Para proteger tus datos en las bases de datos de AlloyDB para PostgreSQL, puedes usar varias funciones para crear copias de seguridad y recuperar tus datos, y para administrar tus copias de seguridad. Para restablecer datos en un clúster a partir de una copia de seguridad, consulta Restablece un clúster a partir de una copia de seguridad.
AlloyDB proporciona las siguientes formas de crear copias de seguridad y recuperar tus datos:
- La copia de seguridad y recuperación continuas, habilitada en todos los clústeres de forma predeterminada, es una función de AlloyDB que te permite crear un clúster nuevo basado en cualquier estado reciente de otro clúster en la misma región que el clúster de origen, y puede estar en un proyecto diferente Google Cloud .
- Las copias de seguridad discretas son recursos basados en archivos que contienen copias completas de las bases de datos de tu clúster. AlloyDB las crea a pedido o según un programa regular que definas. Puedes restablecer cualquiera de estas copias de seguridad en clústeres nuevos.
AlloyDB ofrece los siguientes servicios de copia de seguridad para administrar tus copias de seguridad:
- Copias de seguridad mejoradas: Las copias de seguridad se administran y almacenan en un proyecto de administración de copias de seguridad centralizado que usa el servicio Backup and DR, que proporciona la backup vault del servicio Backup and DR, la retención obligatoria, la programación detallada y la supervisión. Para obtener más información, consulta la descripción general de Backup and DR.
- Copias de seguridad estándar: AlloyDB crea, administra y almacena las copias de seguridad.
Para obtener más información sobre cada opción de copia de seguridad y sus funciones, consulta Opciones de copia de seguridad.
Tipos de copias de seguridad
AlloyDB ofrece diferentes tipos de copias de seguridad para tus clústeres. En la siguiente tabla, se proporciona una descripción general de cada tipo de copia de seguridad:
Tipo de copia de seguridad |
Descripción |
Copia de seguridad y recuperación continuas |
Te permite restablecer un clúster existente a cualquier momento de su historial reciente, con una granularidad de microsegundos, mediante la recuperación de un momento determinado (PITR). Esta función está habilitada de forma predeterminada, con un período de retención configurable de 1 a 35 días. Como parte de este proceso, AlloyDB crea copias de seguridad incrementales diarias. |
Copia de seguridad a pedido |
Es una copia de seguridad completa de tu clúster que inicias de forma manual en cualquier momento. También puedes realizar una copia de seguridad a pedido de tu clúster antes de borrarlo. |
Copia de seguridad automática |
Son copias de seguridad incrementales que AlloyDB crea automáticamente según un programa que definas. |
Copias de seguridad del sistema |
Son copias de seguridad que AlloyDB crea automáticamente en situaciones específicas. Entre los ejemplos, se incluyen las copias de seguridad creadas durante las operaciones de conmutación por error entre regiones (vista previa) y las copias de seguridad creadas antes y después de una actualización de versión principal en el lugar para que sirvan como punto de reversión. |
Copia de seguridad y recuperación continuas
AlloyDB te permite restablecer un clúster existente a cualquier momento de su historial reciente, con una granularidad de microsegundos. De forma predeterminada, AlloyDB te permite elegir cualquier momento hasta 14 días en el pasado. Puedes configurar tu clúster para cambiar el tamaño de esta ventana a un máximo de 35 días o a un mínimo de un día.
La copia de seguridad y recuperación continuas son especialmente útiles para restablecer un clúster después de una eliminación accidental de datos a gran escala o cualquier otra situación en la que necesites volver a crear rápidamente el estado de un clúster en función de algún momento del pasado reciente.
La copia de seguridad y recuperación continuas permiten que AlloyDB tenga un objetivo de punto de recuperación (RPO) de cero. En otras palabras, puedes restablecer tu clúster al estado que tenía momentos antes de un incidente catastrófico, sin la pérdida permanente de datos.
También puedes usar la copia de seguridad y recuperación continuas para crear una clonación independiente de un clúster en buen estado, con todos sus datos copiados desde el momento actual.
Copias de seguridad a pedido o automáticas
En AlloyDB, una copia de seguridad es un recurso basado en archivos que contiene una copia de los datos de un clúster de un momento determinado.
AlloyDB tiene las siguientes formas de crear copias de seguridad:
- AlloyDB siempre crea una copia de seguridad por día como parte de su sistema de copia de seguridad y recuperación continuas, a menos que inhabilites esta función. Las copias de seguridad continuas son copias de seguridad incrementales: AlloyDB almacena solo los datos que cambiaron en relación con las copias de seguridad anteriores. Este enfoque mantiene los archivos de copia de seguridad lo más pequeños posible, lo que ayuda a reducir los costos de almacenamiento de copias de seguridad. El tamaño de estas copias de seguridad varía según factores como la cantidad de datos que se escriben desde la última copia de seguridad. También se realizan copias de seguridad continuas completas de forma periódica; el tamaño de la copia de seguridad es similar al tamaño del clúster.
- Puedes crear una copia de seguridad a pedido en cualquier momento con Google Cloud CLI, la Google Cloud consola o la API de Backup and DR (si usas copias de seguridad mejoradas). Las copias de seguridad a pedido son copias de seguridad completas: cada copia de seguridad incluye todos los datos que estaban en las bases de datos de su clúster cuando comenzó la operación de copia de seguridad.
- Si habilitas un programa de copias de seguridad automáticas de AlloyDB, entonces AlloyDB crea copias de seguridad adicionales con regularidad, según tus preferencias. Las copias de seguridad automáticas son incrementales, de forma similar a las copias de seguridad continuas. Si configuras copias de seguridad automáticas para usar un período de retención de más de 35 días, AlloyDB podría almacenar varias cadenas de copias de seguridad incrementales para cubrir el período necesario.
Al igual que con las bases de datos de tu clúster, AlloyDB encripta los datos de copia de seguridad a través de la encriptación predeterminada administrada por Google o las claves de encriptación administradas por el cliente. Cuando creas una copia de seguridad, su contenido se vuelve inmutable, lo que significa que no puedes cambiarlo.
Opciones de copia de seguridad
AlloyDB ofrece dos opciones de servicios de copia de seguridad para administrar las copias de seguridad de tu clúster: estándar y mejoradas. Puedes elegir entre las opciones de copia de seguridad estándar y mejorada según los requisitos y las necesidades de tu clúster. Aunque los clústeres no pueden usar ambas opciones de copia de seguridad al mismo tiempo, AlloyDB te permite cambiar entre estas opciones de copia de seguridad según sea necesario.
En la siguiente tabla, se proporciona una descripción general de las funciones disponibles con cada opción de copia de seguridad:
Función |
Nivel de copia de seguridad estándar (administrado por AlloyDB) |
Nivel de copia de seguridad mejorada (administrado por Backup and DR) |
Copias de seguridad protegidas contra cambios y eliminaciones no autorizados |
Copias de seguridad inmutables a través de la backup vault |
Copias de seguridad inmutables e imborrables a través de la backup vault |
Frecuencia de copias de seguridad automáticas |
Diario con archivado de registros continuo (copias de seguridad y recuperación continuas) Por hora/día/semana (copias de seguridad automáticas) |
Por hora, día, semana, mes o año |
Copias de seguridad protegidas contra la eliminación de proyectos de origen |
– |
✅ |
Administración centralizada de copias de seguridad |
– |
✅ |
Copia de seguridad protegida contra la eliminación del clúster de origen |
✅ |
✅ |
Recuperación de un momento determinado (PITR) usando registros |
✅ |
✅ |
Copia de seguridad entre regiones |
✅ |
– |
Retención de copias de seguridad a pedido |
Se pueden conservar hasta por 1 año |
Se pueden conservar hasta por 1 año; aptas para la eliminación manual o el vencimiento después de que transcurra el período de retención |
Copias de seguridad estándar
Las capacidades de copia de seguridad estándar de AlloyDB son funciones de protección de datos integradas disponibles de forma predeterminada en todos los clústeres. Este sistema proporciona una capa de protección fundamental a través de dos mecanismos principales: copias de seguridad continuas y copias de seguridad a pedido o automáticas.
La copia de seguridad y recuperación continuas están habilitadas en todos los clústeres de forma predeterminada. Te permite restablecer un clúster nuevo a cualquier momento de su historial reciente con una granularidad de microsegundos mediante la recuperación de un momento determinado (PiTR). La ventana de PiTR tiene un valor predeterminado de 14 días, pero puedes configurar la ventana entre 1 y 35 días. AlloyDB crea una copia de seguridad incremental diaria como parte de este sistema, que almacena solo los datos que cambiaron desde la última copia de seguridad.
Las copias de seguridad a pedido o automáticas son recursos basados en archivos que contienen copias completas de los datos del clúster de un momento específico. Las copias de seguridad a pedido son copias de seguridad completas que incluyen todos los datos del clúster en el momento de la creación. Las copias de seguridad automáticas son copias de seguridad incrementales que se crean según un programa definido por el usuario. Después de crear una copia de seguridad, los datos de la copia de seguridad son inmutables, lo que evita las alteraciones. Las copias de seguridad se almacenan en la misma región que el clúster de forma predeterminada, pero puedes especificar una ubicación personalizada entre regiones para las copias de seguridad a pedido.
Copias de seguridad mejoradas
La capacidad de copia de seguridad mejorada de AlloyDB se integra con el servicio Backup and DR, Google Cloud, el servicio de copia de seguridad central de clase empresarial. Las copias de seguridad mejoradas son más adecuadas para segmentos seleccionados y empresariales, y cargas de trabajo altamente reguladas, y proporcionan protección contra ransomware para aplicaciones esenciales. Con las copias de seguridad mejoradas, obtienes las siguientes funciones, que se suman a las capacidades de copia de seguridad estándar:
- Almacenamiento inmutable: Las copias de seguridad se almacenan en una backup vault administrada por Backup and DR.
- Retención obligatoria: Las políticas evitan la eliminación accidental o maliciosa de las copias de seguridad.
- Programación avanzada: Frecuencia de copia de seguridad y reglas de retención altamente personalizadas.
- Administración centralizada: Supervisión y generación de informes uniformes en varias Google Cloud cargas de trabajo, como AlloyDB, Cloud SQL y Compute Engine.
Retención y eliminación de copias de seguridad
Los archivos que AlloyDB crea para habilitar la copia de seguridad y recuperación continuas tienen un período de retención predeterminado de 14 días. Puedes ajustar este período a cualquier cantidad de días entre 1 y 35, o puedes inhabilitar la copia de seguridad continua para evitar que AlloyDB retenga estos archivos.
Las copias de seguridad a pedido y automáticas tienen un período de retención de hasta un año. Si habilitas las copias de seguridad automáticas en tu clúster, puedes establecer un período de retención o usar el período predeterminado de 14 días.
Es posible que las copias de seguridad anteriores a su período de retención aún aparezcan cuando veas las copias de seguridad de tu proyecto. Las copias de seguridad vencidas no generan costos de almacenamiento, pero están sujetas a la eliminación automática. Si necesitas borrar las copias de seguridad antes de que el sistema las borre, puedes borrarlas de forma manual.
Protecciones de eliminación de copias de seguridad
Puedes borrar tus copias de seguridad de forma manual, pero AlloyDB proporciona protecciones sólidas para evitar que borres accidental o involuntariamente las copias de seguridad que se administran de forma activa o que tienen dependencias.
No puedes borrar las copias de seguridad de AlloyDB en las siguientes condiciones:
- Plan de copia de seguridad activo: No puedes borrar la copia de seguridad si un plan de copia de seguridad continua o automática activo la administra. Para borrar esas copias de seguridad, primero debes inhabilitar el plan de copia de seguridad o acortar su período de retención.
- Cadena de dependencias: No puedes borrar una copia de seguridad si una posterior la necesita para una operación de restablecimiento. Por ejemplo, en una cadena de copias de seguridad incrementales, debes borrar la copia de seguridad incremental más reciente antes de poder borrar la anterior.
- Las copias de seguridad mejoradas están en una backup vault de Backup and DR dentro del período de retención obligatorio. Esta función de cumplimiento evita la eliminación accidental o maliciosa. Durante este período, nadie puede borrar la copia de seguridad.
Estas protecciones garantizan la integridad de tu historial de copias de seguridad y la capacidad de restablecer tu clúster a cualquier momento válido.
Requisitos para la creación de copias de seguridad
AlloyDB se prepara para crear una copia de seguridad nueva. Para ello, verifica que el estado del clúster sea Listo y, luego, AlloyDB inicia una operación de larga duración para crear la copia de seguridad.
Copias de seguridad eficientes e independientes
Las copias de seguridad que creas a partir de tus datos de AlloyDB se administran por completo con la capa de almacenamiento de AlloyDB. Esto significa que las operaciones de copia de seguridad y restablecimiento no afectan el rendimiento de lectura y escritura de tu clúster de AlloyDB, ya que las realizan recursos independientes de los recursos que almacenan y consultan los datos de ese clúster.
Esta separación de los recursos de almacenamiento también significa que una copia de seguridad existe de forma independiente de su clúster original. Puedes restablecer desde esa copia de seguridad incluso si se borra su clúster de origen.
Para obtener más información sobre cómo la capa de almacenamiento de AlloyDB habilita las copias de seguridad independientes , consulta AlloyDB para PostgreSQL en detalle: Almacenamiento inteligente adaptado a las bases de datos.
Ubicaciones de copias de seguridad a pedido
En el caso de las copias de seguridad a pedido, las ubicaciones de copia de seguridad de AlloyDB incluyen lo siguiente:
- Ubicación predeterminada que AlloyDB selecciona según la ubicación del clúster original
- Ubicación entre regiones que especificas cuando no deseas usar la ubicación predeterminada.
Ubicación predeterminada de copias de seguridad
Si no especificas una ubicación de almacenamiento, tus copias de seguridad se almacenarán en la ubicación de tu clúster de AlloyDB. Por ejemplo, si tu instancia de AlloyDB está en us-central1 (Iowa), tus copias de seguridad se almacenan en la ubicación us-central1 (Iowa) de forma predeterminada.
Ubicación de copias de seguridad entre regiones
AlloyDB te permite seleccionar una ubicación personalizada entre regiones para los datos de una copia de seguridad, lo que expande el conjunto de regiones en las que puedes almacenar tus copias de seguridad. Esto es útil para conservar la capacidad de restablecer si la región de tu clúster deja de estar disponible.
Cuando selecciones una ubicación entre regiones para una copia de seguridad, ten en cuenta lo siguiente:
- Costo: Los precios pueden variar entre las regiones.
- Proximidad a tu servidor de aplicaciones: Te recomendamos almacenar la copia de seguridad lo más cerca posible de la aplicación de entrega.
Nota: Si cambias la ubicación en la que se almacenan las copias de seguridad, las copias de seguridad existentes permanecerán en su ubicación original.
Restablecimiento de clústeres
Puedes restablecer un clúster en AlloyDB creando un clúster nuevo que contenga todos los datos del clúster original de algún momento del pasado. Las dos formas en que puedes especificar este punto corresponden a los dos tipos generales de copias de seguridad que admite AlloyDB:
- Para realizar un restablecimiento de un momento determinado del estado reciente de un clúster, especifica un clúster de origen y una marca de tiempo cuando crees un clúster nuevo. El clúster nuevo debe estar en la misma región que el clúster de origen, pero puede estar en un Google Cloud proyecto diferente.
- Para restablecer un clúster a partir de una copia de seguridad, especifica esa copia de seguridad cuando crees un clúster nuevo. El clúster nuevo debe estar en la misma región que la copia de seguridad, pero puede estar en un proyecto Google Cloud diferente.
En ambos casos, AlloyDB crea un clúster nuevo y, luego, inicia una operación de larga duración para cargar los datos de la copia de seguridad en el almacenamiento de ese clúster. Una vez que se completa esta operación, creas una instancia principal en ese clúster para acceder a los datos.
Los restablecimientos de clústeres se producen en la misma región, pero las copias de seguridad a pedido se pueden almacenar entre regiones. Las copias de seguridad y los restablecimientos son compatibles con diferentes Google Cloud proyectos y organizaciones.
Para obtener más información, consulta Restablece a partir de una copia de seguridad.
¿Qué sigue?
- Administra copias de seguridad mejoradas.
- Restablece un clúster.
- Crea una copia de seguridad a pedido de forma manual.
- Configura planes de copia de seguridad, incluidas las copias de seguridad automáticas y continuas.