O resumo de proteção ajuda você a gerenciar e verificar o status da proteção de dados dos seus recursos do Google Cloud . Ele oferece uma visão geral centralizada das configurações de backup para suas instâncias e discos do Compute Engine, instâncias do Cloud SQL e instâncias do Filestore em todas as regiões compatíveis. Use o resumo da proteção para conferir as configurações de backup no nível do projeto, da pasta ou da organização.
Vantagens
Ao usar o resumo de proteção, você tem os seguintes benefícios:
Visibilidade da proteção abrangente: tenha uma visão geral centralizada de toda a configuração de backup em todas as cargas de trabalho compatíveis em um só lugar.
Encontre lacunas de proteção: identifique recursos com backups ausentes ou mal configurados e corrija desvios das suas políticas de proteção de dados.
Integração perfeita: integre-se perfeitamente ao seu ambiente Google Cloud e às cargas de trabalho em execução, oferecendo valor imediato sem exigir configurações complexas ou afetar o desempenho.
Tipos de recursos compatíveis
O resumo da proteção é compatível com os seguintes tipos de recursos:
Instâncias do Compute Engine
Discos do Compute Engine
Instâncias do Cloud SQL
Instâncias do Filestore
Como entender o status Configurado para backup
O resumo de proteção informa que um recurso está configurado para backup com base na associação dele com ferramentas integradas de proteção de dados do Google Cloud . Essa visualização não inclui dados de ferramentas de backup de terceiros.
Um recurso é considerado configurado nos seguintes casos:
Instância do Compute Engine: a instância tem um plano de backup ou pelo menos um dos discos anexados tem uma programação de snapshots Google Cloud .
Disco do Compute Engine: o disco atende a qualquer uma das seguintes condições:
Ela tem uma programação de snapshot Google Cloud .
Ele está associado a um plano de backup.
Ele está anexado a uma máquina virtual (VM) que tem um plano de backup que cobre o disco.
Instância do Cloud SQL: a instância tem um plano de backup ou backups automáticos integrados do Cloud SQL.
Instância do Filestore: a instância tem um plano de backup ou backups automáticos integrados do Filestore.
Antes de começar
Para ver o resumo da proteção de um projeto, ative a API Backup e DR no projeto em que você está visualizando o resumo. Ao visualizar o resumo da proteção no nível da pasta ou da organização, não é necessário ativar a API para ver o resumo, mas ela precisa estar ativada em um projeto para programar backups dos recursos.
Para informações sobre o resumo da proteção no Backup e DR, consulte a Referência da API.
Permissões do IAM obrigatórias
Para conferir o resumo da proteção, você precisa ter o seguinte papel ou permissões no nível do projeto, da pasta ou da organização correspondente ao escopo que quer visualizar:
Papel do IAM: Leitor de configurações de backup e DR
Permissões do IAM:
backupdr.resourceBackupConfigs.listbackupdr.resourceBackupConfigs.getbackupdr.resourceBackupConfigs.fetchbackupdr.locations.list
Conferir o resumo da proteção em um projeto, uma pasta ou uma organização
Para conferir o resumo da proteção dos seus recursos de dados, faça o seguinte:
No console do Google Cloud , acesse a página de resumo da proteção de Backup e DR.
Acessar a página "Resumo da proteção" > "Recursos desprotegidos"
Selecione o escopo para o qual você quer ver o resumo da proteção: Projeto, Pasta ou Organização.
Selecione o Tipo de recurso no menu suspenso e clique em Visualizar.
A guia Recursos desprotegidos é a maneira mais rápida de identificar recursos desprotegidos.
Os recursos protegidos, que são exibidos na guia Recursos protegidos, são categorizados em dois Estados de configuração:
Em vault: mostra uma lista de recursos com backup em um backup vault.
Sem vault: mostra uma lista de todos os recursos que são armazenados em backup sem um backup vault.
Os seguintes campos são mostrados no resumo da proteção:
Nome do recurso: o nome de exibição do recurso.
Projeto: o projeto associado ao recurso.
Tipo de recurso: o tipo de recurso, por exemplo, uma instância do Compute Engine, um disco do Compute Engine, um disco regional do Compute Engine, uma instância do Cloud SQL ou uma instância do Filestore.
Tipo de programação de backup: o tipo de programação de backup aplicado a um recurso, como um modelo de backup ou uma programação de snapshots.
Nome do plano de backup: o nome do recurso que fornece a configuração de programação de backup. Para programações de backup automatizadas e sem nome, esse campo fica vazio.
Estado da configuração: o estado da configuração de backup. Os valores possíveis são Não configurado, Fora do vault e Em vault.
Estado da programação de backup: o status da programação de backup. Os valores possíveis são Ativo e Inativo.
Escopo do backup: o escopo do recurso específico considerado para backup, Instância completa ou Nome do disco.
Local do backup: o local zonal, regional ou multirregional em que os backups são armazenados.
Último backup concluído: o carimbo de data/hora do último backup concluído. Por exemplo,
Mar 1, 2026, 8:45:18 PM.Backup vault: o nome do backup vault usado para backups.
Configuração da PITR: o nome da configuração de recuperação pontual usada para backups.
Endereço IP público: o endereço IP público atribuído ao recurso.
Endereço IP particular: o endereço IP particular atribuído ao recurso.
Para projetos com a API Backup e DR ativada, use a opção Programar backup para melhorar a proteção de recursos usando backups em vault.
Se a API Backup e DR não estiver ativada para um projeto, a opção Programar backup não vai estar disponível. Para ativar a API, passe o cursor sobre a opção Programar backup e faça a integração com o teste inicial (se aplicável). Depois que a API Backup e DR for ativada, você poderá melhorar a proteção de recursos usando backups em cofre.
Regiões compatíveis com o resumo de proteção
O resumo da proteção está disponível nas seguintes regiões:
| Área geográfica | Nome da região | Descrição do local regional | |
|---|---|---|---|
| América do Norte | |||
northamerica-northeast1 * |
Montreal |
|
|
northamerica-northeast2 |
Toronto |
|
|
us-central1 |
Iowa |
|
|
us-east1 |
Carolina do Sul | ||
us-east4 |
Norte da Virgínia | ||
us-east5 |
Columbus | ||
us-south1 |
Dallas |
|
|
us-west1 |
Oregon |
|
|
us-west2 |
Los Angeles | ||
us-west3 |
Salt Lake City | ||
us-west4 |
Las Vegas | ||
northamerica-south1 * |
Querétaro | ||
| América do Sul | |||
southamerica-east1 |
São Paulo |
|
|
southamerica-west1 |
Santiago |
|
|
| Europa | |||
europe-central2 |
Varsóvia | ||
europe-north1 |
Finlândia |
|
|
europe-north2 |
Estocolmo |
|
|
europe-southwest1 |
Madri |
|
|
europe-west1 |
Bélgica |
|
|
europe-west2 |
Londres |
|
|
europe-west3 |
Frankfurt | ||
europe-west4 |
Países Baixos |
|
|
europe-west6 |
Zurique |
|
|
europe-west8 |
Milão | ||
europe-west9 |
Paris |
|
|
europe-west10 |
Berlim | ||
europe-west12 |
Turim | ||
| Oriente Médio | |||
me-central1 |
Doha | ||
me-central2 |
Damã | ||
me-west1 |
Israel | ||
| África | |||
africa-south1 |
Johannesburgo | ||
| Ásia-Pacífico | |||
asia-east1 |
Taiwan | ||
asia-east2 |
Hong Kong | ||
asia-northeast1 |
Tóquio | ||
asia-northeast2 * |
Osaka | ||
asia-northeast3 |
Seul | ||
asia-southeast1 |
Singapura | ||
asia-southeast2 |
Jacarta | ||
australia-southeast1 |
Sydney | ||
australia-southeast2 |
Melbourne | ||
| Índia | |||
asia-south1 |
Mumbai | ||
asia-south2 |
Délhi |
* Querétaro (northamerica-south1), Montreal (northamerica-northeast1) e Osaka (asia-northeast2) não oferecem suporte à separação de zonas. Isso significa que as várias zonas em cada uma dessas regiões podem não estar localizadas em campi de data center fisicamente separados. Consequentemente, um único desastre físico localizado pode afetar várias zonas na mesma região, aumentando o risco de perda de dados em comparação com regiões que oferecem suporte à separação de zonas.
Limitações
O resumo de proteção é compatível apenas com recursos localizados em regiões que têm suporte para o console de gerenciamento de backup e DR. Consulte Regiões compatíveis para ver uma lista de regiões com suporte.
Os dados são atualizados periodicamente, geralmente em uma hora, mas em alguns casos podem levar até 24 horas.
Recuperar informações do resumo de proteção de forma programática
É possível recuperar as configurações de backup de recursos de maneira programática usando as chamadas de API de resumo da proteção com base no escopo necessário. Para mais informações, consulte a Referência da API.
Nível do projeto: use a chamada de API
ListResourceBackupConfigspara recuperar configurações de backup de recursos de um projeto.Nível da pasta ou da organização: use a chamada da API
FetchResourceBackupConfigspara recuperar configurações de backup de recursos em uma pasta ou organização.
Ordenar e filtrar informações de configuração de backup do resumo de proteção
Nesta seção, descrevemos como classificar e filtrar as configurações de backup
retornadas pelas chamadas de API ListResourceBackupConfigs e
FetchResourceBackupConfigs no serviço de resumo de proteção.
Suporte à classificação
A classificação (ASC,DESC) só é compatível com target_resource_display_name.
Por padrão, as chamadas de API retornam as configurações de backup de recursos ordenadas
alfabeticamente pelo nome do recurso.
Suporte para filtragem
Os campos a seguir podem ser usados para filtrar as configurações de backup de recursos retornadas pelas chamadas de API:
| Nome do campo | Tipo de campo | Operadores de filtragem compatíveis |
|---|---|---|
target_resource_display_name |
string |
: e = |
target_resource_type |
string |
: |
backup_configs_details.backup_config_source_display_name |
string |
: |
backup_configs_details.type |
string |
: |
backup_configured |
bool |
= |
vaulted |
bool |
= |
A correspondência de caracteres curinga (usando *) é compatível apenas com o campo target_resource_display_name.
Sintaxe de filtragem
A sintaxe de filtragem segue as orientações de filtragem da API definidas em AIP 160, com as seguintes limitações:
Somente o operador
ANDe o aninhamento são compatíveis. Todos os outros operadores e combinações, incluindoOReNOT, não são compatíveis.Exemplos
Válido: o filtro usa o operador
AND:target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCEVálido: o filtro usa aninhamento e apenas o operador
AND:(target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=trueInválido: o filtro usa o operador
OR:target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCEA correspondência de prefixo é compatível apenas com
target_resource_display_name.Exemplos
Válido: o filtro usa uma correspondência de prefixo:
target_resource_display_name:"vm-instance1*"Inválido: o filtro compara uma correspondência de sufixo:
target_resource_display_name:"*vm-instance1"Inválido: o filtro compara uma correspondência de sufixo:
target_resource_display_name="vm-instance1*"
A seguir
- Leia sobre as práticas recomendadas para se defender contra ransomware com o Backup e DR.