Le résumé de la protection vous aide à gérer et à vérifier l'état de la protection des données de vos ressources Google Cloud . Il offre une vue centralisée et synthétique des configurations de sauvegarde pour vos instances et disques Compute Engine, vos instances Cloud SQL et vos instances Filestore dans toutes les régions compatibles. Vous pouvez utiliser le récapitulatif de la protection pour afficher les configurations de sauvegarde au niveau du projet, du dossier ou de l'organisation.
Avantages
Lorsque vous utilisez le récapitulatif de la protection, vous bénéficiez des avantages suivants :
Visibilité globale de la protection : obtenez une vue d'ensemble centralisée de l'ensemble de votre configuration de sauvegarde pour toutes vos charges de travail compatibles, au même endroit.
Identifier les failles de protection : identifiez les ressources dont les sauvegardes sont manquantes ou mal configurées, et corrigez les écarts par rapport à vos règles de protection des données.
Intégration parfaite : intégrez-vous parfaitement à votre environnementGoogle Cloud existant et à vos charges de travail en cours d'exécution, ce qui vous apporte une valeur immédiate sans nécessiter de configurations complexes ni impacter les performances.
Types de ressources acceptés
Le récapitulatif de la protection est disponible pour les types de ressources suivants :
Instances Compute Engine
Disques Compute Engine
Instances Cloud SQL
Instances Filestore
Comprendre l'état Configuré pour la sauvegarde
Le résumé de la protection indique qu'une ressource est configurée pour la sauvegarde en fonction de son association avec les outils de protection des données Google Cloud intégrés. Cette vue n'inclut pas les données des outils de sauvegarde tiers.
Une ressource est considérée comme configurée dans les cas suivants :
Instance Compute Engine : l'instance dispose d'un plan de sauvegarde ou au moins l'un de ses disques associés dispose d'un calendrier d'instantanés Google Cloud .
Disque Compute Engine : le disque répond à l'une des conditions suivantes :
Elle dispose d'une programmation d'instantanés Google Cloud .
Il est associé à un plan de sauvegarde.
Il est associé à une machine virtuelle (VM) disposant d'un plan de sauvegarde qui couvre le disque.
Instance Cloud SQL : l'instance dispose d'un plan de sauvegarde ou de sauvegardes automatiques Cloud SQL intégrées.
Instance Filestore : l'instance dispose d'un plan de sauvegarde ou de sauvegardes automatiques Filestore intégrées.
Avant de commencer
Pour afficher le résumé de la protection d'un projet, activez l'API Backup and DR dans le projet pour lequel vous souhaitez afficher le résumé de la protection. Lorsque vous consultez le récapitulatif de la protection au niveau du dossier ou de l'organisation, vous n'avez pas besoin d'activer l'API pour afficher le récapitulatif. Toutefois, l'API doit être activée dans un projet pour planifier des sauvegardes pour ses ressources.
Pour en savoir plus sur le récapitulatif de la protection dans l'API Backup and DR, consultez la documentation de référence de l'API.
Autorisations IAM requises
Pour afficher le récapitulatif de la protection, vous devez disposer du rôle ou des autorisations suivants au niveau du projet, du dossier ou de l'organisation correspondant au champ d'application que vous souhaitez afficher :
Rôle IAM : Lecteur de configuration de sauvegarde Backup and DR
Autorisations IAM :
backupdr.resourceBackupConfigs.listbackupdr.resourceBackupConfigs.getbackupdr.resourceBackupConfigs.fetchbackupdr.locations.list
Afficher le récapitulatif de la protection pour un projet, un dossier ou une organisation
Pour afficher le récapitulatif de la protection de vos ressources de données, procédez comme suit :
Dans la console Google Cloud , accédez à la page récapitulative de la protection Sauvegarde et reprise après sinistre.
Accéder à la page "Récapitulatif de la protection" des ressources non protégées
Sélectionnez le champ d'application pour lequel vous souhaitez afficher le résumé de la protection : Projet, Dossier ou Organisation.
Sélectionnez le type de ressource dans le menu déroulant, puis cliquez sur Afficher.
L'onglet Ressources non protégées est le moyen le plus rapide d'identifier les ressources non protégées.
Les ressources protégées, qui s'affichent sous l'onglet Ressources protégées, sont classées dans deux états de configuration :
Stockées dans un coffre : affiche la liste des ressources sauvegardées dans un coffre de sauvegarde.
Non stockées dans un coffre de sauvegarde : affiche la liste de toutes les ressources sauvegardées sans coffre de sauvegarde.
Les champs suivants s'affichent dans le récapitulatif de la protection :
Nom de la ressource : nom à afficher de la ressource.
Projet : projet associé à la ressource.
Type de ressource : type de ressource (par exemple, une instance Compute Engine, un disque Compute Engine, un disque régional Compute Engine, une instance Cloud SQL ou une instance Filestore).
Type de planification de sauvegarde : type de planification de sauvegarde appliqué à une ressource, comme un modèle de sauvegarde ou une programmation d'instantanés.
Nom du plan de sauvegarde : nom de la ressource qui fournit la configuration de planification des sauvegardes. Pour les plannings de sauvegarde automatiques et sans nom, ce champ est vide.
État de la configuration : état de la configuration de la sauvegarde. Les valeurs possibles sont Non configuré, Non stocké dans un coffre et Stocké dans un coffre.
État de la programmation de la sauvegarde : état de la programmation de la sauvegarde. Les valeurs possibles sont Actif et Inactif.
Périmètre de la sauvegarde : périmètre de la ressource spécifique considérée pour la sauvegarde (Instance complète ou Nom du disque).
Emplacement de sauvegarde : emplacement zonal, régional ou multirégional où les sauvegardes sont stockées.
Dernière sauvegarde réussie : code temporel de la dernière sauvegarde réussie, par exemple
Mar 1, 2026, 8:45:18 PM.Coffre de sauvegarde : nom du coffre de sauvegarde utilisé pour les sauvegardes.
Configuration de la récupération à un moment précis : nom de la configuration de la récupération à un moment précis utilisée pour les sauvegardes.
Adresse IP publique : adresse IP publique attribuée à la ressource.
Adresse IP privée : adresse IP privée attribuée à la ressource.
Pour les projets pour lesquels l'API Backup and DR est activée, vous pouvez utiliser l'option Planifier une sauvegarde pour améliorer la protection des ressources à l'aide de sauvegardes dans un coffre.
Si l'API Backup and DR n'est pas activée pour un projet, l'option Programmer une sauvegarde n'est pas disponible. Pour activer l'API, pointez sur l'option Programmer une sauvegarde et inscrivez-vous à l'essai de découverte (le cas échéant). Une fois l'API Backup and DR activée, vous pouvez renforcer la protection des ressources à l'aide de sauvegardes sécurisées.
Régions où le résumé de la protection est disponible
Le récapitulatif de la protection est disponible dans les régions suivantes.
| Zone géographique | Nom de la région | Description de la région | |
|---|---|---|---|
| Amérique du Nord | |||
northamerica-northeast1 * |
Montréal |
|
|
northamerica-northeast2 |
Toronto |
|
|
us-central1 |
Iowa |
|
|
us-east1 |
Caroline du Sud | ||
us-east4 |
Virginie du Nord | ||
us-east5 |
Columbus | ||
us-south1 |
Dallas |
|
|
us-west1 |
Oregon |
|
|
us-west2 |
Los Angeles | ||
us-west3 |
Salt Lake City | ||
us-west4 |
Las Vegas | ||
northamerica-south1 * |
Querétaro | ||
| Amérique du Sud | |||
southamerica-east1 |
São Paulo |
|
|
southamerica-west1 |
Santiago |
|
|
| Europe | |||
europe-central2 |
Varsovie | ||
europe-north1 |
Finlande |
|
|
europe-north2 |
Stockholm |
|
|
europe-southwest1 |
Madrid |
|
|
europe-west1 |
Belgique |
|
|
europe-west2 |
Londres |
|
|
europe-west3 |
Francfort | ||
europe-west4 |
Pays-Bas |
|
|
europe-west6 |
Zurich |
|
|
europe-west8 |
Milan | ||
europe-west9 |
Paris |
|
|
europe-west10 |
Berlin | ||
europe-west12 |
Turin | ||
| Moyen-Orient | |||
me-central1 |
Doha | ||
me-central2 |
Dammam | ||
me-west1 |
Israël | ||
| Afrique | |||
africa-south1 |
Johannesburg | ||
| Asie-Pacifique | |||
asia-east1 |
Taïwan | ||
asia-east2 |
Hong Kong | ||
asia-northeast1 |
Tokyo | ||
asia-northeast2 * |
Osaka | ||
asia-northeast3 |
Séoul | ||
asia-southeast1 |
Singapour | ||
asia-southeast2 |
Jakarta | ||
australia-southeast1 |
Sydney | ||
australia-southeast2 |
Melbourne | ||
| Inde | |||
asia-south1 |
Mumbai | ||
asia-south2 |
Delhi |
* Querétaro (northamerica-south1), Montréal (northamerica-northeast1) et Osaka (asia-northeast2) ne sont pas compatibles avec la séparation entre zones. Cela signifie que les différentes zones de chacune de ces régions ne sont pas forcément situées dans des campus de centres de données physiquement distincts. Par conséquent, un seul événement de catastrophe physique localisée peut potentiellement avoir un impact sur plusieurs zones d'une même région, ce qui augmente le risque de perte de données par rapport aux régions qui prennent en charge la séparation entre zones.
Limites
Le résumé de la protection n'est compatible qu'avec les ressources situées dans les régions où la console de gestion Backup and DR est disponible. Pour obtenir la liste des régions compatibles, consultez Régions compatibles.
Les données sont actualisées régulièrement, généralement sous une heure, mais cela peut prendre jusqu'à 24 heures dans certains cas.
Récupérer des informations récapitulatives sur la protection de manière programmatique
Vous pouvez récupérer les configurations de sauvegarde des ressources de manière programmatique à l'aide des appels d'API de résumé de protection en fonction du champ d'application requis. Pour en savoir plus, consultez la documentation de référence de l'API.
Au niveau du projet : utilisez l'appel d'API
ListResourceBackupConfigspour récupérer les configurations de sauvegarde des ressources d'un projet.Au niveau du dossier ou de l'organisation : utilisez l'appel d'API
FetchResourceBackupConfigspour récupérer les configurations de sauvegarde des ressources dans un dossier ou une organisation.
Trier et filtrer les informations de configuration de la sauvegarde dans le récapitulatif de la protection
Cette section explique comment trier et filtrer les configurations de sauvegarde renvoyées par les appels d'API ListResourceBackupConfigs et FetchResourceBackupConfigs dans le service de résumé de la protection.
Tri
Le tri (ASC,DESC) n'est compatible qu'avec target_resource_display_name.
Par défaut, les appels d'API renvoient les configurations de sauvegarde des ressources classées par ordre alphabétique selon le nom de la ressource.
Assistance pour le filtrage
Les champs suivants peuvent être utilisés pour filtrer les configurations de sauvegarde des ressources renvoyées par les appels d'API :
| Nom du champ | Type de champ | Opérateurs de filtrage acceptés |
|---|---|---|
target_resource_display_name |
string |
: et = |
target_resource_type |
string |
: |
backup_configs_details.backup_config_source_display_name |
string |
: |
backup_configs_details.type |
string |
: |
backup_configured |
bool |
= |
vaulted |
bool |
= |
La correspondance des caractères génériques (à l'aide de *) n'est acceptée que pour le champ target_resource_display_name.
Filtrer la syntaxe
La syntaxe de filtrage suit les consignes de filtrage de l'API définies dans l'AIP 160, avec les limites suivantes :
Seuls l'opérateur
ANDet l'imbrication sont acceptés. Tous les autres opérateurs et combinaisons, y comprisORetNOT, ne sont pas acceptés.Exemples
Valide : le filtre utilise l'opérateur
AND:target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCEValide : le filtre utilise l'imbrication et uniquement l'opérateur
AND:(target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=trueNon valide : le filtre utilise l'opérateur
OR:target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCELa correspondance par préfixe n'est disponible que pour
target_resource_display_name.Exemples
Valide : le filtre utilise une correspondance de préfixe :
target_resource_display_name:"vm-instance1*"Non valide : le filtre compare une correspondance de suffixe :
target_resource_display_name:"*vm-instance1"Non valide : le filtre compare une correspondance de suffixe :
target_resource_display_name="vm-instance1*"
Étapes suivantes
- Découvrez les bonnes pratiques pour vous protéger contre les rançongiciels avec Backup and DR.