El resumen de protección te ayuda a administrar y verificar el estado de protección de datos de tus recursos de Google Cloud . Proporciona una vista centralizada y de un vistazo de las configuraciones de copias de seguridad para tus instancias y discos de Compute Engine, instancias de Cloud SQL y de Filestore en todas las regiones admitidas. Puedes usar el resumen de protección para ver las configuraciones de copias de seguridad a nivel del proyecto, la carpeta o la organización.
Beneficios
Cuando utilizas el resumen de protección, obtienes los siguientes beneficios:
Visibilidad integral de la protección: Obtén una descripción general centralizada de toda tu configuración de copias de seguridad en todas tus cargas de trabajo compatibles en un solo lugar.
Identifica brechas en la protección: Identifica los recursos con copias de seguridad faltantes o mal configuradas, y aborda las desviaciones de tus políticas de protección de datos.
Integración perfecta: Se integra sin problemas con tu entorno existente y las cargas de trabajo en ejecución, lo que proporciona valor inmediato sin requerir configuraciones complejas ni afectar el rendimiento.Google Cloud
Tipos de recursos admitidos
El resumen de protección se admite para los siguientes tipos de recursos:
Instancias de Compute Engine
Discos de Compute Engine
Instancias de Cloud SQL
Instancias de Filestore
Información sobre el estado Configurada para copia de seguridad
En el resumen de protección, se indica que un recurso está configurado para la copia de seguridad según su asociación con las herramientas integradas de protección de datos de Google Cloud . Esta vista no incluye datos de ninguna herramienta de copia de seguridad de terceros.
Un recurso se considera configurado en los siguientes casos:
Instancia de Compute Engine: La instancia tiene un plan de copias de seguridad o, al menos, uno de sus discos adjuntos tiene una Google Cloud programación de instantáneas.
Disco de Compute Engine: El disco cumple con cualquiera de las siguientes condiciones:
Tiene una programación de instantáneas Google Cloud .
Está asociado a un plan de copia de seguridad.
Está conectado a una máquina virtual (VM) que tiene un plan de copias de seguridad que cubre el disco.
Instancia de Cloud SQL: La instancia tiene un plan de copia de seguridad o copias de seguridad automáticas integradas de Cloud SQL.
Instancia de Filestore: La instancia tiene un plan de copias de seguridad o copias de seguridad automáticas integradas de Filestore.
Antes de comenzar
Para ver el resumen de protección de un proyecto, habilita la API de Backup and DR en el proyecto en el que estás viendo el resumen de protección. Cuando veas el resumen de protección a nivel de la carpeta o la organización, no es necesario que habilites la API para ver el resumen, pero la API debe estar habilitada en un proyecto para programar copias de seguridad de sus recursos.
Para obtener información sobre el resumen de protección en la API de Backup and DR, consulta la referencia de la API.
Permisos de IAM obligatorios
Para ver el resumen de protección, debes tener el siguiente rol o permisos a nivel del proyecto, la carpeta o la organización correspondientes al alcance que deseas ver:
Rol de IAM: Visualizador de configuración de copias de seguridad de Backup and DR
Permisos de IAM:
backupdr.resourceBackupConfigs.listbackupdr.resourceBackupConfigs.getbackupdr.resourceBackupConfigs.fetchbackupdr.locations.list
Consulta el resumen de protección en un proyecto, una carpeta o una organización
Para ver el resumen de protección de tus recursos de datos, haz lo siguiente:
En la consola de Google Cloud , ve a la página de resumen de protección de Backup and DR.
Ir a la página de resumen de protección de recursos no protegidos
Selecciona el permiso para el que deseas ver el resumen de protección: Proyecto, Carpeta o Organización.
Selecciona el Tipo de recurso en el menú desplegable y, luego, haz clic en Ver.
La pestaña Recursos no protegidos es la forma más rápida de identificar los recursos no protegidos.
Los recursos protegidos, que se muestran en la pestaña Recursos protegidos, se clasifican en dos Estados de configuración:
Vaulted: Muestra una lista de los recursos de los que se crea una copia de seguridad en una backup vault.
Sin bóveda: Muestra una lista de todos los recursos de los que se creó una copia de seguridad sin una bóveda de copias de seguridad.
En el resumen de protección, se muestran los siguientes campos:
Nombre del recurso: Es el nombre visible del recurso.
Proyecto: Es el proyecto asociado al recurso.
Tipo de recurso: Es el tipo de recurso, por ejemplo, una instancia de Compute Engine, un disco de Compute Engine, un disco regional de Compute Engine, una instancia de Cloud SQL o una instancia de Filestore.
Tipo de programación de copias de seguridad: Es el tipo de programación de copias de seguridad que se aplica a un recurso, como una plantilla de copia de seguridad o una programación de instantáneas.
Nombre del plan de copias de seguridad: Es el nombre del recurso que proporciona la configuración de programación de copias de seguridad. Para las programaciones de copias de seguridad automáticas y sin nombre, este campo está vacío.
Estado de la configuración: Es el estado de la configuración de la copia de seguridad. Los valores posibles son Not configured, Not vaulted y Vaulted.
Estado de la programación de la copia de seguridad: Es el estado de la programación de la copia de seguridad. Los valores posibles son Activo y Inactivo.
Alcance de la copia de seguridad: Es el alcance del recurso específico que se considera para la copia de seguridad, ya sea Instancia completa o Nombre del disco.
Ubicación de la copia de seguridad: Es la ubicación zonal, regional o multirregional en la que se almacenan las copias de seguridad.
Última copia de seguridad exitosa: Es la marca de tiempo de la última copia de seguridad exitosa, por ejemplo,
Mar 1, 2026, 8:45:18 PM.Backup vault: Es el nombre de la bóveda de copias de seguridad que se usa para las copias de seguridad.
Configuración de PITR: Es el nombre de la configuración de recuperación de un momento determinado que se usa para las copias de seguridad.
Dirección IP pública: Es la dirección IP pública asignada al recurso.
Dirección IP privada: Es la dirección IP privada asignada al recurso.
En los proyectos con la API de Backup and DR habilitada, puedes usar la opción Programar copia de seguridad para mejorar la protección de recursos con copias de seguridad en backup vaults.
Si la API de Backup and DR no está habilitada para un proyecto, la opción Programar copia de seguridad no estará disponible. Para habilitar la API, coloca el cursor sobre la opción Programar copia de seguridad y, luego, realiza la incorporación a la prueba introductoria (si corresponde). Una vez que se habilita la API de Backup and DR, puedes mejorar la protección de recursos con copias de seguridad en bóveda.
Regiones admitidas para el resumen de protección
El resumen de protección se admite en las siguientes regiones.
| Área geográfica | Nombre de la región | Descripción de la región | |
|---|---|---|---|
| Norteamérica | |||
northamerica-northeast1 * |
Montreal |
|
|
northamerica-northeast2 |
Toronto |
|
|
us-central1 |
Iowa |
|
|
us-east1 |
Carolina del Sur | ||
us-east4 |
Virginia del Norte | ||
us-east5 |
Columbus | ||
us-south1 |
Dallas |
|
|
us-west1 |
Oregón |
|
|
us-west2 |
Los Ángeles | ||
us-west3 |
Salt Lake City | ||
us-west4 |
Las Vegas | ||
northamerica-south1 * |
Querétaro | ||
| Sudamérica | |||
southamerica-east1 |
São Paulo |
|
|
southamerica-west1 |
Santiago |
|
|
| Europa | |||
europe-central2 |
Varsovia | ||
europe-north1 |
Finlandia |
|
|
europe-north2 |
Estocolmo |
|
|
europe-southwest1 |
Madrid |
|
|
europe-west1 |
Bélgica |
|
|
europe-west2 |
Londres |
|
|
europe-west3 |
Fráncfort | ||
europe-west4 |
Países Bajos |
|
|
europe-west6 |
Zúrich |
|
|
europe-west8 |
Milán | ||
europe-west9 |
París |
|
|
europe-west10 |
Berlín | ||
europe-west12 |
Turín | ||
| Oriente Medio | |||
me-central1 |
Doha | ||
me-central2 |
Dammam | ||
me-west1 |
Israel | ||
| África | |||
africa-south1 |
Johannesburgo | ||
| Asia-Pacífico | |||
asia-east1 |
Taiwán | ||
asia-east2 |
Hong Kong | ||
asia-northeast1 |
Tokio | ||
asia-northeast2 * |
Osaka | ||
asia-northeast3 |
Seúl | ||
asia-southeast1 |
Singapur | ||
asia-southeast2 |
Yakarta | ||
australia-southeast1 |
Sídney | ||
australia-southeast2 |
Melbourne | ||
| India | |||
asia-south1 |
Bombay | ||
asia-south2 |
Delhi |
* Querétaro (northamerica-south1), Montreal (northamerica-northeast1) y Osaka (asia-northeast2) no admiten la separación de zonas. Esto significa que las múltiples zonas dentro de cada una de estas regiones pueden no estar ubicadas en campus de centros de datos físicamente separados. Por lo tanto, un solo evento de desastre físico localizado podría afectar varias zonas dentro de la misma región, lo que aumentaría el riesgo de pérdida de datos en comparación con las regiones que admiten la separación de zonas.
Limitaciones
El resumen de protección solo es compatible con los recursos ubicados en regiones que admiten la consola de administración de Backup and DR. Consulta Regiones admitidas para obtener una lista de las regiones admitidas.
Los datos se actualizan periódicamente, por lo general, en el plazo de una hora, pero en algunos casos pueden tardar hasta 24 horas.
Recupera información del resumen de protección de forma programática
Puedes recuperar la configuración de copias de seguridad de recursos de forma programática con las llamadas a la API de resumen de protección según el alcance requerido. Para obtener más información, consulta la referencia de la API.
A nivel del proyecto: Usa la llamada a la API de
ListResourceBackupConfigspara recuperar las configuraciones de copia de seguridad de recursos de un proyecto.Nivel de carpeta o de organización: Usa la llamada a la API de
FetchResourceBackupConfigspara recuperar las configuraciones de copias de seguridad de recursos en una carpeta o una organización.
Ordenar y filtrar la información de configuración de las copias de seguridad del resumen de protección
En esta sección, se describe cómo puedes ordenar y filtrar las configuraciones de copias de seguridad que muestran las llamadas a las APIs de ListResourceBackupConfigs y FetchResourceBackupConfigs en el servicio de resumen de protección.
Compatibilidad con la ordenación
La clasificación (ASC,DESC) solo se admite para target_resource_display_name.
De forma predeterminada, las llamadas a la API devuelven las configuraciones de copia de seguridad de recursos ordenadas alfabéticamente por el nombre del recurso.
Compatibilidad con filtros
Los siguientes campos se pueden usar para filtrar las configuraciones de copias de seguridad de recursos que muestran las llamadas a la API:
| Nombre del campo | Tipo de campo | Operadores de filtrado admitidos |
|---|---|---|
target_resource_display_name |
string |
: y = |
target_resource_type |
string |
: |
backup_configs_details.backup_config_source_display_name |
string |
: |
backup_configs_details.type |
string |
: |
backup_configured |
bool |
= |
vaulted |
bool |
= |
La coincidencia con comodines (con *) solo se admite para el campo target_resource_display_name.
Filtra la sintaxis
La sintaxis de filtrado sigue la guía de filtrado de la API establecida en AIP 160, con las siguientes limitaciones:
Solo se admiten el operador
ANDy el anidamiento. No se admiten otros operadores ni combinaciones, incluidosORyNOT.Ejemplos
Válido: El filtro usa el operador
AND:target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCEVálido: El filtro usa anidación y solo el operador
AND:(target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=trueNo válido: El filtro usa el operador
OR:target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCELa coincidencia de prefijos solo se admite para
target_resource_display_name.Ejemplos
Válido: El filtro usa una coincidencia de prefijo:
target_resource_display_name:"vm-instance1*"No válido: El filtro compara una coincidencia de sufijo:
target_resource_display_name:"*vm-instance1"No válido: El filtro compara una coincidencia de sufijo:
target_resource_display_name="vm-instance1*"
¿Qué sigue?
- Lee sobre las prácticas recomendadas para defenderte contra el ransomware con Backup and DR.