Usar recuperação pontual (PITR)

Nesta página, descrevemos como restaurar um cluster para um estado recente. A restauração de dados para um momento específico em um cluster do AlloyDB para PostgreSQL é recomendada para uma recuperação rápida de perda de dados em grande escala.

Antes de começar

  • O projeto do Google Cloud que você está usando precisa ter sido ativado para acessar o AlloyDB.
  • Você precisa ter um destes papéis do IAM no Google Cloud projeto que está sendo usado:
    • roles/alloydb.admin (o papel predefinido do IAM de Admin do AlloyDB)
    • roles/owner (o papel básico do IAM de Proprietário)
    • roles/editor (o papel básico do IAM de Editor)

    Se você não tiver nenhum desses papéis, entre em contato com o Administrador da organização para solicitar acesso.

  • É necessário ter todos os papéis do Identity and Access Management (IAM) abaixo no Google Cloud projeto que você está usando:
    • compute.networks.list
    • compute.addresses.create
    • compute.addresses.list
    • compute.globalAddresses.create
    • compute.globalAddresses.list
    • servicenetworking.services.addPeering

    Para receber essas permissões seguindo o princípio de privilégio mínimo, peça ao administrador para conceder a você o papel roles/alloydb.admin ( IAM predefinido de Administrador do AlloyDB).

Restaurar de um momento recente

O AlloyDB permite restaurar totalmente os dados de um cluster ativo de qualquer momento dentro de um intervalo específico e recente.

Janelas de PITR disponíveis

É possível restaurar de qualquer momento após o mais recente dos dois momentos a seguir:

  • O momento representado pelo limite da janela de recuperação. Por exemplo, se você tiver uma janela de recuperação de 14 dias, esse momento será 14 dias no passado.

  • O horário de criação do backup mais antigo feito desde que você ativou o backup contínuo pela última vez. Se você criou o cluster com o backup contínuo ativado e não o desativou desde então, esse momento se torna o horário de criação do backup mais antigo do cluster.

Se você desativar e reativar o backup contínuo, não será possível realizar uma recuperação pontual até que você ou o AlloyDB crie o primeiro backup do cluster. Esse pode ser um backup sob demanda ou o primeiro dos backups diários que o AlloyDB faz depois que você ativa o backup contínuo. Para mais informações sobre os tipos de backup, consulte Visão geral do backup e da recuperação de dados.

Só é possível realizar uma recuperação pontual se o cluster original existir. Não é possível realizar esse tipo de restauração em um cluster excluído.

É possível realizar uma recuperação pontual em um cluster em estado pronto, mesmo que a instância principal dele seja excluída. No entanto, a recuperação só pode restaurar o cluster para um momento anterior à exclusão da instância.

Realizar uma restauração pontual

  1. Use o Google Cloud console ou a Google Cloud CLI para realizar a restauração.

    Console

    1. Acesse a página Clusters.

      Acessar Clusters

    2. Clique em um cluster na coluna Nome do Recurso.

    3. Clique em Proteção de dados.

    4. Em Restaurar de um momento, clique em Restaurar.

    5. No campo Horário de destino, insira a data e a hora da restauração.

    6. No campo ID do cluster, insira um nome para o novo cluster.

    7. No campo Rede, selecione uma rede de nuvem privada virtual para o novo cluster usar.

    8. Se você quiser criptografar os backups contínuos e os registros de mudança de dados desse cluster usando uma chave de criptografia gerenciada pelo cliente (CMEK) em vez da criptografia padrão gerenciada pelo Google, siga estas etapas adicionais:

      1. Clique em Opções avançadas de criptografia.

      2. Clique no botão de opção Chave de criptografia gerenciada pelo cliente (CMEK).

      3. Clique na lista Selecionar uma chave gerenciada pelo cliente e selecione uma chave.

    9. Clique em Restaurar.

    gcloud

    Use o gcloud alloydb clusters restore comando, especificando um cluster e um carimbo de data/hora.

    gcloud alloydb clusters restore NEW_CLUSTER \
      --source-cluster=SOURCE_CLUSTER \
      --point-in-time=TIMESTAMP \
      --region=REGION

    Esse comando retorna uma operação, cujo status pode ser consultado usando o gcloud alloydb operations describe comando.

    gcloud alloydb operations describe OPERATION_ID \
      --region=REGION

    Substitua:

    • NEW_CLUSTER: o ID a ser usado com o novo cluster.

    • SOURCE_CLUSTER: o ID do cluster de que você quer recuperar dados.
      Para restaurar de um cluster em um projeto diferente, substitua pelo caminho completo do cluster no seguinte formato:
      projects/SOURCE_PROJECT/locations/SOURCE_REGION/clusters/SOURCE_CLUSTER

    • TIMESTAMP: uma descrição do momento em que você quer recuperar dados, expressa no formato RFC 3339 por exemplo, 2012-11-15T16:19:00.094Z. É possível especificar uma fração de segundo tão pequena quanto um microssegundo.

      Esse carimbo de data/hora precisa existir no período de armazenamento especificado ao criar o cluster.

    • REGION: a região que contém o cluster de origem e onde o AlloyDB cria o novo cluster. Por exemplo, us-central1.

    • PROJECT_ID: o ID do projeto em que o novo cluster está localizado.

    Se você quiser criptografar os dados do novo cluster com uma chave de criptografia gerenciada pelo cliente (CMEK) em vez da criptografia gerenciada pelo Google, forneça estes argumentos adicionais:

    • --kms-key=KEY_ID: o ID da chave CMEK a ser usada.
    • --kms-keyring=KEYRING_ID: o ID do keyring da chave.
    • --kms-location=LOCATION_ID: o ID da região do keyring. Observe que ela precisa corresponder à região do cluster.
    • --kms-project=PROJECT_ID: o ID do projeto do keyring.

    Para restaurar um cluster com o Private Service Connect ativado, adicione a flag --enable-private-service-connect.

  2. Depois que o AlloyDB terminar de criar o cluster, crie uma instância primária para ele. Essa instância permite acessar os dados restaurados. Observe que a configuração da nova instância não precisa corresponder exatamente à da instância primária original.

  3. Opcional: Crie instâncias do pool de leitura.

É possível começar a usar o cluster depois que a operação de restauração for concluída.

A seguir