Panoramica di Backup e RE

Backup e RE è un servizio gestito che fornisce backup e ripristino centralizzati per i workload aziendali in esecuzione in Google Cloud e in ambienti ibridi. Offre governance basata su norme, protezione dei dati automatizzata e backup coerenti con le applicazioni da un'unica interfaccia nella consoleGoogle Cloud , con supporto programmatico completo tramite Terraform e Google Cloud API.

Questo documento fornisce una panoramica generale di Backup e RE, inclusi i vantaggi, i workload supportati, le funzionalità di protezione dei dati e la gerarchia principale delle risorse.

Vantaggi di Backup e RE

Backup e RE offre i seguenti vantaggi:

  • Protezione da modifiche ed eliminazioni: Il vault di backup impone l'immutabilità e l'indelebilità del formato WORM (write once, read many). Questo approccio garantisce che i backup rimangano intatti e recuperabili, anche in caso di attacchi ransomware o eliminazione accidentale.
  • Tempi di ripristino e perdita di dati ridotti: l'acquisizione incrementale permanente e il montaggio istantaneo dei volumi ti aiutano a raggiungere RPO (Recovery Point Objective) e RTO (Recovery Time Objective) bassi.
  • Amministrazione centralizzata: gestisci la tua strategia di backup da un'unica interfaccia nella console Google Cloud . Questo approccio ti consente di assegnare policy, monitorare la conformità e rilevare automaticamente le risorse di cui è stato eseguito il provisioning nella tua organizzazione.
  • Efficienza di archiviazione e rete: il monitoraggio efficiente delle modifiche a livello di blocco e l'archiviazione diretta nel vault riducono l'overhead di trasferimento di rete e minimizzano l'impronta di archiviazione complessiva.
  • Opzioni di ripristino flessibili: esegui ripristini granulari a livello di file, ripristini completi dei workload o clonazioni tra regioni e progetti per supportare sia il recupero mirato dei dati sia esercitazioni complete di ripristino di emergenza.

Workload supportati da Backup e RE

Backup e RE supporta le seguenti Google Cloud infrastrutture, servizi gestiti e carichi di lavoro aziendali:

Categoria di workload Piattaforme e motori supportati Opzioni di coerenza
Infrastruttura Compute Engine Istanze Compute Engine, Persistent Disk, istanze Filestore, VM Google Cloud VMware Engine Coerente con un arresto anomalo, coerente con l'applicazione
Database gestiti Cloud SQL (MySQL, PostgreSQL, SQL Server), AlloyDB Coerente con l'applicazione
Database autogestiti Oracle Database, Microsoft SQL Server, SAP HANA, MySQL, PostgreSQL su VM o Bare Metal Solution Coerente con l'applicazione
Ibrido e bare metal Bare Metal Solution Coerente con un arresto anomalo, coerente con l'applicazione

Per informazioni dettagliate sul supporto di versioni e sistemi operativi, consulta la matrice di supporto per Backup e DR.

Protezione dei dati in Backup e RE

Backup e RE fornisce i seguenti controlli di sicurezza durante il ciclo di vita del backup per aiutarti a proteggere i tuoi dati:

  • Conformità alla conservazione dei dati: per soddisfare i requisiti normativi, blocca i dati di backup contro modifiche o eliminazioni fino alla scadenza dei timer di conservazione di Vault configurati.
  • Crittografia gestita dal cliente: proteggi i tuoi dati di backup utilizzando le tue chiavi di crittografia. Backup e RE supporta le chiavi di crittografia gestite dal cliente (CMEK) gestite in Cloud Key Management Service. Per ulteriori informazioni, consulta CMEK per Backup e DR.
  • Controllo granulare degli accessi: utilizza Identity and Access Management (IAM) per applicare il controllo dell'accesso dell'accesso basato sui ruoli e il principio del privilegio minimo in tutte le operazioni amministrative e di ripristino.
  • Mitigazione dell'esfiltrazione di dati: racchiudi le operazioni di backup all'interno dei perimetri di sicurezza dei Controlli di servizio VPC per proteggere i tuoi flussi di lavoro di backup.
  • Controllabilità e monitoraggio: esegui l'integrazione con Cloud Logging e Cloud Monitoring per monitorare la conformità, monitorare le metriche operative e ricevere avvisi in tempo reale.

Gerarchia delle risorse

Backup e RE organizza la protezione dei dati in una gerarchia logica:

  • Vault di backup: Risorse di archiviazione isolate e gestite da Google che fungono da limite di sicurezza principale per i backup immutabili e indelebili. Ogni vault di backup supporta un periodo di conservazione minimo obbligatorio facoltativo (fino a 99 anni) per impedire l'eliminazione o la manomissione anticipata e può archiviare i backup in località regionali o multiregionali compatibili.
  • Piani di backup: criteri che definiscono dove e come vengono protetti i workload. Un piano di backup collega i carichi di lavoro di destinazione a un vault di backup specifico e aggrega una o più regole di backup.
  • Regole di backup: regole all'interno di un piano di backup che definiscono la frequenza di backup (ogni ora, ogni giorno, ogni settimana, ogni mese o ogni anno), le finestre di backup e le durate di conservazione prima della scadenza dei backup.
  • Workload e backup: risorse protette (come istanze Compute Engine o database Cloud SQL) e i relativi punti di ripristino discreti nel tempo.

Opzioni di archiviazione

Backup e RE supporta due target di archiviazione:

  • Spazio di archiviazione del vault di backup (consigliato): spazio di archiviazione gestito e isolato da Google che fornisce backup immutabili e indelebili con conservazione forzata.
  • Archiviazione autogestita: risorse di archiviazione, come snapshot di Persistent Disk e bucket Cloud Storage, create e gestite nei tuoi progetti Google Cloudutilizzando la console di gestione dell'appliance.

Confronto tra le opzioni di archiviazione

Funzionalità Spazio di archiviazione del vault di backup (consigliato) Spazio di archiviazione autogestito
Gestione Completamente gestito da Backup e RE Gestito da te
Backup immutabili e indelebili Sì No
Conservazione minima applicata Sì (fino a 99 anni) No
Replica multiregionale Sì Sì
Supporto di CMEK Sì (Compute Engine, Persistent Disk, Cloud SQL) Sì
Interfaccia principale ConsoleGoogle Cloud Console di gestione dell'appliance

Per saperne di più, consulta Archiviazione del vault di backup di RE e DR e Panoramica dei pool di archiviazione.

Deprecazione della console di gestione legacy

Il supporto per il backup e il ripristino dei carichi di lavoro gestiti utilizzando la console di gestione delle appliance legacy è ritirato.

La console di gestione legacy è stata ritirata il 30 settembre 2026. Il supporto per l'esecuzione di nuovi backup utilizzando lo stack legacy termina il 30 settembre 2027, mentre il supporto per i ripristini standard continua fino al 31 marzo 2028.

Per saperne di più, consulta Ritiri delle funzionalità.

Limitazioni

Backup e RE presenta le seguenti limitazioni:

  • Compatibilità della posizione: le posizioni dei vault di backup devono essere compatibili con la posizione del workload di origine.
  • Disponibilità multiregionale: i vault multiregionali sono supportati per determinati carichi di lavoro; le istanze AlloyDB e Filestore nei vault di backup sono limitate alle località regionali.
  • Supporto dei workload CMEK: CMEK nell'archiviazione del vault di backup è supportata per le istanze Compute Engine, Persistent Disk e Cloud SQL.
  • Separazione della console di gestione degli appliance: i carichi di lavoro gestiti tramite la console di gestione degli appliance utilizzano un'architettura basata su appliance con modelli di configurazione distinti da quelli dei backup protetti nativi della console.

Prova introduttiva di 30 giorni

La prova introduttiva di 30 giorni di Backup e RE ti consente di esplorare e valutare le funzionalità di Backup e RE per un massimo di 30 giorni senza costi di gestione del backup o di archiviazione del vault. Puoi attivare la prova su qualsiasi progetto idoneo utilizzando la console Google Cloud o l'API backupdr.

Durante la prova, puoi configurare i vault di backup, creare piani di backup e proteggere i carichi di lavoro supportati, come le istanze Compute Engine e i database Cloud SQL.

Per ulteriori informazioni su idoneità alla prova, termini di fatturazione e passaggi di configurazione, consulta Prova introduttiva di 30 giorni per Backup e DR e Configurare e gestire la prova introduttiva di 30 giorni per Backup e DR.

Passaggi successivi