对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

将云备份快照导出到 Azure Blob 存储

注意

此功能适用于 M10 集群或更高版本。要进一步学习;了解哪些功能可用于免费集群,请参阅Atlas免费集群限制;有关 Flex 集群,请参阅Atlas Flex 限制。

Atlas 允许您将云备份快照导出到 Azure Blob 存储容器。您可以通过两种方式导出快照:

每个程序都需要相同的 前提条件。

有关 Atlas 如何导出快照及其上传的文件的概览,请参阅 将云备份快照导出到对象存储。

您无法执行以下操作:

  • 每个快照都有多个活动导出。

  • 导出视图集合,或系统集合,但 <database>.system.js 集合除外。

  • 从Atlas项目中的集群导出快照,该项目启用了使用客户数密钥管理进行静态加密,并将网络访问权限限制为特定IP地址。如果Atlas通过私有端点到达您的KMS,则此限制不应用。要学习;了解如何配置KMS 的私有端点,请参阅 AWS 说明或Azure说明。

  • 通过Azure或 Google Cloud 集群的私有端点(私有导出)导出快照。

  • 导出从已达到生命周期结束 (EOL) 的MongoDB版本中获取的快照。有关版本 EOL 日期,请参阅MongoDB软件生命周期时间表。

  • 如果某个Azure存储帐户的防火墙规则区块公共访问权限,则将快照导出到该帐户。

要导出云备份快照,您需要一个启用了 云备份的 M10 或更高版本 Atlas 集群。此外,要设置 Atlas 对对象存储的访问,您必须执行以下操作:

1

为您的Atlas项目设置具有访问权限策略的Azure服务主体。

2

将 Storage Blob Delegator 和 Storage Blob Data Contributor 角色分配给 Azure 服务主体。

要将角色分配给服务主体,您需要以下信息:

角色
说明

Storage Blob Delegator

这允许服务主体签署 SAS 令牌,以访问 Azure 存储容器。要分配此角色,请运行以下命令:

az role assignment create --assignee-object-id <service-principal-id> --role "Storage Blob Delegator" --scope /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>

Storage Blob Data Contributor

这允许对 Azure 存储容器进行读取、写入和删除 blob 访问权限。要分配此角色,请运行以下命令:

az role assignment create --assignee-principal-type ServicePrincipal --assignee-object-id <service-principal-id> --role "Storage Blob Data Contributor" --scope /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>/blobServices/default/containers/<container-name>

要创建自动导出的导出策略,运行以下过程:

要为单个快照创建导出作业,请运行以下程序: