首批通过分布式安全可靠测评,为关键业务系统打造
备份过程中更新备份目的端中 OSS 的密钥信息
更新时间:2026-06-28 20:41:26
在日志备份或日志备份的再备份过程中,您可以根据需要更新备份目的端中 OSS 的密钥信息。
前提条件
已成功通过配置项
backup_dest或backup_backup_dest设置了备份目的端。更新备份目的端中 OSS 的密钥信息前,请确认当前用户拥有该备份目的端的操作权限。
功能使用约束
当前仅支持对通过配置项
backup_dest或backup_backup_dest设置的备份目的端的access_id和access_key进行修改。如果当前集群中有数据备份任务正在执行,则不允许通过本操作修改配置项
backup_dest中设置的 OSS 的access_id和access_key信息。如果当前集群中有备份的备份(二次备份)任务正在执行,则不允许通过本操作修改配置项
backup_backup_dest中设置的 OSS 的access_id和access_key信息。
功能使用建议
在更新备份目的端的
access_id和access_key信息后,建议您不要立即禁用旧的access_id和access_key,可以将旧的access_id和access_key的失效时间设置为更新成功的一个小时后,以免影响备份恢复相关的其他业务,例如,系统正在执行的备份清理任务中可能正在使用旧的access_id和access_key。通过本操作变更了
access_id和access_key信息,且旧的access_id和access_key已禁用的场景下,不建议再使用备份校验功能。
更新备份目的端中 OSS 的密钥信息
使用
root用户登录到数据库的sys租户。执行以下命令,更新备份目的端的
access_id和access_key信息。语法如下:
obclient> ALTER SYSTEM CHANGE EXTERNAL_STORAGE_DEST PATH='backup_path' SET ACCESS_INFO='access_id=your_access_id&access_key=your_access_key';其中:
PATH:用于指定唯一标识的目的端信息,包括备份路径和 Endpoint 信息。PATH当前仅支持对象存储类型(OSS)的设置,标准格式类似:oss://xxx?host=xxx。如果PATH中包含了其他参数信息,系统将会报错。PATH中不支持有&符号,如果您需要更新的目的端所在的备份路径中含有&符号,则无法使用该方法更新目的端中的access_id和access_key信息。ACCESS_INFO:用于设置待更新的access_id和access_key的值。当前仅允许设置access_id和access_key的值,且access_id和access_key必须成对设置,不允许仅设置access_id或者仅设置access_key。
示例如下:
obclient> ALTER SYSTEM CHANGE external_storage_dest PATH='oss://oceanbase-test-bucket/backup/?host=xxx.aliyun-inc.com' SET ACCESS_INFO='access_id=******&access_key=******';