注意
此功能适用于 M10 集群或更高版本。要进一步学习;了解哪些功能可用于免费集群,请参阅Atlas免费集群限制;有关 Flex 集群,请参阅Atlas Flex 限制。
Atlas 允许您将云备份快照导出到 Azure Blob 存储容器。您可以通过两种方式导出快照:
要手动导出单个现有快照,请参阅 手动导出单个快照。
每个程序都需要相同的 前提条件。
有关 Atlas 如何导出快照及其上传的文件的概览,请参阅 将云备份快照导出到对象存储。
限制
您无法执行以下操作:
每个快照都有多个活动导出。
从Atlas项目中的集群导出快照,该项目启用了使用客户数密钥管理进行静态加密,并将网络访问权限限制为特定IP地址。如果Atlas通过私有端点到达您的KMS,则此限制不应用。要学习;了解如何配置KMS 的私有端点,请参阅 AWS 说明或Azure说明。
导出从已达到生命周期结束 (EOL) 的MongoDB版本中获取的快照。有关版本 EOL 日期,请参阅MongoDB软件生命周期时间表。
如果某个Azure存储帐户的防火墙规则区块公共访问权限,则将快照导出到该帐户。
必需的访问权限
要在 Atlas 中创建或管理云备份导出定时安排或配置云备份导出存储桶,您必须具有项目的
Project Backup Manager或Project Owner。要创建或管理云备份导出作业,您必须具有项目的
Project Backup Export Operator或Project Owner访问权限。要创建或管理云备份对象存储私有端点,您必须具有对项目的
Project Owner访问权限。
配置和运行导出
先决条件
要导出云备份快照,您需要一个启用了 云备份的 M10 或更高版本 Atlas 集群。此外,要设置 Atlas 对对象存储的访问,您必须执行以下操作:
将存储角色分配给服务主体
将 Storage Blob Delegator 和 Storage Blob Data Contributor 角色分配给 Azure 服务主体。
要将角色分配给服务主体,您需要以下信息:
角色 | 说明 | |
|---|---|---|
Storage Blob Delegator | 这允许服务主体签署 SAS 令牌,以访问 Azure 存储容器。要分配此角色,请运行以下命令: | |
Storage Blob Data Contributor | 这允许对 Azure 存储容器进行读取、写入和删除 blob 访问权限。要分配此角色,请运行以下命令: |
自动导出快照
要创建自动导出的导出策略,运行以下过程:
手动导出单个快照
要为单个快照创建导出作业,请运行以下程序: