이 페이지에는 Compute Engine 인스턴스를 백업, 마운트, 복원하는 데 필요한 IAM 역할 및 권한이 나열되어 있습니다.
IAM 역할 및 권한
인스턴스를 백업, 마운트, 복원하려면 백업/복구 어플라이언스의 서비스 계정에 Backup and DR Compute Engine Operator 역할을 할당하거나 맞춤 역할을 만들고 이 페이지에 나열된 모든 권한을 할당해야 합니다.
다음은 Compute Engine 인스턴스를 백업, 마운트, 복원하는 데 필요한 사전 정의된 Compute Engine IAM 권한을 보여줍니다.
Compute Engine 인스턴스 백업
compute.disks.createSnapshotcompute.disks.getcompute.instances.listcompute.instances.setLabelscompute.regions.getcompute.regionOperations.getcompute.snapshots.createcompute.snapshots.deletecompute.snapshots.getcompute.snapshots.setLabelscompute.snapshots.useReadOnlycompute.zones.listcompute.zoneOperations.getiam.serviceAccounts.actAsiam.serviceAccounts.getiam.serviceAccounts.listresourcemanager.projects.getresourcemanager.projects.list
기존 Compute Engine 인스턴스에 마운트
compute.disks.createcompute.disks.deletecompute.disks.getcompute.disks.usecompute.diskTypes.getcompute.diskTypes.listcompute.images.createcompute.images.deletecompute.images.getcompute.images.useReadOnlycompute.instances.attachDiskcompute.instances.createcompute.instances.deletecompute.instances.detachDiskcompute.instances.getcompute.instances.listcompute.instances.setMetadatacompute.regions.getcompute.regions.listcompute.regionOperations.getcompute.zones.listiam.serviceAccounts.actAsiam.serviceAccounts.getiam.serviceAccounts.listresourcemanager.projects.get
새 Compute Engine 인스턴스에 마운트하고 인스턴스 복원
compute.addresses.listcompute.diskTypes.getcompute.diskTypes.listcompute.disks.createcompute.disks.createSnapshotcompute.disks.deletecompute.disks.getcompute.disks.setLabelscompute.disks.usecompute.firewalls.listcompute.globalOperations.getcompute.images.createcompute.images.deletecompute.images.getcompute.images.useReadOnlycompute.instances.attachDiskcompute.instances.createcompute.instances.deletecompute.instances.detachDiskcompute.instances.getcompute.instances.listcompute.instances.setLabelscompute.instances.setMetadatacompute.instances.setServiceAccountcompute.instances.setTagscompute.instances.startcompute.instances.stopcompute.machineTypes.getcompute.machineTypes.listcompute.networks.listcompute.nodeGroups.listcompute.nodeGroups.getcompute.nodeTemplates.getcompute.projects.getcompute.regions.getcompute.regionOperations.getcompute.snapshots.createcompute.snapshots.getcompute.snapshots.setLabelscompute.snapshots.useReadOnlycompute.subnetworks.listcompute.subnetworks.usecompute.subnetworks.useExternalIpcompute.zoneOperations.getcompute.zones.listiam.serviceAccounts.actAsiam.serviceAccounts.getiam.serviceAccounts.listresourcemanager.projects.get
고객 관리 암호화 키로 Compute Engine 인스턴스를 마운트할 권한
Compute Engine 백업 이미지를 기존 또는 새 Compute Engine 인스턴스로 마운트하려면(소스 디스크에서 고객 관리 암호화 키(CMEK)를 사용하는 경우) 대상 프로젝트에서 Compute Engine 서비스 에이전트의 서비스 계정 이름을 복사하여 소스 프로젝트에 추가하고 다음과 같이 CryptoKey Encrypter/Decrypter 역할을 할당해야 합니다.
CMEK를 사용할 때 권한을 추가하려면 다음 안내를 따르세요.
- 프로젝트 드롭다운에서 대상 프로젝트를 선택합니다.
- 왼쪽 탐색 메뉴에서 IAM 및 관리자 > IAM으로 이동합니다.
- Google 제공 역할 부여 포함을 선택합니다.
- Compute Engine 서비스 에이전트 서비스 계정을 찾아 주 구성원의 ID를 복사합니다. 이메일 주소 형식(예: my-service-account@my-project.iam.gserviceaccount.com)입니다.
- 키가 생성된 프로젝트 드롭다운에서 소스 프로젝트를 선택합니다.
- 왼쪽 탐색 메뉴에서 IAM 및 관리자 > IAM으로 이동합니다.
- 액세스 권한 부여를 선택합니다.
- 주 구성원 추가에서 대상 프로젝트의 Compute Engine 서비스 에이전트 ID를 붙여넣습니다.
- 역할 할당에서
Cloud KMS CryptoKey Encrypter/Decrypter역할을 할당합니다. - 저장을 선택합니다.
백업 및 DR Compute Engine 가이드
- 클라우드 사용자 인증 정보 확인하기
- Compute Engine 인스턴스 검색 및 보호하기
- Compute Engine 인스턴스의 백업 이미지 마운트하기
- Compute Engine 인스턴스 복원하기
- 영구 디스크 스냅샷 이미지 가져오기