Hier erfahren Sie, wie Sie Ihre Compute Engine-Instanz in einem Backup Vault sichern und wiederherstellen.
In dieser Kurzanleitung führen Sie die folgenden Aufgaben aus:
- Backup Vault erstellen
- Erstellen Sie einen Sicherungsplan.
- Compute Engine-Instanz in einem Backup Vault sichern
- Stellen Sie eine Compute Engine-Instanz aus der Sicherung wieder her.
Hinweis
Aktivieren Sie die Backup and DR API in Ihrem Google Cloud Projekt.
Wenn Sie keine VM haben, erstellen und starten Sie eine Compute Engine-Instanz an einem Ort, an dem der Backup-Vault unterstützt wird. Erstellen Sie für diese Kurzanleitung eine Compute Engine-Instanz in der Region
us-central1.Ihnen müssen die folgenden IAM-Rollen in Ihrem Projekt zugewiesen sein:
- BackupDR-Administrator (
roles/backupdr.admin) - Backup and DR User V2 (
backupdr.backupPlanAssociations.createForComputeInstance) - Cloud-Asset-Betrachter (
cloudasset.assets.searchAllResources) - Compute Instance Admin (Version 1) (
roles/compute.instanceAdmin.v1) - Compute-Betrachter (
roles/compute.viewer) - Loganzeige (
roles/logging.logEntries.list) - OS Config Admin (
osconfig.osPolicyAssignments.create.) - Projekt-IAM-Administrator (
roles/resourcemanager.projectIamAdmin) - Service Usage-Administrator (
serviceusage.services.enable) - Dienstkontonutzer (
iam.serviceAccountUser)
- BackupDR-Administrator (
Dem Backup Vault-Dienst-Agent müssen die erforderlichen Rollen im Wiederherstellungsprojekt gewährt werden, um eine neue Instanz mit der Sicherung erstellen zu können.
- Backup und DR Compute Engine-Operator (
roles/backupdr.computeEngineOperator) - Compute Network User (
roles/compute.networkUser), wenn Sie eine gemeinsam genutzte VPC verwenden
- Backup und DR Compute Engine-Operator (
Backup Vault erstellen
Ein Backup Vault ist ein Container zum Speichern von Sicherungen, ähnlich wie selbstverwalteter Speicher. Backup Vaults bieten Schutz für Sicherungen, indem sie in einem sicheren, isolierten und spezialisierten Speicher gespeichert werden. Weitere Informationen zu Backup Vault finden Sie unter Backup Vault für unveränderliche und nicht löschbare Sicherungen.
Ihre VMs. Weitere Informationen finden Sie unter Compute Engine-Instanz mit der Appliance-Verwaltungskonsole schützen und wiederherstellen.
So erstellen Sie einen Backup Vault:
Console
Rufen Sie in der Google Cloud Console im Bereich Backup and DR die Seite Backup vaults auf.
Klicken Sie auf Backup Vault erstellen.
Geben Sie auf der Seite Backup Vault erstellen die Informationen für Ihren Backup Vault ein.
Geben Sie im Feld Name your backup vault (Sicherungs-Vault benennen) einen Namen für den Sicherungs-Vault und eine optionale Beschreibung ein.
Konfigurieren Sie unter Speicherort für Daten auswählen die folgenden Einstellungen:
- Region: für den Sicherungstresor, z. B.
us-central1. - Multiregion: für den Backup Vault}—for example,
Americas.
- Region: für den Sicherungstresor, z. B.
Geben Sie im Feld Löschen von Sicherungen verhindern die erzwungene Mindestaufbewahrungsdauer ein, die festlegt, wie lange Sicherungen vor dem Löschen geschützt sind. Das Minimum beträgt 1 Tag und das Maximum 99 Jahre.
Wenn Sie den Wert der erzwungenen Mindestaufbewahrungsdauer sperren möchten, wählen Sie Erzwungene Aufbewahrung sperren aus, klicken Sie auf das Symbol und wählen Sie das Datum im Kalender aus.
Löschen für die in der Sicherungsregel angegebene Dauer verhindern: Sie können festlegen, dass der Tresor den im Sicherungsplan festgelegten Wert Sicherungen löschen nach übernimmt. Sicherungen können nicht manuell gelöscht werden. Sie werden gemäß dem Wert im zugehörigen Sicherungsplan gelöscht.
Erzwungene Aufbewahrungsdauer sperren: Wenn Sie den Wert der erzwungenen Mindestaufbewahrungsdauer sperren möchten, setzen Sie ein Häkchen und klicken Sie dann auf das Symbol , um das Datum im Kalender auszuwählen.
Wenn Sie Ihren eigenen Verschlüsselungsschlüssel verwenden möchten, wählen Sie unter Verschlüsselung die Option Kundenverwalteter Verschlüsselungsschlüssel (CMEK) aus und wählen Sie dann Ihren Schlüssel aus der Drop-down-Liste aus. Es werden nur Schlüssel angezeigt, die sich am selben Speicherort wie der Backup Vault befinden. Sie können CMEK nur beim Erstellen eines Backup Vault konfigurieren. Weitere Informationen zur Verwendung von CMEK finden Sie unter Verschlüsselung.
Informationen zu den erforderlichen Berechtigungen finden Sie unter CMEK-Berechtigungen.
Wählen Sie im Abschnitt Zugriff auf den Backup Vault definieren eine Option aus, um Zugriffsbeschränkungen für den Backup Vault festzulegen. Wenn Sie keine Option auswählen, wird der Backup Vault mit der Einschränkung Zugriff auf aktuelle Organisation beschränken erstellt.
Klicken Sie auf Erstellen.
gcloud
Backup Vault erstellen
gcloud backup-dr backup-vaults create BACKUPVAULT_NAME \ --project=PROJECT_ID \ --location=LOCATION \ --backup-min-enforced-retention=RETENTION_PERIOD_IN_DAYS \ --backup-retention-inheritance=RETENTION_PERIOD_INHERITANCEErsetzen Sie Folgendes:
BACKUPVAULT_NAME: Der Name des Sicherungstresors.PROJECT_ID: der Name des Projekts, in dem Sie den Backup Vault erstellen möchten.LOCATION: der Ort, an dem Sie einen Backup Vault erstellen möchten. Beispiel:us-central1.RETENTION_PERIOD_IN_DAYS: Der Zeitraum, in dem jede Sicherung im Backup Vault nicht gelöscht werden kann. Die Mindestdauer beträgt 1 Tag, die Höchstdauer 99 Jahre. Beispiel:1.RETENTION_PERIOD_INHERITANCE: Der Übernahmemodus für die erzwungene Endzeit der Aufbewahrung. Beispiel:match-backup-expire-time, um die Aufbewahrungsdauer aus der Sicherungsregel zu übernehmen.
Sicherungsplan erstellen
Mit einem Sicherungsplan können Sie erweiterte Sicherungsstrategien zum Sichern Ihrer Compute Engine-Instanzen definieren. In einem Sicherungsplan können Sie festlegen, wann und wie eine Compute Engine-Instanz gesichert werden soll. Sie müssen den Sicherungsplan in derselben Region erstellen, in der die Arbeitslast ausgeführt wird. Das Backup Vault muss sich an einem Ort befinden, der mit dem Arbeitslaststandort kompatibel ist. Außerdem können mit einem Sicherungsplan nur Compute Engine-Instanzen in derselben Region gesichert werden. Weitere Informationen finden Sie unter Sicherungspläne in der Google Cloud Console.
So erstellen Sie einen Sicherungsplan: In dieser Anleitung erstellen Sie einen Sicherungsplan für die stündliche Sicherung der Compute Engine-Instanzen und verwenden den Backup Vault, den Sie in der Region us-central1 erstellt haben.
Console
Rufen Sie in der Google Cloud Console im Bereich Backup and DR die Seite Sicherungspläne auf.
Klicken Sie auf Sicherungsplan erstellen.
Wählen Sie als Ressourcentyp Compute Engine aus.
Geben Sie im Feld Name des Sicherungsplans einen Namen für den Sicherungsplan ein. Sie können den Namen eines Plans nicht mehr ändern, nachdem der Sicherungsplan erstellt wurde.
Geben Sie im Feld Beschreibung des Sicherungsplans eine optionale Beschreibung für den Sicherungsplan ein.
Wählen Sie in der Liste Regionen eine Region für den Sicherungsplan aus. Der Sicherungsplan wird in dieser Region erstellt. Sie können Ressourcen in derselben Region wie der Sicherungsplan schützen.
Wählen Sie in der Liste Backup Vault einen Backup Vault zum Speichern der Sicherungen aus.
Im Bereich Sicherungsregeln hinzufügen ist die Standardsicherungsregel bereits vorhanden.
- Wenn Sie die Standardregel und keine anderen Sicherungsregeln verwenden möchten, können Sie auf Erstellen klicken.
- Wenn Sie für diesen Schnellstart eine andere Sicherungsregel hinzufügen möchten, klicken Sie auf Regel hinzufügen.
Geben Sie im Bereich Eine Sicherungsregel hinzufügen die Informationen für die Sicherungsregel ein und klicken Sie auf Speichern.
- Sicherungsregel benennen: Geben Sie einen Namen für die Sicherungsregel ein.
- Auswählen, wann Sicherungen erstellt werden: Geben Sie die Häufigkeit und den Rhythmus der Sicherung an.
- Zeitraum: Wählen Sie die Zeitzone, die Startzeit und die Endzeit für den Sicherungsjob aus.
- Festlegen, wie lange Sicherungen aufbewahrt werden sollen, bevor sie gelöscht werden: Geben Sie die Anzahl der Tage ein, die die Sicherungen aufbewahrt werden sollen, bevor sie gelöscht werden. Dieser Wert muss größer oder gleich der erzwungenen Mindestaufbewahrungsdauer des Backup Vaults sein.
Optional können Sie eine maximale benutzerdefinierte On‑Demand-Aufbewahrung festlegen.
Ihre benutzerdefinierten On‑Demand-Sicherungen können bis zur maximalen benutzerdefinierten On‑Demand-Aufbewahrung beibehalten werden. Wenn Sie eine On‑Demand-Sicherung erstellen, legen Sie die Aufbewahrung fest oder verwenden Sie eine vorhandene Sicherungsregel. Wenn nichts angegeben ist, wird die erzwungene Mindestaufbewahrungsdauer des Vaults plus 30 Tage als maximales Limit für die benutzerdefinierte Aufbewahrungsdauer verwendet.
Geben Sie unter Maximale Aufbewahrungszeit einen Wert in Tagen ein. Dieser Wert muss größer oder gleich der erzwungenen Mindestaufbewahrungsdauer des Vaults sein.
Klicken Sie auf Erstellen.
gcloud
Erstellen Sie einen Sicherungsplan.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \ --location=REGION \ --resource-type=compute.googleapis.com/Instance \ --project=PROJECT_ID \ --backup-vault=BACKUPVAULT_NAME \ --backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTIONErsetzen Sie Folgendes:
BACKUP_PLAN_NAME: der Name des Sicherungsplans.REGION: die Region, in der Sie den Sicherungsplan erstellen möchten. Beispiel:us-central1.PROJECT_ID: der Name des Projekts, in dem sich der Backup Vault befindet.BACKUPVAULT_NAME: Der Name des Backup Vaults, den Sie für die Backup-Speicherung verwenden möchten.RULE_NAME: der Name der Sicherungsregel.RECURRENCE: die Häufigkeit, mit der Sicherungen erstellt werden sollen. Beispiel:HOURLY.HOURS: Die Häufigkeit der stündlichen Sicherungen. Beispiel:6.TIME_ZONE: die Zeitzone für den Sicherungsplan. Beispiel:UTC.START_TIME: die Startzeit des Sicherungszeitfensters im 24‑Stunden-Format. Beispiel:0.END_TIME: die Endzeit des Sicherungszeitraums im 24-Stunden-Format. Beispiel:4.BACKUP_RETENTION: Der Aufbewahrungszeitraum der Sicherung in Tagen. Beispiel:30.
Compute Engine-Instanz in einem Backup Vault sichern
In der Google Cloud -Konsole können Sie Compute Engine-Instanzen in einem Backup Vault sichern, indem Sie Sicherungspläne anwenden. Sie können auf zwei Arten sichern: Geplante Sicherungen und Bedarfsorientierte Sicherungen.
Geplante Sicherung konfigurieren
Gehen Sie so vor, um eine geplante Sicherung zu konfigurieren.
Console
Rufen Sie in der Google Cloud Console im Bereich Backup and DR (Backup und DR) die Seite Vaulted backups (Archivierte Backups) auf.
Klicken Sie auf Sicherung planen.
Wählen Sie als Ressourcentyp „Compute Engine“ aus.
Lassen Sie das Projekt unverändert.
Wählen Sie in der Liste Region die Instanzregion
us-central1aus.Klicken Sie in der Liste Ressourcen auf Durchsuchen.
Wählen Sie die Compute Engine-Instanz aus, die Sie sichern möchten, und klicken Sie auf Fertig.
Klicken Sie auf Weiter.
Klicken Sie in der Liste Sicherungsplan auf Auswählen und wählen Sie den Sicherungsplan aus, den Sie gerade erstellt haben.
Klicken Sie auf Weiter.
Prüfen Sie die Sicherungsdetails und klicken Sie auf Zeitplan.
gcloud
Instanz-ID abrufen:
gcloud compute instances describe VM_NAME \ --zone=VM_ZONE \ --format="value(id)"Ersetzen Sie Folgendes:
VM_NAMEist der Name der VM-Instanz.VM_ZONE: die Zone, in der sich die VM befindet.
So konfigurieren Sie eine geplante Sicherung:
gcloud backup-dr backup-plan-associations create BACKUP_PLAN_ASSOCIATION_NAME \ --location=VM_REGION \ --resource=projects/VM_PROJECT_ID/zones/VM_ZONE/instances/VM_ID \ --backup-plan=projects/PROJECT_ID/locations/LOCATION/backupPlans/BACKUP_PLANErsetzen Sie Folgendes:
BACKUP_PLAN_ASSOCIATION_NAME: der Name der Sicherungsplanverknüpfung.VM_REGION: die Region, in der sich die VM-Instanz befindet.VM_PROJECT_ID: Die Projekt-ID des Projekts, in dem sich die VM-Instanz befindet.VM_ZONE: die Zone, in der sich die VM-Instanz befindet.VM_ID: die VM-Instanz-ID, die im vorherigen Schritt abgerufen wurde.PROJECT_ID: die Projekt-ID des Projekts, in dem der Sicherungsplan vorhanden ist.LOCATION: die Region, in der der Sicherungsplan vorhanden ist.BACKUP_PLAN: der Name des Sicherungsplans.
Die erste Sicherung gemäß diesem Sicherungsplan wird ausgelöst, wenn die aktuelle Zeit im Sicherungszeitraum liegt. Wenn der Sicherungsjob noch nicht ausgeführt wird, führen Sie jetzt eine On-Demand-Sicherung durch.
On-Demand-Sicherung erstellen
So erstellen Sie eine On-Demand-Sicherung:
Console
Rufen Sie in der Google Cloud Console im Bereich Backup and DR (Backup und DR) die Seite Vaulted backups (Archivierte Backups) auf.
Klicken Sie in der Liste Resources with vaulted backups (Ressourcen mit Vault-Sicherungen) in der Zeile mit der gesicherten Instanz auf das Symbol . Klicken Sie auf On‑Demand-Sicherung erstellen.
Wählen Sie unter Auswählen, wann diese Sicherung gelöscht werden soll die Option Gemäß einer vorhandenen Sicherungsregel aus und klicken Sie auf Erstellen.
So rufen Sie den Status des Sicherungsvorgangs auf:
- Prüfen Sie die Benachrichtigungsglocke oben in der Google Cloud Konsole.
- Rufen Sie die Seite Jobs auf.
gcloud
So erstellen Sie eine On-Demand-Sicherung:
gcloud backup-dr backup-plan-associations trigger-backup BACKUP_PLAN_ASSOCIATION_NAME \ --project=PROJECT_ID \ --location=REGION \ --backup-rule-id=RULE_IDErsetzen Sie Folgendes:
BACKUP_PLAN_ASSOCIATION_NAME: der Name der Sicherungsplanverknüpfung.PROJECT_ID: Projekt-ID.REGION: die Region der Sicherungsplanverknüpfung.RULE_ID: der Name der Sicherungsregel im Sicherungsplan, mit der die Aufbewahrung bestimmt wird.
Compute Engine-Instanz aus einer Sicherung wiederherstellen
Sie können eine Compute Engine-Instanz im selben oder in einem anderen Projekt wiederherstellen. In dieser Kurzanleitung wird beschrieben, wie Sie die VM im selben Projekt wiederherstellen.
So stellen Sie eine Compute Engine-Instanz aus einer Sicherung in einem Backup Vault wieder her:
Console
Rufen Sie in der Google Cloud Console im Bereich Backup and DR (Backup und DR) die Seite Vaulted resources (Geschützte Ressourcen) auf.
Klicken Sie auf die Instanz, die Sie gerade gesichert haben.
Wählen Sie auf der Detailseite im Aktionsmenü der Sicherung die Sicherung aus, die Sie gerade erstellt haben, klicken Sie auf das Symbol und wählen Sie Wiederherstellen aus.
- Prüfen Sie auf der Seite Sicherung wiederherstellen die Details zur Wiederherstellung und klicken Sie auf Durchsuchen, um die Sicherung auszuwählen.
- Klicken Sie auf Weiter.
Lassen Sie auf der Seite VM-Instanz aus Sicherung erstellen die Instanzkonfiguration auf der Standardeinstellung und klicken Sie auf Erstellen.
Rufen Sie in der Google Cloud Console die Seite Jobs auf, um den Status des Wiederherstellungsvorgangs anzusehen.
gcloud
So finden Sie die Datenquellen-ID:
gcloud backup-dr data-sources list \ --project=PROJECT_ID \ --location=REGION \ --backup-vault=BACKUPVAULT_NAME \ "--filter=dataSourceGcpResource.computeInstanceDatasourceProperties.name:(VM_NAME)" \ "--format=get(name)"Ersetzen Sie Folgendes:
PROJECT_ID: die Projekt-ID des Backup Vault.REGION: die Region des Backup Vault.BACKUPVAULT_NAME: Der Name des Sicherungstresors.VM_NAMEist der Name der VM-Instanz.
Rufen Sie die Liste der Sicherungen für die Datenquelle auf, um die
BACKUP_IDzu finden:gcloud backup-dr backups list \ --project=PROJECT_ID \ --location=REGION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCEErsetzen Sie
DATA_SOURCEdurch den Namen der Datenquelle, den Sie im vorherigen Schritt abgerufen haben.Stellen Sie die VM wieder her:
gcloud backup-dr backups restore compute BACKUP_ID \ --project=PROJECT_ID \ --location=REGION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE \ --name=RESTORED_VM_NAME \ --target-project=TARGET_PROJECT_ID \ --target-zone=TARGET_ZONEErsetzen Sie Folgendes:
BACKUP_ID: die ID der wiederherzustellenden Sicherung.RESTORED_VM_NAME: der Name für die wiederhergestellte VM.TARGET_PROJECT_ID: das Projekt, in dem Sie die VM wiederherstellen möchten.TARGET_ZONE: die Zone, in der Sie die VM wiederherstellen möchten.
Bereinigen
Mit den folgenden Schritten vermeiden Sie, dass Ihrem Google Cloud Konto die auf dieser Seite verwendeten Instanzen in Rechnung gestellt werden:
Wiederhergestellte VM löschen
Console
Rufen Sie in der Google Cloud Console im Bereich „Compute Engine“ die Seite VM-Instanzen auf.
Wählen Sie die Zeile mit der VM-Instanz aus, die Sie im Rahmen der Wiederherstellung erstellt haben.
Klicken Sie auf Löschen und dann noch einmal auf Löschen, um den Löschvorgang zu bestätigen.
gcloud
Gelöschte VM-Instanz löschen:
gcloud compute instances delete RESTORED_VM_NAME --zone=TARGET_ZONE
Sicherungsplan von der gesicherten Compute Engine-Instanz entfernen
Console
Rufen Sie in der Google Cloud Console im Bereich „Backup and DR“ die Seite Vaulted backups (Gesicherte Back-ups) auf.
Klicken Sie in der Zeile mit der gesicherten Instanz auf das Symbol . Klicken Sie auf Sicherungsplan entfernen und bestätigen Sie das Entfernen.
gcloud
Löschen Sie die Verknüpfung des Sicherungsplans:
gcloud backup-dr backup-plan-associations delete BACKUP_PLAN_ASSOCIATION_NAME \ --project=PROJECT_ID \ --location=REGION
Sicherungsplan löschen (optional)
Console
Rufen Sie in der Google Cloud Console im Bereich „Compute Engine“ die Seite Sicherungspläne auf.
Klicken Sie in der Zeile mit dem Sicherungsplan auf das Symbol . Klicken Sie auf Löschen und geben Sie dann delete ein, um den Löschvorgang zu bestätigen.
gcloud
Sicherungsplan löschen:
gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \ --project=PROJECT_ID \ --location=REGION
Backup Vault löschen (optional)
Console
Rufen Sie in der Google Cloud Console im Bereich „Backup and DR“ die Seite Backup vaults auf.
Klicken Sie in der Zeile mit dem Backup Vault auf das Symbol . Klicken Sie auf Löschen und geben Sie dann delete ein, um den Löschvorgang zu bestätigen.
gcloud
Löschen Sie den Backup Vault:
gcloud backup-dr backup-vaults delete BACKUPVAULT_NAME \ --project=PROJECT_ID \ --location=REGION
Löschen Sie die für diese Kurzanleitung erstellte VM (optional).
Console
Rufen Sie in der Google Cloud Console die Seite VM-Instanzen auf.
Wählen Sie die Zeile mit der VM-Instanz aus, die Sie in dieser Kurzanleitung erstellt haben.
Klicken Sie auf Löschen und dann noch einmal auf Löschen, um den Löschvorgang zu bestätigen.
gcloud
Löschen Sie die VM-Instanz:
gcloud compute instances delete VM_NAME --zone=VM_ZONE