Cómo encontrar recursos no protegidos con el resumen de protección

El resumen de protección te ayuda a administrar y verificar el estado de protección de datos de tus recursos de Google Cloud . Proporciona una vista centralizada y de un vistazo de las configuraciones de copias de seguridad para tus instancias y discos de Compute Engine, instancias de Cloud SQL y de Filestore en todas las regiones admitidas. Puedes usar el resumen de protección para ver las configuraciones de copias de seguridad a nivel del proyecto, la carpeta o la organización.

Beneficios

Cuando utilizas el resumen de protección, obtienes los siguientes beneficios:

  • Visibilidad integral de la protección: Obtén una descripción general centralizada de toda tu configuración de copias de seguridad en todas tus cargas de trabajo compatibles en un solo lugar.

  • Identifica brechas en la protección: Identifica los recursos con copias de seguridad faltantes o mal configuradas, y aborda las desviaciones de tus políticas de protección de datos.

  • Integración perfecta: Se integra sin problemas con tu entorno existente y las cargas de trabajo en ejecución, lo que proporciona valor inmediato sin requerir configuraciones complejas ni afectar el rendimiento.Google Cloud

Tipos de recursos admitidos

El resumen de protección se admite para los siguientes tipos de recursos:

  • Instancias de Compute Engine

  • Discos de Compute Engine

  • Instancias de Cloud SQL

  • Instancias de Filestore

Información sobre el estado Configurada para copia de seguridad

En el resumen de protección, se indica que un recurso está configurado para la copia de seguridad según su asociación con las herramientas integradas de protección de datos de Google Cloud . Esta vista no incluye datos de ninguna herramienta de copia de seguridad de terceros.

Un recurso se considera configurado en los siguientes casos:

  • Instancia de Compute Engine: La instancia tiene un plan de copias de seguridad o, al menos, uno de sus discos adjuntos tiene una Google Cloud programación de instantáneas.

  • Disco de Compute Engine: El disco cumple con cualquiera de las siguientes condiciones:

    • Tiene una programación de instantáneas Google Cloud .

    • Está asociado a un plan de copia de seguridad.

    • Está conectado a una máquina virtual (VM) que tiene un plan de copias de seguridad que cubre el disco.

  • Instancia de Cloud SQL: La instancia tiene un plan de copia de seguridad o copias de seguridad automáticas integradas de Cloud SQL.

  • Instancia de Filestore: La instancia tiene un plan de copias de seguridad o copias de seguridad automáticas integradas de Filestore.

Antes de comenzar

Para ver el resumen de protección de un proyecto, habilita la API de Backup and DR en el proyecto en el que estás viendo el resumen de protección. Cuando veas el resumen de protección a nivel de la carpeta o la organización, no es necesario que habilites la API para ver el resumen, pero la API debe estar habilitada en un proyecto para programar copias de seguridad de sus recursos.

Habilitar la API

Para obtener información sobre el resumen de protección en la API de Backup and DR, consulta la referencia de la API.

Permisos de IAM obligatorios

Para ver el resumen de protección, debes tener el siguiente rol o permisos a nivel del proyecto, la carpeta o la organización correspondientes al alcance que deseas ver:

  • Rol de IAM: Visualizador de configuración de copias de seguridad de Backup and DR

  • Permisos de IAM:

    • backupdr.resourceBackupConfigs.list
    • backupdr.resourceBackupConfigs.get
    • backupdr.resourceBackupConfigs.fetch
    • backupdr.locations.list

Consulta el resumen de protección en un proyecto, una carpeta o una organización

Para ver el resumen de protección de tus recursos de datos, haz lo siguiente:

  1. En la consola de Google Cloud , ve a la página de resumen de protección de Backup and DR.

    Ir a la página de resumen de protección de recursos no protegidos

  2. Selecciona el permiso para el que deseas ver el resumen de protección: Proyecto, Carpeta o Organización.

  3. Selecciona el Tipo de recurso en el menú desplegable y, luego, haz clic en Ver.

    La pestaña Recursos no protegidos es la forma más rápida de identificar los recursos no protegidos.

    Los recursos protegidos, que se muestran en la pestaña Recursos protegidos, se clasifican en dos Estados de configuración:

    • Vaulted: Muestra una lista de los recursos de los que se crea una copia de seguridad en una backup vault.

    • Sin bóveda: Muestra una lista de todos los recursos de los que se creó una copia de seguridad sin una bóveda de copias de seguridad.

En el resumen de protección, se muestran los siguientes campos:

  • Nombre del recurso: Es el nombre visible del recurso.

  • Proyecto: Es el proyecto asociado al recurso.

  • Tipo de recurso: Es el tipo de recurso, por ejemplo, una instancia de Compute Engine, un disco de Compute Engine, un disco regional de Compute Engine, una instancia de Cloud SQL o una instancia de Filestore.

  • Tipo de programación de copias de seguridad: Es el tipo de programación de copias de seguridad que se aplica a un recurso, como una plantilla de copia de seguridad o una programación de instantáneas.

  • Nombre del plan de copias de seguridad: Es el nombre del recurso que proporciona la configuración de programación de copias de seguridad. Para las programaciones de copias de seguridad automáticas y sin nombre, este campo está vacío.

  • Estado de la configuración: Es el estado de la configuración de la copia de seguridad. Los valores posibles son Not configured, Not vaulted y Vaulted.

  • Estado de la programación de la copia de seguridad: Es el estado de la programación de la copia de seguridad. Los valores posibles son Activo y Inactivo.

  • Alcance de la copia de seguridad: Es el alcance del recurso específico que se considera para la copia de seguridad, ya sea Instancia completa o Nombre del disco.

  • Ubicación de la copia de seguridad: Es la ubicación zonal, regional o multirregional en la que se almacenan las copias de seguridad.

  • Última copia de seguridad exitosa: Es la marca de tiempo de la última copia de seguridad exitosa, por ejemplo, Mar 1, 2026, 8:45:18 PM.

  • Backup vault: Es el nombre de la bóveda de copias de seguridad que se usa para las copias de seguridad.

  • Configuración de PITR: Es el nombre de la configuración de recuperación de un momento determinado que se usa para las copias de seguridad.

  • Dirección IP pública: Es la dirección IP pública asignada al recurso.

  • Dirección IP privada: Es la dirección IP privada asignada al recurso.

En los proyectos con la API de Backup and DR habilitada, puedes usar la opción Programar copia de seguridad para mejorar la protección de recursos con copias de seguridad en backup vaults.

Si la API de Backup and DR no está habilitada para un proyecto, la opción Programar copia de seguridad no estará disponible. Para habilitar la API, coloca el cursor sobre la opción Programar copia de seguridad y, luego, realiza la incorporación a la prueba introductoria (si corresponde). Una vez que se habilita la API de Backup and DR, puedes mejorar la protección de recursos con copias de seguridad en bóveda.

Regiones admitidas para el resumen de protección

El resumen de protección se admite en las siguientes regiones.

Área geográfica Nombre de la región Descripción de la región
Norteamérica
northamerica-northeast1 * Montreal ícono de hoja CO2 bajo
northamerica-northeast2 Toronto ícono de hoja CO2 bajo
us-central1 Iowa ícono de hoja CO2 bajo
us-east1 Carolina del Sur
us-east4 Virginia del Norte
us-east5 Columbus
us-south1 Dallas ícono de hoja CO2 bajo
us-west1 Oregón ícono de hoja CO2 bajo
us-west2 Los Ángeles
us-west3 Salt Lake City
us-west4 Las Vegas
northamerica-south1 * Querétaro
Sudamérica
southamerica-east1 São Paulo ícono de hoja CO2 bajo
southamerica-west1 Santiago ícono de hoja CO2 bajo
Europa
europe-central2 Varsovia
europe-north1 Finlandia ícono de hoja CO2 bajo
europe-north2 Estocolmo ícono de hoja CO2 bajo
europe-southwest1 Madrid ícono de hoja CO2 bajo
europe-west1 Bélgica ícono de hoja CO2 bajo
europe-west2 Londres ícono de hoja CO2 bajo
europe-west3 Fráncfort
europe-west4 Países Bajos ícono de hoja CO2 bajo
europe-west6 Zúrich ícono de hoja CO2 bajo
europe-west8 Milán
europe-west9 París ícono de hoja CO2 bajo
europe-west10 Berlín
europe-west12 Turín
Oriente Medio
me-central1 Doha
me-central2 Dammam
me-west1 Israel
África
africa-south1 Johannesburgo
Asia-Pacífico
asia-east1 Taiwán
asia-east2 Hong Kong
asia-northeast1 Tokio
asia-northeast2 * Osaka
asia-northeast3 Seúl
asia-southeast1 Singapur
asia-southeast2 Yakarta
australia-southeast1 Sídney
australia-southeast2 Melbourne
India
asia-south1 Bombay
asia-south2 Delhi

* Querétaro (northamerica-south1), Montreal (northamerica-northeast1) y Osaka (asia-northeast2) no admiten la separación de zonas. Esto significa que las múltiples zonas dentro de cada una de estas regiones pueden no estar ubicadas en campus de centros de datos físicamente separados. Por lo tanto, un solo evento de desastre físico localizado podría afectar varias zonas dentro de la misma región, lo que aumentaría el riesgo de pérdida de datos en comparación con las regiones que admiten la separación de zonas.

Limitaciones

  • El resumen de protección solo es compatible con los recursos ubicados en regiones que admiten la consola de administración de Backup and DR. Consulta Regiones admitidas para obtener una lista de las regiones admitidas.

  • Los datos se actualizan periódicamente, por lo general, en el plazo de una hora, pero en algunos casos pueden tardar hasta 24 horas.

Recupera información del resumen de protección de forma programática

Puedes recuperar la configuración de copias de seguridad de recursos de forma programática con las llamadas a la API de resumen de protección según el alcance requerido. Para obtener más información, consulta la referencia de la API.

  • A nivel del proyecto: Usa la llamada a la API de ListResourceBackupConfigs para recuperar las configuraciones de copia de seguridad de recursos de un proyecto.

  • Nivel de carpeta o de organización: Usa la llamada a la API de FetchResourceBackupConfigs para recuperar las configuraciones de copias de seguridad de recursos en una carpeta o una organización.

Ordenar y filtrar la información de configuración de las copias de seguridad del resumen de protección

En esta sección, se describe cómo puedes ordenar y filtrar las configuraciones de copias de seguridad que muestran las llamadas a las APIs de ListResourceBackupConfigs y FetchResourceBackupConfigs en el servicio de resumen de protección.

Compatibilidad con la ordenación

La clasificación (ASC,DESC) solo se admite para target_resource_display_name. De forma predeterminada, las llamadas a la API devuelven las configuraciones de copia de seguridad de recursos ordenadas alfabéticamente por el nombre del recurso.

Compatibilidad con filtros

Los siguientes campos se pueden usar para filtrar las configuraciones de copias de seguridad de recursos que muestran las llamadas a la API:

Nombre del campo Tipo de campo Operadores de filtrado admitidos
target_resource_display_name string : y =
target_resource_type string :
backup_configs_details.backup_config_source_display_name string :
backup_configs_details.type string :
backup_configured bool =
vaulted bool =

La coincidencia con comodines (con *) solo se admite para el campo target_resource_display_name.

Filtra la sintaxis

La sintaxis de filtrado sigue la guía de filtrado de la API establecida en AIP 160, con las siguientes limitaciones:

  • Solo se admiten el operador AND y el anidamiento. No se admiten otros operadores ni combinaciones, incluidos OR y NOT.

    Ejemplos

    Válido: El filtro usa el operador AND: target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE

    Válido: El filtro usa anidación y solo el operador AND: (target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true

    No válido: El filtro usa el operador OR: target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCE

  • La coincidencia de prefijos solo se admite para target_resource_display_name.

    Ejemplos

    Válido: El filtro usa una coincidencia de prefijo: target_resource_display_name:"vm-instance1*"

    No válido: El filtro compara una coincidencia de sufijo: target_resource_display_name:"*vm-instance1"

    No válido: El filtro compara una coincidencia de sufijo: target_resource_display_name="vm-instance1*"

¿Qué sigue?

  • Lee sobre las prácticas recomendadas para defenderte contra el ransomware con Backup and DR.