Ringkasan perlindungan membantu Anda mengelola dan memverifikasi status perlindungan data resource Google Cloud Anda. Layanan ini memberikan tampilan sekilas yang terpusat tentang konfigurasi cadangan untuk instance dan disk Compute Engine, instance Cloud SQL, dan instance Filestore di semua region yang didukung. Anda dapat menggunakan ringkasan perlindungan untuk melihat konfigurasi pencadangan di tingkat project, folder, atau organisasi.
Manfaat
Saat menggunakan ringkasan perlindungan, Anda akan mendapatkan manfaat berikut:
Visibilitas perlindungan holistik: dapatkan ringkasan terpusat dari seluruh konfigurasi pencadangan Anda di semua workload yang didukung di satu tempat.
Menemukan celah perlindungan: menemukan resource dengan pencadangan yang tidak ada atau salah dikonfigurasi, serta mengatasi penyimpangan dari kebijakan perlindungan data Anda.
Integrasi yang lancar: terintegrasi dengan lancar dengan lingkunganGoogle Cloud dan workload yang sedang berjalan, memberikan nilai langsung tanpa memerlukan konfigurasi yang rumit atau memengaruhi performa.
Jenis resource yang didukung
Ringkasan perlindungan didukung untuk jenis resource berikut:
Instance Compute Engine
Disk Compute Engine
Instance Cloud SQL
Instance Filestore
Memahami status Dikonfigurasi untuk pencadangan
Ringkasan perlindungan melaporkan resource sebagai dikonfigurasi untuk pencadangan berdasarkan kaitannya dengan alat perlindungan data Google Cloud bawaan. Tampilan ini tidak mencakup data dari alat pencadangan pihak ketiga mana pun.
Resource dianggap dikonfigurasi dalam kasus berikut:
Instance Compute Engine: instance memiliki rencana pencadangan atau setidaknya salah satu disk terpasangnya memiliki jadwal snapshot Google Cloud .
Disk Compute Engine: disk memenuhi salah satu kondisi berikut:
Memiliki jadwal snapshot Google Cloud .
Paket ini terkait dengan rencana pencadangan.
Disk ini terpasang ke virtual machine (VM) yang memiliki rencana pencadangan yang mencakup disk tersebut.
Instance Cloud SQL: instance memiliki rencana pencadangan atau pencadangan otomatis Cloud SQL bawaan.
Instance Filestore: instance memiliki rencana pencadangan atau pencadangan otomatis Filestore bawaan.
Sebelum memulai
Untuk melihat ringkasan perlindungan project, aktifkan Backup and DR API di project tempat Anda melihat ringkasan perlindungan. Saat melihat ringkasan perlindungan di tingkat folder atau organisasi, Anda tidak perlu mengaktifkan API untuk melihat ringkasan, tetapi API harus diaktifkan di project untuk menjadwalkan pencadangan resource-nya.
Untuk mengetahui informasi tentang ringkasan perlindungan di Backup and DR API, lihat Referensi API.
Izin IAM yang diperlukan
Untuk melihat ringkasan perlindungan, Anda harus memiliki peran atau izin berikut di level project, folder, atau organisasi yang sesuai dengan cakupan yang ingin Anda lihat:
Peran IAM: Backup and DR Backup Config Viewer
Izin IAM:
backupdr.resourceBackupConfigs.listbackupdr.resourceBackupConfigs.getbackupdr.resourceBackupConfigs.fetchbackupdr.locations.list
Melihat ringkasan perlindungan di seluruh project, folder, atau organisasi
Untuk melihat ringkasan perlindungan untuk resource data Anda, lakukan hal berikut:
Di konsol Google Cloud , buka halaman ringkasan perlindungan Backup and DR.
Buka halaman ringkasan perlindungan resource yang tidak dilindungi
Pilih cakupan yang ingin Anda lihat ringkasan perlindungannya, baik Project, Folder, atau Organisasi.
Pilih Jenis resource dari menu drop-down, lalu klik Lihat.
Tab Resource yang tidak dilindungi adalah cara tercepat untuk mengidentifikasi resource yang tidak dilindungi.
Resource yang dilindungi, yang ditampilkan di tab Resource yang dilindungi, dikategorikan ke dalam dua Status konfigurasi:
Di-Vault: Menampilkan daftar resource yang dicadangkan di vault cadangan.
Tidak disimpan di brankas: Menampilkan daftar semua resource yang dicadangkan tanpa brankas cadangan.
Kolom berikut ditampilkan dalam ringkasan perlindungan:
Nama resource: nama tampilan resource.
Project: project yang terkait dengan resource.
Jenis resource: jenis resource—misalnya, instance Compute Engine, disk Compute Engine, disk regional Compute Engine, instance Cloud SQL, atau instance Filestore.
Jenis jadwal pencadangan: jenis jadwal pencadangan yang diterapkan ke resource, seperti template pencadangan atau jadwal snapshot.
Nama rencana cadangan: nama resource yang menyediakan konfigurasi penjadwalan pencadangan. Untuk jadwal pencadangan otomatis tanpa nama, kolom ini kosong.
Status konfigurasi: status konfigurasi cadangan. Nilai yang mungkin adalah Tidak dikonfigurasi, Tidak disimpan di brankas, dan Disimpan di brankas.
Status jadwal pencadangan: status jadwal pencadangan. Kemungkinan nilainya adalah Aktif dan Tidak Aktif.
Cakupan pencadangan: cakupan resource tertentu yang dipertimbangkan untuk pencadangan, baik Instance lengkap atau Nama disk.
Lokasi pencadangan: lokasi zonal, regional, atau multi-regional tempat penyimpanan cadangan.
Pencadangan berhasil terakhir: stempel waktu pencadangan berhasil terakhir—misalnya,
Mar 1, 2026, 8:45:18 PM.Backup vault: nama backup vault yang digunakan untuk pencadangan.
Konfigurasi PITR: nama konfigurasi pemulihan point-in-time yang digunakan untuk pencadangan.
Alamat IP publik: alamat IP publik yang ditetapkan ke resource.
Alamat IP pribadi: alamat IP pribadi yang ditetapkan ke resource.
Untuk project dengan Backup and DR API yang diaktifkan, Anda dapat menggunakan opsi Jadwalkan pencadangan untuk meningkatkan perlindungan resource menggunakan pencadangan yang disimpan di vault.
Jika Backup and DR API tidak diaktifkan untuk project, opsi Jadwalkan pencadangan tidak tersedia. Untuk mengaktifkan API, arahkan kursor ke opsi Jadwalkan pencadangan dan ikuti proses aktivasi untuk Uji Coba Pengantar (jika ada). Setelah API Backup and DR diaktifkan, Anda dapat meningkatkan perlindungan resource menggunakan cadangan yang diamankan.
Wilayah yang mendukung ringkasan perlindungan
Ringkasan perlindungan didukung di region berikut.
| Area Geografis | Nama Region | Deskripsi Region | |
|---|---|---|---|
| Amerika Utara | |||
northamerica-northeast1 * |
Montréal |
|
|
northamerica-northeast2 |
Toronto |
|
|
us-central1 |
Iowa |
|
|
us-east1 |
South Carolina | ||
us-east4 |
Northern Virginia | ||
us-east5 |
Columbus | ||
us-south1 |
Dallas |
|
|
us-west1 |
Oregon |
|
|
us-west2 |
Los Angeles | ||
us-west3 |
Salt Lake City | ||
us-west4 |
Las Vegas | ||
northamerica-south1 * |
Querétaro | ||
| Amerika Selatan | |||
southamerica-east1 |
Sao Paulo |
|
|
southamerica-west1 |
Santiago |
|
|
| Eropa | |||
europe-central2 |
Warsawa | ||
europe-north1 |
Finlandia |
|
|
europe-north2 |
Stockholm |
|
|
europe-southwest1 |
Madrid |
|
|
europe-west1 |
Belgia |
|
|
europe-west2 |
London |
|
|
europe-west3 |
Frankfurt | ||
europe-west4 |
Belanda |
|
|
europe-west6 |
Zürich |
|
|
europe-west8 |
Milan | ||
europe-west9 |
Paris |
|
|
europe-west10 |
Berlin | ||
europe-west12 |
Turin | ||
| Timur Tengah | |||
me-central1 |
Doha | ||
me-central2 |
Dammam | ||
me-west1 |
Israel | ||
| Afrika | |||
africa-south1 |
Johannesburg | ||
| Asia Pasifik | |||
asia-east1 |
Taiwan | ||
asia-east2 |
Hong Kong | ||
asia-northeast1 |
Tokyo | ||
asia-northeast2 * |
Osaka | ||
asia-northeast3 |
Seoul | ||
asia-southeast1 |
Singapura | ||
asia-southeast2 |
Jakarta | ||
australia-southeast1 |
Sydney | ||
australia-southeast2 |
Melbourne | ||
| India | |||
asia-south1 |
Mumbai | ||
asia-south2 |
Delhi |
* Querétaro (northamerica-south1), Montréal (northamerica-northeast1), dan Osaka (asia-northeast2) tidak mendukung pemisahan zona. Artinya, beberapa zona dalam setiap region ini mungkin tidak berlokasi di kampus pusat data yang terpisah secara fisik. Akibatnya, satu peristiwa bencana fisik yang terlokalisasi berpotensi memengaruhi beberapa zona dalam region yang sama, sehingga meningkatkan risiko kehilangan data dibandingkan dengan region yang mendukung pemisahan zona.
Batasan
Ringkasan perlindungan hanya kompatibel dengan resource yang berada di wilayah yang memiliki dukungan untuk konsol pengelolaan Backup and DR. Lihat Region yang didukung untuk mengetahui daftar region yang didukung.
Data diperbarui secara berkala, biasanya dalam waktu satu jam, tetapi dalam beberapa kasus, proses ini dapat memerlukan waktu hingga 24 jam.
Mengambil informasi ringkasan perlindungan secara terprogram
Anda dapat mengambil konfigurasi pencadangan resource secara terprogram menggunakan panggilan API ringkasan perlindungan berdasarkan cakupan yang diperlukan. Untuk mengetahui informasi selengkapnya, lihat Referensi API.
Tingkat project: gunakan panggilan API
ListResourceBackupConfigsuntuk mengambil konfigurasi pencadangan resource untuk project.Level folder atau organisasi: gunakan panggilan API
FetchResourceBackupConfigsuntuk mengambil konfigurasi pencadangan resource di seluruh folder atau organisasi.
Mengurutkan dan memfilter informasi konfigurasi pencadangan ringkasan perlindungan
Bagian ini menjelaskan cara Anda dapat mengurutkan dan memfilter konfigurasi cadangan
yang ditampilkan oleh panggilan API ListResourceBackupConfigs dan
FetchResourceBackupConfigs di layanan ringkasan perlindungan.
Dukungan pengurutan
Pengurutan (ASC,DESC) hanya didukung untuk target_resource_display_name.
Secara default, panggilan API menampilkan konfigurasi pencadangan resource yang diurutkan
secara alfabetis berdasarkan nama resource.
Dukungan pemfilteran
Kolom berikut dapat digunakan untuk memfilter konfigurasi pencadangan resource yang ditampilkan oleh panggilan API:
| Nama kolom | Jenis kolom | Operator pemfilteran yang didukung |
|---|---|---|
target_resource_display_name |
string |
: dan = |
target_resource_type |
string |
: |
backup_configs_details.backup_config_source_display_name |
string |
: |
backup_configs_details.type |
string |
: |
backup_configured |
bool |
= |
vaulted |
bool |
= |
Pencocokan karakter pengganti (menggunakan *) hanya didukung untuk kolom
target_resource_display_name.
Sintaksis pemfilteran
Sintaks pemfilteran mengikuti panduan pemfilteran API yang ditetapkan dalam AIP 160, dengan batasan berikut:
Hanya operator
ANDdan penyusunan bertingkat yang didukung. Semua operator dan kombinasi lainnya, termasukORdanNOT, tidak didukung.Contoh
Valid: Filter menggunakan operator
AND:target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCEValid: Filter menggunakan penyusunan bertingkat dan hanya operator
AND:(target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=trueTidak valid: Filter menggunakan operator
OR:target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCEPencocokan awalan hanya didukung untuk
target_resource_display_name.Contoh
Valid: Filter menggunakan kecocokan awalan:
target_resource_display_name:"vm-instance1*"Tidak valid: Filter membandingkan kecocokan suffix:
target_resource_display_name:"*vm-instance1"Tidak valid: Filter membandingkan kecocokan suffix:
target_resource_display_name="vm-instance1*"
Langkah berikutnya
- Baca praktik terbaik untuk mempertahankan diri dari ransomware dengan Pencadangan dan DR.