Visão geral do backup e da recuperação de dados

Para proteger seus dados nos bancos de dados do AlloyDB para PostgreSQL, você pode usar vários recursos para fazer backup e recuperar dados e gerenciar seus backups. Para restaurar dados de um backup em um cluster, consulte Restaurar um cluster de um backup.

O AlloyDB oferece as seguintes maneiras de fazer backup e recuperar seus dados:

  • O backup e a recuperação contínuos, ativados em todos os clusters por padrão, são um recurso do AlloyDB que permite criar um novo cluster com base em qualquer estado recente de outro cluster na mesma região do cluster de origem, e ele pode estar em um projeto diferente Google Cloud .
  • Os backups discretos são recursos baseados em arquivos que contêm cópias completas dos bancos de dados do cluster. O AlloyDB os cria sob demanda ou de acordo com uma programação regular definida por você. É possível restaurar qualquer um desses backups em novos clusters.

O AlloyDB oferece os seguintes serviços de backup para gerenciar seus backups:

  • Backups aprimorados: os backups são gerenciados e armazenados em um projeto centralizado de gerenciamento de backup que usa o serviço de Backup e DR, que fornece o backup vault do serviço de Backup e DR, retenção aplicada, programação granular e monitoramento. Para mais informações, consulte a visão geral do Backup e DR.
  • Backups padrão: os backups são criados, gerenciados e armazenados pelo AlloyDB.

Para mais informações sobre cada opção de backup e os recursos dela, consulte Opções de backup.

Tipos de backup

O AlloyDB oferece diferentes tipos de backups para seus clusters. A tabela a seguir oferece uma visão geral de cada tipo de backup:

Tipo de backup

Descrição

Backup e recuperação contínuos

Permite restaurar um cluster atual para qualquer momento do histórico recente, com granularidade de microssegundos, usando a recuperação pontual (PITR). Esse recurso é ativado por padrão, com uma janela de retenção configurável de 1 a 35 dias. Como parte desse processo, o AlloyDB cria backups incrementais diários.

Backup sob demanda

Um backup completo do cluster que você inicia manualmente a qualquer momento. Também é possível fazer um backup sob demanda do cluster antes de excluí-lo.

Backup automático

Backups incrementais que o AlloyDB cria automaticamente com base em uma programação definida por você.

Backups do sistema

Backups que o AlloyDB cria automaticamente em situações específicas. Os exemplos incluem backups criados durante operações de failover entre regiões (visualização) e backups criados antes e depois de um upgrade de versão principal no local para servir como um ponto de reversão.

Backup e recuperação contínuos

O AlloyDB permite restaurar um cluster atual para qualquer momento do histórico recente, com granularidade de microssegundos. Por padrão, o AlloyDB permite escolher qualquer ponto no tempo até 14 dias no passado. É possível configurar o cluster para redimensionar essa janela para até 35 dias ou até um dia.

O backup e a recuperação contínuos são especialmente úteis para restaurar um cluster após uma exclusão de dados acidental em grande escala ou qualquer outra situação em que seja necessário recriar rapidamente o estado de um cluster com base em algum momento do passado recente.

O backup e a recuperação contínuos permitem que o AlloyDB tenha um objetivo do ponto de recuperação (RPO) de zero. Em outras palavras, é possível restaurar o cluster para o estado em que ele estava momentos antes de um incidente catastrófico, sem a perda permanente de dados.

Também é possível usar o backup e a recuperação contínuos para fazer um clone independente de um cluster íntegro, com todos os dados copiados do momento atual.

Backups sob demanda ou automáticos

No AlloyDB, um backup é um recurso baseado em arquivos que contém uma cópia dos dados de um cluster de um momento específico.

O AlloyDB tem as seguintes maneiras de criar backups:

  • O AlloyDB sempre cria um backup por dia como parte do sistema de backup e recuperação contínuos, a menos que você desative esse recurso. Os backups contínuos são backups incrementais: o AlloyDB armazena apenas os dados que foram alterados em relação aos backups anteriores. Essa abordagem mantém os arquivos de backup o menor possível, o que ajuda a reduzir os custos de armazenamento de backup. Esses backups variam de tamanho, dependendo de fatores como a quantidade de dados gravados desde o último backup. Backups contínuos completos também são feitos periodicamente; o tamanho do backup é semelhante ao tamanho do cluster.
  • É possível criar um backup sob demanda a qualquer momento usando a Google Cloud CLI, o Google Cloud console ou a API Backup e DR (se você estiver usando backups aprimorados). Os backups sob demanda são backups completos: cada backup inclui todos os dados que estavam nos bancos de dados do cluster quando a operação de backup começou.
  • Se você ativar uma programação de backup automatizado do AlloyDB, então o AlloyDB criará backups adicionais regularmente, de acordo com suas preferências. Os backups automáticos são incrementais, semelhantes aos backups contínuos. Se você configurar backups automáticos para usar uma janela de retenção maior que 35 dias, o AlloyDB poderá armazenar várias cadeias de backups incrementais para cobrir o período necessário.

Assim como os bancos de dados do cluster, o AlloyDB criptografa os dados de backup usando a criptografia gerenciada pelo Google padrão ou chaves de criptografia gerenciadas pelo cliente. Ao criar um backup, o conteúdo dele se torna imutável, o que significa que não é possível alterá-lo.

Opções de backup

O AlloyDB oferece duas opções de serviços de backup para gerenciar os backups do cluster: backups padrão e aprimorados. É possível escolher entre as opções de backup padrão e aprimorada com base nos requisitos e necessidades do cluster. Embora os clusters não possam usar as duas opções de backup ao mesmo tempo, o AlloyDB permite alternar entre elas conforme necessário.

A tabela a seguir oferece uma visão geral dos recursos disponíveis com cada opção de backup:

Recurso

Nível de backup Standard

(gerenciado pelo AlloyDB)

Nível de backup Enhanced

(gerenciado pelo Backup e DR)

Backups protegidos contra alterações e exclusões não autorizadas

Backups imutáveis com o backup vault

Backups imutáveis e indeléveis com o backup vault

Frequência do backup automatizado

Diário com arquivamento de registros contínuo (backups e recuperação contínuos)

Por hora/diário/semanal (backups automatizados)

Por hora, diário, semanal, mensal ou anual

Backups protegidos contra exclusão do projeto de origem

Gerenciamento de backup centralizado

Backup protegido contra exclusão do cluster de origem

Recuperação pontual (PITR) usando registros

Backup entre regiões

Retenção de backup sob demanda

Pode ser retido por até 1 ano

Pode ser retido por até 1 ano; qualificado para exclusão manual ou expiração após o período de armazenamento expirar

Backups padrão

Os recursos de backup padrão do AlloyDB são recursos de proteção de dados integrados disponíveis por padrão em todos os clusters. Esse sistema fornece uma camada de proteção básica por meio de dois mecanismos principais: backups contínuos e backups sob demanda ou automáticos.

O backup e a recuperação contínuos são ativados em todos os clusters por padrão. Ele permite restaurar um novo cluster para qualquer momento do histórico recente com granularidade de microssegundos usando a recuperação pontual (PiTR). A janela PiTR é de 14 dias por padrão, mas é possível configurar a janela entre 1 e 35 dias. O AlloyDB cria um backup incremental diário como parte desse sistema, que armazena apenas os dados que foram alterados desde o último backup.

Os backups sob demanda ou automáticos são recursos baseados em arquivos que contêm cópias completas dos dados do cluster de um momento específico. Os backups sob demanda são backups completos que incluem todos os dados do cluster no momento da criação. Os backups automáticos são backups incrementais criados de acordo com uma programação definida pelo usuário. Depois que um backup é criado, os dados de backup são imutáveis, impedindo alterações. Os backups são armazenados na mesma região do cluster por padrão, mas é possível especificar um local personalizado entre regiões para backups sob demanda.

Backups Enhanced

O recurso de backup aprimorado do AlloyDB se integra ao serviço de Backup e DR, Google Cloud, o serviço de backup central e empresarial. Os backups aprimorados são mais adequados para segmentos selecionados e empresariais e cargas de trabalho altamente regulamentadas, e oferecem proteção contra ransomware para aplicativos essenciais. Com os backups aprimorados, você tem os seguintes recursos, além dos recursos de backup padrão:

  • Armazenamento imutável: os backups são armazenados em um backup vault gerenciado pelo Backup e DR.
  • Retenção aplicada: as políticas impedem a exclusão acidental ou maliciosa de backups.
  • Programação avançada: frequência de backup e regras de retenção altamente personalizadas.
  • Gerenciamento centralizado: monitoramento e relatórios uniformes em várias Google Cloud cargas de trabalho, como AlloyDB, Cloud SQL e Compute Engine.

Retenção e exclusão de backup

Os arquivos que o AlloyDB cria para ativar o backup e a recuperação contínuos têm um período de armazenamento padrão de 14 dias. É possível ajustar esse período para qualquer número de dias entre 1 e 35 ou desativar o backup contínuo para impedir que o AlloyDB retenha esses arquivos.

Os backups sob demanda e automáticos têm um período de armazenamento de até um ano. Se você ativar backups automáticos no cluster, poderá definir um período de retenção ou usar o período padrão de 14 dias.

Os backups mais antigos que o período de armazenamento ainda podem aparecer quando você visualiza os backups do projeto. Os backups expirados não geram custos de armazenamento, mas estão sujeitos à exclusão automática. Se você precisar excluir backups antes que o sistema os exclua, poderá excluir seus backups manualmente.

Proteções de exclusão de backup

É possível excluir seus backups manualmente, mas o AlloyDB oferece proteções fortes para impedir que você exclua acidentalmente ou sem querer backups que são gerenciados ativamente ou têm dependências.

Não é possível excluir backups do AlloyDB nas seguintes condições:

  • Plano de backup ativo: não é possível excluir o backup se um plano de backup contínuo ou automático ativo o gerenciar. Para excluir esses backups, primeiro desative o plano de backup ou encurte a janela de retenção.
  • Cadeia de dependência: não é possível excluir um backup se um posterior precisar dele para uma operação de restauração. Por exemplo, em uma cadeia de backups incrementais, é necessário excluir o backup incremental mais recente antes de excluir o anterior.
  • Os backups aprimorados estão em um backup vault do Backup e DR dentro do período de armazenamento aplicado. Esse recurso de conformidade impede a exclusão acidental ou maliciosa. Durante esse período, ninguém pode excluir o backup.

Essas proteções garantem a integridade do histórico de backup e a capacidade de restaurar o cluster para qualquer ponto válido no tempo.

Requisitos de criação de backup

O AlloyDB se prepara para criar um novo backup verificando se o estado do cluster é Pronto. Em seguida, o AlloyDB inicia uma operação de longa duração para criar o backup.

Backups eficientes e independentes

Os backups criados com base nos dados do AlloyDB são gerenciados inteiramente pela camada de armazenamento do AlloyDB. Isso significa que as operações de backup e restauração não têm impacto na performance de leitura e gravação do cluster do AlloyDB, porque são realizadas por recursos separados dos recursos que armazenam e consultam os dados desse cluster.

Essa separação de recursos de armazenamento também significa que um backup existe independentemente do cluster original. É possível restaurar o backup mesmo que o cluster de origem seja excluído.

Para saber mais sobre como a camada de armazenamento do AlloyDB permite backups independentes , consulte AlloyDB para PostgreSQL por dentro: armazenamento inteligente compatível com banco de dados.

Locais de backups sob demanda

Para backups sob demanda, os locais de backup do AlloyDB incluem o seguinte:

Local de backup padrão

Se você não especificar um local de armazenamento, os backups serão armazenados no local do cluster do AlloyDB. Por exemplo, se a instância do AlloyDB estiver em us-central1 (Iowa), os backups serão armazenados no local us-central1 (Iowa) por padrão.

Local de backup entre regiões

O AlloyDB permite selecionar um local personalizado entre regiões para os dados de backup, o que expande o conjunto de regiões em que é possível armazenar os backups. Isso é útil para manter a capacidade de restauração se a região do cluster ficar indisponível.

Ao selecionar um local entre regiões para um backup, considere o seguinte:

  • Custo: os preços podem variar entre as regiões.
  • Proximidade do servidor do aplicativo: armazene o backup o mais próximo possível do aplicativo de veiculação.

Observação: se você mudar o local em que os backups são armazenados, os backups atuais permanecerão no local original.

Restauração de cluster

É possível restaurar um cluster no AlloyDB criando um novo cluster que contenha todos os dados do cluster original de algum momento no passado. As duas maneiras de especificar esse ponto correspondem aos dois tipos gerais de backups compatíveis com o AlloyDB:

  • Para realizar uma restauração pontual do estado recente de um cluster, especifique um cluster de origem e um carimbo de data/hora ao criar um novo cluster. O novo cluster precisa estar na mesma região do cluster de origem, mas pode estar em um Google Cloud projeto diferente.
  • Para restaurar um cluster de um backup, especifique esse backup ao criar um novo cluster. O novo cluster precisa estar na mesma região do backup, mas pode estar em um projeto diferente Google Cloud .

Em ambos os casos, o AlloyDB cria um novo cluster e inicia uma operação de longa duração para carregar os dados de backup no armazenamento desse cluster. Depois que essa operação for concluída, crie uma instância principal nesse cluster para acessar os dados.

As restaurações de cluster ocorrem na mesma região, mas os backups sob demanda podem ser armazenados entre regiões. Os backups e as restaurações são compatíveis com diferentes Google Cloud projetos e organizações.

Para mais informações, consulte Restaurar de um backup.

A seguir