Backup and DR 概览

Backup and DR 是一项代管式服务,可为在 Google Cloud 和混合环境中运行的企业工作负载提供集中式备份和恢复功能。它通过Google Cloud 控制台中的单一界面提供基于政策的治理、自动化数据保护和应用一致性备份,并使用 Terraform 和 Google Cloud API 提供全面的程序化支持。

本文档简要介绍了 Backup and DR,包括其优势、支持的工作负载、数据保护功能以及核心资源层次结构。

备份和灾难恢复的优势

Backup and DR 具有以下优势:

  • 防止修改和删除:备份保险库强制执行一次写入、多次读取 (WORM) 不可变性和不可删除性。这种方法可确保您的备份保持完整且可恢复,即使发生勒索软件攻击或意外删除也是如此。
  • 缩短恢复时间并减少数据丢失:永久增量捕获和即时卷装载有助于实现较低的恢复点目标 (RPO) 和恢复时间目标 (RTO)。
  • 集中管理:通过 Google Cloud 控制台中的单一界面管理备份策略。借助此方法,您可以分配政策、跟踪合规性,并自动发现组织中新配置的资源。
  • 存储和网络效率:高效的块级更改跟踪和直接到保险库的存储可减少网络传输开销,并最大限度地减少总体存储空间占用量。
  • 灵活的恢复选项:执行精细的文件级恢复、完整的工作负载恢复,或跨区域和跨项目克隆,以支持有针对性的数据检索和全面的灾难恢复演练。

Backup and DR 支持的工作负载

Backup and DR 支持以下 Google Cloud 基础架构、托管服务和企业工作负载:

工作负载类别 支持的平台和引擎 一致性选项
Compute Engine 基础架构 Compute Engine 实例、Persistent Disk、Filestore 实例、Google Cloud VMware Engine 虚拟机 崩溃一致性、应用一致性
代管式数据库 Cloud SQL(MySQL、PostgreSQL、SQL Server)、AlloyDB 应用一致性
自管式数据库 虚拟机或裸金属解决方案上的 Oracle 数据库、Microsoft SQL Server、SAP HANA、MySQL、PostgreSQL 应用一致性
混合云和裸机 裸金属解决方案 崩溃一致性、应用一致性

如需详细了解版本和操作系统支持,请参阅 Backup and DR 支持矩阵。

Backup and DR 中的数据保护

Backup and DR 在整个备份生命周期内提供以下安全控制,以帮助您保护数据:

  • 数据保留合规性:为满足监管要求,在您配置的保险柜保留期限到期之前,锁定备份数据以防被修改或删除。
  • 客户管理的加密:使用您自己的加密密钥保护备份数据。Backup and DR 支持在 Cloud Key Management Service 中管理的客户管理的加密密钥 (CMEK)。如需了解详情,请参阅 Backup and DR 的 CMEK。
  • 精细的访问权限控制:使用 Identity and Access Management (IAM) 在所有管理和恢复操作中强制执行基于角色的访问权限控制和最小权限原则。
  • 降低数据渗漏风险:将备份操作纳入 VPC Service Controls 安全边界内,以帮助保护备份工作流的安全。
  • 可审核性和监控:与 Cloud Logging 和 Cloud Monitoring 集成,以跟踪合规性、监控运营指标并接收实时提醒。

资源层次结构

Backup and DR 将数据保护整理为逻辑层次结构:

  • 备份保险柜:Google 管理的隔离存储资源,用作不可变和不可删除的备份的主要安全边界。每个备份保险柜都支持可选的最短强制保留期限(最长 99 年),以防止过早删除或篡改,并且可以将备份存储在区域或兼容的多区域位置。
  • 备份方案:用于定义工作负载的保护位置和保护方式的政策。备份方案会将目标工作负载与特定备份保险柜相关联,并汇总一条或多条备份规则。
  • 备份规则:备份方案中的规则,用于定义备份频率(每小时、每天、每周、每月或每年)、备份窗口和备份过期前的保留时长。
  • 工作负载和备份:受保护的资源(例如 Compute Engine 实例或 Cloud SQL 数据库)及其离散的时间点恢复点。

存储选项

Backup and DR 支持两种存储目标:

  • 备份保险柜存储空间(推荐):由 Google 管理的隔离式存储空间,提供不可更改和不可删除的备份,并强制执行保留期限。
  • 自行管理的存储空间:使用设备管理控制台在 Google Cloud项目中创建和管理的存储资源,例如 Persistent Disk 快照和 Cloud Storage 存储桶。

存储方案比较

功能 备份保险柜存储空间(推荐) 自行管理的存储空间
管理 由 Backup and DR 完全管理 由您管理
不可更改且不可删除的备份 是 否
最短强制保留期限 是(最长 99 年) 否
多区域复制 是 是
CMEK 支持 是(Compute Engine、Persistent Disk、Cloud SQL) 是
主接口 Google Cloud 控制台 设备管理控制台

如需了解详情,请参阅 Backup and DR 备份保险柜存储空间和存储池概览。

弃用旧版管理控制台

对使用旧版设备管理控制台管理的备份和恢复工作负载的支持已弃用。

自 2026 年 9 月 30 日起,旧版管理控制台已弃用。对使用旧版堆栈运行新备份的支持将于 2027 年 9 月 30 日结束,对标准恢复的支持将持续到 2028 年 3 月 31 日。

如需了解详情,请参阅功能弃用。

限制

Backup and DR 具有以下限制:

  • 位置兼容性:备份保险柜位置必须与源工作负载位置兼容。
  • 多区域可用性:多区域保险柜支持部分工作负载;备份保险柜中的 AlloyDB 和 Filestore 实例仅限区域位置。
  • CMEK 工作负载支持:备份保险库存储空间中的 CMEK 支持 Compute Engine 实例、Persistent Disk 和 Cloud SQL。
  • 设备管理控制台分离:通过设备管理控制台管理的工作负载使用基于设备的架构,其配置模型与控制台原生保险箱备份的配置模型不同。

30 天入门级试用

通过 Backup and DR 30 天入门试用,您可以在长达 30 天内探索和评估 Backup and DR 功能,而无需支付备份管理费用或保险柜存储费用。您可以使用 Google Cloud 控制台或 backupdr API 在任何符合条件的项目中激活试用。

在试用期间,您可以配置备份保险库、创建备份方案,并保护受支持的工作负载,例如 Compute Engine 实例和 Cloud SQL 数据库。

如需详细了解试用资格、结算条款和配置步骤,请参阅 Backup and DR 入门级 30 天试用和配置和管理 Backup and DR 入门级 30 天试用。

后续步骤