Encontrar recursos desprotegidos usando o resumo da proteção

O resumo de proteção ajuda você a gerenciar e verificar o status da proteção de dados dos seus recursos do Google Cloud . Ele oferece uma visão geral centralizada das configurações de backup para suas instâncias e discos do Compute Engine, instâncias do Cloud SQL e instâncias do Filestore em todas as regiões compatíveis. Use o resumo da proteção para conferir as configurações de backup no nível do projeto, da pasta ou da organização.

Vantagens

Ao usar o resumo de proteção, você tem os seguintes benefícios:

  • Visibilidade da proteção abrangente: tenha uma visão geral centralizada de toda a configuração de backup em todas as cargas de trabalho compatíveis em um só lugar.

  • Encontre lacunas de proteção: identifique recursos com backups ausentes ou mal configurados e corrija desvios das suas políticas de proteção de dados.

  • Integração perfeita: integre-se perfeitamente ao seu ambiente Google Cloud e às cargas de trabalho em execução, oferecendo valor imediato sem exigir configurações complexas ou afetar o desempenho.

Tipos de recursos compatíveis

O resumo da proteção é compatível com os seguintes tipos de recursos:

  • Instâncias do Compute Engine

  • Discos do Compute Engine

  • Instâncias do Cloud SQL

  • Instâncias do Filestore

Como entender o status Configurado para backup

O resumo de proteção informa que um recurso está configurado para backup com base na associação dele com ferramentas integradas de proteção de dados do Google Cloud . Essa visualização não inclui dados de ferramentas de backup de terceiros.

Um recurso é considerado configurado nos seguintes casos:

  • Instância do Compute Engine: a instância tem um plano de backup ou pelo menos um dos discos anexados tem uma programação de snapshots Google Cloud .

  • Disco do Compute Engine: o disco atende a qualquer uma das seguintes condições:

    • Ela tem uma programação de snapshot Google Cloud .

    • Ele está associado a um plano de backup.

    • Ele está anexado a uma máquina virtual (VM) que tem um plano de backup que cobre o disco.

  • Instância do Cloud SQL: a instância tem um plano de backup ou backups automáticos integrados do Cloud SQL.

  • Instância do Filestore: a instância tem um plano de backup ou backups automáticos integrados do Filestore.

Antes de começar

Para ver o resumo da proteção de um projeto, ative a API Backup e DR no projeto em que você está visualizando o resumo. Ao visualizar o resumo da proteção no nível da pasta ou da organização, não é necessário ativar a API para ver o resumo, mas ela precisa estar ativada em um projeto para programar backups dos recursos.

Ativar a API

Para informações sobre o resumo da proteção no Backup e DR, consulte a Referência da API.

Permissões do IAM obrigatórias

Para conferir o resumo da proteção, você precisa ter o seguinte papel ou permissões no nível do projeto, da pasta ou da organização correspondente ao escopo que quer visualizar:

  • Papel do IAM: Leitor de configurações de backup e DR

  • Permissões do IAM:

    • backupdr.resourceBackupConfigs.list
    • backupdr.resourceBackupConfigs.get
    • backupdr.resourceBackupConfigs.fetch
    • backupdr.locations.list

Conferir o resumo da proteção em um projeto, uma pasta ou uma organização

Para conferir o resumo da proteção dos seus recursos de dados, faça o seguinte:

  1. No console do Google Cloud , acesse a página de resumo da proteção de Backup e DR.

    Acessar a página "Resumo da proteção" > "Recursos desprotegidos"

  2. Selecione o escopo para o qual você quer ver o resumo da proteção: Projeto, Pasta ou Organização.

  3. Selecione o Tipo de recurso no menu suspenso e clique em Visualizar.

    A guia Recursos desprotegidos é a maneira mais rápida de identificar recursos desprotegidos.

    Os recursos protegidos, que são exibidos na guia Recursos protegidos, são categorizados em dois Estados de configuração:

    • Em vault: mostra uma lista de recursos com backup em um backup vault.

    • Sem vault: mostra uma lista de todos os recursos que são armazenados em backup sem um backup vault.

Os seguintes campos são mostrados no resumo da proteção:

  • Nome do recurso: o nome de exibição do recurso.

  • Projeto: o projeto associado ao recurso.

  • Tipo de recurso: o tipo de recurso, por exemplo, uma instância do Compute Engine, um disco do Compute Engine, um disco regional do Compute Engine, uma instância do Cloud SQL ou uma instância do Filestore.

  • Tipo de programação de backup: o tipo de programação de backup aplicado a um recurso, como um modelo de backup ou uma programação de snapshots.

  • Nome do plano de backup: o nome do recurso que fornece a configuração de programação de backup. Para programações de backup automatizadas e sem nome, esse campo fica vazio.

  • Estado da configuração: o estado da configuração de backup. Os valores possíveis são Não configurado, Fora do vault e Em vault.

  • Estado da programação de backup: o status da programação de backup. Os valores possíveis são Ativo e Inativo.

  • Escopo do backup: o escopo do recurso específico considerado para backup, Instância completa ou Nome do disco.

  • Local do backup: o local zonal, regional ou multirregional em que os backups são armazenados.

  • Último backup concluído: o carimbo de data/hora do último backup concluído. Por exemplo, Mar 1, 2026, 8:45:18 PM.

  • Backup vault: o nome do backup vault usado para backups.

  • Configuração da PITR: o nome da configuração de recuperação pontual usada para backups.

  • Endereço IP público: o endereço IP público atribuído ao recurso.

  • Endereço IP particular: o endereço IP particular atribuído ao recurso.

Para projetos com a API Backup e DR ativada, use a opção Programar backup para melhorar a proteção de recursos usando backups em vault.

Se a API Backup e DR não estiver ativada para um projeto, a opção Programar backup não vai estar disponível. Para ativar a API, passe o cursor sobre a opção Programar backup e faça a integração com o teste inicial (se aplicável). Depois que a API Backup e DR for ativada, você poderá melhorar a proteção de recursos usando backups em cofre.

Regiões compatíveis com o resumo de proteção

O resumo da proteção está disponível nas seguintes regiões:

Área geográfica Nome da região Descrição do local regional
América do Norte
northamerica-northeast1 * Montreal Ícone de folha Baixo CO2
northamerica-northeast2 Toronto Ícone de folha Baixo CO2
us-central1 Iowa Ícone de folha CO2 baixo
us-east1 Carolina do Sul
us-east4 Norte da Virgínia
us-east5 Columbus
us-south1 Dallas Ícone de folha Baixo CO2
us-west1 Oregon Ícone de folha Baixo CO2
us-west2 Los Angeles
us-west3 Salt Lake City
us-west4 Las Vegas
northamerica-south1 * Querétaro
América do Sul
southamerica-east1 São Paulo Ícone de folha Baixo CO2
southamerica-west1 Santiago ícone de folha Baixo CO2
Europa
europe-central2 Varsóvia
europe-north1 Finlândia Ícone de folha Baixo CO2
europe-north2 Estocolmo ícone de folha Baixo CO2
europe-southwest1 Madri Ícone de folha Baixo CO2
europe-west1 Bélgica Ícone de folha Baixo CO2
europe-west2 Londres ícone de folha CO2 baixo
europe-west3 Frankfurt
europe-west4 Países Baixos Ícone de folha Baixo CO2
europe-west6 Zurique Ícone de folha Baixo CO2
europe-west8 Milão
europe-west9 Paris Ícone de folha Baixo CO2
europe-west10 Berlim
europe-west12 Turim
Oriente Médio
me-central1 Doha
me-central2 Damã
me-west1 Israel
África
africa-south1 Johannesburgo
Ásia-Pacífico
asia-east1 Taiwan
asia-east2 Hong Kong
asia-northeast1 Tóquio
asia-northeast2 * Osaka
asia-northeast3 Seul
asia-southeast1 Singapura
asia-southeast2 Jacarta
australia-southeast1 Sydney
australia-southeast2 Melbourne
Índia
asia-south1 Mumbai
asia-south2 Délhi

* Querétaro (northamerica-south1), Montreal (northamerica-northeast1) e Osaka (asia-northeast2) não oferecem suporte à separação de zonas. Isso significa que as várias zonas em cada uma dessas regiões podem não estar localizadas em campi de data center fisicamente separados. Consequentemente, um único desastre físico localizado pode afetar várias zonas na mesma região, aumentando o risco de perda de dados em comparação com regiões que oferecem suporte à separação de zonas.

Limitações

  • O resumo de proteção é compatível apenas com recursos localizados em regiões que têm suporte para o console de gerenciamento de backup e DR. Consulte Regiões compatíveis para ver uma lista de regiões com suporte.

  • Os dados são atualizados periodicamente, geralmente em uma hora, mas em alguns casos podem levar até 24 horas.

Recuperar informações do resumo de proteção de forma programática

É possível recuperar as configurações de backup de recursos de maneira programática usando as chamadas de API de resumo da proteção com base no escopo necessário. Para mais informações, consulte a Referência da API.

  • Nível do projeto: use a chamada de API ListResourceBackupConfigs para recuperar configurações de backup de recursos de um projeto.

  • Nível da pasta ou da organização: use a chamada da API FetchResourceBackupConfigs para recuperar configurações de backup de recursos em uma pasta ou organização.

Ordenar e filtrar informações de configuração de backup do resumo de proteção

Nesta seção, descrevemos como classificar e filtrar as configurações de backup retornadas pelas chamadas de API ListResourceBackupConfigs e FetchResourceBackupConfigs no serviço de resumo de proteção.

Suporte à classificação

A classificação (ASC,DESC) só é compatível com target_resource_display_name. Por padrão, as chamadas de API retornam as configurações de backup de recursos ordenadas alfabeticamente pelo nome do recurso.

Suporte para filtragem

Os campos a seguir podem ser usados para filtrar as configurações de backup de recursos retornadas pelas chamadas de API:

Nome do campo Tipo de campo Operadores de filtragem compatíveis
target_resource_display_name string : e =
target_resource_type string :
backup_configs_details.backup_config_source_display_name string :
backup_configs_details.type string :
backup_configured bool =
vaulted bool =

A correspondência de caracteres curinga (usando *) é compatível apenas com o campo target_resource_display_name.

Sintaxe de filtragem

A sintaxe de filtragem segue as orientações de filtragem da API definidas em AIP 160, com as seguintes limitações:

  • Somente o operador AND e o aninhamento são compatíveis. Todos os outros operadores e combinações, incluindo OR e NOT, não são compatíveis.

    Exemplos

    Válido: o filtro usa o operador AND: target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE

    Válido: o filtro usa aninhamento e apenas o operador AND: (target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true

    Inválido: o filtro usa o operador OR: target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCE

  • A correspondência de prefixo é compatível apenas com target_resource_display_name.

    Exemplos

    Válido: o filtro usa uma correspondência de prefixo: target_resource_display_name:"vm-instance1*"

    Inválido: o filtro compara uma correspondência de sufixo: target_resource_display_name:"*vm-instance1"

    Inválido: o filtro compara uma correspondência de sufixo: target_resource_display_name="vm-instance1*"

A seguir

  • Leia sobre as práticas recomendadas para se defender contra ransomware com o Backup e DR.