Auf dieser Seite wird beschrieben, wie Sie eine On-Demand-Sicherung der Daten eines AlloyDB-Clusters erstellen.
Wenn Sie eine On-Demand-Sicherung erstellen, prüft AlloyDB, ob sich der Cluster, den Sie sichern, und seine primäre Instanz im Status „Bereit“ befinden. Anschließend wird ein Vorgang mit langer Ausführungszeit gestartet, um die Sicherung der Clusterdaten durchzuführen.
Hinweis
- Das Projekt von Google Cloud , das Sie verwenden, muss für den Zugriff auf AlloyDB aktiviert sein.
- Sie benötigen eine der folgenden IAM-Rollen im Projekt von Google Cloud , das Sie verwenden:
roles/alloydb.admin(die vordefinierte IAM-Rolle „AlloyDB Admin“)roles/owner(einfache IAM-Rolle „Inhaber“)roles/editor(einfache IAM-Rolle „Bearbeiter“)
Wenn Sie keine dieser Rollen haben, wenden Sie sich an den Organisationsadministrator, um Zugriff anzufordern.
Vorgehensweise
Console
- Rufen Sie in der Google Cloud Console die Seite Cluster auf.
- Klicken Sie in der Spalte Ressourcenname auf einen Cluster.
- Klicken Sie im Navigationsmenü auf Datenschutz.
- Klicken Sie auf Sicherung erstellen.
- Geben Sie eine ID für die Sicherung ein.
- Optional können Sie eine Beschreibung eingeben, um diese Sicherung zu identifizieren.
Wenn Sie diese Sicherung mit einem kundenverwalteten Verschlüsselungsschlüssel (CMEK) anstelle der von Google verwalteten Verschlüsselung verschlüsseln möchten, führen Sie die folgenden zusätzlichen Schritte aus:
- Klicken Sie auf Erweiterte Verschlüsselungsoptionen.
- Wählen Sie kundenverwalteter Verschlüsselungsschlüssel (CMEK) aus.
Wählen Sie im angezeigten Menü einen vom Kunden verwalteten Schlüssel aus.
In der Google Cloud Console wird diese Liste auf Schlüssel im selben Google Cloud Projekt und in derselben Region wie der neue Cluster beschränkt. Wenn Sie einen Schlüssel verwenden möchten, der nicht in dieser Liste enthalten ist, klicken Sie auf Schlüssel nicht gefunden? Geben Sie den Ressourcennamen des Schlüssels ein, und geben Sie dann den Ressourcennamen des Schlüssels in das angezeigte Dialogfeld ein.
Für die Verwendung von CMEK mit AlloyDB ist eine zusätzliche Einrichtung erforderlich. Weitere Informationen finden Sie unter CMEK mit AlloyDB verwenden.
- Klicken Sie auf Erstellen.
AlloyDB prüft, ob sich der Quellcluster im Status „Bereit“ befindet, und startet dann einen Vorgang mit langer Ausführungszeit, um die Sicherung zu erstellen. Auf der Seite Datenschutz wird die Sicherung mit dem Status „In Bearbeitung“ angezeigt, bis der Vorgang abgeschlossen ist.
gcloud
Wenn Sie die gcloud CLI verwenden möchten, können Sie die Google Cloud CLI installieren und initialisieren oder Sie können Cloud Shell verwenden.
Verwenden Sie den gcloud alloydb backups create Befehl, um eine On-Demand-Sicherung zu erstellen.
gcloud alloydb backups create BACKUP_ID \
--cluster=CLUSTER_ID \
--region=REGION_ID \
--project=PROJECT_ID \
--asyncDieser Befehl gibt einen Vorgang zurück, dessen Status Sie mit dem gcloud alloydb operations describe Befehl abfragen können.
gcloud alloydb operations describe OPERATION_ID \
--region=REGION_ID \
--project=PROJECT_ID- BACKUP_ID: Die ID der zu erstellenden Sicherung.
Wenn Sie mit der gcloud CLI eine Sicherung an einem standortübergreifenden Standort erstellen möchten, ersetzen Sie durch den vollständigen Sicherungspfad im folgenden Format:
projects/PROJECT_ID/locations/REGION_ID/backups/BACKUP_ID
- CLUSTER_ID: Die ID des Clusters, den Sie sichern möchten.
- REGION_ID: Die ID der Region, in der sich der Cluster platziert ist.
- PROJECT_ID: Die ID des Projekts, in dem sich der Cluster befindet.
Wenn Sie diese Sicherung mit einem kundenverwalteten Verschlüsselungsschlüssel (CMEK) anstelle der standardmäßigen von Google verwalteten Verschlüsselung verschlüsseln möchten, müssen Sie die folgenden zusätzlichen Argumente angeben:
--kms-key=KEY_ID: Die ID des zu verwendenden CMEK-Schlüssels.--kms-keyring=KEYRING_ID: Die ID des Schlüsselbunds des Schlüssels.--kms-location=LOCATION_ID: Die ID der Region dieses Schlüsselbunds. Sie muss mit der Region des Clusters übereinstimmen.--kms-project=PROJECT_ID: Die Projekt-ID des Schlüsselbunds.
Wenn Sie diesen Befehl ausführen, prüft AlloyDB, ob sich der Quell cluster im Status „Bereit“ befindet, startet einen Vorgang mit langer Ausführungszeit, um die Sicherung zu erstellen, und zeigt Informationen zum Vorgang mit langer Ausführungszeit an.
Sie können den Abschluss des Vorgangs mit langer Ausführungszeit mit dem
operations describe Befehl verfolgen:
gcloud alloydb operations describe OPERATION_ID \
--region=REGION_ID \
--project=PROJECT_IDOPERATION_ID: Die Vorgangs-ID, die beim Ausführen des Befehls
backups create gemeldet wurde.