Atlas Infinite 始终静态数据进行加密。由于加密始终有效,因此遵循的恢复进程取决于Atlas Infinite集群使用的加密类型:
默认加密: Atlas为Atlas Infinite集群创建和管理加密密钥。
客户管理的密钥 (集合扫描/BYOK):您管理Atlas Infinite集群的加密密钥。
每种加密类型都支持设立的恢复场景,并使用不同的过程。要恢复Atlas Core集群,请参阅恢复集群。
支持的恢复场景
下表显示了Atlas Infinite 在公共预览版中支持的恢复场景。
在此表中,加密选项(默认或集合扫描)是指对要恢复的数据的加密方式:
对于快照恢复,这是Atlas快照时源集群使用的加密选项。这可能不是源集群现在使用的加密选项。
对于连续云备份恢复,这是Atlas拍摄基本快照时源集群使用的加密选项,以及源集群在该快照和恢复时间点之间使用的每个加密选项。示例,如果集群在此期间更改了加密密钥,则每个加密选项均会应用。
Restore Scenario | 默认加密 | 客户管理的密钥 |
|---|---|---|
同一项目 | 受支持 | 受支持 |
不同项目,同一组织 | 受支持 | 支持* |
*仅当目标集群使用或使用过相同的集合扫描时才有效。
您可以将默认加密快照恢复到使用客户托管密钥的集群,并将客户托管密钥快照到使用默认加密的集群。在这两种情况下,目标集群都必须有权访问权限对备份加密的密钥,因为它要么使用过该密钥,要么以前使用过。
Atlas Infinite 同时支持快照恢复和连续云备份恢复。您无法将备份恢复到在不同地区、云提供商或组织中运行的Atlas Infinite集群。
恢复注意事项
有关Atlas Infinite 公共预览版限制的完整列表,请参阅公共预览版可用性。
- 如果源快照上的
DefaultRWConcern值与目标集群上的DefaultRWConcern值不同,Atlas 会使用目标集群上的值覆盖源快照上的值。如果目标集群上没有为DefaultRWConcern配置值,Atlas 将保留快照中DefaultRWConcern的值,而无需显式配置。这可能与该 MongoDB 版本的默认值不同。
使用默认加密进行恢复
如果您使用的是 Atlas 托管的默认加密,请按照此进程从快照或连续云备份中恢复Atlas Infinite集群。
必需的访问权限
要监控备份恢复作业直至其完成,您必须对特定项目具有 Project Read Only 或更高级别的访问权限。
要启动恢复作业,您必须拥有项目的Project Backup Recovery Operator、Project Backup Manager或Project Owner访问权限。
对于跨组织或跨项目恢复,所需的权限同时应用于源项目和目标项目。您必须在这两个项目中拥有必要的权限:Project Backup Manager 或 Project Owner,才能启动或管理此类恢复操作。
步骤
选择恢复类型和要使用的界面:
使用客户管理的密钥进行恢复
管理Atlas Infinite集群的加密密钥时,请遵循此进程。使用客户管理的密钥,您只能恢复到同一项目中的Atlas Infinite集群。
必需的访问权限
要将Atlas项目中创建的加密或未加密快照恢复到同一项目,您需要Project Backup Manager角色。
要将在源Atlas项目中创建的加密或未加密快照恢复到不同的目标项目,您需要在目标项目中拥有Project Owner角色。
步骤
在Atlas中,转到项目的 Backup 详细信息。
如果尚未显示,请从导航栏上的 Organizations 菜单中选择包含项目的组织。
如果尚未显示,请从导航栏的 Projects 菜单中选择您的项目。
在侧边栏中,单击 Database 标题下的 Backup。
此时会显示备份详细信息。
单击集群链接。
选择目标Atlas Project。
从 Restore 对话框中,选择要恢复的目标Atlas Project。对于客户管理的密钥,您必须选择包含源Atlas Infinite集群的同一项目。经过身份验证的Atlas 用户必须具有该项目的 Project Owner角色。