenar compatible con S3, Ops Manager valida el modelo de coherencia del almacenamiento. Si el almacenar no devuelve los datos esperados inmediatamente después de guardar, la validación falla y Ops Manager no guarda la configuración.

AWS El almacenamiento compatible con S3proporciona una fuerte coherencia de lectura después de guardar por defecto. Si utiliza un almacenamiento compatible con S3para almacenar de otro proveedor, consulte la documentación del proveedor para confirmar que el almacenamiento proporciona una fuerte coherencia de lectura después de guardar tanto para los objetos nuevos como para las sobrescrituras de los objetos existentes. Algunos almacenamientos solo garantías la coherencia para los objetos nuevos y permanecen eventualmente coherente para las sobrescrituras, lo que puede causar fallas de validación intermitentes.

Para configurar instantáneas inmutables de S3, completa las siguientes tareas:

  1. Activa las copias de seguridad inmutables en Ops Manager.

  2. Crea un bucket S3 habilitado para Object-Lock.

  3. Configure un nuevo almacenamiento de snapshot S3 en Ops Manager.

  4. Cambiar las tareas de copia de seguridad existentes al almacén inmutable S3.

Una configuración de la aplicación controla las copias de seguridad inmutables. Un administrador global debe habilitar esta configuración antes de configurar un almacén de instantáneas S3 con bloqueo de objetos.

1

Haz clic en Admin, General, Ops Manager Config.

2
  1. Haz clic en la pestaña Custom.

  2. Haga clic en + Add Option.

  3. En el campo Key, introduce brs.immutableBackupEnabled.

  4. En el campo Value, introduce true.

  5. Haga clic en Save.

Esta configuración habilita la inmutabilidad de instantáneas S3 para almacenes respaldados por depósitos con Object-Lock habilitado. Ops Manager aplica esta configuración inmediatamente. No es necesario reiniciar Ops Manager.

1

En tu sistema de almacenamiento de objetos compatible con S3 o S3, crea un nuevo bucket dedicado a las copias de seguridad inmutables de MongoDB.

2

Habilite Bloqueo de objetos durante la creación del bucket. La mayoría de los proveedores de S3 requieren el versionado de objetos para que el bloqueo de objetos funcione.

3

Ops Manager uses your bucket's conditional write support by default to reduce the storage space that immutable snapshot metadata uses. Configure your bucket to support conditional writes.

Importante

Se recomienda, aunque no es obligatorio, el soporte para escrituras condicionales. Si su bucket no admite escrituras condicionales, Ops Manager seguirá protegiendo sus instantáneas con Bloqueo de objetos, pero el bucket puede crecer a un ritmo inesperado.

4

Configura un modo de retención por defecto y un período en tu almacén de objetos.

Nota

No puede habilitar Object Lock para un almacenamiento de snapshot S3 existente en Ops Manager. Si ya utiliza un bucket S3 para copias de seguridad, pero necesita snapshots inmutables, cree un nuevo bucket con el Object Lock habilitado y configure un nuevo S3 almacenamiento de snapshot.

1

Siga el procedimiento Agregar un almacén de instantáneas compatible con S3 para crear un nuevo almacén de instantáneas S3 que apunte al depósito habilitado para Object-Lock. Especifique el nombre del depósito, el punto final, la región y las credenciales según lo requiera su proveedor S3.

2

Select Object Lock Enabled to confirm that the underlying bucket has Object Lock enabled.

3

Introduzca el número de días que Ops Manager protege los objetos de cada instantánea con Bloqueo de objetos. Deje este campo en blanco para utilizar únicamente la configuración de retención predeterminada de su bucket.

4

Ops Manager valida automáticamente la conectividad cuando se guarda la tienda.

Importante

Solo puedes seleccionar estos ajustes al crear un nuevo almacén de instantáneas S3. No podrás modificarlos después de guardar el almacén.

Este almacenamiento de snapshot sirve como objetivo para snapshots inmutables. Ops Manager escribe tanto los bloques de snapshot como los metadatos para las copias de seguridad que utilizan este almacenamiento en el bucket.

Nota

Si gestiona MongoDB Ops Manager con MongoDB Enterprise Kubernetes Operator, también debe habilitar el bloqueo de objetos en la entrada s3Stores correspondiente de su recurso MongoDBOpsManager. Establezca el campo spec.backup.s3Stores[].objectLockEnabled en true para que Kubernetes operador concilie Ops Manager con la detección de bloqueo de objetos.

Sigue siendo necesaria una instancia de MongoDB que funcione como almacén de metadatos para las operaciones de Ops Manager.

Para cada tarea de copia de seguridad que desees proteger con instantáneas inmutables:

1

Confirmar que la tarea esté activo y use S3 como su tipo de almacenamiento de snapshot.

2

Utiliza la Admin UI o la API de copia de seguridad para actualizar el ID del almacenamiento de snapshot de la tarea de copia de seguridad S3 a la nueva tienda inmutable S3. Ops Manager almacena esta asignación en el documento de la tarea de copia de seguridad.

3

Después de cambiar la store, Ops Manager programa la siguiente snapshot como una snapshot completa en la nueva store. Cualquier snapshot en curso continúa en el almacenar original. Ops Manager obliga a que la siguiente snapshot sea una snapshot completa en el nuevo almacenar.

Cuando cambies de almacenar:

  • Las instantáneas existentes permanecen en el antiguo almacén. Ops Manager no mueve las instantáneas tomadas antes del cambio. Permanecen en el depósito original S3 y se restauran desde ese depósito hasta que expiren según la política de retención configurada.

  • La primera snapshot en la nueva tienda está completa. Esto garantiza que Ops Manager almacene todos los bloques de esa snapshot en un almacenamiento de snapshot S3 único. Cada restauración recupera datos de exactamente un almacén.

  • Las instantáneas posteriores son incrementales. Los snapshots después de la primera snapshot completa en la nueva tienda utilizan un comportamiento de copia de seguridad incremental.

Ops Manager escribe automáticamente los datos de cada instantánea y los metadatos de Object Lock que la protegen en el bucket S3. No es necesario exportar los datos manualmente. Siga el siguiente procedimiento para confirmar que una instantánea específica está protegida por Object Lock.

1

Go to the View All Snapshots page for the backup you want to check, then find the snapshot you want to confirm in the list.

2

Examine the Object Lock column for that snapshot. If the column displays Yes, Ops Manager manages the snapshot as immutable.

Si necesita restaurar datos desde un bucket S3 preexistente que contiene snapshots inmutables y metadatos de copia de seguridad, puede importar esos snapshots a una implementación de Ops Manager. Utilice este flujo de trabajo para escenarios de recuperación ante desastres, como restaurar copias de seguridad tras reconstruir Ops Manager.

Importante

Las instantáneas importadas son solo para operaciones de restauración única. Ops Manager no gestiona el ciclo de vida de las snapshots importadas ni las incluye en los cronogramas de copia de seguridad activos.

1

Haz clic en Admin, Backup, Imported Snapshots.

2

Click Import Snapshot in the upper right corner of the page to open the import wizard.

3

Seleccione un bucket existente o seleccione Add S3 bucket para definir uno nuevo. El nombre del bucket y el punto final S3 deben coincidir con los valores configurados en el almacén S3 de la instantánea.

Importante

El formulario Add S3 bucket solicita los mismos campos que el procedimiento Add One S3-Compatible Snapshot Store, incluyendo un tipo de almacén de datos y una lista de hosts o URI de MongoDB. Estos campos deben apuntar al almacén de metadatos dedicado para este bucket, no a la implementación de MongoDB que se está restaurando.

4

Seleccione las instantáneas o las instantáneas de clúster que desea importar desde el bucket.

Importante

Para una instantánea de clúster con fragmentos almacenados en diferentes depósitos, importe el depósito de cada fragmento por separado. Añada cada depósito adicional y seleccione los fragmentos de ese depósito, uno a la vez, hasta importar todos los fragmentos de la instantánea de clúster.

Ops Manager does not make the clustershot restorable, and does not display it on the Continuous Backup page, until you import all of its shards.

5

Seleccione la organización y el proyecto en los que desea importar las instantáneas. Esta selección determina qué proyecto puede restaurarse a partir de las instantáneas importadas.

Once the import completes, the imported snapshots appear on the Continuous Backup page under the project you assigned them to. Ops Manager displays only clustershots that are fully imported.

Ops Manager nunca borra ni realiza la limpieza de datos de almacenes importados. Controlas el ciclo de vida de los objetos de instantáneas importados en la capa de almacenamiento de objetos.

La restauración a un punto específico del tiempo (PITR) combina una snapshot base con los datos del oplog almacenados en un depósito de oplog. Las snapshots inmutables afectan solo al componente de la snapshot de referencia:

  • Cuando cambia a un almacenamiento de snapshot inmutable S3, PITR sigue funcionando a partir de los snapshots y los datos de oplog existentes. Las instantáneas antiguas permanecen en su tienda original y la configuración de la tienda oplog no cambia.

  • Tras completar la primera instantánea inmutable completa en el nuevo almacén, PITR puede usar esa instantánea como base y continuar rastreando los oplogs desde el almacén de oplogs configurado.

  • PITR no está disponible para instantáneas importadas. Solo puedes restablecer los snapshots importados al punto exacto en que Ops Manager creó el snapshot.

Los instantáneos inmutables S3 no generan escenarios adicionales de pérdida de datos cuando se cambia de almacén de instantáneos. Cada snapshot se restaura desde una única tienda, por lo que la lógica de restauración no requiere datos de múltiples buckets para un solo snapshot.

  • Todas las instantáneas existentes permanecen en el almacén S3 original y se pueden restaurar completamente.

  • PITR funciona a partir de la snapshot completada más reciente y de los datos del oplog.

  • Ops Manager marca la snapshot en curso para la nueva almacenar como fallida o incompleta y no la utiliza para restauraciones.

  • La última snapshot exitosa en el almacenamiento original sigue siendo la última snapshot que se puede restaurar.

  • Después de que Ops Manager y el clúster se recuperen, Ops Manager programa una nueva snapshot completa en el almacén inmutable en la próxima ventana de snapshot.

Debido a que la primera snapshot en la nueva tienda es siempre una snapshot completa y cada snapshot se restaura desde una sola tienda, la lógica de restauración no depende de la mezcla de datos de múltiples ''S3 buckets'' para una sola snapshot.

Califique esta página