对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

恢复Atlas无限集群

Atlas Infinite 始终静态数据进行加密。由于加密始终有效,因此遵循的恢复进程取决于Atlas Infinite集群使用的加密类型:

  • 默认加密: Atlas为Atlas Infinite集群创建和管理加密密钥。

  • 客户管理的密钥 (集合扫描/BYOK):您管理Atlas Infinite集群的加密密钥。

每种加密类型都支持设立的恢复场景,并使用不同的过程。要恢复Atlas Core集群,请参阅恢复集群。

下表显示了Atlas Infinite 在公共预览版中支持的恢复场景。

在此表中,加密选项(默认或集合扫描)是指对要恢复的数据的加密方式:

  • 对于快照恢复,这是Atlas快照时源集群使用的加密选项。这可能不是源集群现在使用的加密选项。

  • 对于连续云备份恢复,这是Atlas拍摄基本快照时源集群使用的加密选项,以及源集群在该快照和恢复时间点之间使用的每个加密选项。示例,如果集群在此期间更改了加密密钥,则每个加密选项均会应用。

Restore Scenario
默认加密
客户管理的密钥

同一项目

受支持

受支持

不同项目,同一组织

受支持

支持*

*仅当目标集群使用或使用过相同的集合扫描时才有效。

您可以将默认加密快照恢复到使用客户托管密钥的集群,并将客户托管密钥快照到使用默认加密的集群。在这两种情况下,目标集群都必须有权访问权限对备份加密的密钥,因为它要么使用过该密钥,要么以前使用过。

Atlas Infinite 同时支持快照恢复和连续云备份恢复。您无法将备份恢复到在不同地区、云提供商或组织中运行的Atlas Infinite集群。

有关Atlas Infinite 公共预览版限制的完整列表,请参阅公共预览版可用性。

除了先决条件之外,还请考虑以下特定于恢复的要求和限制:

  • 如果源快照上的 DefaultRWConcern 值与目标集群上的 DefaultRWConcern 值不同,Atlas 会使用目标集群上的值覆盖源快照上的值。如果目标集群上没有为 DefaultRWConcern 配置值,Atlas 将保留快照中 DefaultRWConcern 的值,而无需显式配置。这可能与该 MongoDB 版本的默认值不同。

如果您使用的是 Atlas 托管的默认加密,请按照此进程从快照或连续云备份中恢复Atlas Infinite集群。

要监控备份恢复作业直至其完成,您必须对特定项目具有 Project Read Only 或更高级别的访问权限。

要启动恢复作业,您必须拥有项目的Project Backup Recovery Operator、Project Backup Manager或Project Owner访问权限。

对于跨组织或跨项目恢复,所需的权限同时应用于源项目和目标项目。您必须在这两个项目中拥有必要的权限:Project Backup Manager 或 Project Owner,才能启动或管理此类恢复操作。

选择恢复类型和要使用的界面:

管理Atlas Infinite集群的加密密钥时,请遵循此进程。使用客户管理的密钥,您只能恢复到同一项目中的Atlas Infinite集群。

要将Atlas项目中创建的加密或未加密快照恢复到同一项目,您需要Project Backup Manager角色。

要将在源Atlas项目中创建的加密或未加密快照恢复到不同的目标项目,您需要在目标项目中拥有Project Owner角色。

1
  1. 如果尚未显示,请从导航栏上的 Organizations 菜单中选择包含项目的组织。

  2. 如果尚未显示,请从导航栏的 Projects 菜单中选择您的项目。

  3. 在侧边栏中,单击 Database 标题下的 Backup。

    此时会显示备份详细信息。

  4. 单击集群链接。

2

在 Actions 列中,展开 Actions 菜单,然后单击要恢复的快照的 Restore。

3

从 Restore 对话框中,选择要恢复的目标Atlas Project。对于客户管理的密钥,您必须选择包含源Atlas Infinite集群的同一项目。经过身份验证的Atlas 用户必须具有该项目的 Project Owner角色。

4

目标Atlas Infinite集群必须运行与快照的 MongoDB Version 相同或更高版本的MongoDB 。

恢复过程完成后, Atlas会触发MongoDB加密密钥的密钥轮换。然后, Atlas使用客户数密钥管理提供商,根据为Atlas Infinite 目标集群配置的静态加密,对新的MongoDB加密密钥进行加密。

5

确保您的应用程序使用新的目标Atlas Infinite集群。