Wszystkie strony
Obsługiwane przez GitBook
1 z 21

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Loading...

Magazyn w chmurze

Zgodny z S3
AWS S3
Azure Blob Storage
Backblaze B2
Google Cloud Storage
Wasabi
Cover
Cover
Cover
Cover
Cover
Cover

Dodawanie nowego magazynu

Ten artykuł wyjaśnia, jak skonfigurować bucket Wasabi jako storage w Xopero ONE.

1

Otwórz zakładkę Magazyny i kliknij przycisk Dodaj magazyn.

2

Pojawi się pasek boczny dodawania magazynu — użyj go, aby wpisać nazwę nowego magazynu w polu Dodaj nazwę magazynu (krok 1), następnie kliknij strzałkę w sekcji Typ magazynu (krok 2) aby rozwinąć listę dostępnych typów magazynów.

3

Przewiń listę w dół i wybierz opcję Wasabi.

4

Skopiuj ID klucza dostępu oraz tajny klucz dostępu z Wasabi, wklej ID klucza dostępu do odpowiedniego pola, i kliknij Wybierz lub dodaj tajny klucz dostępu aby otworzyć menu Managera haseł, następnie dodaj skopiowany tajny klucz dostępu do swojego bucketa.

5

Kliknij przycisk Dodaj aby dodać tajny klucz dostępu Wasabi do Managera haseł Xopero ONE. Wprowadź nazwę hasła, następnie wpisz tajny klucz dostępu w polach Nowe hasło jak i Powtórz hasło. Kliknij Zapisz aby potwierdzić.

6

Następnie wybierz region, w którym utworzono twój bucket i wpisz nazwę bucketu (nazwa bucketu jest unikalnym identyfikatorem kontenera, w którym przechowywane są twoje obiekty) w odpowiednim polu.

7

Upewnij się, że maszyna przeglądająca — maszyna z aktywną licencją oraz zainstalowanym agentem Xopero ONE — ma dostęp do Twojego zasobnika Wasabi. Aby użyć innego urządzenia, kliknij Zmień w sekcji Domyślny worker na dole.

8

Przejrzyj ustawienia i kliknij przycisk Zapisz aby dodać magazyn do Xopero ONE. Odśwież stronę, aby zobaczyć nowo dodany magazyn na liście magazynów.

Aby uzyskać ID klucza dostępu oraz tajny klucz dostępu, przejdź do zakładki Klucze dostępu na platformie sieciowej Wasabi i utwórz nowy klucz dostępu. Dowiedz się więcej o kluczach dostępu w .

Możesz zweryfikować region swojego zasobnika (bucketu) na platformie Wasabi w zakładce Buckets.

oficjalnej dokumentacji Wasabi

Wasabi

Uprawnienia
Dodawanie nowego magazynu
Cover
Cover

Zgodny z S3

Przegląd
Xopero Cloud Storage
Dodawanie nowego magazynu
Cover
Cover
Cover
Cover

Google Cloud Storage

Uprawnienia
Dodawanie nowego magazynu
Cover
Cover

Uprawnienia

Ten artykuł opisuje minimalne uprawnienia potrzebne do użycia zasobnika (bucketu) AWS S3 jako magazynu kopii zapasowej dla Xopero ONE. Poniższe polityki umożliwiają integrację twojego magazynu AWS S3 z Xopero ONE.


Polityka zasobnika AWS

Zasobnik, który będzie używany do przechowywania danych musi mieć przypisaną następującą politykę (JSON):

{
     "Version": "2012-10-17",
     "Statement": [
          {
               "Effect": "Allow",
               "Principal": {
                    "AWS": "arn:aws:iam::{account}:user/backup-user"
          },
               "Action": [
                    "s3:ListBucket",
                    "s3:GetObject",
                    "s3:PutObject",
                    "s3:DeleteObject"
                
               ],
               "Resource": [
                    "arn:aws:s3:::bucket-name",
                    "arn:aws:s3:::bucket-name/*"
               ]
          }
     ]
}

Obsługa niezmiennego magazynu

Pamiętaj, że konfiguracja niezmiennego magazynu jest dostępna wyłącznie podczas tworzenia nowego zasobnika (bucketu) — nie ma opcji włączenia jej dla już istniejącego zasobnika.

Włączenie retencji i/lub wersjonowania dla zasobnika może spowodować przechowywanie dodatkowych danych — zaleca się, aby okres retencji w Xopero ONE był dłuższy niż ustawiony dla magazynu. W przeciwnym razie może to prowadzić do przeciążenia magazynu.

Jeśli chcesz używać opcji niezmiennego magazynu, wymagane są następujące uprawnienia:

Wymagane do odczytu konfiguracji blokady obiektu (Object Lock)
s3:GetBucketObjectLockConfiguration
Wymagane do odczytu konfiguracji wersjonowania
s3:GetBucketVersioning

Należy dodać je do sekcji Action, po zmianach sekcja powinna wyglądać jak pokazano poniżej:

"Action": [
                    "s3:ListBucket",
                    "s3:GetObject",
                    "s3:PutObject",
                    "s3:DeleteObject",
		    "s3:GetBucketVersioning",
	            "s3:GetBucketObjectLockConfiguration"
               ],

Przydatne linki i materiały

Backblaze B2

Uprawnienia
Dodawanie nowego magazynu
Cover
Cover

Uprawnienia

Role i uprawnienia IAM

Aby uzywać Google Cloud Storage jako magazynu kopii zapasowej w usłudze Xopero ONE, zaleca się przypisanie roli Administratora Magazynu - Storage Admin IAM (roles/storage.admin – pełna kontrola nad zasobnikami i obiektami) do użytkownika GCS, lub utworzenie konta usługi z minimalnym zestawem uprawnień:

  1. storage.objects.list

  2. storage.objects.get

  3. storage.objects.create

  4. storage.objects.delete


Jeśli chcesz używać opcji niezmiennego magazynu, wymagane są następujące uprawnienia:

Należy dodać je do sekcji Action, po zmianach sekcja powinna wyglądać jak pokazano poniżej:


Wymagane do odczytu konfiguracji blokady obiektu (Object Lock)
s3:GetBucketObjectLockConfiguration
Wymagane do odczytu konfiguracji wersjonowania
configuration.s3:GetBucketVersioning
"Action": [
                    "s3:ListBucket",
                    "s3:GetObject",
                    "s3:PutObject",
                    "s3:DeleteObject",
		    "s3:GetBucketVersioning",
	            "s3:GetBucketObjectLockConfiguration"
               ],

Obsługa niezmiennego magazynu

Pamiętaj, że konfiguracja niezmiennego magazynu jest dostępna wyłącznie podczas tworzenia nowego zasobnika (bucketu) — nie ma opcji włączenia jej dla już istniejącego zasobnika.

Włączenie retencji i/lub wersjonowania dla zasobnika może spowodować przechowywanie dodatkowych danych — zaleca się, aby okres retencji w Xopero ONE był dłuższy niż ustawiony dla magazynu. W przeciwnym razie może to prowadzić do przeciążenia magazynu.

Zasobniki z włączoną retencją nie mogą być używane jako magazyn dla Xopero ONE.

Przydatne linki i materiały

Metody integracji Azure

Dowiedz się o metodach integracji z Azure.

Metody integracji

Po utworzeniu konta magazynu i kontenera obiektów blob możesz zintegrować je, korzystając z jednej z dwóch metod — kluczy dostępu lub podpisu współdzielonego dostępu (SAS).

  1. Klucze dostępu zapewniają pełny dostęp administracyjny do konta magazynu i umożliwiają wykonywanie dowolnych operacji. Są odpowiednie w scenariuszach wymagających pełnej kontroli, jednak należy je traktować z najwyższą ostrożnością ze względu na wysoki poziom uprawnień.

  2. Podpis współdzielonego dostępu (SAS) umożliwia bardziej szczegółową kontrolę, pozwalając na dostęp do określonych zasobów przez ograniczony czas i z ograniczonymi uprawnieniami. Ta metoda jest idealna w sytuacjach, gdy trzeba przyznać tymczasowy dostęp klientom lub aplikacjom bez ujawniania kluczy podstawowych, co zwiększa bezpieczeństwo i elastyczność zarządzania zasobami magazynu.


Minimalne wymagane uprawnienia do skonfigurowania Azure Blob Storage do użycia z:

  1. Dozwolone usługi:

  1. Dozwolone typy zasobów:

  1. Dozwolone uprawnienia:

  1. Dozwolone uprawnienia dla replikacji:


  1. Zaloguj się do portalu Azure jako administrator.

  2. Wybierz konto magazynu (storage account) i kliknij Shared Access Signature w zakładce Settings.

  3. Wybierz uprawnienia opisane w sekcji .

  1. Do konfiguracji magazynu blobów będziesz potrzebować ciągu połączenia (connection string):

  1. Zaloguj się do portalu Azure jako administrator.

  2. Wybierz konto magazynu (storage account).

  3. Przejdź do Access keys w sekcji Security + networking.

  1. Do konfiguracji magazynu blobów będziesz potrzebować ciągu połączenia (connection string):


List
List
  • Kliknij przycisk Generate SAS and connection string.
    Konfiguracja SAS
    Przykład poprawnych uprawnień dla Azure Blob Storage.
    Przykład poprawnych uprawnień replikacji dla Azure Blob Storage.

    Konfiguracja SAS

    Aby używać zadań replikacji podczas nadawania uprawnień, te uprawnienia muszą muszą być albo pełne, albo rozszerzone o Add oraz Create.

    Generowanie ciągu połączenia

    Generowanie ciągu połączenia z określonymi uprawnieniami:

    Generowanie ciągu połączenia z pełnymi uprawnieniami:

    Przydatne linki i materiały

    Zasady IAM

    W tym artykule wyjaśniono, jak zintegrować zasobnik (bucket) przy użyciu zasad IAM zamiast klucza dostępu i tajnego klucza (access key/secret key).

    Konfiguracja polityki IAM

    Aby zwiększyć poziom bezpieczeństwa i wyeliminować użycie tokenów, możesz wyłączyć klucze dostępu i klucze poufne dla swoich zasobników (bucketów) AWS oraz skorzystać z integracji za pomocą zasad IAM. Takie podejście ma jednak określone wymagania — integracja zasobnika przy użyciu zasad IAM wymaga utworzenia zasady IAM dostępnej dla usługi Amazon EC2 oraz wskazania instancji EC2, która może komunikować się bezpośrednio z zasobnikiem.

    Ponieważ szablon maszyny Xopero nie jest dostępny w środowisku EC2, należy utworzyć instancję z obsługiwanym systemem operacyjnym i zainstalować na niej agenta Xopero.

    Agent w chmurze (cloud worker) domyślnie nie może się komunikować z zasobnikiem za pomocą zasad IAM.

    Kroki dla administratora AWS:

    1. Utwórz rolę IAM dostępną dla instancji EC2.

    2. Dodaj politykę do utworzonej roli.

    3. Przypisz rolę do wybranej instancji EC2.


    W panelu administratora Xopero ONE Management Service (XMS), włącz przełącznik Użyj Amazon IAM i wybierz agenta w instancji EC2, w sekcji Domyślny worker na dole.


    Zainstaluj agenta kopii zapasowej na instancji
    EC2
    .
    Policy
    {
    "Version": "2012-10-17",
    "Statement": [
    {
    "Sid": "VisualEditor1",
    "Effect": "Allow",
    "Action": [
    "s3:"
    ],
    "Resource": [
    "arn:aws:s3:::[bucket_name]",
    "arn:aws:s3:::[bucket_name]/",
    "arn:aws:s3:::[bucket_name]/"
    ]
    }
    ]
    }

    Włączanie uwierzytelniania IAM

    Przydatne linki i materiały

    Uprawnienia

    Ten artykuł zawiera minimalne uprawnienia wymagane dla bucketa Wasabi, aby mógł być używany jako magazyn kopii zapasowych w Xopero ONE. Poniższe polityki pozwalają dodać magazyn Wasabi do platformy Xopero ONE, przechowywać dane kopii zapasowych i przywracać je w razie potrzeby.


    Polityka bucketa Wasabi

    Klucze dostępu są generowane dla każdego konta użytkownika Wasabi. Możesz wyświetlić listę kluczy dostępu, logując się na swoje konto Wasabi i przechodząc do zakładki Access Keys.

    Aby utworzyć nowe konto użytkownika lub edytować istniejące, przejdź do zakładkiUsers. W sekcji Policies, wybierz WasabiReadOnlyAccess oraz WasabiWriteOnlyAccess, zależnie od potrzeby.


    Jeśli chcesz używać opcji niezmiennego magazynu, wymagane są następujące uprawnienia:

    Należy dodać je do sekcji Action, po zmianach sekcja powinna wyglądać jak pokazano poniżej:

    arn:aws:iam::100000176259:user/xone-storage - Wasabi user

    arn:aws:s3:::xopero-test - Wasabi bucket

    Wymagane do odczytu konfiguracji blokady obiektu (Object Lock)
    s3:GetBucketObjectLockConfiguration
    Wymagane do odczytu konfiguracji wersjonowania
    configuration.s3:GetBucketVersioning
    "Action": [
                        "s3:ListBucket",
                        "s3:GetObject",
                        "s3:PutObject",
                        "s3:DeleteObject",
    		    "s3:GetBucketVersioning",
    	            "s3:GetBucketObjectLockConfiguration"
                   ],
    Przykładowa konfiguracja polityk
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "AllowPublicRead",
          "Effect": "Allow",
          "Principal": {
            "AWS": "arn:aws:iam::100000176259:user/xone-storage"
          },
          "Action": [
            "s3:ListBucket",
            "s3:GetObject",
            "s3:PutObject",
            "s3:DeleteObject",
            "s3:GetBucketVersioning",
            "s3:GetBucketObjectLockConfiguration"
          ],
          "Resource": [
            "arn:aws:s3:::xopero-test/*",
            "arn:aws:s3:::xopero-test"
          ]
        }
      ]
    }

    Obsługa niezmiennego magazynu

    Pamiętaj, że konfiguracja niezmiennego magazynu jest dostępna wyłącznie podczas tworzenia nowego zasobnika (bucketu) — nie ma opcji włączenia jej dla już istniejącego zasobnika.

    Włączenie retencji i/lub wersjonowania dla zasobnika może spowodować przechowywanie dodatkowych danych — zaleca się, aby okres retencji w Xopero ONE był dłuższy niż ustawiony dla magazynu. W przeciwnym razie może to prowadzić do przeciążenia magazynu.

    Przydatne linki i materiały

    Dodawanie nowego magazynu

    Ten artykuł wyjaśnia, jak skonfigurować zasobnik Google Cloud Storage jako magazyn w Xopero ONE.

    1

    Otwórz zakładkę Magazyny i kliknij przycisk Dodaj magazyn.

    2

    Pojawi się pasek boczny dodawania magazynu — użyj go, aby wpisać nazwę nowego magazynu w polu Dodaj nazwę magazynu (krok 1), następnie kliknij strzałkę w sekcji Typ magazynu (krok 2) aby rozwinąć listę dostępnych typów magazynów.

    3

    Przewiń listę w dół i wybierz opcję Google Cloud Storage.

    4

    Po wybraniu opcji magazynu system wyświetli dodatkowe sekcje, w tym: Dane uwierzytelniające, URL serwisu, Nazwa bucketa, oraz Opcjonalny opis.

    5

    Skopiuj ID klucza dostępu oraz tajny klucz dostępu z Google Cloud Storage, wklej ID klucza dostępu do odpowiedniego pola, i kliknij Wybierz lub dodaj tajny klucz dostępu aby otworzyć menu Managera haseł, następnie dodaj skopiowany tajny klucz dostępu do swojego bucketa.

    6

    W polu URL serwisu, wprowadź adres URL z sekcji Request Endpoint w ustawieniach Interoperability Settings (np. ). Wprowadź nazwę zasobnika w polu Nazwa Bucketa i przejdź do następnego kroku.

    7

    Upewnij się, że maszyna przeglądająca — maszyna z aktywną licencją oraz zainstalowanym agentem Xopero ONE — ma dostęp do Twojego zasobnika Google Cloud Storage. Aby użyć innego urządzenia, kliknij Zmień w sekcji Domyślny worker na dole.

    8

    Przejrzyj ustawienia i kliknij przycisk Zapisz aby dodać magazyn do Xopero ONE. Odśwież stronę, aby zobaczyć nowo dodany magazyn na liście magazynów.

    https://storage.googleapis.com

    Aby uzyskać ID klucza dostępu oraz tajny klucz dostępu, przejdź do zakładki Klucze dostępu na platformie sieciowej Google Cloud Storage i utwórz nowy klucz dostępu. Dowiedz się więcej o kluczach dostępu w .

    oficjalnej dokumentacji Google Cloud Storage

    Dodawanie nowego magazynu

    Ten artykuł opisuje proces skonfigurowania zasobnika (bucketu) zgodnego z S3 jako magazynu w Xopero ONE.

    1

    Otwórz sekcję Magazyny i kliknij przycisk Dodaj magazyn.

    2

    Pojawi się pasek boczny dodawania magazynu — użyj go, aby wpisać nazwę nowego magazynu w polu Dodaj nazwę magazynu (krok 1), następnie kliknij strzałkę w sekcji Typ magazynu (krok 2) aby rozwinąć listę dostępnych typów magazynów.

    3

    Przewiń listę w dół i wybierz opcję Magazyn S3.

    4

    Po wybraniu opcji magazynu system wyświetli dodatkowe sekcje, w tym: Dane uwierzytelniające, URL serwisu, Nazwa bucketa, oraz Opcjonalny opis.

    5

    Skopiuj ID klucza dostępu oraz tajny klucz dostępu od dostawcy magazynu zgodnego z S3, wklej ID klucza dostępu do odpowiedniego pola, i kliknij Wybierz lub dodaj tajny klucz dostępu aby otworzyć menu Managera haseł, następnie dodaj skopiowany tajny klucz dostępu do swojego bucketa.

    6

    W polu URL serwisu, wprowadź URL podany przez dostawcę magazynu zgodnego z S3.

    7

    Wprowadź nazwę zasobnika (bucketa) w polu nazwa bucketa i przejdź do następnego kroku.

    8

    Upewnij się, że maszyna przeglądająca — maszyna z aktywną licencją oraz zainstalowanym agentem Xopero ONE — ma dostęp do Twojego zasobnika S3. Aby użyć innego urządzenia, kliknij Zmień w sekcji Domyślny worker na dole.

    9

    Przejrzyj ustawienia i kliknij przycisk Zapisz aby dodać magazyn do Xopero ONE. Odśwież stronę, aby zobaczyć nowo dodany magazyn na liście magazynów.

    Aby uzyskać ID klucza dostępu oraz tajny klucz dostępu, otwórz swoją platformę zgodną z S3i utwórz nowy klucz dostępu.

    AWS S3

    Uprawnienia
    Zasady IAM
    Dodawanie nowego magazynu
    Cover
    Cover
    Cover
    Adding a bucket policy by using the Amazon S3 console - Amazon Simple Storage ServiceAmazon Simple Storage Service
    Logo
    Protecting Cloud Storage with WORM, key management and more updates | Google Cloud BlogGoogle Cloud Blog
    Logo
    Definiowanie przechowywanych zasad dostępu — Azure StorageMicrosoftLearn
    Logo

    Dodawanie nowego magazynu

    Ten artykuł wyjaśnia, jak skonfigurować kontener Azure Blob Storage jako magazyn w Xopero ONE.

    Xopero ONE obsługuje wyłącznie trzy warstwy dostępu usługi Azure Blob Storage: hot, cool oraz cold. Warstwa dostępu archive nie jest obsługiwana. Więcej informacji na temat warstw dostępu dla danych typu blob można znaleźć w .

    1

    Otwórz zakładkę Magazyny i kliknij przycisk Dodaj magazyn.

    2

    Pojawi się pasek boczny dodawania magazynu — użyj go, aby wpisać nazwę nowego magazynu w polu Dodaj nazwę magazynu (krok 1), następnie kliknij strzałkę w sekcji Typ magazynu (krok 2) aby rozwinąć listę dostępnych typów magazynów.

    3

    Przewiń listę w dół i wybierz opcję Azure Blob Storage.

    4

    Po wybraniu typu magazynu, system wyświetli dodatkowe sekcje, w tym: Dane uwierzytelniające, Nazwa kontenera, and Opcjonalny opis.

    5

    Aby wybrać hasło do swojego kontenera, kliknij przycisk Wybierz lub dodaj parametry połączenia i w sekcji Managera haseł wybierz hasło, lub stwórz nowe.

    6

    Wprowadź nazwę kontenera i opis (jeśli potrzeba).

    7

    Upewnij się, że maszyna przeglądająca — maszyna z aktywną licencją oraz zainstalowanym agentem Xopero ONE — ma dostęp do Twojego kontenera Azure Blob Storage. Aby użyć innego urządzenia, kliknij Zmień w sekcji Domyślny worker na dole.

    8

    Przejrzyj ustawienia i kliknij przycisk Zapisz aby dodać magazyn do Xopero ONE. Odśwież stronę, aby zobaczyć nowo dodany magazyn na liście magazynów.

    oficjalnej dokumentacji Microsoftu

    Azure Blob Storage

    Konfiguracja magazynu Azure
    Metody integracji Azure
    Dodawanie nowego magazynu
    Cover
    Cover
    Cover
    IAM roles for Cloud Storage  |  Google Cloud DocumentationGoogle Cloud Documentation

    Konfiguracja magazynu Azure

    Ten artykuł wyjaśnia, jak skonfigurować konto magazynu i Azure Blob Storage.

    Tworzenie konta magazynu

    1

    Przejdź do sekcji Create a resource section w lewym górnym rogu Portalu Azure.

    2

    W pasku wyszukiwania wpisz storage account i wybierz Create spośród wyników.

    3

    Na stronie konfiguracji wypełnij wymagane pola: wybierz subskrypcję, wybierz lub utwórz grupę zasobów oraz wpisz unikalną nazwę konta magazynu spełniającą wymóg globalnej unikalności.

    4

    Wybierz region dla konta magazynu, wybierz poziom wydajności (Standard lub Premium), i określ opcję redundancji, taką jak Locally-redundant storage (LRS) albo Geo-redundant storage (GRS), zgodnie z wymaganiami dotyczącymi redundancji danych.

    5

    Następnie skonfiguruj opcje sieciowe — wybierz, czy konto magazynu dostępne przez publiczny internet, prywatną sieć wirtualną, czy oba sposoby.

    6

    W zakładce Advanced, skonfiguruj dodatkowe opcje, takie jak dostęp do danych i szyfrowanie. Jeśli to konieczne, dodaj tagi w zakładce Tags aby spełnić wymagania dotyczące zarządzania (jeśli takie posiadasz).

    7

    Po skonfigurowaniu wszystkich ustawień przejrzyj swoje wybory i kliknij Create aby sfinalizować utworzenie konta magazynu.


    1

    Po utworzeniu konta magazynu, utwórz kontener blobów — przejdź do konta magazynu i wybierz Containers z menu bocznego.

    2

    Kliknij + Container aby dodać nowy kontener, wpisz nazwę i wybierz odpowiedni poziom dostępu (Private, Blob, or Container).

    3

    Kliknij Create aby skonfigurować kontener.

    Tworzenie kontenera blobów

    Xopero ONE obsługuje wyłącznie trzy warstwy dostępu usługi Azure Blob Storage: hot, cool oraz cold. Warstwa dostępu archive nie jest obsługiwana. Więcej informacji na temat warstw dostępu dla danych typu blob można znaleźć w .

    oficjalnej dokumentacji Microsoftu
    Logo
    Set and manage IAM policies on buckets  |  Cloud Storage  |  Google Cloud DocumentationGoogle Cloud Documentation

    Przegląd

    Xopero ONEobsługuje większość najpopularniejszych dostawców usług w chmurze zgodnych z S3:


    Wysyłanie zadań tworzenia kopii zapasowych do S3 przechowywania w chmurze ma ograniczenie (bufor). Domyślna wartość bufora to 128 MB, co ogranicza zarówno maksymalny rozmiar danych, jak i minimalną prędkość internetu. Jeśli Twoje środowisko sieciowe lub punkt końcowy S3 nie ma dodatkowych ograniczeń, minimalna wymagana prędkość przesyłania wynosi ~0,64 Mbit/s.


    Xopero ONE obsługuje niezmienny magazyn typu S3 jako lokalizację kopii zapasowych. Ta funkcja jest dostępna dla wszystkich magazynów w chmurze (AWS, Wasabi, Azure Blob Storage, Backblaze B2 oraz Google Cloud Storage). Magazyny danych tego typu umożliwiają swobodne zapisywanie i odczytywanie danych, jednak ich modyfikacja i usuwanie są możliwe dopiero po spełnieniu zasad przechowywania (retencji) zdefiniowanych dla każdego zasobnika (bucketu).

    Zalety:

    Zgodność z przepisami prawnymi – spełnia wymagania dotyczące przechowywania poufnych danych (np. rekordy płatności lub medyczne).

    Konfiguracja i ograniczenia

    by tworzyć kopie zapasowe w chmurze do systemów zgodnych z S3, Xopero zaleca minimalną prędkość przesyłania 2.5 Mbit/s.

    Magazyn niezmienny

    Ta funkcja nie jest domyślnie włączona.

    Logo
    Define a stored access policy - Azure StorageMicrosoftLearn
    Logo
    Omówienie niezmiennego przechowywania danych blob. - Azure StorageMicrosoftLearn
    Logo
    What is AWS Security Incident Response? - AWS Security Incident Response User GuideAWS Security Incident Response User Guide
    Logo
    Policies and permissions in AWS Identity and Access Management - AWS Identity and Access ManagementAWS Identity and Access Management
    Logo
    Permissions: Defining a Policy and Enablingdocs.wasabi.com
    Logo
    Immutable Storage with S3 Object Lockwasabi.com
    Logo

    Dodawanie nowego magazynu

    Ten artykuł wyjaśnia, jak skonfigurować bucket Backblaze B2 jako magazyn w Xopero ONE.

    1

    Otwórz zakładkę Magazyny i kliknij przycisk Dodaj magazyn.

    2

    Pojawi się pasek boczny dodawania magazynu — użyj go, aby wpisać nazwę nowego magazynu w polu Dodaj nazwę magazynu (krok 1), następnie kliknij strzałkę w sekcji Typ magazynu (krok 2) aby rozwinąć listę dostępnych typów magazynów.

    3

    Przewiń listę w dół i wybierz opcję Backblaze B2.

    4

    Po wybraniu opcji magazynu system wyświetli dodatkowe sekcje, w tym: Dane uwierzytelniające, Region, Nazwa Bucketa, oraz Opcjonalny opis.

    5

    Skopiuj ID klucza dostępu oraz tajny klucz dostępu z Backblaze B2, wklej ID klucza dostępu do odpowiedniego pola, i kliknij Wybierz lub dodaj tajny klucz dostępu aby otworzyć menu Managera haseł, następnie dodaj skopiowany tajny klucz dostępu do swojego bucketa.

    6

    Kliknij przycisk Dodaj aby dodać tajny klucz dostępu Backblaze B2 do Managera haseł Xopero ONE. Wprowadź nazwę hasła, następnie wpisz klucz aplikacji w polach Nowe hasło jak i Powtórz hasło. Kliknij Zapisz aby potwierdzić.

    7

    Następnie wybierz region, w którym utworzono twój bucket i wpisz nazwę bucketu (nazwa bucketu jest unikalnym identyfikatorem kontenera, w którym przechowywane są twoje obiekty) w odpowiednim polu.

    8

    Upewnij się, że maszyna przeglądająca — maszyna z aktywną licencją oraz zainstalowanym agentem Xopero ONE — ma dostęp do Twojego zasobnika (bucketu) Backblaze B2. Aby użyć innego urządzenia, kliknij Zmień w sekcji Domyślny worker na dole.

    9

    Przejrzyj ustawienia i kliknij przycisk Zapisz aby dodać magazyn do Xopero ONE. Odśwież stronę, aby zobaczyć nowo dodany magazyn na liście magazynów.

    Aby uzyskać ID Klucza aplikacji (ID klucza dostępu) oraz Klucz aplikacji (tajny klucz dostępu) przejdź do strony App Keys na platformie Backblaze i utwórz nowy klucz aplikacji. Dowiedz się więcej o kluczach aplikacji w .

    Możesz zweryfikować region swojego zasobnika (bucketu) na platformie Backblaze.

    oficjalnej dokumentacji Backblaze
    Overview of immutable storage for blob data - Azure StorageMicrosoftLearn
    Logo

    Uprawnienia

    Ograniczenia klucza aplikacji

    Tylko klucze aplikacji utworzone ręcznie w interfejsie sieciowym Backblaze lub za pomocą natywnego API Backblaze B2 mogą być używane do uwierzytelniania z API kompatybilnym z Backblaze S3.

    Automatycznie utworzony master application key nie jest wspierany w API kompatybilnym z Backblaze S3.

    Jeśli klucz aplikacji jest ograniczony do zasobnika (bucketu), wymagane jest uprawnienie listAllBucketNames dla zgodności z SDK i integracjami. To uprawnienie można włączyć podczas tworzenia w interfejsie sieciowym lub za pomocą wywołania (call) API: b2_create_key.

    Zasadniczo zarówno uprawnienia writeFiles jak i deleteFiles muszą być przypisane do każdego klucza używanego do usuwania plików w API kompatybilnych z S3.

    API kompatybilne z Backblaze S3 nie wspiera nieuwierzytelnionych wywołańListObject dla publicznych zasobników (bucketów).


    Obsługa niezmiennego magazynu

    Pamiętaj, że konfiguracja niezmiennego magazynu jest dostępna wyłącznie podczas tworzenia nowego zasobnika (bucketu) — nie ma opcji włączenia jej dla już istniejącego zasobnika.

    Włączenie retencji i/lub wersjonowania dla zasobnika może spowodować przechowywanie dodatkowych danych — zaleca się, aby okres retencji w Xopero ONE był dłuższy niż ustawiony dla magazynu. W przeciwnym razie może to prowadzić do przeciążenia magazynu.

    Jeśli chcesz używać opcji niezmiennego magazynu, wymagane są następujące uprawnienia:

    Wymagane do odczytu konfiguracji blokady obiektu (Object Lock)
    s3:GetBucketObjectLockConfiguration
    Wymagane do odczytu konfiguracji wersjonowania
    configuration.s3:GetBucketVersioning

    Należy dodać je do sekcji Action, po zmianach sekcja powinna wyglądać jak pokazano poniżej:


    "Action": [
                        "s3:ListBucket",
                        "s3:GetObject",
                        "s3:PutObject",
                        "s3:DeleteObject",
    		    "s3:GetBucketVersioning",
    	            "s3:GetBucketObjectLockConfiguration"
                   ],

    Przydatne linki i materiały

    Dodawanie nowego magazynu

    Ten artykuł wyjaśnia, jak dodać magazyn AWS S3 do Xopero ONE.

    1

    Otwórz zakładkę Magazyny i kliknij przycisk Dodaj magazyn.

    2

    Pojawi się pasek boczny dodawania magazynu — użyj go, aby wpisać nazwę nowego magazynu w polu Dodaj nazwę magazynu (krok 1), następnie kliknij strzałkę w sekcji Typ magazynu (krok 2) aby rozwinąć listę dostępnych typów magazynów.

    3

    Przewiń listę w dół i wybierz opcję Magazyn AWS.

    4

    Skopiuj ID klucza dostępu i tajny klucz dostępu z AWS, i wklej ID klucza dostępu w odpowiednim polu, następnie kliknij Wybierz lub dodaj tajny klucz dostępu aby otworzyć menu Managera haseł i dodaj skopiowany tajny klucz dostępu do swojego zasobnika (bucketu).

    5

    Następnie wybierz region, w którym utworzono zasobnik (bucket).

    6

    Zdefiniuj Nazwę bucketa (nazwa bucketa jest unikalnym identyfikatorem kontenera w którym przechowywane sa twoje obiekty) oraz, jeśli to konieczne, Opcjonalny opis.

    7

    Upewnij się, że maszyna przeglądająca — maszyna z aktywną licencją oraz zainstalowanym agentem Xopero ONE — ma dostęp do Twojego zasobnika AWS. Aby użyć innego urządzenia, kliknij Zmień w sekcji Domyślny worker na dole.

    8

    Przejrzyj ustawienia i kliknij przycisk Zapisz aby dodać magazyn do Xopero ONE. Odśwież stronę, aby zobaczyć nowo dodany magazyn na liście magazynów.

    Aby uzyskać klucze dostępu dla magazynu AWS, odnieś się do sekcji w Dokumentacji AWS.

    Uwierzytelnianie w AWS
    b2_create_bucketwww.backblaze.com
    Logo
    Immutable Backups: Five Ways to Use Object Lock ImmutabilityBackblaze Blog | Cloud Storage & Cloud Backup
    Logo