Identifier les ressources non protégées à l'aide du résumé de la protection

Le résumé de la protection vous aide à gérer et à vérifier l'état de la protection des données de vos ressources Google Cloud . Il offre une vue centralisée et synthétique des configurations de sauvegarde pour vos instances et disques Compute Engine, vos instances Cloud SQL et vos instances Filestore dans toutes les régions compatibles. Vous pouvez utiliser le récapitulatif de la protection pour afficher les configurations de sauvegarde au niveau du projet, du dossier ou de l'organisation.

Avantages

Lorsque vous utilisez le récapitulatif de la protection, vous bénéficiez des avantages suivants :

  • Visibilité globale de la protection : obtenez une vue d'ensemble centralisée de l'ensemble de votre configuration de sauvegarde pour toutes vos charges de travail compatibles, au même endroit.

  • Identifier les failles de protection : identifiez les ressources dont les sauvegardes sont manquantes ou mal configurées, et corrigez les écarts par rapport à vos règles de protection des données.

  • Intégration parfaite : intégrez-vous parfaitement à votre environnementGoogle Cloud existant et à vos charges de travail en cours d'exécution, ce qui vous apporte une valeur immédiate sans nécessiter de configurations complexes ni impacter les performances.

Types de ressources acceptés

Le récapitulatif de la protection est disponible pour les types de ressources suivants :

  • Instances Compute Engine

  • Disques Compute Engine

  • Instances Cloud SQL

  • Instances Filestore

Comprendre l'état Configuré pour la sauvegarde

Le résumé de la protection indique qu'une ressource est configurée pour la sauvegarde en fonction de son association avec les outils de protection des données Google Cloud intégrés. Cette vue n'inclut pas les données des outils de sauvegarde tiers.

Une ressource est considérée comme configurée dans les cas suivants :

  • Instance Compute Engine : l'instance dispose d'un plan de sauvegarde ou au moins l'un de ses disques associés dispose d'un calendrier d'instantanés Google Cloud .

  • Disque Compute Engine : le disque répond à l'une des conditions suivantes :

    • Elle dispose d'une programmation d'instantanés Google Cloud .

    • Il est associé à un plan de sauvegarde.

    • Il est associé à une machine virtuelle (VM) disposant d'un plan de sauvegarde qui couvre le disque.

  • Instance Cloud SQL : l'instance dispose d'un plan de sauvegarde ou de sauvegardes automatiques Cloud SQL intégrées.

  • Instance Filestore : l'instance dispose d'un plan de sauvegarde ou de sauvegardes automatiques Filestore intégrées.

Avant de commencer

Pour afficher le résumé de la protection d'un projet, activez l'API Backup and DR dans le projet pour lequel vous souhaitez afficher le résumé de la protection. Lorsque vous consultez le récapitulatif de la protection au niveau du dossier ou de l'organisation, vous n'avez pas besoin d'activer l'API pour afficher le récapitulatif. Toutefois, l'API doit être activée dans un projet pour planifier des sauvegardes pour ses ressources.

Activer l'API

Pour en savoir plus sur le récapitulatif de la protection dans l'API Backup and DR, consultez la documentation de référence de l'API.

Autorisations IAM requises

Pour afficher le récapitulatif de la protection, vous devez disposer du rôle ou des autorisations suivants au niveau du projet, du dossier ou de l'organisation correspondant au champ d'application que vous souhaitez afficher :

  • Rôle IAM : Lecteur de configuration de sauvegarde Backup and DR

  • Autorisations IAM :

    • backupdr.resourceBackupConfigs.list
    • backupdr.resourceBackupConfigs.get
    • backupdr.resourceBackupConfigs.fetch
    • backupdr.locations.list

Afficher le récapitulatif de la protection pour un projet, un dossier ou une organisation

Pour afficher le récapitulatif de la protection de vos ressources de données, procédez comme suit :

  1. Dans la console Google Cloud , accédez à la page récapitulative de la protection Sauvegarde et reprise après sinistre.

    Accéder à la page "Récapitulatif de la protection" des ressources non protégées

  2. Sélectionnez le champ d'application pour lequel vous souhaitez afficher le résumé de la protection : Projet, Dossier ou Organisation.

  3. Sélectionnez le type de ressource dans le menu déroulant, puis cliquez sur Afficher.

    L'onglet Ressources non protégées est le moyen le plus rapide d'identifier les ressources non protégées.

    Les ressources protégées, qui s'affichent sous l'onglet Ressources protégées, sont classées dans deux états de configuration :

    • Stockées dans un coffre : affiche la liste des ressources sauvegardées dans un coffre de sauvegarde.

    • Non stockées dans un coffre de sauvegarde : affiche la liste de toutes les ressources sauvegardées sans coffre de sauvegarde.

Les champs suivants s'affichent dans le récapitulatif de la protection :

  • Nom de la ressource : nom à afficher de la ressource.

  • Projet : projet associé à la ressource.

  • Type de ressource : type de ressource (par exemple, une instance Compute Engine, un disque Compute Engine, un disque régional Compute Engine, une instance Cloud SQL ou une instance Filestore).

  • Type de planification de sauvegarde : type de planification de sauvegarde appliqué à une ressource, comme un modèle de sauvegarde ou une programmation d'instantanés.

  • Nom du plan de sauvegarde : nom de la ressource qui fournit la configuration de planification des sauvegardes. Pour les plannings de sauvegarde automatiques et sans nom, ce champ est vide.

  • État de la configuration : état de la configuration de la sauvegarde. Les valeurs possibles sont Non configuré, Non stocké dans un coffre et Stocké dans un coffre.

  • État de la programmation de la sauvegarde : état de la programmation de la sauvegarde. Les valeurs possibles sont Actif et Inactif.

  • Périmètre de la sauvegarde : périmètre de la ressource spécifique considérée pour la sauvegarde (Instance complète ou Nom du disque).

  • Emplacement de sauvegarde : emplacement zonal, régional ou multirégional où les sauvegardes sont stockées.

  • Dernière sauvegarde réussie : code temporel de la dernière sauvegarde réussie, par exemple Mar 1, 2026, 8:45:18 PM.

  • Coffre de sauvegarde : nom du coffre de sauvegarde utilisé pour les sauvegardes.

  • Configuration de la récupération à un moment précis : nom de la configuration de la récupération à un moment précis utilisée pour les sauvegardes.

  • Adresse IP publique : adresse IP publique attribuée à la ressource.

  • Adresse IP privée : adresse IP privée attribuée à la ressource.

Pour les projets pour lesquels l'API Backup and DR est activée, vous pouvez utiliser l'option Planifier une sauvegarde pour améliorer la protection des ressources à l'aide de sauvegardes dans un coffre.

Si l'API Backup and DR n'est pas activée pour un projet, l'option Programmer une sauvegarde n'est pas disponible. Pour activer l'API, pointez sur l'option Programmer une sauvegarde et inscrivez-vous à l'essai de découverte (le cas échéant). Une fois l'API Backup and DR activée, vous pouvez renforcer la protection des ressources à l'aide de sauvegardes sécurisées.

Régions où le résumé de la protection est disponible

Le récapitulatif de la protection est disponible dans les régions suivantes.

Zone géographique Nom de la région Description de la région
Amérique du Nord
northamerica-northeast1 * Montréal Icône Feuille Faibles émissions de CO2
northamerica-northeast2 Toronto Icône Feuille Faibles émissions de CO2
us-central1 Iowa Icône Feuille Faibles émissions de CO2
us-east1 Caroline du Sud
us-east4 Virginie du Nord
us-east5 Columbus
us-south1 Dallas Icône Feuille Faibles émissions de CO2
us-west1 Oregon Icône Feuille Faibles émissions de CO2
us-west2 Los Angeles
us-west3 Salt Lake City
us-west4 Las Vegas
northamerica-south1 * Querétaro
Amérique du Sud
southamerica-east1 São Paulo Icône Feuille Faibles émissions de CO2
southamerica-west1 Santiago icône feuille Faibles émissions de CO2
Europe
europe-central2 Varsovie
europe-north1 Finlande Icône Feuille Faibles émissions de CO2
europe-north2 Stockholm icône feuille Faibles émissions de CO2
europe-southwest1 Madrid Icône Feuille Faibles émissions de CO2
europe-west1 Belgique Icône Feuille Faibles émissions de CO2
europe-west2 Londres icône feuille Faibles émissions de CO2
europe-west3 Francfort
europe-west4 Pays-Bas Icône Feuille Faibles émissions de CO2
europe-west6 Zurich Icône Feuille Faibles émissions de CO2
europe-west8 Milan
europe-west9 Paris Icône Feuille Faibles émissions de CO2
europe-west10 Berlin
europe-west12 Turin
Moyen-Orient
me-central1 Doha
me-central2 Dammam
me-west1 Israël
Afrique
africa-south1 Johannesburg
Asie-Pacifique
asia-east1 Taïwan
asia-east2 Hong Kong
asia-northeast1 Tokyo
asia-northeast2 * Osaka
asia-northeast3 Séoul
asia-southeast1 Singapour
asia-southeast2 Jakarta
australia-southeast1 Sydney
australia-southeast2 Melbourne
Inde
asia-south1 Mumbai
asia-south2 Delhi

* Querétaro (northamerica-south1), Montréal (northamerica-northeast1) et Osaka (asia-northeast2) ne sont pas compatibles avec la séparation entre zones. Cela signifie que les différentes zones de chacune de ces régions ne sont pas forcément situées dans des campus de centres de données physiquement distincts. Par conséquent, un seul événement de catastrophe physique localisée peut potentiellement avoir un impact sur plusieurs zones d'une même région, ce qui augmente le risque de perte de données par rapport aux régions qui prennent en charge la séparation entre zones.

Limites

  • Le résumé de la protection n'est compatible qu'avec les ressources situées dans les régions où la console de gestion Backup and DR est disponible. Pour obtenir la liste des régions compatibles, consultez Régions compatibles.

  • Les données sont actualisées régulièrement, généralement sous une heure, mais cela peut prendre jusqu'à 24 heures dans certains cas.

Récupérer des informations récapitulatives sur la protection de manière programmatique

Vous pouvez récupérer les configurations de sauvegarde des ressources de manière programmatique à l'aide des appels d'API de résumé de protection en fonction du champ d'application requis. Pour en savoir plus, consultez la documentation de référence de l'API.

  • Au niveau du projet : utilisez l'appel d'API ListResourceBackupConfigs pour récupérer les configurations de sauvegarde des ressources d'un projet.

  • Au niveau du dossier ou de l'organisation : utilisez l'appel d'API FetchResourceBackupConfigs pour récupérer les configurations de sauvegarde des ressources dans un dossier ou une organisation.

Trier et filtrer les informations de configuration de la sauvegarde dans le récapitulatif de la protection

Cette section explique comment trier et filtrer les configurations de sauvegarde renvoyées par les appels d'API ListResourceBackupConfigs et FetchResourceBackupConfigs dans le service de résumé de la protection.

Tri

Le tri (ASC,DESC) n'est compatible qu'avec target_resource_display_name. Par défaut, les appels d'API renvoient les configurations de sauvegarde des ressources classées par ordre alphabétique selon le nom de la ressource.

Assistance pour le filtrage

Les champs suivants peuvent être utilisés pour filtrer les configurations de sauvegarde des ressources renvoyées par les appels d'API :

Nom du champ Type de champ Opérateurs de filtrage acceptés
target_resource_display_name string : et =
target_resource_type string :
backup_configs_details.backup_config_source_display_name string :
backup_configs_details.type string :
backup_configured bool =
vaulted bool =

La correspondance des caractères génériques (à l'aide de *) n'est acceptée que pour le champ target_resource_display_name.

Filtrer la syntaxe

La syntaxe de filtrage suit les consignes de filtrage de l'API définies dans l'AIP 160, avec les limites suivantes :

  • Seuls l'opérateur AND et l'imbrication sont acceptés. Tous les autres opérateurs et combinaisons, y compris OR et NOT, ne sont pas acceptés.

    Exemples

    Valide : le filtre utilise l'opérateur AND : target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE

    Valide : le filtre utilise l'imbrication et uniquement l'opérateur AND : (target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true

    Non valide : le filtre utilise l'opérateur OR : target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCE

  • La correspondance par préfixe n'est disponible que pour target_resource_display_name.

    Exemples

    Valide : le filtre utilise une correspondance de préfixe : target_resource_display_name:"vm-instance1*"

    Non valide : le filtre compare une correspondance de suffixe : target_resource_display_name:"*vm-instance1"

    Non valide : le filtre compare une correspondance de suffixe : target_resource_display_name="vm-instance1*"

Étapes suivantes

  • Découvrez les bonnes pratiques pour vous protéger contre les rançongiciels avec Backup and DR.