Atlas Infinite は保管中のデータを常に暗号化します。暗号化は常に有効になるため、復元プロセスは Atlas Infinite クラスターが使用する暗号化のタイプによって異なります。
デフォルトの暗号化: Atlas は Atlas Infinite クラスターの暗号化キーを作成および管理します。
カスタマー管理キー(CMK/BYEK): Atlas Infinite クラスターの暗号化のキーはユーザーが管理します。
各暗号化タイプは異なる復元シナリオのセットをサポートし、使用する手順も異なります。 Atlas Core クラスターを復元するには、「 クラスターの復元 」を参照してください。
サポートされている復元シナリオ
次の表は、Atlas Infinite がpublic previewでサポートする復元シナリオを示しています。
この表では、暗号化オプション(デフォルトまたは CMK)は、復元するデータが暗号化された方法を示します。
スナップショット復元の場合、これは Atlas がスナップショットを取得したときにソースクラスターが使用した暗号化オプションです。これは、ソースクラスターが現在使用している暗号化オプションではない場合があります。
継続的なクラウドバックアップ復元の場合、これは Atlas がベース スナップショットを取得したときにソースクラスターが使用した暗号化オプションと、そのスナップショットから復元した点までの間でソースクラスターが使用したすべての暗号化オプションです。例、クラスターがその期間中に暗号化キーを変更した場合、それらの各暗号化オプションが適用されます。
Restore Scenario | デフォルトの暗号化 | カスタマー マネージド キー |
|---|---|---|
同じプロジェクト | サポートあり | サポートあり |
同じ組織の異なるプロジェクト | サポートあり | サポートあり* |
*ターゲット クラスターが または 同じ CMK を使用している場合のみ。
カスタマー マネージド キーを使用するクラスターにはデフォルトの暗号化のスナップショットを復元し、デフォルトの暗号化を使用するクラスターにはカスタマーが管理するキーのスナップショットを復元できます。どちらの場合も、ターゲット クラスターは、バックアップを暗号化したキーにアクセスする必要があります。これは、そのキーを使用するか、そのキーを以前に使用しているためです。
Atlas Infinite は、スナップショット復元と継続的クラウドバックアップ復元の両方をサポートします。別のリージョン、クラウドプロバイダー、または組織で実行されている Atlas Infinite クラスターにバックアップを復元することはできません。
復元に関する考慮事項
public previewでの Atlas Infinite の制限の完全なリストについては、「 パブリック プレビューの可用性 」を参照してください。
前提条件に加えて、次の復元固有の要件と制限事項を考慮してください。
- ソース スナップショットの
DefaultRWConcern値がターゲット クラスターのDefaultRWConcern値と異なる場合、Atlas はソース スナップショットの 値をターゲット クラスターの 値で上書きします。 ターゲット クラスターでDefaultRWConcernに値が構成されていない場合、Atlas は明示的な構成なしでスナップショットのDefaultRWConcernの値を保持します。 これは、その MongoDB バージョンのデフォルト値と異なる場合があります。
デフォルトの暗号化による復元
Atlas が管理するデフォルトの暗号化を使用している場合は、このプロセスに従って、 スナップショット またはクラウドバックアップから Atlas Infinite クラスターを復元します。
必要なアクセス権
バックアップ復元ジョブを完了するまでモニターするには、特定のプロジェクトへの Project Read Only 以上のアクセス権が必要です。
復元ジョブを開始するには、プロジェクトに対する Project Backup Recovery Operator、Project Backup Manager、または Project Owner アクセス権が必要です。
組織間復元するまたはプロジェクト間復元するの場合、必要な権限はソース プロジェクトとターゲット プロジェクトの両方に適用されます。このような復元操作を開始または管理するには、両方のプロジェクトで Project Backup Manager または Project Owner が必要です。
手順
復元のタイプと使用するインターフェースを選択します。
カスタマー マネージド キーによる復元
Atlas Infinite クラスターの暗号化のキーを管理するときは、このプロセスに従います。カスタマー マネージド キーでは、 同じプロジェクト内の Atlas Infinite クラスターにのみ復元できます。
必要なアクセス権
Atlasプロジェクトで作成された暗号化されたスナップショットまたは暗号化されていないスナップショットを同じプロジェクトに復元するには、Project Backup Manager ロールが必要です。
ソース Atlasプロジェクトで作成された暗号化されたスナップショットまたは暗号化されていないスナップショットを別の ターゲットプロジェクトに復元するには、ターゲットプロジェクトで Project Owner ロールが必要です。
手順
Atlas で、プロジェクトの Backup の詳細に移動します。
まだ表示されていない場合は、プロジェクトを含む組織をナビゲーション バーの Organizations メニューで選択します。
まだ表示されていない場合は、ナビゲーション バーの Projects メニューからプロジェクトを選択します。
サイドバーで、 Database見出しの下のBackupをクリックします。
バックアップの詳細が表示されます。
クラスター リンクをクリックします。
ターゲット AtlasProject を選択します。
RestoreダイアログProject ボックスから、復元するターゲット Atlas を選択します。カスタマー マネージド キーでは、ソース Atlas Infinite クラスターを含む同じプロジェクトを選択する必要があります。認証された Atlas ユーザーには、そのプロジェクトのProject Owner ロールが必要です。