Übersicht über Backup and DR

Backup und DR ist ein verwalteter Dienst, der eine zentrale Sicherung und Wiederherstellung für Unternehmensarbeitslasten bietet, die in Google Cloud und Hybridumgebungen ausgeführt werden. Sie bietet richtlinienbasierte Governance, automatisierten Datenschutz und anwendungsbezogene Back-ups über eine einzige Schnittstelle in derGoogle Cloud Console Google Cloud mit vollständiger programmatischer Unterstützung durch Terraform und APIs.

Dieses Dokument bietet einen allgemeinen Überblick über Backup und DR, einschließlich der Vorteile, der unterstützten Arbeitslasten, der Datenschutzfunktionen und der wichtigsten Ressourcenhierarchie.

Vorteile von Backup und DR

Backup und DR bietet folgende Vorteile:

  • Schutz vor Änderungen und Löschungen: Im Backup-Tresor wird die WORM-Unveränderlichkeit (Write Once, Read Many) erzwungen. So bleiben Ihre Sicherungen auch bei Ransomware-Angriffen oder versehentlichem Löschen intakt und können wiederhergestellt werden.
  • Kürzere Wiederherstellungszeiten und weniger Datenverlust: Die inkrementelle Erfassung und das sofortige Mounten von Volumes helfen Ihnen, niedrige Recovery Point Objectives (RPO) und Recovery Time Objectives (RTO) zu erreichen.
  • Zentrale Verwaltung: Sie können Ihre Sicherungsstrategie über eine einzige Oberfläche in der Google Cloud Console verwalten. Mit diesem Ansatz können Sie Richtlinien zuweisen, die Einhaltung von Richtlinien nachverfolgen und automatisch neu bereitgestellte Ressourcen in Ihrer gesamten Organisation erkennen.
  • Speicher- und Netzwerkeffizienz: Die effiziente Änderungserfassung auf Blockebene und die direkte Speicherung im Vault reduzieren den Aufwand für die Netzwerkübertragung und minimieren den gesamten Speicherbedarf.
  • Flexible Wiederherstellungsoptionen: Sie können detaillierte Wiederherstellungen auf Dateiebene, vollständige Wiederherstellungen von Arbeitslasten oder regionen- und projektübergreifendes Klonen durchführen, um sowohl gezielte Datenabrufe als auch umfassende Notfallwiederherstellungsübungen zu unterstützen.

Von Backup und DR unterstützte Arbeitslasten

Backup und DR unterstützt die folgenden Google Cloud Infrastrukturen, verwalteten Dienste und Enterprise-Arbeitslasten:

Arbeitslastkategorie Unterstützte Plattformen und Engines Optionen für Konsistenz
Compute Engine-Infrastruktur Compute Engine-Instanzen, nichtflüchtiger Speicher, Filestore-Instanzen, Google Cloud VMware Engine-VMs Absturzkonsistent, anwendungskonsistent
Verwaltete Datenbanken Cloud SQL (MySQL, PostgreSQL, SQL Server), AlloyDB Anwendungskonsistent
Selbstverwaltete Datenbanken Oracle Database, Microsoft SQL Server, SAP HANA, MySQL, PostgreSQL auf VMs oder Bare-Metal-Lösung Anwendungskonsistent
Hybrid- und Bare-Metal-Umgebungen Bare-Metal-Lösung Absturzkonsistent, anwendungskonsistent

Eine detaillierte Übersicht über die unterstützten Versionen und Betriebssysteme finden Sie in der Supportmatrix für Backup and DR.

Datenschutz in Backup and DR

Backup and DR bietet die folgenden Sicherheitskontrollen für den gesamten Sicherungslebenszyklus, um Ihre Daten zu schützen:

  • Einhaltung der Datenaufbewahrung: Um behördliche Anforderungen zu erfüllen, können Sie Sicherungsdaten bis zum Ablauf der konfigurierten Vault-Aufbewahrungszeiträume vor Änderungen oder dem Löschen schützen.
  • Vom Kunden verwaltete Verschlüsselung: Schützen Sie Ihre Sicherungsdaten mit Ihren eigenen Verschlüsselungsschlüsseln. Backup and DR unterstützt kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK), die im Cloud Key Management Service verwaltet werden. Weitere Informationen finden Sie unter CMEK für Backup and DR.
  • Detaillierte Zugriffssteuerung: Verwenden Sie Identity and Access Management (IAM), um die rollenbasierte Zugriffssteuerung und das Prinzip der geringsten Berechtigung für alle administrativen Vorgänge und Wiederherstellungsvorgänge zu erzwingen.
  • Minimierung der Daten-Exfiltration: Schließen Sie Sicherungsvorgänge in VPC Service Controls-Sicherheitsperimeter ein, um Ihre Sicherungsworkflows zu schützen.
  • Prüfbarkeit und Monitoring: Durch die Integration mit Cloud Logging und Cloud Monitoring können Sie die Compliance verfolgen, betriebliche Messwerte überwachen und Echtzeitbenachrichtigungen erhalten.

Ressourcenhierarchie

Backup and DR organisiert den Datenschutz in einer logischen Hierarchie:

  • Backup Vaults: Von Google verwaltete, isolierte Speicherressourcen, die als primäre Sicherheitsgrenze für unveränderliche und nicht löschbare Sicherungen dienen. Jeder Backup Vault unterstützt eine optionale erzwungene Mindestaufbewahrungsdauer (bis zu 99 Jahre), um ein vorzeitiges Löschen oder Manipulationen zu verhindern. Sicherungen können in regionalen oder kompatiblen multiregionalen Standorten gespeichert werden.
  • Sicherungspläne: Richtlinien, die definieren, wo und wie Arbeitslasten geschützt werden. In einem Sicherungsplan werden Zielarbeitslasten mit einem bestimmten Backup Vault verknüpft und ein oder mehrere Sicherungsregeln zusammengefasst.
  • Sicherungsregeln: Regeln in einem Sicherungsplan, die die Sicherungshäufigkeit (stündlich, täglich, wöchentlich, monatlich oder jährlich), Sicherungszeiträume und Aufbewahrungsdauern vor dem Ablauf von Sicherungen definieren.
  • Arbeitslasten und Sicherungen: Geschützte Ressourcen (z. B. Compute Engine-Instanzen oder Cloud SQL-Datenbanken) und ihre diskreten Wiederherstellungspunkte zu einem bestimmten Zeitpunkt.

Speicheroptionen

Backup and DR unterstützt zwei Speicherziele:

  • Backup Vault-Speicher (empfohlen): Von Google verwalteter, isolierter Speicher, der unveränderliche und nicht löschbare Sicherungen mit erzwungener Aufbewahrung bietet.
  • Selbstverwalteter Speicher: Speicherressourcen wie Persistent Disk-Snapshots und Cloud Storage-Buckets, die in Ihren Google Cloud-Projekten mit der Appliance-Verwaltungskonsole erstellt und verwaltet werden.

Vergleich der Speicheroptionen

Funktion Backup Vault-Speicher (empfohlen) Selbstverwalteter Speicher
Verwaltung Vollständig von Backup und DR verwaltet Von mir verwaltet
Unveränderliche und nicht löschbare Sicherungen Ja Nein
Erzwungene Mindestaufbewahrung Ja (bis zu 99 Jahre) Nein
Multiregionale Replikation Ja Ja
CMEK-Unterstützung Ja (Compute Engine, nichtflüchtiger Speicher, Cloud SQL) Ja
Primäre Schnittstelle Google Cloud Console Verwaltungskonsole für Appliances

Weitere Informationen finden Sie unter Backup und DR Backup Vault-Speicher und Speicherpools – Übersicht.

Einstellung der alten Verwaltungskonsole

Die Unterstützung für das Sichern und Wiederherstellen von Arbeitslasten, die mit der Legacy-Verwaltungskonsole für Appliances verwaltet werden, ist eingestellt.

Die alte Verwaltungskonsole wird seit dem 30. September 2026 nicht mehr unterstützt. Der Support für die Ausführung neuer Sicherungen mit dem Legacy-Stack endet am 30. September 2027. Der Support für Standardwiederherstellungen wird bis zum 31. März 2028 fortgesetzt.

Weitere Informationen finden Sie unter Verworfene Features.

Beschränkungen

Für Backup and DR gelten die folgenden Einschränkungen:

  • Standortkompatibilität: Backup Vault-Standorte müssen mit dem Standort der Quellarbeitslast kompatibel sein.
  • Verfügbarkeit in mehreren Regionen: Multiregionale Vaults werden für ausgewählte Arbeitslasten unterstützt. AlloyDB- und Filestore-Instanzen in Backup Vaults sind auf regionale Standorte beschränkt.
  • CMEK-Unterstützung für Arbeitslasten: CMEK im Backup Vault-Speicher wird für Compute Engine-Instanzen, Persistent Disk und Cloud SQL unterstützt.
  • Trennung der Appliance-Verwaltungskonsole: Arbeitslasten, die über die Appliance-Verwaltungskonsole verwaltet werden, verwenden eine Appliance-basierte Architektur mit Konfigurationsmodellen, die sich von denen konsoleninterner Vaulted-Backups unterscheiden.

30‑tägiger Testzeitraum zur Einführung

Mit dem 30-tägigen Einführungszeitraum für Backup und DR können Sie die Backup und DR-Funktionen bis zu 30 Tage lang ohne Aufpreis für die Backup-Verwaltung oder den Vault-Speicher nutzen. Sie können den Testzeitraum für jedes infrage kommende Projekt über die Google Cloud Console oder die backupdr API aktivieren.

Während des Testzeitraums können Sie Sicherungstresore konfigurieren, Sicherungspläne erstellen und unterstützte Arbeitslasten wie Compute Engine-Instanzen und Cloud SQL-Datenbanken schützen.

Weitere Informationen zu den Voraussetzungen für den Testzeitraum, den Abrechnungsbedingungen und den Konfigurationsschritten finden Sie unter 30‑tägiger Testzeitraum zur Einführung in Backup and DR und 30‑tägigen Testzeitraum zur Einführung in Backup and DR konfigurieren und verwalten.

Nächste Schritte