O Atlas Infinite sempre criptografa seus dados em repouso. Como a criptografia está sempre em vigor, o processo de restauração a ser seguido depende do tipo de criptografia usado pelo cluster Atlas Infinite:
Criptografia padrão: o Atlas cria e gerencia as chaves de criptografia para seu cluster Atlas Infinite.
Chaves gerenciadas pelo cliente (CMK/BYOK): você gerencia as chaves de criptografia do cluster do Atlas Infinite.
Cada tipo de criptografia oferece suporte a um conjunto diferente de cenários de restauração e usa um procedimento diferente. Para restaurar um cluster do Atlas Core, consulte Restaurar seu cluster.
Cenários de restauração suportados
A tabela a seguir mostra quais cenários de restauração o Atlas Infinite suporta na visualização pública.
Nesta tabela, a opção de criptografia (padrão ou CMK) refere-se a como os dados que você deseja restaurar foram criptografados:
Para restaurações de snapshot, essa é a opção de criptografia que o cluster de origem usou quando o Atlas fez o snapshot. Esta pode não ser a opção de criptografia que o cluster de origem usa agora.
Para restaurações contínuas de backup em nuvem, essa é a opção de criptografia que o cluster de origem usou quando o Atlas tirou o snapshot base, e cada opção de criptografia que o cluster de origem usou entre esse snapshot e o ponto no tempo para o qual você restaura. Por exemplo, se o cluster alterou as chaves de criptografia durante esse período, cada uma dessas opções de criptografia será aplicada.
Restore Scenario | Criptografia padrão | Chaves gerenciadas pelo cliente |
|---|---|---|
O mesmo projeto | Suportado | Suportado |
projeto diferente, mesma organização | Suportado | Suportado* |
*Somente se o cluster de destino usar a mesma CMK.
Você pode restaurar um snapshot de criptografia padrão para um cluster que usa chaves gerenciadas pelo cliente e um snapshot de chave gerenciada pelo cliente para um cluster que usa criptografia padrão. Em ambos os casos, o cluster de destino deve ter acesso à chave que criptografou o backup, porque ele usa essa chave ou a usou antes.
O Atlas Infinite oferece suporte a restaurações de snapshots e restaurações contínuas de backup na nuvem. Você não pode restaurar um backup para um cluster do Atlas Infinite que é executado em uma região, provedor de nuvem ou organização diferente.
Restaurar considerações
Para obter a lista completa de limitações do Atlas Infinite na visualização pública, consulte Disponibilidade da visualização pública.
Além dos pré-requisitos, considere os seguintes requisitos e limitações específicos da restauração:
- Se o valor
DefaultRWConcernno snapshot de origem for diferente do valorDefaultRWConcernno cluster de destino, o Atlas substitui o valor no snapshot de origem pelo valor no cluster de destino. Se não houver valor configurado para oDefaultRWConcernno cluster de destino, o Atlas mantém o valor deDefaultRWConcerndo snapshot sem configuração explícita. Isso pode diferir do valor padrão para aquela versão do MongoDB.
Restaurar com criptografia padrão
Se estiver usando a criptografia padrão gerenciada pelo Atlas, siga este processo para restaurar um cluster do Atlas Infinite a partir de um snapshot ou de um backup contínuo na nuvem.
Acesso necessário
Para monitorar uma tarefa de restauração de backup até que ela seja concluída, você deve ter Project Read Only acesso ou superior ao projeto específico.
Para iniciar um tarefa de restauração, você deve ter acesso Project Backup Recovery Operator, Project Backup Manager ou Project Owner ao projeto.
Para restaurações entre organizações ou entre projetos, as permissões necessárias se aplicam aos projetos de origem e de destino. Você deve ter as permissões necessárias: Project Backup Manager ou Project Owner em ambos os projetos para iniciar ou gerenciar essas operações de restaurar.
Procedimento
Selecione o tipo de restauração e a interface que deseja usar:
Restaure com chaves gerenciadas pelo consumidor
Siga este processo quando você gerenciar as chaves de criptografia para seu cluster Atlas Infinite. Com chaves gerenciadas pelo cliente, você pode restaurar apenas para um cluster Atlas Infinite no mesmo projeto.
Acesso necessário
Para restaurar um snapshot criptografado ou não criptografado criado em um projeto do Atlas para o mesmo projeto, você precisa da função Project Backup Manager.
Para restaurar um snapshot criptografado ou não criptografado criado em um projeto de origem do Atlas para um projeto de destino diferente, você exige a função Project Owner no projeto de destino.
Procedimento
No Atlas, acesseGo os Backup detalhes do seu projeto.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione seu projeto no menu Projects na barra de navegação.
Na barra lateral, clique em Backup sob o título Database.
Os detalhes do Backup são exibidos.
Clique no link do cluster.
Selecione o Atlas de Project destino.
Na caixa de diálogo Restore, selecione o Atlas Project de destino para o qual você deseja restaurar. Com chaves gerenciadas pelo cliente, você deve selecionar o mesmo projeto que contém o Atlas Infinite cluster de origem. O usuário Atlas autenticado deve ter a função Project Owner para esse projeto.
Selecione o Cluster para restaurar.
O cluster Atlas Infinite de destino deve executar a mesma versão ou versão superior do MongoDB que o MongoDB Version do snapshot.
Após o procedimento de restauração, o Atlas aciona uma rotação de chave para a chave de criptografia do MongoDB . Em seguida, o Atlas criptografa as novas chaves de criptografia do MongoDB com base na Encryption at Rest configurada usando o provedor de gerenciamento de chaves do cliente para o cluster Atlas Infinite de destino.