Menemukan resource yang tidak dilindungi menggunakan ringkasan perlindungan

Ringkasan perlindungan membantu Anda mengelola dan memverifikasi status perlindungan data resource Google Cloud Anda. Layanan ini memberikan tampilan sekilas yang terpusat tentang konfigurasi cadangan untuk instance dan disk Compute Engine, instance Cloud SQL, dan instance Filestore di semua region yang didukung. Anda dapat menggunakan ringkasan perlindungan untuk melihat konfigurasi pencadangan di tingkat project, folder, atau organisasi.

Manfaat

Saat menggunakan ringkasan perlindungan, Anda akan mendapatkan manfaat berikut:

  • Visibilitas perlindungan holistik: dapatkan ringkasan terpusat dari seluruh konfigurasi pencadangan Anda di semua workload yang didukung di satu tempat.

  • Menemukan celah perlindungan: menemukan resource dengan pencadangan yang tidak ada atau salah dikonfigurasi, serta mengatasi penyimpangan dari kebijakan perlindungan data Anda.

  • Integrasi yang lancar: terintegrasi dengan lancar dengan lingkunganGoogle Cloud dan workload yang sedang berjalan, memberikan nilai langsung tanpa memerlukan konfigurasi yang rumit atau memengaruhi performa.

Jenis resource yang didukung

Ringkasan perlindungan didukung untuk jenis resource berikut:

  • Instance Compute Engine

  • Disk Compute Engine

  • Instance Cloud SQL

  • Instance Filestore

Memahami status Dikonfigurasi untuk pencadangan

Ringkasan perlindungan melaporkan resource sebagai dikonfigurasi untuk pencadangan berdasarkan kaitannya dengan alat perlindungan data Google Cloud bawaan. Tampilan ini tidak mencakup data dari alat pencadangan pihak ketiga mana pun.

Resource dianggap dikonfigurasi dalam kasus berikut:

  • Instance Compute Engine: instance memiliki rencana pencadangan atau setidaknya salah satu disk terpasangnya memiliki jadwal snapshot Google Cloud .

  • Disk Compute Engine: disk memenuhi salah satu kondisi berikut:

    • Memiliki jadwal snapshot Google Cloud .

    • Paket ini terkait dengan rencana pencadangan.

    • Disk ini terpasang ke virtual machine (VM) yang memiliki rencana pencadangan yang mencakup disk tersebut.

  • Instance Cloud SQL: instance memiliki rencana pencadangan atau pencadangan otomatis Cloud SQL bawaan.

  • Instance Filestore: instance memiliki rencana pencadangan atau pencadangan otomatis Filestore bawaan.

Sebelum memulai

Untuk melihat ringkasan perlindungan project, aktifkan Backup and DR API di project tempat Anda melihat ringkasan perlindungan. Saat melihat ringkasan perlindungan di tingkat folder atau organisasi, Anda tidak perlu mengaktifkan API untuk melihat ringkasan, tetapi API harus diaktifkan di project untuk menjadwalkan pencadangan resource-nya.

Mengaktifkan API

Untuk mengetahui informasi tentang ringkasan perlindungan di Backup and DR API, lihat Referensi API.

Izin IAM yang diperlukan

Untuk melihat ringkasan perlindungan, Anda harus memiliki peran atau izin berikut di level project, folder, atau organisasi yang sesuai dengan cakupan yang ingin Anda lihat:

  • Peran IAM: Backup and DR Backup Config Viewer

  • Izin IAM:

    • backupdr.resourceBackupConfigs.list
    • backupdr.resourceBackupConfigs.get
    • backupdr.resourceBackupConfigs.fetch
    • backupdr.locations.list

Melihat ringkasan perlindungan di seluruh project, folder, atau organisasi

Untuk melihat ringkasan perlindungan untuk resource data Anda, lakukan hal berikut:

  1. Di konsol Google Cloud , buka halaman ringkasan perlindungan Backup and DR.

    Buka halaman ringkasan perlindungan resource yang tidak dilindungi

  2. Pilih cakupan yang ingin Anda lihat ringkasan perlindungannya, baik Project, Folder, atau Organisasi.

  3. Pilih Jenis resource dari menu drop-down, lalu klik Lihat.

    Tab Resource yang tidak dilindungi adalah cara tercepat untuk mengidentifikasi resource yang tidak dilindungi.

    Resource yang dilindungi, yang ditampilkan di tab Resource yang dilindungi, dikategorikan ke dalam dua Status konfigurasi:

    • Di-Vault: Menampilkan daftar resource yang dicadangkan di vault cadangan.

    • Tidak disimpan di brankas: Menampilkan daftar semua resource yang dicadangkan tanpa brankas cadangan.

Kolom berikut ditampilkan dalam ringkasan perlindungan:

  • Nama resource: nama tampilan resource.

  • Project: project yang terkait dengan resource.

  • Jenis resource: jenis resource—misalnya, instance Compute Engine, disk Compute Engine, disk regional Compute Engine, instance Cloud SQL, atau instance Filestore.

  • Jenis jadwal pencadangan: jenis jadwal pencadangan yang diterapkan ke resource, seperti template pencadangan atau jadwal snapshot.

  • Nama rencana cadangan: nama resource yang menyediakan konfigurasi penjadwalan pencadangan. Untuk jadwal pencadangan otomatis tanpa nama, kolom ini kosong.

  • Status konfigurasi: status konfigurasi cadangan. Nilai yang mungkin adalah Tidak dikonfigurasi, Tidak disimpan di brankas, dan Disimpan di brankas.

  • Status jadwal pencadangan: status jadwal pencadangan. Kemungkinan nilainya adalah Aktif dan Tidak Aktif.

  • Cakupan pencadangan: cakupan resource tertentu yang dipertimbangkan untuk pencadangan, baik Instance lengkap atau Nama disk.

  • Lokasi pencadangan: lokasi zonal, regional, atau multi-regional tempat penyimpanan cadangan.

  • Pencadangan berhasil terakhir: stempel waktu pencadangan berhasil terakhir—misalnya, Mar 1, 2026, 8:45:18 PM.

  • Backup vault: nama backup vault yang digunakan untuk pencadangan.

  • Konfigurasi PITR: nama konfigurasi pemulihan point-in-time yang digunakan untuk pencadangan.

  • Alamat IP publik: alamat IP publik yang ditetapkan ke resource.

  • Alamat IP pribadi: alamat IP pribadi yang ditetapkan ke resource.

Untuk project dengan Backup and DR API yang diaktifkan, Anda dapat menggunakan opsi Jadwalkan pencadangan untuk meningkatkan perlindungan resource menggunakan pencadangan yang disimpan di vault.

Jika Backup and DR API tidak diaktifkan untuk project, opsi Jadwalkan pencadangan tidak tersedia. Untuk mengaktifkan API, arahkan kursor ke opsi Jadwalkan pencadangan dan ikuti proses aktivasi untuk Uji Coba Pengantar (jika ada). Setelah API Backup and DR diaktifkan, Anda dapat meningkatkan perlindungan resource menggunakan cadangan yang diamankan.

Wilayah yang mendukung ringkasan perlindungan

Ringkasan perlindungan didukung di region berikut.

Area Geografis Nama Region Deskripsi Region
Amerika Utara
northamerica-northeast1 * Montréal ikon daun CO Rendah2
northamerica-northeast2 Toronto ikon daun CO Rendah2
us-central1 Iowa ikon daun CO2 rendah
us-east1 South Carolina
us-east4 Northern Virginia
us-east5 Columbus
us-south1 Dallas ikon daun CO2 Rendah
us-west1 Oregon ikon daun CO2 rendah
us-west2 Los Angeles
us-west3 Salt Lake City
us-west4 Las Vegas
northamerica-south1 * Querétaro
Amerika Selatan
southamerica-east1 Sao Paulo ikon daun CO Rendah2
southamerica-west1 Santiago ikon daun CO Rendah2
Eropa
europe-central2 Warsawa
europe-north1 Finlandia ikon daun CO2 rendah
europe-north2 Stockholm ikon daun CO Rendah2
europe-southwest1 Madrid ikon daun CO2 rendah
europe-west1 Belgia ikon daun CO2 rendah
europe-west2 London ikon daun CO Rendah2
europe-west3 Frankfurt
europe-west4 Belanda ikon daun CO2 rendah
europe-west6 Zürich ikon daun CO Rendah2
europe-west8 Milan
europe-west9 Paris ikon daun CO Rendah2
europe-west10 Berlin
europe-west12 Turin
Timur Tengah
me-central1 Doha
me-central2 Dammam
me-west1 Israel
Afrika
africa-south1 Johannesburg
Asia Pasifik
asia-east1 Taiwan
asia-east2 Hong Kong
asia-northeast1 Tokyo
asia-northeast2 * Osaka
asia-northeast3 Seoul
asia-southeast1 Singapura
asia-southeast2 Jakarta
australia-southeast1 Sydney
australia-southeast2 Melbourne
India
asia-south1 Mumbai
asia-south2 Delhi

* Querétaro (northamerica-south1), Montréal (northamerica-northeast1), dan Osaka (asia-northeast2) tidak mendukung pemisahan zona. Artinya, beberapa zona dalam setiap region ini mungkin tidak berlokasi di kampus pusat data yang terpisah secara fisik. Akibatnya, satu peristiwa bencana fisik yang terlokalisasi berpotensi memengaruhi beberapa zona dalam region yang sama, sehingga meningkatkan risiko kehilangan data dibandingkan dengan region yang mendukung pemisahan zona.

Batasan

  • Ringkasan perlindungan hanya kompatibel dengan resource yang berada di wilayah yang memiliki dukungan untuk konsol pengelolaan Backup and DR. Lihat Region yang didukung untuk mengetahui daftar region yang didukung.

  • Data diperbarui secara berkala, biasanya dalam waktu satu jam, tetapi dalam beberapa kasus, proses ini dapat memerlukan waktu hingga 24 jam.

Mengambil informasi ringkasan perlindungan secara terprogram

Anda dapat mengambil konfigurasi pencadangan resource secara terprogram menggunakan panggilan API ringkasan perlindungan berdasarkan cakupan yang diperlukan. Untuk mengetahui informasi selengkapnya, lihat Referensi API.

  • Tingkat project: gunakan panggilan API ListResourceBackupConfigs untuk mengambil konfigurasi pencadangan resource untuk project.

  • Level folder atau organisasi: gunakan panggilan API FetchResourceBackupConfigs untuk mengambil konfigurasi pencadangan resource di seluruh folder atau organisasi.

Mengurutkan dan memfilter informasi konfigurasi pencadangan ringkasan perlindungan

Bagian ini menjelaskan cara Anda dapat mengurutkan dan memfilter konfigurasi cadangan yang ditampilkan oleh panggilan API ListResourceBackupConfigs dan FetchResourceBackupConfigs di layanan ringkasan perlindungan.

Dukungan pengurutan

Pengurutan (ASC,DESC) hanya didukung untuk target_resource_display_name. Secara default, panggilan API menampilkan konfigurasi pencadangan resource yang diurutkan secara alfabetis berdasarkan nama resource.

Dukungan pemfilteran

Kolom berikut dapat digunakan untuk memfilter konfigurasi pencadangan resource yang ditampilkan oleh panggilan API:

Nama kolom Jenis kolom Operator pemfilteran yang didukung
target_resource_display_name string : dan =
target_resource_type string :
backup_configs_details.backup_config_source_display_name string :
backup_configs_details.type string :
backup_configured bool =
vaulted bool =

Pencocokan karakter pengganti (menggunakan *) hanya didukung untuk kolom target_resource_display_name.

Sintaksis pemfilteran

Sintaks pemfilteran mengikuti panduan pemfilteran API yang ditetapkan dalam AIP 160, dengan batasan berikut:

  • Hanya operator AND dan penyusunan bertingkat yang didukung. Semua operator dan kombinasi lainnya, termasuk OR dan NOT, tidak didukung.

    Contoh

    Valid: Filter menggunakan operator AND: target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE

    Valid: Filter menggunakan penyusunan bertingkat dan hanya operator AND: (target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true

    Tidak valid: Filter menggunakan operator OR: target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCE

  • Pencocokan awalan hanya didukung untuk target_resource_display_name.

    Contoh

    Valid: Filter menggunakan kecocokan awalan: target_resource_display_name:"vm-instance1*"

    Tidak valid: Filter membandingkan kecocokan suffix: target_resource_display_name:"*vm-instance1"

    Tidak valid: Filter membandingkan kecocokan suffix: target_resource_display_name="vm-instance1*"

Langkah berikutnya

  • Baca praktik terbaik untuk mempertahankan diri dari ransomware dengan Pencadangan dan DR.